Как отправлять подарки вконтакте. Как подарить подарок в контакте. Подарок – не единственный способ выразить эмоции

Ну, а в случаях, когда избежать капчу программно не получается, CAPTCHA вводится вручную с применением труда реальных людей, которые отправляют эти данные злоумышленнику или решают капчу в режиме реального времени благодаря API.

Итак, с инструментами и мотивами хакеров разобрались. Давайте теперь рассмотрим самые распространённые способы обхода капчи, рассортировав их на две группы: те, которые возможны благодаря ошибкам программистов при реализации CAPTCHA и те, для которых используются современные технологии.

Начнём по порядку, и я постараюсь их разместить в порядке возрастания сложности защиты от них, начав с самых примитивных и заканчивая теми, от которых ещё не придумали способов защиты.

Для создания интриги скажу, что их на данный момент существует целых три.

Обход капчи из-за ошибок реализации

Если спросить у создателей собственных реализаций CAPTCHA о том, как обойти капчу, они назовут вам, как минимум несколько способов. Но, самое интересное, что они сами же порой оставляют в своих творениях окна и двери для их взлома.

Происходит это зачастую по вине человеческого фактора, а точнее обычной невнимательности при разработке и недостаточной тщательности при тестировании безопасности капчей.

Но, иногда имеет место быть и неопытность, из-за которой о некоторых способах обхода капчи программисту просто не было известно на момент разработки.

Как я и обещал, в данном разделе я рассмотрю самые распространённые, а также способы защиты от них. И начнём, как обещалось, с самого примитива.

Обход капчи с фиксированным набором задач

На заре возникновения капчи как средства борьбы с ботами самописные капчи были очень популярны, т.к. всем хотелось попробовать новую технологию, и в итоге капчи придумывали все, кому не лень.

В случае применения самописных капчей, при реализации которых разработчики решили не заморачиваться большой базой картинок, вопросов или другого рода заданий, для целенаправленной автоматической атаки на сайт с такой CAPTCHA необходимо всего лишь узнать ответы в ручном режиме.

Т.е. заходим на такой сайт, подбираем ответы, составляем БД из заданий и правильных решений и пишем бота для брутфорс атак, который будет подбирать подходящие варианты.

Но, к счастью, таких ситуаций в современном мире встретить много не удастся, т.к. кибербезопасность с тех пор достигла весьма солидного уровня и созданием таких примитивов никто не занимается.

А если такие люди и есть, то они очень быстро учатся на своих ошибках, когда теряют контроль над своим сайтом или клиентов, которых из-за таких творений взламывали.

Защита: никогда не создавать капчи с набором задач, решения к которым можно подобрать вручную. Если для решения капчи нужно решить какой-либо математический пример или ввести символы с картинки, то задания и ответы на них должны генерироваться автоматически.

Ещё одним способом защиты от подобного ввода капчи автоматом является изменения имени поля формы, в которое должен вводиться ответ. Если имя поля, например, всегда будет «captcha», то злоумышленнику будет проще такую капчу взломать. Его программа-робот будет всего лишь отправлять запрос к серверному скрипту, указанному в HTML атрибуте «action» формы, содержащем необходимое значение капчи.

Если в этой ситуации имя поля капчи будет всё время одинаковым, то хакер просто воспользуется базой наиболее распространённых названий полей капчи, составить которую можно самостоятельно при изучении различных сайтов или скачать в готовом виде на специализированных ресурсах (перечислять их для пропаганды хакерства я не буду).

Если же имя поля, как и само задание для прохождения капчи будет генерироваться на сервере, то никакая база имён капчи не поможет. Для того, чтобы использовать динамическое название поля, на практике капча генерируется одним скриптом, а обрабатывается другим.

В данном случае реализации капчи имеется один существенный нюанс: скрипту, обрабатывающему правильность её ввода, нужно будет как-то передавать имя поля капчи. Делается это чаще всего с помощью скрытого input формы, data-атрибутов или передаче их через cookies или сессию.

Ключевым моментом является то, что нельзя передавать имя напрямую, т.е поле капчи называется «captcha_mysite», а в hidden поле стоит значение «captcha_mysite» или «site». Оно обязательно должно быть зашифровано, причём расшифровка должна происходить с применением того же алгоритма, что и шифрование.

Поскольку алгоритм шифрования будет храниться на сервере, то злоумышленник не сможет просто так его узнать (только если он не получит доступ к содержимому серверного скрипта).

Кстати, достаточно вместо имени поля использовать случайную последовательность символов, которую в языке PHP очень просто получить с помощью функции uniqid().

Обход капчи с помощью сессий

Если реализация капчи подразумевает хранение правильного ответа в сессии, и сессия не создаётся заново после каждого ввода капчи, то злоумышленники могут узнать идентификатор сессии и узнать зашифрованное значение CAPTCHA.

Таким образом, они с лёгкостью смогут подобрать алгоритм шифрования и использовать его для дальнейших автоматизированных брутфорс атак с помощью ботов.

Также, если в коде проверки ответа пользователя на сервере программист не выполнит проверку на пустоту переменной сессии, в которой передаётся ответ пользователя, то хакер может использовать несуществующий идентификатор сессии, для которой переменной просто не будет существовать.

За счёт этого упущения подобные капчи могут быть пройдены с помощью подсовывания несуществующих id сессий и пустых значений капчи.

Защита: как бы ни хотелось отказаться от использования сессий для передачи значений капчи, это сильно большая цена для обеспечения безопасности капчи от взломов. Поэтому сессии, значения их переменных и идентификаторов просто нужно тщательно защищать, чтобы хакер не мог воспользоваться хранимой в них информацией.

Также стоит производить все банальные, но такие необходимые проверки переменных на существование и пустоту их значений.

Взлом капчи из-за секретной информации в клиентском коде

Иногда капчи делают таким образом, что при передаче пользовательских значений на сервер используют шифрование с использованием так называемой «соли», т.е. добавления к значению CAPTCHA ID сессии, значения IP или других уникальных данных. Нередко таковым может являться простая случайная последовательность символов.

И главным условием решения капчи является совпадение зашифрованного значения CAPTCHA, введённого пользователем, с её правильным значением, которое было сгенерировано при открытии страницы и записано в сессию или другое хранилище для дальнейшей передачи на сервер.

Совпадение данных значений будет с большой вероятностью говорить о том, что пользователь — реальный человек, который ввёл капчу, сгенерированную во время сеанса связи, в конце которого он её решил и с того же самого компьютера, на котором он впервые увидел капчу.

Если же эти уникальные значения не будут совпадать, то, скорее всего, капча была введена роботом автоматически.

Данный механизм защиты сайта от ботов продуман хорошо, но иногда эти секретные сгенерированные значения присутствуют в HTML коде страницы, откуда их можно легко считать. Следовательно, можно настроить их автоматическое чтение с помощью программ и такой же автоматический ввод при прохождении капчи.

Защита: при реализации CAPTCHA самостоятельно нужно учитывать данную брешь в безопасности и, если для разгадывания капчи необходимо будет учитывать значение какого-то уникального идентификатора, то нужно следить, чтобы его упоминания не было ни в JS, ни в HTML коде, который можно просмотреть в браузере.

Также нужно пересоздавать ID сессии и генерировать другие уникальные значения (включая и саму CAPTCHA, если это возможно) после каждой попытки ввода капчи, что убережёт вас или, по крайней мере, усложнит задачу хакерам по взлому сайта путём автоматического подбора правильного значения.

Ещё одно средство защиты — по возможности, блокировать действия по IP и количествам попыток.

Как обойти капчу без изменения IP

Брутфорс атака является эффективным способом обхода капчи не только в случаях реализации её с фиксированным набором заданий и их решений.

Ещё одна ошибка при реализации CAPTCHA, которая делает её уязвимой для автоматизированных атак, это — отсутствие ограничений времени на решение капчи и количество попыток.

Обойти капчу в таком случае можно будет с помощью специальной программы, которая будет собирать базу вопросов или подбирать ответы из имеющегося перечня. Причём, всё это будет сделано в автоматическом режиме благодаря современным методам машинного обучения и наработкам в области искусственного интеллекта, которые за последние годы сделали большой шаг вперёд.

Защита: при реализации по-настоящему безопасной капчи нужно лимитировать время на ответ и количество попыток решения капчи с одного IP для блокирования брутфорс атак роботов.

К примеру, если между генерацией капчи и ответом пользователя прошло менее 2 секунд, то считать такого пользователя роботом с выдачей соответствующего сообщения на экран. Текст сообщения должен содержать указания реальным пользователям, что ввод не должен производиться так быстро (на случай, если человек физически смог ввести ответ быстрее).

Если это действительно был человек, то он примет соответствующие меры, а если робот — он продолжит предпринимать попытки обхода капчи.

Такие попытки нужно считать неверными с фиксацией их количества в переменной сессии и блокировании дальнейших действий для пользователей по их IP. Будет не лишним также для таких заблокированных адресов выдавать вместо капчи сообщение связаться с администратором в случае, если заблокированный пользователь был реальным человеком.

И ещё одним эффективным способом борьбы с ботами является введение лимитов на определённые действия на сайте. К примеру, одна регистрация с одного IP. Здесь главное — не заигрываться и не доходить до лимитов на количество комментариев для одного уникального пользователя.

Но, по правде говоря, эти меры мало чем помогут благодаря существованию прокси серверов.

Обход капчи с помощью прокси

Даже в ситуациях, когда блокирование большого количества попыток решения капчи по IP всё-таки происходит, 100% защиту от роботов это мероприятие не обеспечивает.

Всему виной прокси сервера и программы анонимайзеры, работающие на их базе, о которых известно, пожалуй, каждому современному школьнику, ищущему способы обхода родительского контроля и блокировки запретных сайтов.

Анонимайзеры позволяют скрывать данные компьютера при пользовании сайтом, в том числе и заветный IP адрес, по которому клиента можно вычислить и заблокировать.

Схема проста: пользователь подключается к прокси серверу, где его данные шифруются или подменяются другими (например, вам может быть присвоен IP адрес другой страны), а затем происходит запрос на целевой сайт, к которому клиент желает подключиться.

Таким образом, злоумышленник с лёгкостью обойдёт все ваши блокировки по IP и будет подбирать правильное решение капчи столько, сколько ему потребуется.

А на некоторых сайтах, где капча появляется только лишь при выполнении большого количества одинаковых действий (например, в ВК при добавлении большого количества друзей) она вообще может не появиться, если каждое действие будет производиться с нового IP и с соблюдением таймаутов между попытками решения капчи, чтобы поведение бота было похоже на поведение реального человека.

Данный способ использовали ещё полвека назад при написании первых программ с целью прохождения теста Тьюринга, реализацией которого и является CAPTCHA.

Описанными принципами, к слову, пользуются все известные ныне программы для автоматического ввода капчи. Для изменения IP адреса подключения к сайту они используют бесплатные и коммерческие базы прокси серверов, которые при наличии Интернета достать не составит труда.

Защита: к сожалению, защититься от взлома капчи, отслеживая злоумышленников по IP, благодаря наличию анонимайзеров и открытых баз PROXY никак не удастся.

Единственная надежда, что сами PROXY сервера могут вводить ограничения на количество используемых IP одним пользователем и количеств подключений с каждого из них.

По этой причине не стоит отказываться от проверки IP вообще. Благодаря вашим мерам предосторожности, защищающим от обхода капчи, можно будет рано или поздно заблокировать хакера на том или ином уровне.

А самым правильным выводом в данной ситуации будет являться использование помимо данного способа защиты от взлома капчи ещё и другие, помогающие обличить хакера иным способом.

Ввод капчи автоматом с помощью эмуляторов действий

Если для прохождения CAPTCHA нужно произвести определённое действие (нажатие на кнопку, перемещение ползунка и т.д.), то обойти капчу в данной ситуации можно ещё и сэмулировав необходимое действие (клик на определённый элемент управления или иное действие).

Единственная проблема, которая может стоять в данной ситуации перед хакером — это как найти нужный элемент управления на сайте программно.

Проще всего это сделать по его координатам или положению относительно каких-то статических элементов ресурса.

Защита: чтобы уберечься от автоматического ввода капчи в данном случае необходимо постоянно менять положение элемента управления, позволяющего решить CAPTCHA. Т.е. если из трёх человечков нужно выбрать только того, у которого поднята рука, его ни в коем случае нельзя размещать постоянно на одном и том же месте.

Ну, а в случаях других реализаций капчи, когда это невозможно (например, для кнопки скачивания или поля «я не робот», у которых может быть только один правильный ответ), необходимо использовать иные методы защиты, способные остановить роботов от автоматического решения капчи.

Как обойти капчу при помощи высоких технологий

Слабые места реализаций CAPTCHA, которые являются дырами в безопасности и встречаются на практике наиболее часто, мы рассмотрели. Однако, на практике даже самые безупречные капчи порой не способны защитить ресурс, их использующий, от атак хакеров.

Данные случаи взломов капчи являются прямым следствием современного прогресса и уровня развития компьютерных технологий, которые, как известно, не всегда используются в благих целях.

Итак, как избежать капчу при помощи современных технологий?

Обход капчи с помощью OCR

OCR (Optical Character Recognition — оптическое распознавание символов) — технология для распознавания печатного или машинописного текста для дальнейшего его использования в электронном формате. Наиболее известным ПО, реализующим эту технологию, является Adobe FineReader.

Успешно используется при создании программ автоматического ввода капчи, успешно распознающих и решающих графические капчи, для прохождения которых нужно ввести последовательность символов, изображённых на картинке.

Хакеры, естественно не пользуются Adobe FineReader (хотя, может, и такие есть 🙂), а пишут специальные скрипты, которые с применением различных готовых библиотек для работы с изображениями либо с использованием возможностей языка для работы с графикой, распознают капчу и выдают символьную последовательность, изображённую на ней.

В Интернете я нашёл достаточное количество примеров таких скриптов. Принцип их работы заключался в следующем:

  • очищение изображения, используемого в графических CAPTCHA, от различных шумов;
  • разбиение изображённой строки на отдельные символы;
  • сравнение каждого из них с заготовленной картинкой (образцом).

Графические образцы подготавливались с учётом различных шрифтов и возможных искажений (наклоны, повороты и т.д.).

Как вы уже догадались, самое главное — это составить базу изображений символов в различных вариациях, с которыми потом будут сравниваться символы капчи.

Защита: собственно говоря, с целью запутывания OCR программ и применяются всех раздражающие шумы и искажения символов на картинках, из-за которых текст иногда сложно разобрать даже человеку. Но, в случае роботов это тоже хорошо работает, в результате чего OCR алгоритмы не могут выдать 100% точный результат, что положительно влияет на безопасность капчи и сайтов, её использующих.

Если вы решили использовать графические капчи, для прохождения которых нужно ввести символы, изображённые на картинке, то нужно следовать следующим рекомендациям:

  1. Символы на разных CAPTCHA должны иметь различные координаты.
  2. Если вы используете какие-то эффекты шума для создания фона, то его цвет должен совпадать с цветом символов, иначе фон можно легко убрать, выделив символы для распознавания.
  3. Расстояние между символами должно быть минимально. Можно даже накладывать их друг на друга, но только без фанатизма, чтобы реальные пользователи могли их распознать.
  4. Использовать различные шрифты, чтобы было сложно подобрать подходящий для распознавания.
  5. Всячески искажать символы, менять их начертание и толщину.
  6. Использовать специальные библиотеки, позволяющие изменять символы таким образом, что для их программного распознания будет невозможно подобрать шрифт. Примером такого решения является капча от создателя ресурса captcha.ru, при генерации которой используется авторский алгоритм волнообразного искажения символов.

Все эти меры позволяют усложнить распознаваемость графической капчи для OCR систем и сократить количество автоматических вводов капчи.

Как пройти капчу с помощью нейронных сетей

Если OCR — технология достаточно старая (первые запатентованные устройства известны в начале XX века), то искусственные нейронные сети (ИНС) появились лишь во второй половине предыдущего столетия (для технологий 50 лет — это существенный возраст 🙂).

Именно алгоритмы ИНС лежат в основе искусственного интеллекта (ИИ), целью которого является создание программ и устройств, наделённых творческими функциями, т.е. создание рукотворного человека.

На данный момент ИИ постоянно развивается, и с каждым днём появляются всё новые и изобретения, обладающими не виданными ранее свойствами.

На последней конференции, посвящённой нейронным сетям, на которой я присутствовал, сообщалось, что компания Google, активно занимающаяся разработками в данной области, уже анонсировала общедоступные облачные сервисы, работающие на базе ИНС.

С помощью их можно:

  • распознавать объекты на фотографиях (от пола изображённого человека и марки его джинсов до того, какой игре принадлежит анализируемая картинка, со всей её цветовой палитрой, названием локации и того, что на ней происходит);
  • управлять устройствами голосом и жестами;
  • писать аннотации к видео на основании того, что происходит в видеоролике и др.

Естественно, что при данных возможностях создание программы для автоматического ввода капчи с применением принципов ИНС не представляет сложности для знающих людей.

Один из таких продуктов был разработан компанией Vicarious в 2014 году. Разработанная ей нейронная сеть способна распознавать капчу в 90% случаях (напомню, что для решения классического теста Тьюринга, которым и является CAPTCHA, необходим всего лишь 1% правильных ответов).

Защита: К сожалению, защититься от данного вида атак невозможно. И к счастью, ИНС от Vicarious не будет использоваться для целенаправленных атак для обхода капчи на сайтах, т.к. она слишком дорогостоящая для таких мелких задач (сами производители говорят, что она представляет из себя кластер из множества серверов). Основная её область применения — это решение различных задач медицины и робототехники.

А взлом капчи с её помощью — это лишь демонстрация возможностей.

Но время идёт, дорогостоящие ещё вчера технологии удешевляются, и не за горами то время, когда ИНС продукты получат повсеместное распространение. Поэтому вполне возможно, что в будущем появятся боты для автоматического ввода капчи, наделённые искусственным интеллектом.

Обход капчи с помощью общедоступных сервисов

По мере развития систем OCR и ИИ меры усложнения графических капчей становились всё сложнее и сложнее, что позволяло их разработчикам прилагать колоссальные усилия при реализации. Но всё равно они оказывались тщетными, т.к. они не обеспечивали 100% защиту сайтов от автоматизированных атак.

Поэтому Google пошёл, как мне кажется, верным путём и решил просто изобрести новый стандарт noCAPTCHA, отказавшись от ручного ввода символов с картинок.

При разработке reCAPTCHA noCAPTCHA использовался опыт по борьбе с роботами в эпоху зарождения капчи и современные наработки в области искусственного интеллекта, что позволяет обеспечить должный уровень безопасности сайта, но и не сильно усложнять при этом жизнь пользователям Интернета.

Но, несмотря на то, что данный стандарт появился достаточно недавно, в 2015 году, уже найден способ её автоматического решения. И он заключается далеко не в применении искусственного интеллекта.

Всё намного банальней — для прохождения Google reCAPTCHA достаточно использовать сервисы самого Google по распознаванию картинок и речи.

Распознавание картинок в случае с reCAPTCHA v2 (та самая noCAPTCHA) вряд ли поможет, т.к. при графических задачах нужно выбирать изображения, на которых присутствуют необходимые объекты, а не вводить изображённые символы, как это было в предыдущей версии.

А вот услуги сервиса Google Speech Recognition, являющийся одним из достижений Гугл в области искусственного интеллекта, о которых упоминалось в предыдущем способе обхода капчи, будет очень кстати. Поскольку сервис предоставляет API, то создать приложение на его базе не составляет труда.

Защита: к сожалению, в данной ситуации, как и в предыдущей, где для обхода капчи использовались ИНС, защититься от обхода капчи не удастся. Единственным положительным моментом снова является относительная доступность подходящих сервисов, т.к. Google даёт для их использования только тестовые $300.

После их завершения услуги становятся платными. Но, для хакеров вряд ли это будет помехой, т.к. на атаках, использующих ввод капчи автоматом, они могут заработать ещё больше.

Так что в случае использования сервисов распознавания речи и изображений для взлома капчи надежда остаётся только на бдительность их администрации, которая может заблокировать аккаунт, если обнаружит, что он используется исключительно в описанных целях.

Как пройти капчу, используя человеческий труд

В завершение списка способов обхода капчи я решил рассмотреть не подходящий ни к одной из перечисленных выше категорий.

Он не основан на использовании уязвимостей реализаций CAPTCHA и применении современных технологий, а базируется на естественном человеческом желании зарабатывать деньги.

И в то же время, данный способ помогает взломать капчу любой сложности в 100% случаях и, причём, сделать это без особых финансовых, физических и моральных усилий.

Речь идёт об одном из современных способов добычи денег — , который появился, кстати, примерно тогда, когда CAPTCHA стала сложно распознаваемой программно.

Его суть состоит в том, что создаётся специальный сервис, который якобы позволяет людям зарабатывать деньги (в основном, небольшие, которых может хватить разве что индусам или школьникам, которые ищут любые способы раздобыть деньги), решая вручную капчи.

А предоставлять эти капчи могут все желающие, кому необходимы их решения.

В основном, это хакеры, которые используют ответы реальных пользователей в своих корыстных целях:

  • автоматизации заработка;
  • рассылка спама;
  • скупка билетов и товаров в Интернет магазинах для более дорогой перепродажи;
  • взлом сайтов и т.д.

Для более удобного процесса сервисы даже предоставляют API, благодаря которому прохождение капчи может осуществляться в онлайн-режиме. Т.е. пользователь вводит капчу через сервис, а в это время его ответ используется для подтверждения онлайн покупки.

Многие умельцы в области программирования, кстати, могут использовать человеческий труд абсолютно бесплатно. Например, так зарабатывают себе на хлеб владельцы порносайтов, файлообменников, торрентов и прочих сомнительных ресурсов, предоставляющих бесплатные услуги.

Они, якобы бесплатно, предоставляют пользователям ценный контент, требуя от нас сущий пустяк — подтвердить, что вы являетесь человеком, а не роботом, с помощью которого злоумышленники пользуются их продукцией в своих целях.

Естественно, мы долго не думаем, т.к. получить возможность скачать долгожданный фильм в HD качестве абсолютно бесплатно за проставление какой-то галочки в поле «Я не робот» — это просто мелочь. А в это время ваше действие по API используется для обхода капчи на другом стороннем сайте.

Отсюда мораль: всегда помните, что бесплатный сыр только в мышеловке и ничего бесплатного не бывает.

Защита: к сожалению, на сегодня это самый эффективный метод обхода капчи, от которого нет средств защиты. И не будет до тех пор, пока не переведутся желающие зарабатывать копейки каторжным трудом и любители бесплатного контента, т.е., скорее всего — никогда.

Обход капчи — выводы

В ходе написания данной статьи я пришёл к выводу, что капча, несмотря на отличную идею, с которой она задумывалась, а именно, защита сайтов от роботов, уже давно перестала выполнять свои функции.

Если от автоматизированных обходов капчи, использующих слабые места реализаций CAPTCHA ещё можно уберечься, устранив все проблемы с их безопасностью, то от ввода капчи реальными пользователями за деньги защититься просто невозможно.

Во всей этой ситуации спасает только то, что за подобного рода работу платят смешные деньги и мало кто на это соглашается, поэтому масштабы кибератак с использованием автоматического ввода капчи не такие катастрофические, как могли бы быть.

Также к «непобедимым» способам обхода капчи относятся технологии искусственного интеллекта, активно развивающиеся в последние годы.

При этом, с целью усложнить жизнь хакерам, капчи постоянно «раздуваются» новым функционалом, из-за которого их прохождение становится сложной и утомительной задачей даже для реальных пользователей сайтов.

Вспомнить ту же Google reCAPTCHA: поставь галочку, если Гуглу что-то не понравилось, выбери ещё и нужные картинкидорожными знаками, кстати, у меня до сих пор наблюдаются проблемы, т.к. я могу пройти такое задание где-то с 5 попытки). Не много ли возни для того, чтобы оставить комментарий или зарегистрироваться на сайте? Проще уже найти другой ресурс…

Но, несмотря на данные меры предосторожности, капчу на данный момент нельзя назвать безупречным способом защиты от роботов, за что её многие критикуют и пытаются искать ей альтернативы.

В то же время тот факт, что CAPTCHA продолжает использоваться в качестве технологии киберзащиты и постоянно развивается, в том числе компанией Google, которая не станет инвестировать деньги в сомнительные проекты, говорит о том, что данная технология будет существовать ещё долго.

Поэтому при разработке и поддержке существующих сайтов, использующих капчу, необходимо активно использовать изложенные рекомендации, чтобы максимально усложнить жизнь хакерам для их программного взлома.

И не забывать делиться своими соображениями по поводу существующих способов обхода капчи и мер защиты от них в комментариях под статьёй 🙂

ВКонтакте - известная и очень популярная социальная сеть. Но многие пользователи не понимают, почему их регулярно просят вводить код с картинки, который порой невозможно разобрать.

Этот код называется капчей. Капча предназначена для того, чтобы защитить сайт Вконтакте от ботов, спамеров и недобросовестных пользователей.

Как обойти капчу ВКонтакте

Если капча вдруг стала появляться слишком часто, зайдите в настройки своей страницы ВКонтакте

Перейдите в раздел “Безопасность”

и нажмите на “Показать историю активности”


После этого в браузере появится окошко, которое покажет историю посещений сайта ВКонтакте и ip-адрес, с которого осуществлялся вход. Если вы видите в списке адрес, отличающийся от вашего - вероятно, страница была взломана.

В этом случае нажмите на кнопку “Завершить все сеансы”


После этого немедленно смените пароль.

Считается, что шансов на появление капчи меньше, если страница ВКонтакте привязана к номеру телефона. Но для этого ваш номер должен быть привязан лишь к одной странице.

Если же вашу страницу никто не взламывал, а система по-прежнему показывает всплывающие окошки с невнятным текстом, можно воспользоваться специальными программами для разгадывания капчи.

Самые известные из них — anti-captcha и rucaptcha. Это платная услуга, но стоит она недорого — за разгадывание 1000 картинок система возьмет порядка 30-50 рублей (по тарифам Rucaptcha). Достаточно зарегистрироваться на одном из сервисов и положить на счет доллар, чтобы капча перестала вас беспокоить. На этих ресурсах реальные люди зарабатывают деньги, вводя капчу за вознаграждение. А вы, оплатив их услуги, получите специальный ключ, который поможет вам не заморачиваться с капчей.

Почему появляется капча ВКонтакте

Чтобы избавиться от капчи, необходимо понимать, за что вас “наказывает” ВК. В основном капчу предлагают вводить тем пользователям, которые совершают большое количество однотипных действий.


Опытным путем было установлено, в каких случаях может появиться капча. Сейчас мы вам о них расскажем.

1. Чрезмерное добавление людей в друзья

Например, если вы решили раскрутить свою страницу и ежедневно заходите на сайт для добавления друзей, то через каждые 3-5 запросов система будет просить вас вводить код с картинки. Это необходимо для того, чтобы спам-боты не накручивали свои страницы в автоматическом режиме.

2. Большое количество добавляемых фотографий в альбомы

Если у вас есть своя группа Вконтакте, в которую вы ежедневно загружаете большое количество фотографий, то уже наверняка сталкивались с капчей во время загрузки фотографий.

3. Слишком много лайков

Если лайкать все подряд, то сайт Вконтакте может заподозрить, что вы пытаетесь каким-то образом накрутить их статистику. Поэтому вам предложат ввести код с картинки.

4. Капча может возникнуть и при публикации однотипных записей на стены пользователей (или в группы). Тут все логично - это защита от спама.

5. Капча за приглашение в группы ВК - если вы постоянно рассылаете эти приглашения.

6. Капча за приглашение на встречи и мероприятия ВК.

Видеоурок — Учимся обходить ввод капчи:

Но как бы ни боролись администраторы сайта Вконтакте со спам-сообщениями, это не всегда помогает. Существует большое количество сервисов по разгадыванию капчи, которые вводят ее за копейки, сохраняя время и нервы пользователей.

Чтобы обойти сложности с капчой, учитывайте существующие требования социальной сети ВКонтакте. Если же вы хотите увеличить количество действий по добавлению в друзья, приглашению в группы и на мероприятия — подумайте над использованием специального софта, который позволит автоматизировать ввод капчи и сэкономить ваше время.

Если вы хотите знать больше о заработке ВКонтакте, а также о других способах заработка в Интернете, вам сюда: 50 лучших способов заработка в Интернете

Отправлять подарки можно абсолютно всем, кто есть ВКонтакте, кроме заблокированных пользователей и включенных в черный список. Такая возможность делает общение ярче и позволяет в виртуальном мире переживать реальные эмоции. Кроме обычных подарков так же можно дарить и такие, которые могут найти практическое применение, например, наборы стикеров. Но, многих пользователей интересует возможность анонимной отправки. Когда и как можно отправить анонимный подарок в ВК – это знают далеко не все. Есть ли такая возможность?

Можно ли анонимно отправить подарок ВК?

Возможность анонимной отправки в социальной сети ВКонтакте отсутствует на сегодняшний день. Об этом наверняка знают многие пользователи, которые хотя бы однажды сталкивались с такой потребностью. Поэтому, просто взять и скрыть свою личность при отправке подарка не выйдет. Но, можно спрятать свои данные и прикрепленный текст поздравления, чтобы это было видно только адресату.

Есть еще одна особенность анонимных подарков. Наверняка у многих людей есть в списке подарков такие, у которых не указано имя и фамилия отправителя, и уж тем более нет возможность просмотреть страницу дарителя. Вместо имени дарителя написано: неизвестный отправитель подарка.

Такие подарки могут натолкнуть пользователя на мысль о том, что все-таки анонимная отправка подарков в ВКонтакте существует. Но, как обстоят дела на самом деле? Можно ли отправить подарок анонимной, чтобы получатель не мог узнать, от кого он? Да, такая возможность есть. Но, на самом деле отправлять подарки анонимно можно не всегда. Обычно такую акцию запускают разработчики ВКонтакте ко Дню Святого Валентина, чтобы люди могли обмениваться подарками анонимно.

Внимание! Акция с возможностью отправки анонимного подарка ВКонтакте обязательно будет анонсирована в официальных новостных сообществах социальной сети. Чтобы не пропустить ее важно следить за обновлениями в этих группах.

Как скрыть имя отправителя от других пользователей?

Так как пользователи не имеют возможности ежедневно отправлять анонимные подарки друг другу, остается только одна возможность сохранить приватность. При отправке подарка можно настроить процесс так, чтобы он отображался исключительно получателю, вернее данные об отправителя. Чтобы это сделать, необходимо сначала выбрать подарок из списка.

После этого нужно нажать на выбранный подарок – откроется окно с дальнейшими инструкциями. Нужно ввести текст сообщения, который будет прилагаться к подарку, а также, установить внизу галочку, чтобы не афишировать свое имя и фамилию другим пользователям. После этого следует подтвердить отправку.

Как посмотреть от кого подарок?

Кроме акций и специальных предложений от разработчиков ВКонтакте, во все остальное время, пользователи могут обмениваться подарками по любому поводу. В таком случае имя отправителя отображается получателю. Подарок показывается в личном сообщении у получателя, в диалоге с отправителем.

Если в диалогах сложно найти отправителя, можно просмотреть его в списке подарков. Вот как это делается.


Внимание! Можно полностью скрыть подарки, полученные от других пользователей и сделать их доступными к просмотру только для себя. Для этого в общих настройках нужно просто отметить галочкой пункт «Не отображать блок подарков».

Можно ли узнать неизвестного отправителя?

Получать анонимные подарки приятно, однако, за положительными эмоциями может разгореться любопытство – кто именно отправитель неожиданного сюрприза. К сожалению, разработчики ВКонтакте не смогут ничем помочь. Ни для кого не делается исключение, и узнать настоящее имя и фамилию отправителя не представляется возможным. Не существует никаких рабочих способов раскрыть личность неизвестного отправителя подарка.

Подарок – не единственный способ выразить эмоции!

Среди возможностей сайта есть множество вариантов выражения эмоций для обогащения виртуального общения. Можно не только отправлять подарки и пакеты стикеров. Так же можно отправлять видеозаписи с поздравлениями, открытки, аудио и другие варианты вложений через личные сообщения.

Подарки любят многие – и принимать, и дарить. Но как сделать сюрприз человеку, который находится в сотнях, а то и тысячах километров от нас? Конечно, можно просто воспользоваться службой доставки или стандартной почтой, но процесс может и затянуться, да и финансово такие услуги часто бьют по карману. Есть альтернативный вариант, чуть более скромный, но не менее приятный – подарки во ВКонтакте. И да, это тема нашей сегодняшней статьи – читаем!

Общие факты о «контактовских» подарках

ВКонтакте – социальная сеть виртуальная, и получение подарков здесь тоже виртуальное. Они представляют собой картинки и смайлы, практической значимости не имеющие, но приятные эмоции получателю определенно приносящие. Это почти как виртуальные открытки, которые интернет-пользователи активно отправляли друг другу лет 7, а то и 10 назад. Только лаконичнее, аккуратнее и уже чуть менее популярные.

Стоит отметить ассортимент, который предлагает ВК. Все подарочки разбиты по категориям, но все равно выбрать подходящий порой становится непросто. А еще вы можете подарить стикеры ВКонтакте, и в этом случае уже можно говорить о полезности сюрприза. Ведь пользователь-получатель сможет использовать интересные, нестандартные стикеры в сообщениях!

А что же вам нужно знать о самой функции? Ну, во-первых, не помешает выяснить, где находятся подарки ВКонтакте. Отдельного раздела для них не предусмотрено, и в меню сайта вы их не найдете. А теперь посмотрите внимательно на контактную страничку любого аккаунта – подарочки расположились аккуратно под аватаркой. Щелкаем по заголовку и попадаем на страницу со списком всех полученных сюрпризов.

Вопрос следующий: «Кому можно дарить подарки?». Отвечаем: «Да любому пользователю!» Естественно, кроме тех, кто занес вас в черный список: действия по отношению к этим людям крайне ограничены. Поэтому, даже если, допустим, после ссоры вы решите извиниться перед человеком, подарив подарок, сделать это придется уже не в виртуальном пространстве ВК.

Еще один интересующий многих момент: как посмотреть отправленные подарки ВКонтакте? К сожалению, инструкции дать не сможем. С некоторых пор такой возможности функционально нет, хотя раньше можно было просто зайти в список подарков и, перейдя в соответствующую вкладку, осуществить желаемое. Или, как вариант, увидеть отправленные подарочные картинки можно было через свой счет, а точнее через детализацию заказанных услуг. Но руководство соцсети почему-то решило эту функцию убрать, и остается лишь полагаться на свою память. Ну или отдельный учет вести…)

Действия с подарками

Теперь переходим к самому интересному, т.е. к практической части. Первый вопрос: «Как отправить подарок ВКонтакте бесплатно?». И здесь важнее всего определить, какие картинки, в принципе, являются бесплатными. Но и сложностей не ждите: на весь основной ассортимент распространяется необходимость оплаты. А получить бесплатные подарки ВКонтакте пользователи могут только на отдельные праздники. Например, на 9 мая каждый участник соцсети имеет возможность отправить, например, 5 георгиевских ленточек. А если же вы захотите поздравить друга с помощью внутренних «контактовских» сюрпризов, придется заплатить минимум 21 рубль – такова минимальная цена подарочка ВК на момент написания статьи.

И раз уж мы перешли к финансовой части функции, поговорим об оплате. Чтобы оплатить желаемую картинку-сюрприз, нужно сначала пополнить свой счет ВКонтакте. Как вы знаете (вы же знаете??), внутренняя валюта ВК называется «голоса», и после перевода денег на свой счет автоматически происходит конвертация в эти самые голоса. А уже затем вы можете спокойно приобрести платный подарок, чтобы впоследствии отправить его своему другу. Ну или не другу.

А теперь еще один немаловажный момент: конфиденциальность и скрытые подарки. Согласитесь, не каждому хочется хвастаться своими подарками. И не каждому хочется дарить что-то кому-то в открытую. Поэтому система ВК позволяет управлять настройками конфиденциальности как получателям, так и отправителям.

Чаще всего, конечно, сами отправители пользуются этой функцией – делают анонимный сюрприз. Какие уж на это причины – личное дело каждого. Может, скромный влюбленный хочет тайно порадовать свою возлюбленную или и вовсе хочется сделать подарок самому себе через другой аккаунт (официально-то вы себе отправить его не сможете). В любом случае уже при отправке подарочной картинки вы можете выбрать аудиторию, которой будет видно ваше имя.

И здесь есть несколько вариантов:

  • имя отправителя видят все;
  • только получатель узнает, кто отправлял подарок;
  • вы сохраняете полную анонимность.

Так что, если вам хочется скрыть имя даже от получателя, выбирайте третий вариант.

Будучи получателем подарков, вы также можете устанавливать свои параметры конфиденциальности. Список подаренных картинок можете видеть только вы или вы и друзья, или еще и друзья друзей, или вообще все пользователи ВК. Посмотреть скрытые подарки предлагают многие сторонние онлайн-сервисы, но, насколько они реально функциональны и тем более безопасны, мы поговорим в другой статье. И там же расскажем, как узнать неизвестного отправителя подарка в ВК.

В особых случаях можно удалить подарок. Но помните, что отменить действие, т.е. вернуть удаленные картинки, вы уже не сможете. Поэтому при удалении еще раз хорошо все обдумайте.

Подводим итог. Теперь вы знаете, как бесплатно отправлять подарки, как их оплачивать и прятать при отправлении и получении. Надеемся, информация будет для вас максимально полезной. Ну а если вопросы остались – кидайте их в комменты!

Итак, друзья мои, сегодня мы поговорим о такой важной теме как отправка подарка Вконтакте. Начнем с того, что подарки в этой социальной сети бывают платными и бесплатными. Бесплатные подарки можно отправить в какой-нибудь праздник – Новый Год, 14 февраля, 23 февраля, 8 марта, 9 мая. Во все остальные дни подарок можно будет отправить только при наличии Голосов. Голос в ВКонтакте является чем-то вроде денег, это универсальная валюта для всех приложений. Сначала подарок покупаешь, а потом уже отправляешь тому, кому он предназначался.

Действия при отправке подарка одинаковые, как для платного, так и для бесплатного подарка.

Итак, чтобы отправить подарок, делаем следующее. Для начала переходим на страницу того человека, кого хотим порадовать. На странице этого счастливчика прямо под его Аватаром, находим функцию Отправить подарок и нажимаем на нее.

Перед Вами появится окно с подарками, которые можно подарить. Подарки разделены на категории, и у каждого подарка есть своя цена: от 1 до 10 голосов. Стоимость необходимого подарка можно узнать, если навести на него курсор мыши. Также в правом верхнем углу можно увидеть, сколько Голосов Вы уже имеете на данный момент. Если не хватает Голосов на нужный подарок, то эти Голоса можно приобрести несколькими способами.

Для начала выберем понравившийся подарок. В появившемся окне можно добавить еще нескольких получателей (учтите, что за каждого добавившегося получателя придется еще раз оплатить подарок), можно написать сообщение (поздравить с праздником или просто оставить комментарий к подарку), и можно сделать так, чтобы друзья получателя не узнали, кто же отправил ему подарок, то есть отправить его анонимно. Нажимаем Отправить.

Если у Вас изначально было необходимое количество Голосов, то подарок просто появится на странице получателя. Если же Голосов на подарок не хватило, то появится окно с предложением получить Голоса различными способами.

Здесь учимся скачивать музыку Вконтакте.

myfirstcomp.ru

Как отправить подарок ВКонтакте?

Сейчас я покажу вам, как отправить подарок вконтакте.

Отправляем подарок на день рождение

Контакт любезно напоминает нам, кто из наших друзей родился в этот день (см. как узнать когда день рожденья друга вконтакте). Давайте перейдем на страницу к такому пользователю. У вас автоматически высветится окно, с предложением отправить подарок. Нажмите на ссылку «Показать все подарки».

В списке найдите подходящий подарок. Если вы наведете на него курсор мыши, то увидите, сколько он стоит. У вас должно быть достаточно денег на счету (см. как положить деньги в вк).

Теперь щелкните на нужный подарок. На следующей странице напишите сопроводительный текст. При необходимости, вы можете отправить анонимно, скрыв текст и ваше имя от других пользователей. Для этого нажмите соответствующую галочку. Теперь нажимайте кнопку «Отправить».

Пользователь получит ваш презент, и он будет отображаться у него на странице.

Как вконтакте отправить бесплатный подарок

Видео урок: как отправить подарок вконтакте

Читайте также:

С помощью этого способа вы можете выказывать другим пользователям небольшие знаки внимания.

Вконтакте

Одноклассники

(2 участников, средняя оценка: 3,00 из 5) Загрузка...

vksetup.ru

Как отправить подарок в ВКонтакте

Подарок в любой форме - это возможность сделать приятное близкому человеку или высказать свою симпатию. В социальной сети «ВКонтакте» можно также подарить виртуальный подарок, который украсит страницу пользователя.

Для того чтобы воспользоваться подарочной системой «ВКонтакте», в первую очередь нужно быть зарегистрированным в данной сети. Далее следует зайти на страницу пользователя, которому планируете преподнести виртуальный подарок, и пройти в раздел «Подарки». Затем перед вами откроется список подарков, которые можно отфильтровать по тематике: дружба, романтика, день рождения и прочее. Выбрав понравившийся подарок, необходимо пройти к его покупке.

Оплата подарков в «ВКонтакте» проходит через специальную виртуальную валюту, которая здесь называется «голос». «Голоса» приобретаются в качестве бонусов за определенные действия, а также несколькими видами платежных систем. Каждый подарок имеет свою стоимость, эквивалентную определенному количеству «голосов». При выборе подарка прямо над ним будет указана цена. Если в вашем аккаунте нулевой баланс «голосов», то можно их приобрести несколькими путями.

Пополнить баланс «голосов» можно через счет мобильного телефона, электронные платежные системы (webmoney, yandex-деньги, qiwi) или напрямую с вашей банковской карты. После пополнения баланса можно произвести оплату выбранного подарка.

Перед тем как подарок попадет к адресату, необходимо указать, будет ли он личный, публичный или анонимный. Также перед отправкой подарка к нему можно дописать поздравительное сообщение или какое-нибудь другое послание, относящееся к подарку.

Порадовать близкого человека очень легко, особенно через социальную сеть «ВКонтакте». Большой список милых, смешных, романтических или прикольных подарков придется по вкусу любому пользователю, особенно за небольшую сумму. Подаренный подарок на долгое время останется на персональной странице вашего близкого человека.

sovetclub.ru

Как отправить пользователю подарок "ВКонтакте"?

Количество пользователей сайта «ВКонтакте» сегодня насчитывает свыше 190 миллионов человек. По данным лаборатории bit.ly, в странах СНГ этот сайт является одним из самых часто посещаемых. С помощью него люди ежедневно находят старых друзей, одноклассников, заводят новые знакомства, общаются, поздравляют друг друга с какими-либо знаменательными датами. Благодаря сайту «ВКонтакте» сделать сюрприз человеку к торжеству сегодня очень просто и удобно. Вы можете совершенно бесплатно отправить сообщение другу с поздравлениями и увидеть, как отреагировал пользователь на приятные слова. Сегодня многие пользователи сети, чтобы поздравить человека с каким-то событием, выбирают функцию «отправить подарок» «ВКонтакте». Эта услуга сейчас очень популярна.

Для тех, кто не знает, как это сделать

Итак, как отправить подарок «ВКонтакте»? Для этого вам потребуется всего несколько секунд. Пользователю необходимо выбрать нужного человека и щелкнуть по опции «отправить подарок», которая высвечивается под аватаркой. Затем вам необходимо будет выбрать сюрприз и отправить его нужному человеку. К подарку можно написать поздравления либо отослать его без них. После этого сюрприз отобразится у пользователя в специальном разделе «Мои подарки». Данная услуга в основном платная, и для того чтобы пользователь смог ей воспользоваться, на счету у него должно быть некоторое количество голосов. Бесплатные подарки предоставляются только по некоторым праздникам, например 9 мая, 23 февраля, 14 февраля, а также в такие международные торжества, как 8 марта и Новый Год. Если же вы хотите, например, поздравить человека с днем рождения, то вам необходимо будет сначала приобрести голоса, для того чтобы оплатить свой сюрприз.

Комфорт должен быть во всем

При отправке подарка вы можете выбрать несколько получателей. Оплата за поздравление каждого нового пользователя при этом будет суммироваться. Если вы не хотите, чтобы получатель знал, что подарок был оправлен вами, то вы можете отправить его анонимно.

Если на вашем счету не хватает необходимого количества голосов, сайт предложит вам пополнить свой баланс в новом, открывшемся окне, любым удобным для вас способом. Например, с помощью мобильного телефона, банковской карты, платежной системы или через терминалы оплаты.

Подарки «ВКонтаке» разбиты на несколько тематических блоков, что значительно упрощает поиск. Стоимость каждого из них можно проверить наведением на него курсора.

Бесплатный сыр бывает в мышеловке

Многих пользователей социальной сети интересует сегодня вопрос о том, можно ли как-то отправить подарок «ВКонтакте» бесплатно. Ведь обстоятельства бывают разные, а сделать другу приятный сюрприз очень хочется. На сегодня есть огромное количество сайтов, которые могут предложить вам так называемые бесплатные подарки «ВКонтакте».
В большинстве своем все эти ресурсы предлагают ввести пользователю сначала свои учетные данные: логин и пароль. И только после этого человек сможет бесплатно отправить подарок «ВКонтакте». Однако при этом существует большая вероятность воровства учетных данных. Некоторые сайты просят отправить СМС на короткий номер для активации аккаунта на нем, стоимость которого якобы составляет незначительную сумму. Но после отправки запроса со счета абонента списываются средства в десятки раз больше, чем было указано. Взамен пользователь ничего не получает. Для того чтобы избежать подобной ситуации, стоимость отправки сообщения на конкретный номер можно предварительно проверить.

Безлимитные подарки

Как видно, на сегодня нет сервиса, который мог бы предложить действительно бесплатные подарки «ВКонтакте». Однако вы можете воспользоваться услугой, предлагающей безлимитное количество подарков в день, но не более 100.
Такое удовольствие будет доступно 7 дней за 10 голосов или 30 дней за 20 голосов. Однако данная услуга доступна не всем пользователям «ВКонтакте», так как, возможно, она еще находится в бета-версии. Итак, для того чтобы вы могли воспользоваться этим предложением, ваш id должен быть четным и находиться в диапазоне от 1 до 5000000 или в пределах 195000000-210000000. Если ваш аккаунт соответствует этим данным, то вы можете воспользоваться услугой безлимитной отправки сюрпризов на 7 или 30 дней. Для этого вы выбираете пользователя, которому хотите отправить подарок «ВКонтакте». Нажимаете «отправить» и в выпавшем окне выбираете удобный для вас тариф. Вы также можете отдать предпочтение варианту отправки одного выбранного сюрприза. Может быть, вам сто не нужно? Таким образом, вы сможете радовать друзей каждый день при помощи сети «ВКонтакте». Отправленные подарки, безусловно, смогут поднять настроение, но следует помнить, что их количество не должно превышать 100 штук в день.

Поделиться: