De website specialist

CAPTCHA’s Verleden Tijd? Over de No Captcha van Google!

**Meer info over de voorleesfunctie

Kies een stem en druk op 'Voorlezen' om de tekst te laten voorlezen. 'Stop' beëindigt het voorlezen. 'Pauze' en 'Hervat' werken niet bij alle stemmen.
Welke stem beschikbaar is, hangt af van jouw apparaat of browser. De verstaanbaarheid kan verschillen; dit is niet ingesteld door deze website.
De voorleesfunctie is bedoeld voor iedereen die de tekst liever beluistert, bijvoorbeeld bij vermoeidheid, dyslexie of een visuele beperking.

NB: Dit is een eenvoudige toepassing.
Wil je ook een voorleesfunctie op jouw website? Dat kan! Er zijn uitgebreidere mogelijkheden, zoals het automatisch laten voorlezen van specifieke onderdelen of koppeling met meer professionele stemmen. Vraag naar de mogelijkheden.

Je kent het wel. Je wilt je aanmelden voor een evenement, of reageren op een bericht … en dan krijg je zo’n vervelende Captcha voor je neus  😥 

Voorbeeld Captcha

Een Captcha schrikt niet alleen de boosaardige spambots af. Tekening: Karen Nijst

Een Captcha schrikt niet alleen de boosaardige spambots af. Tekeningen: Karen Nijst

Maar ja, wat wil je? Zonder een Captcha loopt de eigenaar van een website het risico te worden overspoeld met spam. Een Captcha moet dit voorkomen, want daarmee kan de bezoeker aantonen dat hij een mens is en geen spambot.
Helaas worden de spambots steeds ‘slimmer’.

Wat is een spambot eigenlijk?

Een spambot is een stukje software dat automatisch websites afstruint om spam te plaatsen in reacties, formulieren of fora. Vaak zijn dit commerciële berichten. Het kost immers bijna niets om miljoenen berichten te versturen.

Kortom: een spambot zorgt ervoor dat in korte tijd –automatisch- veel sites ‘bezocht’ worden, waarbij een ongewenste boodschap wordt achtergelaten.

Waarom spammen spammers?

De economische bestaansreden van spam is terug te vinden in de zeer lage kosten voor het versturen van e-mail of het plaatsen van een ongewenste reactie op een website. Het blijkt rendabel te zijn om miljoenen spamberichten te versturen om slechts één product te verkopen. Het kostte in 2009 ongeveer 150 euro om 20 miljoen spamberichten te verzenden en dat zijn meer dan 100.000 spamberichten per euro. Bron: WIKIPEDIA:
Recente cijfers (2024) geven aan dat er dagelijks wereldwijd ongeveer 160 miljard spam-e-mails worden verstuurd – goed voor zo’n 46% van al het e-mailverkeer. De maatschappelijke kosten worden geschat op circa $20 miljard per jaar, terwijl spamorganisaties slechts $200–300 miljoen per jaar verdienen. Dit betekent dat de negatieve impact op de samenleving veel groter is dan de economische opbrengst voor de spammers.

Waarom een Captcha?

Een Captcha moet dus voorkomen dat de bot slaagt in zijn missie, omdat men ervan uitgaat dat alleen een gebruiker van vlees en bloed die onduidelijke code -vaak verwerkt in een plaatje- kan lezen.

Maar die vlieger gaat niet meer op.

Waarom werken Captcha’s werken niet meer goed?

Traditionele Captcha’s vertrouwen op het idee dat alleen mensen bepaalde visuele puzzels kunnen oplossen. Maar moderne technieken zoals OCR (optische tekenherkenning) en AI maken dat bots inmiddels net zo goed – of beter – kunnen scoren op Captcha’s dan mensen. Google toonde al aan dat sommige bots een slagingskans hebben van 99,8%.

Daarnaast gebruiken spammers ook ‘human farms’: goedkope arbeidskrachten die handmatig Captcha’s oplossen.

Het gevolg? Captcha’s worden steeds moeilijker te ontcijferen, óók voor echte gebruikers. Inmiddels haakt meer dan 4% van de bezoekers af vanwege frustratie met Captcha’s. En dat wil je als website-eigenaar natuurlijk voorkomen.

Google’s No-Captcha en recaptcha v3

Google heeft inmiddels een gebruiksvriendelijk alternatief ontwikkeld: de No-Captcha (of recaptcha v2). Bij deze oplossing hoef je alleen het vakje “Ik ben geen robot” aan te vinken.

download

De algoritmes van Google analyseren je gedrag op de pagina, zoals je muisbewegingen en tijd die je op de site doorbrengt, om te bepalen of je een mens bent.

Maar dat is niet alles. Sindsdien heeft Google ook recaptcha v3 geïntroduceerd. Deze werkt volledig op de achtergrond, zonder dat de gebruiker iets hoeft te doen. Het systeem geeft een “score” op basis van gebruikersgedrag en bepaalt daarmee of er sprake is van een bot.

Toch blijft er een kleine kans dat je alsnog een puzzel voorgeschoteld krijgt, vooral als je gedrag lijkt op dat van een bot. Dus, probeer je menselijk te gedragen. 😉

captcha-robotHoe weet Google dat je een mens bent en geen robot (spambot)?

Google analyseert allerlei gedragspatronen op de achtergrond: muisbewegingen, klikgedrag, tijd op de pagina, en meer. De exacte werking is niet openbaar – het is onderdeel van hun algoritmes. Maar hoe geavanceerd ook, deze techniek blijft afhankelijk van aannames en patronen. Naarmate bots menselijker gedrag gaan vertonen, wordt ook deze aanpak minder betrouwbaar.

Privacyproblemen en wettelijke bezwaren

In de EU is het gebruik van reCAPTCHA v3 alleen toegestaan als je vooraf toestemming vraagt. De tool valt namelijk niet onder ‘strikt noodzakelijke cookies’, en dat betekent: cookie-banner verplicht.

Gebruik je reCAPTCHA zonder toestemming? Dan overtreed je de AVG, met mogelijk forse boetes als gevolg.

Bovendien: waarom Google op elke pagina toegang geven tot het gedrag van je bezoekers, als het niet strikt nodig is?

Alleen inzetten waar het moet

Gebruik Captcha’s en soortgelijke technieken alleen op pagina’s waar spam een reëel risico is, zoals:

  • Contactformulieren
  • Reactievelden op blogs
  • Wachtwoord reset formulieren
  • Inlogpagina’s

Gebruik ze NOOIT sitebreed – dat is onnodig en privacytechnisch onwenselijk.

Wat zijn de alternatieven?

Hoewel Google’s oplossingen populair zijn, zijn er ook andere technieken die minder opdringerig zijn voor gebruikers:

  • Honeypot-technieken: Onzichtbare velden die alleen bots invullen, waardoor ze automatisch worden gedetecteerd.
  • Tijdgebaseerde validatie: Controleer of een formulier in een realistische tijd is ingevuld. Te snel? Waarschijnlijk een bot.
  • Plugin-oplossingen: Tools zoals Akismet of CleanTalk detecteren spam zonder dat gebruikers hier hinder van ondervinden.
  • Privacyvriendelijke Captcha’s
    Diensten als Friendly Captcha of hCaptcha verzamelen geen of veel minder gegevens en respecteren de privacywetgeving beter dan Google’s oplossingen.

Zijn we ooit definitief verlost van al die spam (via onze site) ?

Voorlopig niet. Naarmate bots menselijk gedrag beter nadoen en AI sneller evolueert, blijft het een kat-en-muisspel. Zoals je hier kunt lezen, staan zelfs ‘onzichtbare’ tools zoals reCAPTCHA v3 staan onder druk. De uitdaging is dus niet om spam volledig te stoppen, maar om het beheersbaar te houden zónder je bezoekers onnodig te frustreren of hun privacy te schenden.

Meer weten?
Wil jij ook gebruik maken van Google ‘No-Captcha’ op jouw site? 

***Optical character recognition (OCR), of in het Nederlands: optische tekenherkenning is een transformatie waarbij uit een afbeelding van een tekst door middel van patroonherkenning alle tekens uit de afbeelding als zodanig worden herkend en apart opgeslagen door een computer(programma). Oftewel, de tekst uit een afbeelding wordt omgezet in bewerkbare tekst. Een voorbeeld hiervan is Automatische kentekenplaatherkenning.

Gebruik van zg ‘Human farms’
De blog ‘Now I Know‘ legt uit hoe professionele spammers de Captcha’s trachten te omzeilen, door goedkope arbeidskrachten uit India, Bangladesh, China en andere ontwikkelingslanden in te huren. Zij besteden enkele uren per dag om Captcha’s op te lossen en spam manueel te verspreiden.

Hoi, ik ben Karen!
Ik hoop dat je dit artikel interessant vond?
Karen Nijst Webdeveloper, bij Kahlo Websites en Beeld

En dat het je nieuwe inzichten heeft gegeven of een stap verder heeft geholpen?

Mijn naam is Karen Nijst en ik help ondernemers zoals jij met het bouwen van effectieve en mooie websites die niet alleen indruk maken, maar ook resultaten opleveren. Als gecertificeerd PHP-programmeur en webdesigner werk ik nauw met mijn klanten samen om hun wensen te vertalen naar technische oplossingen die werken.

De afgelopen jaren heb ik me gespecialiseerd in het ontwikkelen van WordPress-sites, WOOCOMMERCE webwinkels en maatwerksites, waarbij ik zelf themes en plugins schrijf. Ook heb ik ruime ervaring met het bouwen van toegankelijke websites volgens de WCAG richtlijnen 2.1/2.2. Daarnaast ondersteun ik mijn klanten met het schrijven en optimaliseren van webteksten die niet alleen jouw boodschap overbrengen, maar ook goed scoren in zoekmachines en AI.

Als je vragen hebt of je verder wilt sparren over je eigen website, neem dan gerust contact op.

Mag ik je helpen met jouw website?
+31 (0)6-52 65 37 61
karen@kahlo.nl

Ik hoor graag van je!

Goededag!
Ik hoop dat bovenstaande informatie duidelijk was?
Karen Nijst Webdeveloper, bij Kahlo Websites en Beeld

Maar eerlijk is eerlijk, dit is natuurlijk niet de meest spannende stof om te lezen. We hebben geprobeerd het zo begrijpelijk mogelijk te maken, al komen er hier en daar wat technische termen voorbij. Daar ontkom je soms niet aan.

Heb je toch nog vragen of zit je ergens mee? Geen zorgen, stel ze gerust!
Wil je even sparren over jouw website of heb je andere ideeën waar je mee zit? Ik help je graag verder.

Laat van je horen!
+31 (0)6-52 65 37 61
info@kahlo.nl

WOOcommerce webwinkel laten maken?
Raadpleeg onze Checklist! 

Andere artikelen op deze site:

Help! Mijn website is gekopieerd. Over Duplicate Content en SEO

Als je –net als ik- veel tijd en moeite besteedt om je website te vullen met goede originele content, dan kan het frustrerend zijn om erachter te komen dat andere webbeheerders zo gemakzuchtig zijn geweest om jouw artikelen en afbeeldingen te dupliceren voor eigen...

Wat is de ideale lettergrootte, -type en kleur voor je website?

Soms vragen klanten mij de opmaak van hun website aan te passen. Dan zien ze liever een kleiner lettertype in rood of blauw, of een pastelkleurige achtergrond. Af en toe wordt ook een sierlijk, handgeschreven lettertype voorgesteld. Ik denk graag mee en probeer zoveel...

Hoe gebruik je Social Media op je website?

Facebook, Linkedin en Youtube embedden op jouw site! Klanten vragen steeds vaker of we 'social media kunnen integreren' (embedden) op hun website. Dit kan zeker een toegevoegde waarde hebben, bijvoorbeeld door dynamische feeds, posts of knoppen van platforms zoals...

Wat is een landingspagina? Tips en Handige Checklist.

Landingspagina's zijn een essentieel onderdeel van digitale marketingstrategieën. Een Landingspagina is de eerste indruk die potentiële klanten van jouw product of dienst krijgen. Een effectieve landingspagina kan het verschil maken tussen het behalen van conversies...

0 reacties

Laatste (bewerkte) berichten op deze site

Toegankelijkheid van deze website (WCAG)

Toegankelijkheid van deze website (WCAG)

1. Doel van deze verklaring Kahlo Websites wil dat iedereen onze website kan gebruiken – ook mensen met een tijdelijke of blijvende beperking.Daarom bouwen en...

Toegankelijke website laten maken? WCAG

Toegankelijke website laten maken? WCAG

Wil je een toegankelijke website laten bouwen?Of je bestaande website toegankelijk maken?Waarom is een toegankelijke website zo belangrijk? Wist je dat bijna...