Categories: Sicherheit

Captcha-Tests greifen nicht mehr

Der unabhängige Sicherheitsberater Dancho Danchev hat vor einer Zunahme von E-Mail-Spams gewarnt, der über Nutzerkonten populärer E-Mail-Dienste verschickt wird. Ihm zufolge schaffen es immer mehr Cyberkriminelle, „Captcha„-Funktionen zu umgehen, mit denen sich Anbieter wie Google, Yahoo oder Microsoft vor der automatisierten Registrierung von E-Mail-Adressen schützen.

Danchev hat sogar eine Website entdeckt, die registrierte E-Mail-Adressen bei Googlemail, Yahoo, Hotmail und einigen russischen E-Mail-Diensten in großen Stückzahlen verkauft. „Die Captcha-Authentifizierung auszutricksen ist ein Sache, ein florierendes Geschäftsmodell für automatisch registrierte E-Mail-Adressen zu entwickeln eine andere“, schreibt Danchev in einem Blogeintrag. Seinen Ermittlungen zufolge können die Spammer pro Sekunde ein bis zwei E-Mail-Adressen anlegen.

Captcha steht für „Completely Automated Public Turing test to tell Computers and Humans Apart“. Durch die Verfremdung von Buchstaben und Zahlen in einem so bezeichneten Bild versuchen viele Anbieter, einen Missbrauch ihrer Dienste zu verhindern. Bei der Anmeldung eines neuen Benutzerkontos müssen die im Captcha dargestellten Zeichen eingegeben werden. Nach Angaben von Danchev sind bei Googles Captcha Erkennungsraten von fast 90 Prozent, bei Yahoo 58 Prozent und bei Microsoft über 92 Prozent möglich.

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

13 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

15 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

16 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

23 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

1 Tag ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago