Warum gibt es Captchas?
Bots werden häufig für verschiedene Zwecke im Internet eingesetzt. Dabei richten sie durch die automatisierte Ausführung in mehrerer Hinsicht Schaden an.
Spam:
Bots können automatisch Massenmails versenden oder Kommentare in Foren posten. Häufig versendet ein Formular nicht nur an den Websiteinhaber eine Nachricht, sondern zu Bestätigung auch an die oder den Besucher:in der Website. Füllt ein Bot in kurzer Abfolge das Formular immer wieder aus und trägt als Absender jeweils fremde eMail-Adressen ein, wird an diese eMail-Adressen die Bestätigung des Formulars gesendet, obwohl die Adress-Inhaber das Formular gar nicht versandt haben. In der Folge kann es zu einem sog. Abuse-Report kommen, z.B. erzeugt über einen Feedback-Loop, einem Instrument, das automatisch Beschwerden an den Absender versendet, wenn eine eMail als Spam markiert wird. Tritt das in gehäufter Form auf, kann der Host den Dienst sperren, was im Zweifelsfall den ganzen Server betreffen kann.
Brute-Force Angriffe:
Bots können versuchen, sich gewaltsam Zugang zu Websites zu verschaffen oder diese durch übermäßige Anfragen zu überlasten. Sog. Brute-Force-Attacks versuchen in schneller Folge mit verschiedenen Passworten Zugang zu bekommen. Das schadet nicht nur, weil die Gefahr eines erfolgreichen Angriffs besteht, sondern auch weil der Server mit diesen Zugriffen unnötig belastet wird.
DDoS Angriffe:
DDoS steht für Distributed Denial of Service. Für solche Angriffe werden viele einzelne Computer zu einem Botnet koordiniert und greifen gleichzeitig z.B. auf eine Website zu. Wegen der vielen gleichzeitigen Anfragen, wird die Arbeitsleistung des Servers ausgelastet und weitere Anfragen können kaum noch verarbeitet werden. Weil diese Angriffe über viele verschiedene IPs kommen, ist ein Ausschluss über eine IP-Sperre nicht möglich.
Solche Angriffe stören nicht nur die Funktion einer Website, sondern können gleich die des ganzen Servers stören.
Captchas sollen diese automatisierten Aktivitäten verhindern. Schäden die durch Bots entstehen, werden nicht nur oft nicht entdeckt, die Folgen können in extremen Fällen Unternehmen in den Ruin treiben, u.A. durch rechtliche Folgen die sich aus einem mangelnden Schutz vor Bots ergeben. So kann z.B. unkontrolliert versendeter Spam in besonderen Fällen einen Datenschutzbruch (Verletzung des Schutzes personenbezogener Daten) im Sinne der DSGVO darstellen.