{"id":33690,"date":"2026-07-22T17:03:18","date_gmt":"2026-07-22T15:03:18","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=33690"},"modified":"2026-07-21T17:03:33","modified_gmt":"2026-07-21T15:03:33","slug":"why-captcha-is-disappearing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/why-captcha-is-disappearing\/33690\/","title":{"rendered":"KI besiegt CAPTCHA. Was jetzt?"},"content":{"rendered":"<p>CAPTCHAs, wie wir sie kennen, sind vor 26\u00a0Jahren auf den Bildschirmen aufgetaucht. Seitdem haben sie sich zwar stark weiterentwickelt, der Grundgedanke bleibt jedoch unver\u00e4ndert: Der Nutzer erh\u00e4lt eine kleine Aufgabe, die ein Mensch in zwei Sekunden l\u00f6sen kann, an der ein Computer aber scheitert.<\/p>\n<p>Angefangen hat alles mit verzerrten Buchstaben, Rechenaufgaben und kurzen Audioclips. Dann kam die \u00c4ra der Hydranten, Ampeln und Motorr\u00e4der, die scheinbar unendlich dauern sollte. Jetzt zeigt sich jedoch: Moderne LLMs l\u00f6sen diese visuellen R\u00e4tsel viel schneller und zuverl\u00e4ssiger, als ein Mensch es jemals k\u00f6nnte.<\/p>\n<p>Wir schauen uns an, was sich bei diesen Tests ge\u00e4ndert hat und was die Frage \u201eBist du ein Mensch?\u201c f\u00fcr deine Sicherheit bedeutet.<\/p>\n<h2>Das Ende der Hydrantenbilder<\/h2>\n<p>2007 f\u00fchrte Google <a href=\"https:\/\/developers.google.com\/recaptcha?hl=de\" target=\"_blank\" rel=\"noopener nofollow\">reCAPTCHA<\/a> ein. Acht Jahre kam ein Test hinzu, bei dem die Nutzer je nach Fragestellung bestimmte Bilder ausw\u00e4hlen mussten. Auf diese Weise wurden Millionen von Internetnutzern ungewollt zu Experten f\u00fcr die Identifizierung von Ampeln, Fahrr\u00e4dern, D\u00e4chern, Br\u00fccken und Hydranten. Nat\u00fcrlich haben KI-Bots l\u00e4ngst gelernt, diese R\u00e4tsel zu l\u00f6sen.<\/p>\n<p>Aus diesem Grund <a href=\"https:\/\/docs.cloud.google.com\/recaptcha\/docs\/hand-gesture-verification\" target=\"_blank\" rel=\"noopener nofollow\">testet<\/a> Google seit Juni 2026 eine brandneue Methode, mit der zwischen Mensch und Roboter unterschieden wird. Anstelle der \u00fcblichen Bilder werden einige Nutzer jetzt aufgefordert, ein kurzes Video mit Handgesten aufzunehmen. Algorithmen analysieren das Filmmaterial und verfolgen unter anderem \u201e21\u00a0Koordinaten der Fingerkn\u00f6chel\u201c. Anhand der Handbewegungen erkennt das System, ob ein echter Mensch oder ein Bot am Werk ist. F\u00fcr diese neue CAPTCHA-Methode muss jedoch Zugriff auf die Kamera gew\u00e4hrt werden. Da schrillen die Alarmglocken bei allen, die sich um Sicherheit und Datenschutz sorgen. Dar\u00fcber hinaus wollen Sicherheitsforscher bereits <a href=\"https:\/\/cybernews.com\/security\/witty-users-google-hi-tech-captcha-hack\/\" target=\"_blank\" rel=\"noopener nofollow\">eine L\u00fccke in Googles experimentellem Handgesten-CAPTCHA entdeckt<\/a> haben. Offenbar l\u00e4sst es sich mit dem Foto einer Hand t\u00e4uschen.<\/p>\n<p>Google garantiert, dass diese Videos nicht mit der Identit\u00e4t eines Nutzers verkn\u00fcpft werden und keinerlei Audiodaten aufgezeichnet werden. Au\u00dferdem werden laut <a href=\"https:\/\/docs.cloud.google.com\/recaptcha\/docs\/hand-gesture-verification\" target=\"_blank\" rel=\"noopener nofollow\">Sicherheitsrichtlinie<\/a> alle Daten sofort nach der \u00dcberpr\u00fcfung gel\u00f6scht. Ob du Google vertraust, liegt wie immer ganz bei dir. Dieses Thema beleuchtet unser Artikel <a href=\"https:\/\/www.kaspersky.de\/blog\/is-it-safe-to-take-selfie-with-passport\/31736\/\" target=\"_blank\" rel=\"noopener\"><strong>Ein Selfie mit deinem Personalausweis\u00a0\u2013 ist das sicher?<\/strong><\/a> Dort geht es am Beispiel von Passfotos um die Risiken der biometrischen Verifizierung.<\/p>\n<h2>Welche Alternativen zu reCAPTCHA gibt es?<\/h2>\n<p>W\u00e4hrend Googles reCAPTCHA im Kampf gegen Bots nach wie vor f\u00fchrend ist, zwingt die KI die Welt zum Umdenken. Traditionelle CAPTCHAs werden wohl bald der Vergangenheit angeh\u00f6ren. Im Folgenden erz\u00e4hlen wir kurz \u00fcber alternative Sicherheitsdienste und -methoden, mit denen Bots blockiert werden k\u00f6nnen.<\/p>\n<h3>Systeme zur Verhaltensanalyse<\/h3>\n<p>Eine der fortschrittlichsten Methoden, um eine Website vor aufdringlichen Bots zu sch\u00fctzen, ist die Verhaltensanalyse. Dabei werden Daten \u00fcber jeden einzelnen Besucher automatisch ausgewertet: Das System \u00fcberwacht Mausbewegungen, Klickmuster und digitale Fingerabdr\u00fccke, um menschliches Verhalten zu erkennen. Doch auch das ist kein Allheilmittel gegen Bots. Ihre Sch\u00f6pfer bringen ihnen n\u00e4mlich bei, nat\u00fcrliche Verhaltensmuster nachzuahmen, wodurch traditionelle Abwehrmethoden hinf\u00e4llig werden.<\/p>\n<p>F\u00fcr Nutzer ist diese Nachricht durchaus beunruhigend, insbesondere, wenn es um Privatsph\u00e4re geht. Wer m\u00f6chte schon, dass beliebige Websites <a href=\"https:\/\/www.kaspersky.de\/blog\/web-beacons-explained-and-how-to-stop-them\/29844\/\" target=\"_blank\" rel=\"noopener\">Ger\u00e4tedaten sammeln und das Benutzerverhalten verfolgen<\/a>. Von vollst\u00e4ndiger \u00dcberwachung kann dennoch nicht die Rede sein, denn die meisten dieser Systeme versuchen nicht, etwas \u00fcber einen konkreten Nutzer herauszufinden. Und die Entwickler versprechen, dass sie die Daten nicht speichern und nicht f\u00fcr Marketingzwecke verwenden. Der Hauptzweck ist die Frage, ob ein Mensch oder ein Roboter gerade die Seite besucht.<\/p>\n<h3>Turnstile und hCaptcha<\/h3>\n<p>Ein weiterer wichtiger Rivale von reCAPTCHA ist <a href=\"https:\/\/www.cloudflare.com\/products\/turnstile\/\" target=\"_blank\" rel=\"noopener nofollow\">Cloudflare Turnstile<\/a>. Die \u00dcberpr\u00fcfung erfolgt im Hintergrund oder durch minimale Benutzeraktionen. Dabei musst du dabei entweder gar nichts tun oder du klickst einfach auf das Kontrollk\u00e4stchen \u201eIch bin kein Roboter\u201c. Das gr\u00f6\u00dfte Risiko f\u00fcr Nutzer ist hier <a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-recognize-social-engineering\/56053\/\" target=\"_blank\" rel=\"noopener nofollow\">Social Engineering<\/a>. Auf Phishing-Websites werden h\u00e4ufig legitim aussehende CAPTCHAs verwendet. Solche b\u00f6sartigen Seiten verleihen Nutzern ein falsches Sicherheitsgef\u00fchl und k\u00f6nnen Sicherheitsscanner t\u00e4uschen.<\/p>\n<p>Dann gibt es noch <a href=\"https:\/\/www.hcaptcha.com\/\" target=\"_blank\" rel=\"noopener nofollow\">hCaptcha<\/a>, einen Dienst, der sich stark auf Sicherheit konzentriert und (im Gegensatz zu reCAPTCHA und Turnstile) keinem Technologieriesen geh\u00f6rt.<\/p>\n<h3>Passkeys<\/h3>\n<p>Im Gro\u00dfen und Ganzen folgen alle bisher erw\u00e4hnten Methoden und Dienste dem gleichen Muster: Sie sammeln Daten, speichern sie manchmal und verwenden sie teilweise auch f\u00fcr andere Zwecke. Die Neuerung besteht jetzt darin, dass du weniger tun musst. Du musst nicht mehr nach Hydranten suchen oder mit der Hand in die Kameras winken. Allerdings kannst du noch einen Schritt weiter gehen und komplett auf CAPTCHAs verzichten. Vorausgesetzt, die Website unterst\u00fctzt Passkeys.<\/p>\n<p>Dann meldest du dich nicht mit einem Passwort an, sondern verwendest kryptografische Schl\u00fcssel, die durch Biometrik aktiviert werden. Oder du nutzt eine PIN, bei der eine zus\u00e4tzliche \u00dcberpr\u00fcfung, dass du ein Mensch bist, in der Regel \u00fcberfl\u00fcssig ist. Was Passkeys sind, wo sie funktionieren und wie diese Technologie eingesetzt wird, erf\u00e4hrst du in unserem Beitrag <a href=\"https:\/\/www.kaspersky.de\/blog\/full-guide-to-passkeys-in-2025-part-1\/32372\/\" target=\"_blank\" rel=\"noopener\"><strong>Passkeys 2025: Ratgeber zur passwortlosen Anmeldung<\/strong><\/a>. Wenn du deine Passkeys speichern m\u00f6chtest, damit sie auf allen deinen Ger\u00e4ten reibungslos funktionieren, ist unser <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Passwort-Manager<\/a> goldrichtig f\u00fcr dich.<\/p>\n<p>Leider funktionieren Passkeys nicht in Situationen, in denen du anonym bleiben und surfen m\u00f6chtest, ohne ein Benutzerkonto zu erstellen. CAPTCHAs lassen sich also nicht vollst\u00e4ndig ersetzen. Trotzdem bringen Passkeys vielen Nutzern erhebliche Vorteile.<\/p>\n<h2>So sch\u00fctzt du deine Privatsph\u00e4re<\/h2>\n<p>Aus der Sicht des Nutzers macht es fast keinen Unterschied, auf welche Weise sich eine Website vor Bots sch\u00fctzt. Vermutlich wirst du eine Seite nicht verlassen, nur weil sie reCAPTCHA oder Verhaltensanalyse verwendet. Zudem wei\u00dft du bei Systemen, die im Hintergrund laufen, nicht einmal, welche Daten \u00fcber dich und dein Ger\u00e4t erfasst werden. Das muss jedoch nicht hei\u00dfen, dass deine Privatsph\u00e4re bedroht ist.<\/p>\n<p>Unsere Apps <a href=\"https:\/\/www.kaspersky.de\/standard?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kstand___\" target=\"_blank\" rel=\"noopener\">Kaspersky Standard<\/a>, <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a> und <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0f\u00fcr <a href=\"https:\/\/support.kaspersky.com\/de\/kaspersky-for-windows\/21.25\/92436\" target=\"_blank\" rel=\"noopener\"><strong>Windows<\/strong><\/a> und <a href=\"https:\/\/support.kaspersky.com\/de\/kaspersky-for-mac\/27\/112161\" target=\"_blank\" rel=\"noopener\"><strong>macOS<\/strong><\/a> bieten einen <strong>Schutz vor Datensammlung. <\/strong>Diese Funktion verhindert in Echtzeit die \u00dcberwachung deiner Online-Aktivit\u00e4ten durch Drittanbieter-Websites. F\u00fcr den Datenschutz auf Mobilger\u00e4ten kannst du dich auf <strong>Datenschutz f\u00fcr soziale Netzwerke<\/strong> verlassen (<a href=\"https:\/\/support.kaspersky.com\/de\/kaspersky-for-android\/11.132\/231508\" target=\"_blank\" rel=\"noopener\"><strong>Android<\/strong><\/a><strong>, <\/strong><a href=\"https:\/\/support.kaspersky.com\/de\/kaspersky-for-ios\/2.108\/231508\" target=\"_blank\" rel=\"noopener\"><strong>iOS<\/strong><\/a>). Dar\u00fcber hinaus gibt es f\u00fcr Android-Ger\u00e4te ab Version 9 die Funktion <a href=\"https:\/\/support.kaspersky.com\/de\/kaspersky-for-android\/11.132\/276067\" target=\"_blank\" rel=\"noopener\"><strong>Spy-Checker<\/strong><\/a>, die in bestimmten Regionen verf\u00fcgbar ist. Dieses Tool erkennt Stalkerware, sucht nach verborgenen Z\u00e4hlpixeln und \u00fcberpr\u00fcft App-Berechtigungen, die zur Spionage dienen k\u00f6nnen.<\/p>\n<p>Und falls eine Phishing-Website echte CAPTCHAs verwendet, um legitim zu wirken, gibt es zum Gl\u00fcck <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">unseren Passwort-Manager<\/a>. Er verhindert, <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a><strong>\u00a0<\/strong>dass dein Benutzername und dein Passwort auf solchen Seiten automatisch ausgef\u00fcllt werden. Das kannst du noch tun, um deine Daten zu sch\u00fctzen:<\/p>\n<ul>\n<li><strong>Gib deine Daten nicht auf einer Website ein, nur weil sie durch ein CAPTCHA gesch\u00fctzt ist.<\/strong> Schon lange gibt es Phishing-Seiten, die echte reCAPTCHAs, hCaptchas und Turnstiles nutzen, um falsches Vertrauen aufzubauen.<\/li>\n<li><strong>Richte Passkeys ein, wann immer es m\u00f6glich ist!<\/strong> Sie funktionieren nicht auf Phishing-Websites und verringern das Risiko, dass deine Daten und Verhaltensmuster erfasst werden.<\/li>\n<\/ul>\n<blockquote><p>Es gibt noch andere Technologie, die wohl bald Geschichte sein werden:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/passwords-hacking-research-2026\/33486\/\" target=\"_blank\" rel=\"noopener\">In weniger als einer Minute geknackt: (fast) jedes zweite Passwort<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/rsa2021-captcha-is-dead\/26830\/\" target=\"_blank\" rel=\"noopener\">Tsch\u00fcss CAPTCHA<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/when-two-factor-authentication-useless\/31333\/\" target=\"_blank\" rel=\"noopener\">Wenn die Zwei-Faktor-Authentifizierung nutzlos ist<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Hydranten, Br\u00fccken, Fahrr\u00e4der \u2026 seit \u00fcber zehn Jahren m\u00fcssen sich Internetnutzer immer wieder mit verschwommenen Bildern herumschlagen, um zu beweisen, dass sie wirklich Menschen sind. Aber die KI \u00e4ndert auch hier die Spielregeln. Wie sieht die Zukunft der CAPTCHAs aus?<\/p>\n","protected":false},"author":2754,"featured_media":33691,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2286],"tags":[1387,39,1520,4206,130,1653,1654],"class_list":{"0":"post-33690","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-captcha","9":"tag-google","10":"tag-ki","11":"tag-passkeys","12":"tag-privatsphare","13":"tag-security","14":"tag-tips"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/why-captcha-is-disappearing\/33690\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/why-captcha-is-disappearing\/30880\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/why-captcha-is-disappearing\/25915\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/why-captcha-is-disappearing\/13527\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/why-captcha-is-disappearing\/30717\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/why-captcha-is-disappearing\/29347\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/why-captcha-is-disappearing\/32303\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/why-captcha-is-disappearing\/30844\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/why-captcha-is-disappearing\/42229\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/why-captcha-is-disappearing\/14684\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/why-captcha-is-disappearing\/56089\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/why-captcha-is-disappearing\/30825\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/why-captcha-is-disappearing\/36383\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/why-captcha-is-disappearing\/36279\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/captcha\/","name":"Captcha"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2754"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=33690"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33690\/revisions"}],"predecessor-version":[{"id":33705,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33690\/revisions\/33705"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/33691"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=33690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=33690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=33690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}