{"id":32303,"date":"2026-07-21T10:00:44","date_gmt":"2026-07-21T08:00:44","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=32303"},"modified":"2026-07-21T10:00:44","modified_gmt":"2026-07-21T08:00:44","slug":"why-captcha-is-disappearing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/why-captcha-is-disappearing\/32303\/","title":{"rendered":"La IA ha superado los CAPTCHA. \u00bfQu\u00e9 nos depara el futuro?"},"content":{"rendered":"<p>Los CAPTCHA como los conocemos aparecieron en nuestras pantallas hace 26\u00a0a\u00f1os. Si bien han evolucionado bastante desde entonces, la idea central siempre ha sido la misma: presentar a los usuarios una tarea r\u00e1pida que un humano puede resolver en dos segundos pero que un ordenador no puede.<\/p>\n<p>Todo comenz\u00f3 con texto distorsionado, problemas matem\u00e1ticos y clips de audio cortos. Luego vino la era de detectar bocas de incendio, sem\u00e1foros y motocicletas, una fase que parec\u00eda que iba a durar para siempre. Pero resulta que los LLM modernos pueden resolver estos acertijos visuales mucho m\u00e1s r\u00e1pido y con m\u00e1s precisi\u00f3n que cualquier ser humano.<\/p>\n<p>Aqu\u00ed te mostramos c\u00f3mo han evolucionado estas pruebas de \u201c\u00bfEres humano?\u201d y lo que significan para tu seguridad.<\/p>\n<h2>El fin de la era del clic en las im\u00e1genes<\/h2>\n<p>En 2007, Google lanz\u00f3 <a href=\"https:\/\/developers.google.com\/recaptcha?hl=es\" target=\"_blank\" rel=\"noopener nofollow\">reCAPTCHA<\/a> y, ocho a\u00f1os despu\u00e9s, a\u00f1adieron una prueba que ped\u00eda a los usuarios que marcaran todas las im\u00e1genes que coincidan con un mensaje espec\u00edfico. As\u00ed, millones de usuarios de Internet se convirtieron sin querer en expertos en la identificaci\u00f3n de sem\u00e1foros, bicicletas, techos, puentes e hidrantes. Por supuesto, los bots de inteligencia artificial han aprendido desde hace mucho tiempo a resolver estos acertijos.<\/p>\n<p>Es por eso que, en junio de 2026, Google comenz\u00f3 a <a href=\"https:\/\/docs.cloud.google.com\/recaptcha\/docs\/hand-gesture-verification\" target=\"_blank\" rel=\"noopener nofollow\">probar<\/a> una nueva forma de verificar si eres humano. En lugar de las im\u00e1genes habituales, ahora se pide a algunos usuarios que graben un v\u00eddeo corto que muestre gestos con las manos. Los algoritmos analizan la grabaci\u00f3n y rastrean 21\u00a0puntos clave en las articulaciones de la mano y los dedos. Al seguir c\u00f3mo se mueve tu mano, el sistema puede saber si se trata de un humano real o un bot. Resolver este nuevo tipo de CAPTCHA significa otorgar acceso a la c\u00e1mara, algo que indica una se\u00f1al de alerta para cualquier persona preocupada por la seguridad y la privacidad. Adem\u00e1s, los investigadores de seguridad afirman haber <a href=\"https:\/\/cybernews.com\/security\/witty-users-google-hi-tech-captcha-hack\/\" target=\"_blank\" rel=\"noopener nofollow\">descubierto una laguna en el CAPTCHA experimental de Google basado en gestos con las manos<\/a>, demostrando que se puede enga\u00f1ar solo con la fotograf\u00eda de una mano.<\/p>\n<p>Aun as\u00ed, Google insiste en que estos v\u00eddeos nunca se vinculan a tu identidad personal y que no se graba ning\u00fan audio. Su pol\u00edtica de seguridad tambi\u00e9n <a href=\"https:\/\/docs.cloud.google.com\/recaptcha\/docs\/hand-gesture-verification\" target=\"_blank\" rel=\"noopener nofollow\">establece<\/a> que Google elimina todos los datos tan pronto como se completa la verificaci\u00f3n. Como siempre, decidir confiar en Google depende completamente de ti, pero nos gustar\u00eda mostrarte nuestra publicaci\u00f3n, <a href=\"https:\/\/www.kaspersky.es\/blog\/is-it-safe-to-take-selfie-with-passport\/30500\/\" target=\"_blank\" rel=\"noopener\"><strong>Hacerte una autofoto con tu DNI, \u00bfes seguro?<\/strong><\/a>, en la que desglosamos los riesgos exactos de la verificaci\u00f3n biom\u00e9trica usando fotograf\u00edas de pasaporte como ejemplo.<\/p>\n<h2>\u00bfCu\u00e1les son las alternativas a reCAPTCHA?<\/h2>\n<p>Si bien reCAPTCHA de Google sigue siendo el rey indiscutible del bloqueo de bots, la inteligencia artificial est\u00e1 obligando al mundo a adaptarse y los CAPTCHA tradicionales se est\u00e1n convirtiendo en algo del pasado. Aqu\u00ed hay un an\u00e1lisis breve de los servicios alternativos y los m\u00e9todos de bloqueo de bots desde una perspectiva de seguridad.<\/p>\n<h3>Sistemas de an\u00e1lisis de comportamiento<\/h3>\n<p>Una de las formas m\u00e1s avanzadas de proteger un sitio web de una plaga de bots es un sistema de an\u00e1lisis de comportamiento. Este m\u00e9todo eval\u00faa autom\u00e1ticamente a cada visitante mediante el seguimiento de los movimientos del rat\u00f3n, los patrones de clic y las huellas digitales para detectar el comportamiento humano. Pero ni siquiera esto es una f\u00f3rmula m\u00e1gica contra los bots. Sus operadores pueden simplemente entrenarlos para imitar patrones de comportamiento naturales, lo que permite a los bots eludir f\u00e1cilmente este tipo de defensa una y otra vez.<\/p>\n<p>Para los usuarios, esta no es una gran noticia cuando se trata de privacidad. Despu\u00e9s de todo, nadie quiere que todos los sitios web de Internet <a href=\"https:\/\/www.kaspersky.es\/blog\/web-beacons-explained-and-how-to-stop-them\/28472\/\" target=\"_blank\" rel=\"noopener\">recopilen las especificaciones de sus dispositivos y rastreen su comportamiento<\/a>. Dicho esto, tampoco se puede considerar realmente una vigilancia en toda regla, ya que la mayor\u00eda de estos sistemas no pretenden averiguar qui\u00e9n eres en realidad, y sus creadores prometen que no almacenan tus datos ni los utilizan con fines comerciales. El objetivo principal es, estrictamente, averiguar qui\u00e9n acaba de acceder a la p\u00e1gina: un humano o un bot.<\/p>\n<h3>Turnstile y hCaptcha<\/h3>\n<p>Otra competencia importante de reCAPTCHA es <a href=\"https:\/\/www.cloudflare.com\/products\/turnstile\/\" target=\"_blank\" rel=\"noopener nofollow\">Cloudflare Turnstile<\/a>. Se ocupa de la verificaci\u00f3n de dos maneras: completamente en segundo plano o mediante una acci\u00f3n m\u00ednima del usuario. O bien no tienes que hacer nada o simplemente marcas una casilla que dice \u201cNo soy un robot\u201d. El principal riesgo para los usuarios aqu\u00ed se reduce a <a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-recognize-social-engineering\/56053\/\" target=\"_blank\" rel=\"noopener nofollow\">la ingenier\u00eda social<\/a>. Con frecuencia, los ciberdelincuentes utilizan CAPTCHA que parecen reales en sitios de phishing. Esto adormece a los usuarios con una falsa sensaci\u00f3n de seguridad y evita que los an\u00e1lisis de seguridad detecten las p\u00e1ginas maliciosas.<\/p>\n<p>Luego est\u00e1 <a href=\"https:\/\/www.hcaptcha.com\/\" target=\"_blank\" rel=\"noopener nofollow\">hCaptcha<\/a>, un servicio que se centra ampliamente en la seguridad y, a diferencia de reCAPTCHA y Turnstile, no es propiedad de un gigante de la tecnolog\u00eda.<\/p>\n<h2>Llaves de acceso<\/h2>\n<p>En t\u00e9rminos generales, todos los m\u00e9todos y servicios mencionados hasta ahora siguen el mismo plan: recopilan tus datos, a veces los almacenan y los utilizan para otros objetivos. El cambio principal ahora es que requieren menos esfuerzo de tu parte. No tienes que identificar bocas de incendio ni mover la mano frente a una c\u00e1mara, pero puedes ir un paso m\u00e1s all\u00e1 y eliminar los CAPTCHA por completo si un sitio web admite llaves de acceso.<\/p>\n<p>Aqu\u00ed no inicias sesi\u00f3n con una contrase\u00f1a. En su lugar, utilizas claves criptogr\u00e1ficas activadas por tus datos biom\u00e9tricos o un PIN, lo que generalmente hace que una verificaci\u00f3n adicional de \u201cverifica que eres humano\u201d sea completamente innecesaria. Hemos analizado qu\u00e9 son exactamente las llaves de acceso, d\u00f3nde funcionan y c\u00f3mo usar la tecnolog\u00eda en nuestra publicaci\u00f3n <a href=\"https:\/\/www.kaspersky.es\/blog\/full-guide-to-passkeys-in-2025-part-1\/31099\/\" target=\"_blank\" rel=\"noopener\"><strong>Llaves de acceso en 2025: tu gu\u00eda completa para iniciar sesi\u00f3n sin contrase\u00f1a<\/strong><\/a>. Si deseas almacenar tus llaves de acceso y asegurarte de que funcionen sin problemas en todos tus dispositivos, nuestro <a href=\"https:\/\/www.kaspersky.es\/password-manager?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">administrador de contrase\u00f1as<\/a>\u00a0se encargar\u00e1 de todo.<\/p>\n<p>Por desgracia, las llaves de acceso no funcionan cuando deseas permanecer en el anonimato y navegar sin crear una cuenta. Por eso es que no pueden reemplazar los CAPTCHA por completo, pero aun as\u00ed le facilitan la vida a la gran mayor\u00eda de usuarios.<\/p>\n<h2>C\u00f3mo proteger tu privacidad<\/h2>\n<p>Desde la perspectiva del usuario, casi no importa qu\u00e9 m\u00e9todo de protecci\u00f3n contra bots decida utilizar un sitio web. Seamos honestos, probablemente no abandonar\u00e1s una p\u00e1gina solo porque usa reCAPTCHA o un sistema de an\u00e1lisis de comportamiento. Adem\u00e1s, cuando se trata de sistemas que se ejecutan de forma desapercibida en segundo plano, ni siquiera sabr\u00e1s qu\u00e9 tipo de datos han recopilado sobre ti y tu dispositivo. Pero esto no significa que tu privacidad sea una causa perdida.<\/p>\n<p>Nuestras aplicaciones <a href=\"https:\/\/www.kaspersky.es\/standard?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kstand___\" target=\"_blank\" rel=\"noopener\">Kaspersky Standard<\/a>, <a href=\"https:\/\/www.kaspersky.es\/plus?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a> y <a href=\"https:\/\/www.kaspersky.es\/premium?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0para <a href=\"https:\/\/support.kaspersky.com\/es\/kaspersky-for-windows\/21.25\/92436\" target=\"_blank\" rel=\"noopener\"><strong>Windows<\/strong><\/a> y <a href=\"https:\/\/support.kaspersky.com\/es\/kaspersky-for-mac\/27\/112161\" target=\"_blank\" rel=\"noopener\"><strong>macOS<\/strong><\/a> incluyen <strong>Navegaci\u00f3n privada. <\/strong>Esta funci\u00f3n evita que los sitios web de terceros rastreen tu actividad en l\u00ednea en tiempo real. Para la privacidad de dispositivos m\u00f3viles, puedes confiar en <strong>Social Privacy<\/strong> (<a href=\"https:\/\/support.kaspersky.com\/es\/kaspersky-for-android\/11.132\/231508\" target=\"_blank\" rel=\"noopener\"><strong>Android<\/strong><\/a><strong>, <\/strong><a href=\"https:\/\/support.kaspersky.com\/es\/kaspersky-for-ios\/2.108\/231508\" target=\"_blank\" rel=\"noopener\"><strong>iOS<\/strong><\/a>). Adem\u00e1s, los dispositivos Android con la versi\u00f3n 9 o superior incluyen la funci\u00f3n <a href=\"https:\/\/support.kaspersky.com\/es\/kaspersky-for-android\/11.132\/276067\" target=\"_blank\" rel=\"noopener\"><strong>Qui\u00e9n me est\u00e1 espiando<\/strong><\/a>, disponible en regiones seleccionadas. Esta herramienta detecta stalkerware, comprueba si hay etiquetas de seguimiento ocultas y revisa los permisos de la aplicaci\u00f3n que facilitan el espionaje.<\/p>\n<p>Por \u00faltimo, <a href=\"https:\/\/www.kaspersky.es\/password-manager?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">nuestro administrador de contrase\u00f1as<\/a> te protege cuando un sitio de phishing utiliza un CAPTCHA real para parecer leg\u00edtimo: <a href=\"https:\/\/www.kaspersky.es\/password-manager?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> no te permitir\u00e1 completar autom\u00e1ticamente tu nombre de usuario y contrase\u00f1a. Esto es lo que puedes hacer para conservar la privacidad de tus datos:<\/p>\n<ul>\n<li><strong>No introduzcas tus datos en un sitio solo porque est\u00e1 protegido por un CAPTCHA.<\/strong> Los estafadores han estado usando reCAPTCHA, hCaptchas y Turnstiles reales en p\u00e1ginas de phishing durante mucho tiempo para generar confianza.<\/li>\n<li><strong>Utiliza llaves de acceso siempre que sea posible.<\/strong> No funcionan en sitios de phishing y reducen en gran medida el riesgo de que se recopilen tus datos y patrones de comportamiento.<\/li>\n<\/ul>\n<blockquote><p>Hemos hecho una lista esencial de otras tecnolog\u00edas que est\u00e1n a punto de desaparecer:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/passwords-hacking-research-2026\/32111\/\" target=\"_blank\" rel=\"noopener\">Descifrado en menos de un\u00a0minuto: (casi) cualquier contrase\u00f1a<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/rsa2021-captcha-is-dead\/25368\/\" target=\"_blank\" rel=\"noopener\">Adi\u00f3s a las pruebas CAPTCHA<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/when-two-factor-authentication-useless\/30092\/\" target=\"_blank\" rel=\"noopener\">Cuando la autenticaci\u00f3n de dos factores no resulta \u00fatil<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Durante m\u00e1s de una d\u00e9cada, los usuarios de Internet han tenido que entrecerrar los ojos ante bocas de incendio, puentes y bicicletas borrosas, hasta que apareci\u00f3 la inteligencia artificial. \u00bfCu\u00e1l es el futuro del CAPTCHA?<\/p>\n","protected":false},"author":2754,"featured_media":32304,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1124],"tags":[1767,3782,323,16,1307,220,61],"class_list":["post-32303","post","type-post","status-publish","format-standard","has-post-thumbnail","category-privacy","tag-captcha","tag-claves-de-acceso","tag-consejos","tag-google","tag-ia","tag-privacidad","tag-seguridad"],"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/why-captcha-is-disappearing\/32303\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/why-captcha-is-disappearing\/30880\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/why-captcha-is-disappearing\/25915\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/why-captcha-is-disappearing\/13527\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/why-captcha-is-disappearing\/30717\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/why-captcha-is-disappearing\/29347\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/why-captcha-is-disappearing\/30844\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/why-captcha-is-disappearing\/42229\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/why-captcha-is-disappearing\/14684\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/why-captcha-is-disappearing\/56089\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/why-captcha-is-disappearing\/25171\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/why-captcha-is-disappearing\/30825\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/why-captcha-is-disappearing\/36383\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/why-captcha-is-disappearing\/36279\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/captcha\/","name":"Captcha"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2754"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=32303"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32303\/revisions"}],"predecessor-version":[{"id":32306,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32303\/revisions\/32306"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/32304"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=32303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=32303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=32303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}