{"id":4865,"date":"2019-02-08T07:36:57","date_gmt":"2019-02-08T06:36:57","guid":{"rendered":"https:\/\/it-service.network\/blog\/?p=4865"},"modified":"2019-02-08T07:36:57","modified_gmt":"2019-02-08T06:36:57","slug":"captchas","status":"publish","type":"post","link":"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/","title":{"rendered":"Wie Sie sich mit CAPTCHAs sch\u00fctzen ## Was Unternehmen beim Implementieren bedenken sollten"},"content":{"rendered":"<p><strong>Die Aufgabe von CAPTCHAs besteht darin, zu erkennen, ob der Zugriff auf eine Website von einem menschlichen Benutzer ausgeht. Automatisierte Prozesse ahmen menschliches Verhalten aber mittlerweile so gut nach, dass sie nahezu alle textbasierten CAPTCHAs l\u00f6sen k\u00f6nnen. <\/strong><br \/>\nWie k\u00f6nnen sich Unternehmen mit Sicherheitsabfragen effektiv sch\u00fctzen und was sollten Sie hierbei bedenken?<br \/>\n<!--more--><br \/>\n<div id=\"attachment_4867\" style=\"width: 310px\" class=\"wp-caption alignright\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4867\" class=\"wp-image-4867 size-medium\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA-300x225.jpg\" alt=\"textbasiertes CAPTCHA\" width=\"300\" height=\"225\" srcset=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA-300x225.jpg 300w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA-768x576.jpg 768w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA.jpg 950w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><p id=\"caption-attachment-4867\" class=\"wp-caption-text\">Die ersten CAPTCHAs verzerrten die Buchstaben von einfachen Zeichenfolgen (hier \u201eIpSC5\u201c). Bild: pixabay.com\/annemazo; Montage: Robin Laufenburg<\/p><\/div><\/p>\n<h3>Was sind CAPTCHAs?<\/h3>\n<p>Der Begriff CAPTCHA steht f\u00fcr \u201eCompletely Automated Public Turing test to Tell Computers and Humans Apart\u201c. Dabei handelt es sich um vollautomatische, \u00f6ffentliche Testverfahren zur Unterscheidung von Mensch und Computer.<br \/>\nDer Begriff wurde zwar erst im Jahr 2000 von Lehrenden der Carnegie Mellon University entwickelt, das erste CAPTCHA wurde als Bild mit verzerrter Schrift jedoch <a href=\"https:\/\/www.internetwarriors.de\/blog\/captchas-ubel-oder-chance\/\" target=\"_blank\" rel=\"noopener noreferrer\">bereits 1997 nachgewiesen<\/a>. CAPTCHAs unterscheiden sich vom klassischen <a href=\"https:\/\/de.wikipedia.org\/wiki\/Turing-Test\" target=\"_blank\" rel=\"noopener noreferrer\">Turing-Test<\/a> dadurch, dass nicht Menschen, sondern Maschinen zwischen Mensch und Computer unterscheiden.<\/p>\n<p style=\"text-align: right;\"><em><a href=\"https:\/\/it-service.network\/it-lexikon\/captcha\">Was sind CAPTCHAs?<\/a> \u2013 Eine Antwort bekommen Sie in unserem IT-Lexikon.<\/em><\/p>\n<h3>Der Anwendungsbereich von CAPTCHAs<\/h3>\n<p>CAPTCHAs dienen der <a href=\"https:\/\/it-service.network\/it-sicherheit\">IT-Sicherheit<\/a> und werden \u00fcblicherweise als Kontrollinstanz eingesetzt. Sie sollen pr\u00fcfen, ob Eingaben in Internetformularen von einem Menschen oder von einem Bot get\u00e4tigt werden. Bots sind Computerprogramme, die in der Regel <a href=\"https:\/\/www.webmaster-eye.de\/Captcha-Was-ist-das-und-wobei-soll-es-helfen.361.artikel.html\" target=\"_blank\" rel=\"noopener noreferrer\">automatisierte Prozesse<\/a> ausf\u00fchren. Hiermit werden vor allem Kontaktdaten wie E-Mail-Adressen systematisch gesammelt. Sicherheitsabfragen sch\u00fctzen solche sensiblen Daten vor Bots.<br \/>\nGespeicherte Informationen werden von Cyberkriminellen legal oder illegal verkauft oder f\u00fcr eigenes <a href=\"https:\/\/it-service.network\/blog\/2018\/11\/07\/spam-mails\/\">Spamming<\/a> missbraucht. Durch das Auslesen der mit einer E-Mail-Adresse verkn\u00fcpften Daten wie dem Vollnamen und der Zust\u00e4ndigkeit in einem Unternehmen werden gezielte und individualisierte <a href=\"https:\/\/it-service.network\/blog\/2018\/12\/05\/emotet-malware\/\">Spam-Attacken wie Emotet<\/a> gest\u00fctzt.<br \/>\nAuch die \u00dcberflutung von Foren, digitalen G\u00e4steb\u00fcchern oder Kommentarspalten mit maschinell erstellten Werbetexten soll mithilfe von CAPTCHAs unterbunden werden. Ebenso werden sie daf\u00fcr eingesetzt, die Teilnahme an Umfragen sowie die automatisierte Erstellung von E-Mail-Adressen oder anderen Accounts zu verhindern.<\/p>\n<h3>Wie funktionieren CAPTCHAs?<\/h3>\n<p>In der Regel handelt es sich bei CAPTCHAs um <a href=\"https:\/\/www.searchsecurity.de\/definition\/Captcha\" target=\"_blank\" rel=\"noopener noreferrer\">Challenge-Response-Tests<\/a>, bei denen eine Aufgabe (Challenge) gel\u00f6st und ein entsprechendes Ergebnis (Response) zur\u00fcckgeschickt werden muss. Das Erstellen der Aufgaben erfolgt vollautomatisiert nach bestimmten Regeln via Zufallsgenerator. Ein CAPTCHA darf sich nicht an einem vorgefertigten Fragenkatalog bedienen, da es sonst zu einer schneller Wiederholung kommen w\u00fcrde.<br \/>\nOft ist die Abfrage von einem Benutzer nur einmalig zu l\u00f6sen. Wenn dies erfolgreich ist, werden seine Zugriffsdaten auf eine Whitelist gesetzt. Traditionell handelt es sich bei solchen Aufgaben um das Abschreiben von grafisch verzerrten und skalierten alphanumerischen Zeichenfolgen oder das L\u00f6sen von bildlich dargestellten <a href=\"https:\/\/www.techfacts.de\/ratgeber\/was-ist-ein-captcha\" target=\"_blank\" rel=\"noopener noreferrer\">Rechenaufgaben oder R\u00e4tseln<\/a>. Neben den textbasierten CAPTCHAs kommen aber auch immer h\u00e4ufiger bildliche, auditive oder audiovisuelle (also Bild-, Ton- oder Video-CAPTCHAs) zum Einsatz. Die verwendeten Algorithmen sind zu ver\u00f6ffentlichen, damit ihre Sicherheit nach <a href=\"https:\/\/de.wikipedia.org\/wiki\/Kerckhoffs%E2%80%99_Prinzip\" target=\"_blank\" rel=\"noopener noreferrer\">Kerckhoffs&#8216; Prinzip<\/a> beurteilbar ist und <a href=\"https:\/\/de.wikipedia.org\/wiki\/Security_through_obscurity\" target=\"_blank\" rel=\"noopener noreferrer\">das Prinzip der Sicherheit durch Unklarheit<\/a> vermieden wird.<br \/>\n<div id=\"attachment_4868\" style=\"width: 200px\" class=\"wp-caption alignright\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4868\" class=\"size-full wp-image-4868\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/Rechen-CAPTCHA.jpg\" alt=\"Rechen-CAPTCHA als Weiterentwicklung des traditionellen CAPTCHAs\" width=\"190\" height=\"75\" \/><p id=\"caption-attachment-4868\" class=\"wp-caption-text\">Mit Rechen-CAPTCHAs m\u00fcssen Zeichen auch ausgewertet werden. (Bild: wikipedia.de\/asdil12)<\/p><\/div><\/p>\n<h4>Das Problem mit der Barrierefreiheit<\/h4>\n<p>Im Hinblick auf die Verordnung zur Schaffung barrierefreier Informationstechnik nach dem Behindertengleichstellungsgesetz (kurz: <a href=\"https:\/\/www.bitv-lotse.de\/BL\/DE\/3_Hintergrundinformationen\/3_5_CAPTCHAs_und_Barrierefreiheit\/3_5_captchas_und_barrierefreiheit_node.html\" target=\"_blank\" rel=\"noopener noreferrer\">BITV<\/a>) werden herk\u00f6mmliche CAPTCHAs vom Bundesministerium f\u00fcr Arbeit und Soziales wegen fehlender Barrierefreiheit kritisiert. Das Ministerium fordert nach der BITV, dass eine Auswahl an mehreren M\u00f6glichkeiten zum L\u00f6sen eines CAPTCHAs angeboten werden sollte. Auch muss einem CAPTCHA gem\u00e4\u00df der minimalen Anforderungen der BITV ein Alternativtext mit einer Beschreibung zuzuweisen sein.<br \/>\nMittlerweile sind neben den textlich-grafischen h\u00e4ufig auch auditive Sicherheitsmechanismen im Einsatz. Solche bestehen zumeist aus Lauten, die Buchstaben oder zusammenhanglose W\u00f6rter bilden. Bem\u00e4ngelt wird dennoch, dass die meisten CAPTCHAs nicht g\u00e4nzlich barrierefrei seien. Unter anderem k\u00f6nnten Taubblinde und Benutzer von rein textlichen Browsern, aber auch intellektuell benachteiligte Menschen die g\u00e4ngigen CAPTCHAs unm\u00f6glich l\u00f6sen.<\/p>\n<h3>Sind CAPTCHAs sicher?<\/h3>\n<p>Optimal sind Challenge-Response-Tests f\u00fcr Menschen m\u00f6glichst einfach zu bew\u00e4ltigen, von Bots aber nur durch bestimmte Algorithmen und mit hohem Rechenaufwand l\u00f6sbar. Das ist in der Praxis jedoch schwierig umzusetzen, da Computer stets im Hinblick auf das L\u00f6sen der neuesten CAPTCHAs weiterentwickelt werden.<br \/>\nDas maschinelle L\u00f6sen von textbasierten CAPTCHAs wird durch immer professioneller werdende und z.T. offen zug\u00e4ngliche <a href=\"https:\/\/www.security-insider.de\/wie-funktioniert-ein-captcha-a-683209\/\" target=\"_blank\" rel=\"noopener noreferrer\">Muster- und Texterkennungsmechanismen<\/a> zunehmend einfacher. W\u00e4hrend Programme stetig weiterentwickelt werden, um Sicherheitsmechanismen zu umgehen, versuchen solche Mechanismen, maschinelles Verhalten genau zu erfassen. Hierbei ist vor allem problematisch, dass viele textbasierte CAPTCHAs mittlerweile nicht nur maschinell zu bew\u00e4ltigen, sondern gleichzeitig aufgrund ihrer Komplexit\u00e4t f\u00fcr die meisten Menschen \u00e4u\u00dferst schwierig zu l\u00f6sen sind.<\/p>\n<h4>Der Einsatz von Menschen zum L\u00f6sen von CAPTCHAs<\/h4>\n<p>Heute setzen Cyberkriminelle vermehrt auf Menschen zum L\u00f6sen von CAPTCHAs. Vor allem Personen in Drittweltl\u00e4ndern arbeiten mit einem extrem niedrigen Lohnniveau <a href=\"https:\/\/www.golem.de\/1008\/77162.html\" target=\"_blank\" rel=\"noopener noreferrer\">als Billigkr\u00e4fte zum L\u00f6sen von Challenge-Response-Tests<\/a>. Von speziellen Automatisierungsprozessen werden die Sicherheitsabfragen an Unternehmen weitergeleitet, die sie von Arbeitern l\u00f6sen lassen. Die L\u00f6sungen gehen binnen Sekunden zur\u00fcck und werden automatisch eingesetzt bzw. an entsprechende Bots weitergegeben. Das L\u00f6sen von Sicherheitsabfragen durch Arbeiter aus dem asiatischen Raum ist h\u00f6chst effizient, weil es sich um echte Menschen handelt.<br \/>\n<a href=\"https:\/\/www.golem.de\/0710\/55690.html\" target=\"_blank\" rel=\"noopener noreferrer\">Vor mehr als zehn Jahren<\/a> wurden bereits das erste Mal Menschen zum L\u00f6sen von CAPTCHAs eingesetzt. Zum Teil werden sie heute noch auf Websites mit pornographischen oder illegalen Inhalten weitergeleitet. Nutzer l\u00f6sen sie auf diesen Plattformen freiwillig, da die CAPTCHAs als eigene Sicherheitsabfrage oder als Spiel getarnt sind.<\/p>\n<h4>Algorithmen zum L\u00f6sen von CAPTCHAs<\/h4>\n<p>Wie leicht die g\u00e4ngigen CAPTCHAs rein automatisiert zu umgehen sind, zeigen schon \u00e4ltere Projekte wie <a href=\"https:\/\/caca.zoy.org\/wiki\/PWNtcha\" target=\"_blank\" rel=\"noopener noreferrer\">PWNtcha<\/a> oder <a href=\"https:\/\/aicaptcha.captcharesearch.com\/demo\/\" target=\"_blank\" rel=\"noopener noreferrer\">aiCaptcha<\/a>. Auf den Websites der Projekte sind die Entschl\u00fcsselungsquoten durch eigens entwickelte Bots aufgelistet. Mithilfe von algorithmischen Scripts sind viele herk\u00f6mmliche CAPTCHAs mit Computerprogrammen leicht zu entschl\u00fcsseln, denn sie bieten bei ihrer Erstellung de facto kaum Variation.<br \/>\nSpezialisierte Tools <a href=\"https:\/\/tipps.computerbild.de\/internet\/was-sind-captchas-wir-erklaeren-den-begriff-507759.html\" target=\"_blank\" rel=\"noopener noreferrer\">finden auch immer neue Wege<\/a>, die Verifikationsmechanismen von Sicherheitsabfragen zu brechen. Unter anderem entwickelt sich die Texterkennung (kurz OCR f\u00fcr \u201eOptical Character Recognition\u201c) immer weiter und bleibt daher ein beliebtes Hilfsmittel f\u00fcr das automatisierte L\u00f6sen von textbasierten CAPTCHAs.<\/p>\n<h4>Neue Tendenz: Machine-Learning-Algorithmen<\/h4>\n<p>Ende Dezember 2018 ist eine Forschergruppe aus Gro\u00dfbritannien und China <a href=\"https:\/\/www.lancaster.ac.uk\/staff\/wangz3\/publications\/ccs18.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">mit einer Studie zu einem eigens entwickelten Machine-Learning-Algorithmus<\/a> an die \u00d6ffentlichkeit gegangen, der s\u00e4mtliche textbasierte CAPTCHAs mit einer Erfolgsrate von nahezu 100 Prozent knacken kann. Der Algorithmus wurde an textbasierten CAPTCHAs von Seiten wie Wikipedia, PayPal, Microsoft, eBay oder Google getestet. Er kann CAPTCHAs <a href=\"https:\/\/t3n.de\/news\/algorithmus-knackt-captchas-1133960\/\" target=\"_blank\" rel=\"noopener noreferrer\">innerhalb von 50 Millisekunden<\/a> erfolgreich entschl\u00fcsseln und ist somit pr\u00e4ziser und schneller als alle bisher bekannten Algorithmen.<br \/>\nEr ist zwar im akademischen Umfeld entstanden, doch legen die Entwickler nahe, dass Bots bereits in kurzer Zeit <a href=\"https:\/\/www.zdnet.com\/article\/new-machine-learning-algorithm-breaks-text-captchas-easier-than-ever\/\" target=\"_blank\" rel=\"noopener noreferrer\">vergleichbare Algorithmen<\/a> nutzen werden. Das Fazit des Wissenschaftlerteams: Websites, die auf textbasierte CAPTCHAs als prim\u00e4ren Sicherheitsmechanismus setzen, sollten sp\u00e4testens jetzt umsatteln.<\/p>\n<h3>Alternativen zum textbasierten CAPTCHA<\/h3>\n<p>Eine Alternative zu den klassischen, textbasierten CAPTCHAs bieten umfassendere CAPTCHA-Dienste wie zum Beispiel reCAPTCHA oder FunCaptcha. Solche Dienste kann man nur mit gr\u00f6\u00dferem Mehraufwand knacken. Sie sind in ihrer Anwendung deutlich komplexer als rein textbasierte CAPTCHA-Abfragen.<br \/>\n<div id=\"attachment_4870\" style=\"width: 206px\" class=\"wp-caption alignright\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4870\" class=\"size-medium wp-image-4870\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/reCAPTCHA_Bilderkennung-196x300.png\" alt=\"reCAPTCHA l\u00e4sst Benutzer Ampeln zuordnen\" width=\"196\" height=\"300\" srcset=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/reCAPTCHA_Bilderkennung-196x300.png 196w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/reCAPTCHA_Bilderkennung.png 400w\" sizes=\"auto, (max-width: 196px) 100vw, 196px\" \/><p id=\"caption-attachment-4870\" class=\"wp-caption-text\">Google LLC setzt mit reCAPTCHA auf die menschliche F\u00e4higkeit der Bilderkennung. (Bild: Screenshot\/reCAPTCHA)<\/p><\/div><\/p>\n<h4>reCAPTCHA<\/h4>\n<p>Der marktf\u00fchrende und mittlerweile gr\u00f6\u00dfte CAPTCHA-Dienst ist <a href=\"https:\/\/de.wikipedia.org\/wiki\/ReCAPTCHA\" target=\"_blank\" rel=\"noopener noreferrer\">reCAPTCHA<\/a>. Google LLC hat den Dienst 2009 \u00fcbernommen. Urspr\u00fcnglich half er beim Digitalisieren von B\u00fcchern und Zeitschriften, indem maschinell nicht auswertbare Zeichenfolgen angezeigt werden. Jetzt wird der Dienst vor allem genutzt, um Verkehrshinweise, Hausnummern und Stra\u00dfennamen entsprechenden Bildern aus Google Street View zuzuordnen.<br \/>\nSeit 2013 agiert reCAPTCHA verhaltensorientiert, d.h. es betrachtet zum Beispiel die Browser-Interaktion des Benutzers und errechnet so die Wahrscheinlichkeit, mit der es sich bei dem Anwender um einen Menschen handelt. Wird die Wahrscheinlichkeit als hoch eingesch\u00e4tzt, muss der Anwender in einem Auswahlfeld \u201eI am not a robot\u201c ankreuzen.<br \/>\nWird der Benutzer aber als potentielles Programm identifiziert, so muss er zur Sicherheitsabfrage Stra\u00dfenschilder, Ampeln oder andere Objekte, die meistens aus Google Street View stammen, identifizieren oder alternativ eine kurze Tonnachricht transkribieren. W\u00e4hrend reCAPTCHA als sicherster und fortschrittlichster CAPTCHA-Dienst gilt, gab es dennoch bereits Anwendungen, die den Mechanismus erfolgreich umgangen haben. Mehr dazu erfahren Sie in einem <a href=\"https:\/\/www.security-insider.de\/wie-funktioniert-ein-captcha-a-683209\/\" target=\"_blank\" rel=\"noopener noreferrer\">Artikel von Ralph Dombach<\/a>.<\/p>\n<h4>FunCaptcha<\/h4>\n<p>FunCaptcha ist ein CAPTCHA-Dienst, der durch kleine Spiele menschliche und maschinelle Anwender auseinander h\u00e4lt. Bei Sicherheitstests m\u00fcssen Objekte mit der Maus gedreht und verschoben werden.<br \/>\nW\u00e4hrend mit FunCaptcha zwar Menschen erst einmal <a href=\"https:\/\/medium.com\/arkoselabs\/funcaptcha-security-verification-for-people-of-all-abilities-c2f9a0ba73df\" target=\"_blank\" rel=\"noopener noreferrer\">klarer identifiziert werden d\u00fcrften<\/a>, ist davon auszugehen, dass das L\u00f6sen eines CAPTCHAs zeitaufwendiger wird und die spielerische Sicherheitsabfrage auch nicht unbedingt in den Rahmen einer jeden Website passt.<\/p>\n<h3>Alternative L\u00f6sungen zu CAPTCHAs<\/h3>\n<p>CAPTCHAs sind zwar die weitverbreitesten Sicherheitsabfragen zur Erkennung von maschinellem Zugriff, doch gibt es auch alternative Sicherheitsmechanismen. Laut des Bundesministerium f\u00fcr Arbeit und Soziales sind diese z.T. sicherer und benutzerfreundlicher. Zu bekannten Alternativen geh\u00f6ren unter anderem die folgenden L\u00f6sungen:<\/p>\n<h4>Serverseitige Filter<\/h4>\n<p>Einfache Spambots weisen traditionell bestimmte Eigenschaften auf, anhand derer sie leicht identifizierbar sind. Dazu geh\u00f6ren nicht nur Informationen wie die IP-Adresse oder User-Agent-Kennzeichnung, sondern auch Auff\u00e4lligkeiten beim Ausf\u00fcllen von Formularen. Mithilfe von schwarzen Listen, die von Projekten wie <a href=\"https:\/\/www.bot-trap.de\/home\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bot-Trap<\/a> erstellt werden, k\u00f6nnen solche Filter aufgebaut werden.<\/p>\n<h4>Zeitstempel<\/h4>\n<p>Da Bots Internetformulare normalerweise mit enormer Geschwindigkeit ausf\u00fcllen, sind sie auch mithilfe von <a href=\"https:\/\/www.lama-creation.de\/spamschutz\/\" target=\"_blank\" rel=\"noopener noreferrer\">Zeitstempeln<\/a> identifizierbar. Momentan bieten Zeitstempel eine effektive M\u00f6glichkeit, Bots zu erkennen. Es ist jedoch davon auszugehen, dass sich Bots anpassen werden, sollten sich Zeitstempel als Kontrollmechanismus durchsetzen.<\/p>\n<h4>Spam-Fallen\/Honeypots<\/h4>\n<p>Mithilfe von CSS-Eigenschaften oder JavaScript-Anwendungen k\u00f6nnen Sie Eingabefelder erstellen, die f\u00fcr menschliche Benutzer nicht sichtbar sind. Bots f\u00fcllen sie standardisiert aus, da sie sie als legitime Eingabefelder erkennen.<br \/>\n<div id=\"attachment_4869\" style=\"width: 310px\" class=\"wp-caption alignright\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4869\" class=\"size-medium wp-image-4869\" src=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/reCAPTCHA-300x108.png\" alt=\"Der Markenf\u00fchrer reCAPTCHA\" width=\"300\" height=\"108\" srcset=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/reCAPTCHA-300x108.png 300w, https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/reCAPTCHA.png 477w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><p id=\"caption-attachment-4869\" class=\"wp-caption-text\">Der marktf\u00fchrende CAPTCHA-Dienst ist reCAPTCHA von Google. (Bild: Screenshot\/reCAPTCHA)<\/p><\/div><\/p>\n<h3>Was sollten Unternehmen beachten?<\/h3>\n<p>Welche Sicherheitsabfrage f\u00fcr Ihre Unternehmenswebsite geeignet ist, l\u00e4sst sich nicht pauschal sagen. Sie sollten jedoch ein CAPTCHA oder eine vergleichbare Sicherheitsabfrage in Ihre Website implementieren, wenn Sie mindestens ein Formular oder sensible Daten wie E-Mails eingebunden haben.<\/p>\n<h4>Tipps f\u00fcr die Auswahl und Einbindung von CAPTCHAs<\/h4>\n<ul>\n<li>Stellen Sie sicher, dass Sie nur zuverl\u00e4ssige und benutzerfreundliche Sicherheitsabfragen verwenden. Ohne Frage sollten Sie stets textbasierte den nicht textbasierten CAPTCHAs vorziehen.<\/li>\n<li>Stellen Sie sicher, dass Ihr CAPTCHA BITV-konform ist. Sorgen Sie daf\u00fcr, dass es mindestens zwei M\u00f6glichkeiten gibt, ein CAPTCHA zu l\u00f6sen (zum Beispiel grafisch und auditiv).<\/li>\n<li>CAPTCHAs sind nicht selbsterkl\u00e4rend. Schreiben Sie eine kurze Beschreibung zu der von Ihnen eingebundenen Sicherheitsabfrage.<\/li>\n<li>Binden Sie <a href=\"https:\/\/www.tutorialcode.com\/php\/sticky-forms\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sticky Forms<\/a> ein, damit bei einer fehlerhaften L\u00f6sung des CAPTCHAs nicht das gesamte Formular neu ausgef\u00fcllt werden muss.<\/li>\n<li>Kontaktieren Sie <a href=\"https:\/\/it-service.network\/it-dienstleister-finden\" target=\"_blank\" rel=\"noopener noreferrer\">einen regionalen IT-Dienstleister<\/a>. Lassen Sie sich beraten, welches CAPTCHA f\u00fcr Sie am geeignetsten ist und wie sie es am besten einbinden. Geben Sie auf Wunsch auch die l\u00e4stige Aufgabe der Beschaffung und Einbindung ab.<\/li>\n<\/ul>\n<p>Sorgen Sie daf\u00fcr, dass Ihre Sicherheitsl\u00f6sungen auch wirklich sicher und benutzerfreundlich sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Aufgabe von CAPTCHAs besteht darin, zu erkennen, ob der Zugriff auf eine Website von einem menschlichen Benutzer ausgeht. Automatisierte Prozesse ahmen menschliches Verhalten aber mittlerweile so gut nach, dass sie nahezu alle textbasierten CAPTCHAs l\u00f6sen k\u00f6nnen. Wie k\u00f6nnen sich Unternehmen mit Sicherheitsabfragen effektiv sch\u00fctzen und was sollten Sie hierbei bedenken?<\/p>\n","protected":false},"author":13,"featured_media":4867,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[916,125,915,896],"class_list":["post-4865","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-sicherheit","tag-bots","tag-firmenwebseite","tag-google","tag-sicherheitsstrategie"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>CAPTCHAs: So sch\u00fctzen Unternehmen ihre Website<\/title>\n<meta name=\"description\" content=\"Cyberbedrohungen werden immer gef\u00e4hrlicher. Wie k\u00f6nnen sich Unternehmen mit CAPTCHAs sch\u00fctzen und was sollten Sie dabei bedenken?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CAPTCHAs: So sch\u00fctzen Unternehmen ihre Website\" \/>\n<meta property=\"og:description\" content=\"Cyberbedrohungen werden immer gef\u00e4hrlicher. Wie k\u00f6nnen sich Unternehmen mit CAPTCHAs sch\u00fctzen und was sollten Sie dabei bedenken?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/\" \/>\n<meta property=\"og:site_name\" content=\"IT-SERVICE.NETWORK Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/itservicenetwork\/\" \/>\n<meta property=\"article:published_time\" content=\"2019-02-08T06:36:57+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"950\" \/>\n\t<meta property=\"og:image:height\" content=\"713\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Robin Laufenburg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ITSERVICNETWORK\" \/>\n<meta name=\"twitter:site\" content=\"@ITSERVICNETWORK\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Robin Laufenburg\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"9\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/\",\"url\":\"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/\",\"name\":\"CAPTCHAs: So sch\u00fctzen Unternehmen ihre Website\",\"isPartOf\":{\"@id\":\"https:\/\/it-service.network\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA.jpg\",\"datePublished\":\"2019-02-08T06:36:57+00:00\",\"author\":{\"@id\":\"https:\/\/it-service.network\/blog\/#\/schema\/person\/8707b7928238f0a90fb6a5bbbd640574\"},\"description\":\"Cyberbedrohungen werden immer gef\u00e4hrlicher. Wie k\u00f6nnen sich Unternehmen mit CAPTCHAs sch\u00fctzen und was sollten Sie dabei bedenken?\",\"breadcrumb\":{\"@id\":\"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/#primaryimage\",\"url\":\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA.jpg\",\"contentUrl\":\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA.jpg\",\"width\":950,\"height\":713,\"caption\":\"Die ersten CAPTCHAs verzerrten die Buchstaben von einfachen Zeichenfolgen (hier \u201eIpSC5\u201c) durch Bildfilter, um die Schrift f\u00fcr Maschinen unlesbar zu machen. Textbasierte CAPTCHAs sind nicht mehr aktuell und bieten keine Sicherheit mehr. (Bild: pixabay.com\/annemazo; Montage: Robin Laufenburg)\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/it-service.network\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wie Sie sich mit CAPTCHAs sch\u00fctzen ## Was Unternehmen beim Implementieren bedenken sollten\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/it-service.network\/blog\/#website\",\"url\":\"https:\/\/it-service.network\/blog\/\",\"name\":\"IT-SERVICE.NETWORK Blog\",\"description\":\"Der IT-SERVICE.NETWORK Blog mit spannenden IT-News: \u2713 IT-Themen \u2713 IT-Trends \u2713 Business-Themen \u2713 IT-Dienstleistungen\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/it-service.network\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/it-service.network\/blog\/#\/schema\/person\/8707b7928238f0a90fb6a5bbbd640574\",\"name\":\"Robin Laufenburg\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/it-service.network\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2021\/05\/avatar_user_13_1620378017-96x96.jpg\",\"contentUrl\":\"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2021\/05\/avatar_user_13_1620378017-96x96.jpg\",\"caption\":\"Robin Laufenburg\"},\"description\":\"Robin Laufenburg unterst\u00fctzt bereits seit 2018 den Blog des IT-SERVICE.NETWORK. W\u00e4hrend er anfangs noch als Werkstudent Artikel schrieb, blieb er dem Blog auch nach seinem Masterabschluss in Germanistik erhalten. Mit privatem Interesse an der IT versteht er es, sich in komplexe Themen einzuarbeiten und sie in verst\u00e4ndlicher Sprache darzustellen.\",\"url\":\"https:\/\/it-service.network\/blog\/author\/robin-laufenburg\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"CAPTCHAs: So sch\u00fctzen Unternehmen ihre Website","description":"Cyberbedrohungen werden immer gef\u00e4hrlicher. Wie k\u00f6nnen sich Unternehmen mit CAPTCHAs sch\u00fctzen und was sollten Sie dabei bedenken?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/","og_locale":"de_DE","og_type":"article","og_title":"CAPTCHAs: So sch\u00fctzen Unternehmen ihre Website","og_description":"Cyberbedrohungen werden immer gef\u00e4hrlicher. Wie k\u00f6nnen sich Unternehmen mit CAPTCHAs sch\u00fctzen und was sollten Sie dabei bedenken?","og_url":"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/","og_site_name":"IT-SERVICE.NETWORK Blog","article_publisher":"https:\/\/www.facebook.com\/itservicenetwork\/","article_published_time":"2019-02-08T06:36:57+00:00","og_image":[{"width":950,"height":713,"url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA.jpg","type":"image\/jpeg"}],"author":"Robin Laufenburg","twitter_card":"summary_large_image","twitter_creator":"@ITSERVICNETWORK","twitter_site":"@ITSERVICNETWORK","twitter_misc":{"Verfasst von":"Robin Laufenburg","Gesch\u00e4tzte Lesezeit":"9\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/","url":"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/","name":"CAPTCHAs: So sch\u00fctzen Unternehmen ihre Website","isPartOf":{"@id":"https:\/\/it-service.network\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/#primaryimage"},"image":{"@id":"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/#primaryimage"},"thumbnailUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA.jpg","datePublished":"2019-02-08T06:36:57+00:00","author":{"@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/8707b7928238f0a90fb6a5bbbd640574"},"description":"Cyberbedrohungen werden immer gef\u00e4hrlicher. Wie k\u00f6nnen sich Unternehmen mit CAPTCHAs sch\u00fctzen und was sollten Sie dabei bedenken?","breadcrumb":{"@id":"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/#primaryimage","url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA.jpg","contentUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2018\/12\/CAPTCHA.jpg","width":950,"height":713,"caption":"Die ersten CAPTCHAs verzerrten die Buchstaben von einfachen Zeichenfolgen (hier \u201eIpSC5\u201c) durch Bildfilter, um die Schrift f\u00fcr Maschinen unlesbar zu machen. Textbasierte CAPTCHAs sind nicht mehr aktuell und bieten keine Sicherheit mehr. (Bild: pixabay.com\/annemazo; Montage: Robin Laufenburg)"},{"@type":"BreadcrumbList","@id":"https:\/\/it-service.network\/blog\/2019\/02\/08\/captchas\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/it-service.network\/blog\/"},{"@type":"ListItem","position":2,"name":"Wie Sie sich mit CAPTCHAs sch\u00fctzen ## Was Unternehmen beim Implementieren bedenken sollten"}]},{"@type":"WebSite","@id":"https:\/\/it-service.network\/blog\/#website","url":"https:\/\/it-service.network\/blog\/","name":"IT-SERVICE.NETWORK Blog","description":"Der IT-SERVICE.NETWORK Blog mit spannenden IT-News: \u2713 IT-Themen \u2713 IT-Trends \u2713 Business-Themen \u2713 IT-Dienstleistungen","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-service.network\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/8707b7928238f0a90fb6a5bbbd640574","name":"Robin Laufenburg","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/it-service.network\/blog\/#\/schema\/person\/image\/","url":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2021\/05\/avatar_user_13_1620378017-96x96.jpg","contentUrl":"https:\/\/it-service.network\/blog\/wp-content\/uploads\/2021\/05\/avatar_user_13_1620378017-96x96.jpg","caption":"Robin Laufenburg"},"description":"Robin Laufenburg unterst\u00fctzt bereits seit 2018 den Blog des IT-SERVICE.NETWORK. W\u00e4hrend er anfangs noch als Werkstudent Artikel schrieb, blieb er dem Blog auch nach seinem Masterabschluss in Germanistik erhalten. Mit privatem Interesse an der IT versteht er es, sich in komplexe Themen einzuarbeiten und sie in verst\u00e4ndlicher Sprache darzustellen.","url":"https:\/\/it-service.network\/blog\/author\/robin-laufenburg\/"}]}},"_links":{"self":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts\/4865","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/comments?post=4865"}],"version-history":[{"count":0,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/posts\/4865\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/media\/4867"}],"wp:attachment":[{"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/media?parent=4865"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/categories?post=4865"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-service.network\/blog\/wp-json\/wp\/v2\/tags?post=4865"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}