{"id":30844,"date":"2026-07-15T10:47:38","date_gmt":"2026-07-15T08:47:38","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=30844"},"modified":"2026-07-21T17:02:20","modified_gmt":"2026-07-21T15:02:20","slug":"why-captcha-is-disappearing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/why-captcha-is-disappearing\/30844\/","title":{"rendered":"L&#8217;IA batte il CAPTCHA. Previsioni per il futuro"},"content":{"rendered":"<p>I CAPTCHA come li conosciamo sono comparsi sui nostri schermi 26 anni fa. Sebbene da allora si siano evoluti parecchio, l\u2019idea di base \u00e8 sempre stata la stessa: presentare agli utenti un compito rapido che un essere umano pu\u00f2 risolvere in due secondi ma che un computer non pu\u00f2.<\/p>\n<p>Tutto \u00e8 iniziato con testo distorto, problemi di matematica e brevi clip audio. Poi venne l\u2019era dell\u2019avvistamento di idranti antincendio, semafori e motocicli, una fase che sembrava destinata a durare per sempre. Ma a quanto pare, i moderni LLM possono risolvere questi enigmi visivi molto pi\u00f9 velocemente e con pi\u00f9 precisione di quanto potrebbe mai fare qualsiasi essere umano.<\/p>\n<p>Ecco uno sguardo a come questi test \u201csei un essere umano?\u201d sono cambiati e cosa significa per la sicurezza.<\/p>\n<h2>La fine dell\u2019era del clic sulle immagini<\/h2>\n<p>Nel 2007 Google ha lanciato <a href=\"https:\/\/developers.google.com\/recaptcha?hl=it\" target=\"_blank\" rel=\"noopener nofollow\">reCAPTCHA<\/a> e otto anni dopo ha aggiunto un test che chiedeva agli utenti di selezionare tutte le immagini che corrispondono a un prompt specifico. Proprio cos\u00ec, milioni di utenti Internet sono diventati inavvertitamente esperti nell\u2019identificazione di semafori, biciclette, tetti, ponti e idranti. Naturalmente, i bot IA hanno imparato da tempo a risolvere questi enigmi.<\/p>\n<p>Ecco perch\u00e9 a giugno 2026 Google ha iniziato <a href=\"https:\/\/docs.cloud.google.com\/recaptcha\/docs\/hand-gesture-verification\" target=\"_blank\" rel=\"noopener nofollow\">a testare<\/a> un modo nuovo di zecca per verificare se sei umano. Al posto delle solite immagini, ora ad alcuni utenti viene chiesto di registrare un breve video che mostra i gesti delle mani. Gli algoritmi analizzano il metraggio, tracciando 21 punti chiave nelle articolazioni della mano e delle dita. Monitorando il movimento della mano, il sistema \u00e8 in grado di capire se si tratta di un vero essere umano o di un bot. Superare questo nuovo tipo di CAPTCHA significa concedere l\u2019accesso alla telecamera, cosa che pu\u00f2 essere considerata un campanello d\u2019allarme per chiunque sia preoccupato per la sicurezza e la privacy. Inoltre, i ricercatori della sicurezza affermano di aver gi\u00e0 <a href=\"https:\/\/cybernews.com\/security\/witty-users-google-hi-tech-captcha-hack\/\" target=\"_blank\" rel=\"noopener nofollow\">scoperto una scappatoia nel CAPTCHA sperimentale basato sui gesti della mano di Google<\/a>, dimostrando che pu\u00f2 essere ingannato utilizzando nient\u2019altro che la foto della mano.<\/p>\n<p>Tuttavia, Google insiste che questi video non sono mai collegati alla tua identit\u00e0 personale e che non viene registrato alcun audio. Il loro criterio di sicurezza <a href=\"https:\/\/docs.cloud.google.com\/recaptcha\/docs\/hand-gesture-verification\" target=\"_blank\" rel=\"noopener nofollow\">afferma<\/a> inoltre che Google elimina tutti i dati non appena la verifica \u00e8 completata. Come sempre, decidere di fidarsi di Google dipende interamente da te. Vorremmo solo indirizzarti al nostro post <a href=\"https:\/\/www.kaspersky.it\/blog\/is-it-safe-to-take-selfie-with-passport\/29250\/\" target=\"_blank\" rel=\"noopener\"><strong>Farsi un selfie con la carta d\u2019identit\u00e0 \u00e8 sicuro?<\/strong><\/a>, in cui analizziamo i rischi esatti della verifica biometrica utilizzando le foto formato tessera come esempio.<\/p>\n<h2>Quali sono le alternative a reCAPTCHA?<\/h2>\n<p>Sebbene reCAPTCHA di Google sia ancora il re incontrastato dei bot di blocco, l\u2019IA sta costringendo il mondo ad adattarsi e i CAPTCHA tradizionali stanno diventando un ricordo del passato. Di seguito viene fornita una rapida suddivisione dei servizi alternativi e dei metodi di blocco dei bot dal punto di vista della sicurezza.<\/p>\n<h3>Sistemi di analisi del comportamento<\/h3>\n<p>Uno dei modi pi\u00f9 avanzati per proteggere un sito Web da sciami di bot \u00e8 un sistema di analisi del comportamento. Questo metodo valuta automaticamente ogni singolo visitatore monitorando i movimenti del mouse, i modelli di clic e le impronte digitali per individuare il comportamento umano. Ma anche questa non \u00e8 una soluzione ottimale contro i bot; i loro operatori possono semplicemente addestrarli a imitare i modelli comportamentali naturali, consentendo ai bot di aggirare facilmente questo tipo di difesa sempre.<\/p>\n<p>Per gli utenti, questa non \u00e8 esattamente un\u2019ottima notizia in termini di privacy. Dopotutto, nessuno vuole che ogni sito Web Internet <a href=\"https:\/\/www.kaspersky.it\/blog\/web-beacons-explained-and-how-to-stop-them\/27631\/\" target=\"_blank\" rel=\"noopener\">raccolga le specifiche del proprio dispositivo e tenga traccia del comportamento<\/a>. Detto questo, non si pu\u00f2 nemmeno definirla sorveglianza in piena regola, poich\u00e9 la maggior parte di questi sistemi non sta cercando di capire chi sei effettivamente e i loro creatori promettono che non archivieranno i tuoi dati o li utilizzeranno a scopi di marketing. L\u2019obiettivo principale qui \u00e8 rigorosamente capire chi \u00e8 appena arrivato sulla pagina: un essere umano o un bot.<\/p>\n<h3>Turnstile e hCaptcha<\/h3>\n<p>Un altro importante concorrente di reCAPTCHA \u00e8 <a href=\"https:\/\/www.cloudflare.com\/products\/turnstile\/\" target=\"_blank\" rel=\"noopener nofollow\">Cloudflare Turnstile<\/a>. Gestisce la verifica in due modi: completamente in background o limitando l\u2019azione dell\u2019utente. Non \u00e8 necessario fare nulla o semplicemente selezionare una casella che dice \u201cNon sono un robot\u201d. Il rischio principale per gli utenti in questo caso \u00e8 riconducibile a tecniche di <a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-recognize-social-engineering\/56053\/\" target=\"_blank\" rel=\"noopener nofollow\">social engineering<\/a>. Gli hacker utilizzano spesso CAPTCHA dall\u2019aspetto legittimo nei siti di phishing. Questo induce gli utenti in un falso senso di sicurezza e impedisce agli scanner di sicurezza di segnalare le pagine dannose.<\/p>\n<p>Poi c\u2019\u00e8 <a href=\"https:\/\/www.hcaptcha.com\/\" target=\"_blank\" rel=\"noopener nofollow\">hCaptcha<\/a>, un servizio fortemente incentrato sulla sicurezza e, a differenza di reCAPTCHA e Turnstile, non \u00e8 di propriet\u00e0 di un gigante della tecnologia.<\/p>\n<h3>Passkey<\/h3>\n<p>In generale, ogni metodo e servizio menzionato finora segue lo stesso progetto: raccolgono i dati, a volte li archiviano e li utilizzano per altri obiettivi. Il cambiamento principale ora \u00e8 che richiedono meno sforzo da parte degli utenti. Non \u00e8 necessario cercare idranti o agitare la mano verso una macchina fotografica. Ma \u00e8 possibile fare un ulteriore passo avanti ed eliminare completamente i CAPTCHA se un sito Web supporta le passkey.<\/p>\n<p>In questa configurazione l\u2019accesso non viene eseguito con una password; si utilizzano invece chiavi di criptaggio attivate dai dati biometrici o da un PIN, il che di solito rende completamente superfluo un controllo aggiuntivo per \u201cdimostrare di essere umano\u201d. Abbiamo analizzato cosa sono esattamente le passkey, dove funzionano e come utilizzare la tecnologia nel nostro post <a href=\"https:\/\/www.kaspersky.it\/blog\/full-guide-to-passkeys-in-2025-part-1\/29790\/\" target=\"_blank\" rel=\"noopener\"><strong>Passkey nel 2025: la guida completa all\u2019accesso senza password<\/strong><\/a>. Se desideri archiviare le passkey e garantire che funzionino senza problemi su tutti i dispositivi, il nostro <strong><a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestore di password<\/a><\/strong>\u00a0fa per te.<\/p>\n<p>Purtroppo le passkey non funzionano nelle situazioni in cui si desidera rimanere anonimi ed esplorare senza creare un account. Per questo motivo, non possono sostituire del tutto i CAPTCHA, ma rendono comunque la vita molto pi\u00f9 semplice alla stragrande maggioranza degli utenti.<\/p>\n<h2>Come proteggere l\u2019azienda<\/h2>\n<p>Dal punto di vista dell\u2019utente, non fa quasi alcuna differenza quale metodo di protezione dai bot decide di utilizzare un sito Web. Parliamoci chiaro: probabilmente non lascerai una pagina solo perch\u00e9 utilizza reCAPTCHA o un sistema di analisi del comportamento. Inoltre, quando si tratta di sistemi che funzionano silenziosamente in background, non saprai nemmeno che tipo di dati hanno raccolto su di te e sul tuo dispositivo. Ma questo non significa che la tua privacy sia una causa persa.<\/p>\n<p>Le nostre app <strong><a href=\"https:\/\/www.kaspersky.it\/standard?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kstand___\" target=\"_blank\" rel=\"noopener\">Kaspersky Standard<\/a><\/strong>, <a href=\"https:\/\/www.kaspersky.it\/plus?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a>\u00a0e <strong><a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a><\/strong>\u00a0per <a href=\"https:\/\/support.kaspersky.it\/kaspersky-for-windows\/21.25\/92436\" target=\"_blank\" rel=\"noopener nofollow\"><strong>Windows<\/strong><\/a> e <a href=\"https:\/\/support.kaspersky.it\/kaspersky-for-mac\/27\/112161\" target=\"_blank\" rel=\"noopener nofollow\"><strong>macOS<\/strong><\/a> includono <strong>Navigazione privata. <\/strong>La funzionalit\u00e0 impedisce ai siti Web di terze parti di tenere traccia dell\u2019attivit\u00e0 online in tempo reale. Per la privacy dei dispositivi mobili, \u00e8 possibile fare affidamento su <strong>Social Privacy<\/strong> (<a href=\"https:\/\/support.kaspersky.it\/kaspersky-for-android\/11.132\/231508\" target=\"_blank\" rel=\"noopener nofollow\"><strong>Android<\/strong><\/a><strong>, <\/strong><a href=\"https:\/\/support.kaspersky.it\/kaspersky-for-ios\/2.108\/231508\" target=\"_blank\" rel=\"noopener nofollow\"><strong>iOS<\/strong><\/a>). Inoltre, i dispositivi Android che eseguono la versione 9 o successiva includono la funzionalit\u00e0 <a href=\"https:\/\/support.kaspersky.it\/kaspersky-for-android\/11.132\/276067\" target=\"_blank\" rel=\"noopener nofollow\"><strong>Chi mi spia<\/strong><\/a> disponibile in determinate aree geografiche. Questo strumento esegue il rilevamento stalkerware, verifica la presenza di tag di monitoraggio nascosti ed esamina le autorizzazioni delle app che rendono pi\u00f9 facile spiarti.<\/p>\n<p>Infine, <strong><a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">il nostro gestore di password<\/a><\/strong> ti protegge quando un sito di phishing utilizza un CAPTCHA reale per apparire legittimo: <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>\u00a0non consente di compilare automaticamente nome utente e password. Ecco cos\u2019altro \u00e8 possibile fare per mantenere privati i dati:<\/p>\n<ul>\n<li><strong>Non immettere i dati in un sito solo perch\u00e9 \u00e8 protetto da un CAPTCHA.<\/strong> I truffatori utilizzano da molto tempo reCAPTCHA, hCaptchas e Turnstile nelle pagine di phishing per creare fiducia.<\/li>\n<li><strong>Passa alle passkey ove possibile.<\/strong> Non funzionano con i siti di phishing e riducono significativamente il rischio che i dati e i modelli comportamentali vengano raccolti.<\/li>\n<\/ul>\n<p><\/p><blockquote><p>Abbiamo stilato un elenco essenziale di altre tecnologie che stanno per essere abbandonate:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/passwords-hacking-research-2026\/30665\/\" target=\"_blank\" rel=\"noopener\">Cracking in meno di un minuto: una password su due<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/rsa2021-captcha-is-dead\/24756\/\" target=\"_blank\" rel=\"noopener\">RIP, CAPTCHA<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/when-two-factor-authentication-useless\/28985\/\" target=\"_blank\" rel=\"noopener\">Quando l\u2019autenticazione a due fattori \u00e8 inutile<\/a><br>\n<\/li><\/ul><\/blockquote>\n\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Per oltre un decennio gli utenti di Internet hanno dovuto guardare gli idranti, i ponti e le biciclette sfocati, fino all&#8217;arrivo dell&#8217;IA. Quali sono le prospettive per il CAPTCHA?<\/p>\n","protected":false},"author":2754,"featured_media":30845,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2194],"tags":[1968,33,2620,3878,111,45,67],"class_list":["post-30844","post","type-post","status-publish","format-standard","has-post-thumbnail","category-privacy","tag-captcha","tag-google","tag-ia","tag-passkey","tag-privacy","tag-sicurezza","tag-suggerimenti"],"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/why-captcha-is-disappearing\/30844\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/why-captcha-is-disappearing\/30880\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/why-captcha-is-disappearing\/25915\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/why-captcha-is-disappearing\/13527\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/why-captcha-is-disappearing\/30717\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/why-captcha-is-disappearing\/29347\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/why-captcha-is-disappearing\/32303\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/why-captcha-is-disappearing\/42229\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/why-captcha-is-disappearing\/14684\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/why-captcha-is-disappearing\/56089\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/why-captcha-is-disappearing\/25171\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/why-captcha-is-disappearing\/30825\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/why-captcha-is-disappearing\/36383\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/why-captcha-is-disappearing\/36279\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/captcha\/","name":"Captcha"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/30844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2754"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=30844"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/30844\/revisions"}],"predecessor-version":[{"id":30854,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/30844\/revisions\/30854"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/30845"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=30844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=30844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=30844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}