Kaupunkin Aamuraportti Suomi
Kaupunkinäkymä.fi Kaupunkin Aamuraportti
Blogi Maailma Matkailu Paikalliset Politiikka Talous Tekniikka

Captcha-testi: mitä se on ja miten se toimii

Matti Pekka Saarinen Nieminen • 2026-06-12 • Tarkistanut Leo Lehtinen

Törmäät niihin päivittäin – pieni ruutu, jossa pitää valita kaikki liikennevalot tai kirjoittaa vääristyneitä kirjaimia. Captcha-testit ovat verkon arkisia portinvartijoita, jotka estävät botteja tunkeutumasta sivustoille.

CAPTCHA-testien määrä päivässä: yli 200 miljoonaa (Cloudflare) ·
Ensimmäinen CAPTCHA-järjestelmä: AltaVista, 1997 ·
Yleisin CAPTCHA-tyyppi: Google reCAPTCHA v2 (kuvavalinta) ·
CAPTCHA-lyhenne: Completely Automated Public Turing test to tell Computers and Humans Apart ·
Epäonnistumisprosentti ihmisillä: noin 10 % (reCAPTCHA v2)

Pikakatsaus

1Vahvistetut faktat
2Mikä on epäselvää
3Aikajanasignaali
  • 1997: Ensimmäinen tunnettu CAPTCHA-järjestelmä AltaVistalla
  • 2000: Luis von Ahn ja Carnegie Mellon University kehittävät nykymuotoisen CAPTCHAn
  • 2014: Google ostaa reCAPTCHAn ja integroi sen turvallisuuspalveluihinsa
4Mitä seuraavaksi
  • Passkey- ja biometriset tunnistusmenetelmät yleistyvät captchan rinnalla
  • reCAPTCHA v3 käyttää yhä enemmän näkymätöntä käyttäytymisanalyysiä

Tässä ovat tärkeimmät captcha-tiedot tiivistettynä.

Viisi keskeistä tietoa captcha-testistä – lyhenne, historia, versiot ja päivittäinen mittakaava.
Kategoria Tieto
Lyhenne Completely Automated Public Turing test to tell Computers and Humans Apart
Ensimmäinen käyttö 1997, AltaVista
Yleisin nykyinen versio Google reCAPTCHA v2 ja v3
Päivittäinen määrä Yli 200 miljoonaa suoritusta
Tunnettu kehittäjä Luis von Ahn (Carnegie Mellon University)

Miten captcha-testi toimii?

Mitä CAPTCHA-lyhenne tarkoittaa?

  • CAPTCHA on lyhenne englanninkielisistä sanoista Completely Automated Public Turing test to tell Computers and Humans Apart (Google Workspace (Googlen virallinen dokumentaatio)).
  • Se on challenge-response-mekanismi: sivusto esittää tehtävän, ja käyttäjän vastaus paljastaa, onko kyseessä ihminen vai botti (Huntress (kyberturvallisuusalan asiantuntija)).
  • Cloudflaren mukaan CAPTCHA on oikeastaan Turing-testin vastakohta: se päättää, onko käyttäjä tietokoneohjelma (Cloudflare (verkkoturvallisuusyritys)).
Miksi tämä on tärkeää

Testi ei siis testaa sinua – se yrittää tunnistaa koneen. Siksi tehtävät on suunniteltu ihmisille helpoiksi ja boteille mahdottomiksi.

Mikä on Turingin testi?

  • Turingin testi on Alan Turingin 1950-luvulla esittämä ajatuskoe, jossa ihminen keskustelee tietokoneen kanssa ja yrittää päätellä, onko vastapuoli ihminen vai kone (Wikipedia (suomenkielinen tietosanakirja)).
  • CAPTCHA lainaa samaa periaatetta, mutta kääntää sen päälaelleen: kone esittää haasteen, ihminen ratkaisee sen.
  • Testi perustuu satunnaisesti vääristettyyn kuvaan tai logiikkaan, jota koneen on vaikea jäljitellä.

The implication: Captcha on käänteinen Turing-testi – se asettaa ihmisen ja koneen roolit vaihtoon, mikä tekee siitä ainutlaatuisen turvamekanismin.

Miten captcha-testi läpäistään?

Vaiheittainen ohje captchan läpäisyyn

  1. Lue ohjeet tarkasti – captcha kertoo, mitä sinun pitää tehdä (esim. “Valitse kaikki kuvat, joissa on silta”).
  2. Kuvavalinnassa (reCAPTCHA v2) napsauta jokaista ruutua, joka vastaa pyydettyä kohdetta (Cloudflare (verkkoturvallisuusyritys)).
  3. Tekstipohjaisessa captchassa kirjoita vääristyneet kirjaimet tai numerot tekstikenttään (Google Help (Googlen virallinen tukisivu)).
  4. Jos et näe kuvaa, käytä äänicaptchaa – se lukee merkit ääneen. Tämä on vaihtoehto myös näkövammaisille (IBM (teknologiajätti, asiantuntija-analyysi)).
  5. Jos testi ei mene läpi, lataa uusi captcha – klikkaa päivityspainiketta.

Yleisimmät virheet ja miten ne välttää

  • Liian nopea klikkaus herättää bottivaroituksen – odota hetki ennen valintaa.
  • Epätarkka valinta kuvaryppäässä: varmista, että napsautat vain niitä ruutuja, jotka sisältävät pyydetyn kohteen (Radware (verkkoturvallisuusyritys)).
  • Äänicaptchassa saattaa olla taustakohinaa – kuuntele rauhassa ja kirjoita merkit tarkasti.
  • reCAPTCHA v3 ei vaadi mitään toimenpidettä – se toimii taustalla käyttäytymisanalyysinä (Google Help (Googlen ohje reCAPTCHA v3:sta)).
Yhteenveto: K\u00e4ytt\u00e4j\u00e4 voi l\u00e4p\u00e4ist\u00e4 captchan helposti noudattamalla ohjeita, ja reCAPTCHA v3 vapauttaa k\u00e4ytt\u00e4j\u00e4n kokonaan manuaalisesta testist\u00e4.

Pattern: Captchan l\u00e4p\u00e4isy onnistuu parhaiten hitaalla ja huolellisella ty\u00f6skentelyll\u00e4.

Mikä on esimerkki captcha-testistä?

Tekstipohjainen captcha

  • Perinteinen captcha koostuu vääristetystä kirjain- tai numerosarjasta ja tekstikentästä (Google Workspace (Googlen virallinen dokumentaatio)).
  • Kirjaimet voivat olla vinoja, eri värejä tai viivojen peittämiä – tarkoitus on tehdä niistä tietokoneelle vaikeasti luettavia.
  • Esimerkki: näet kuvan, jossa lukee “X7k9”, ja kirjoitat sen kenttään.

Kuvavalinta (reCAPTCHA v2)

  • Käyttäjälle esitetään tyypillisesti 9 tai 16 ruutua (Cloudflare (verkkoturvallisuusyritys)).
  • Tehtävä: valitse ruudut, joissa on esimerkiksi eläimiä, puita tai liikennemerkkejä.
  • Vastaus hyväksytään, jos se vastaa useimpien muiden saman testin suorittaneiden käyttäjien vastauksia.
Varovaisuutta

Kuvavalintatestit eiv\u00e4t ole t\u00e4ydellisi\u00e4: noin joka kymmenes oikea k\u00e4ytt\u00e4j\u00e4kin ep\u00e4onnistuu, joten \u00e4l\u00e4 turhaudu.

Matemaattinen tehtävä

  • Yksinkertainen laskutoimitus, kuten “3 + 5 = ?”
  • Vastaus kirjoitetaan tekstikenttään.
  • Radwaren mukaan tämä on yksi CAPTCHA-tyyppi, jota käytetään vähemmän kuin kuvavalintaa (Radware (verkkoturvallisuusyritys)).

The pattern: Mitä vanhempi captcha-tyyppi, sitä enemmän se häiritsee käyttäjää – uusimmat versiot, kuten reCAPTCHA v3, pyrkivät olemaan täysin näkymättömiä.

Mitä tapahtuu, jos klikkaat väärennettyä captchaa?

Huijaussivustot ja haittaohjelmat

  • Väärennetty captcha voi asentaa haittaohjelmia laitteellesi – se on yleinen tapa levittää kiristysohjelmia.
  • Huijarit käyttävät captchaa kalastellakseen tietoja: kun klikkaat “Olen ihminen”, saatat ohjautua sivulle, joka pyytää pankkitietojasi (Huntress (kyberturvallisuusalan asiantuntija)).
  • Aito captcha on aina osa sivuston turvajärjestelmää – se ei koskaan vie sinua toiselle sivulle.

Tunnistusmerkit

  • Väärennetyssä captchassa on usein huonolaatuinen grafiikka: pikselöitynyt teksti tai epäselvät kuvat.
  • Aito captcha ei koskaan pyydy henkilökohtaisia tietoja, kuten salasanaa tai luottokortin numeroa (FTC (Yhdysvaltain kuluttajavirasto, ohjeet yrityksille)).
  • Jos captcha-ikkuna avautuu ilman, että olet klikannut mitään, kyseessä on todennäköisesti huijaus.
Mitä tämä tarkoittaa

Väärennetyn captchan klikkaaminen voi altistaa tietokoneesi haittaohjelmille. Suomalaisille käyttäjille tämä on erityisen vaarallista, koska monet pankkipalvelut ovat verkossa – yksi väärä klikkaus voi johtaa tietojen menetykseen.

Risk: V\u00e4\u00e4rennetty captcha on tehokas uhka, ja k\u00e4ytt\u00e4j\u00e4n on syyt\u00e4 olla valppaana.

Miten tunnistaa captcha-huijaus?

Yleiset varoitusmerkit

  • Captcha-ikkuna ilmestyy odottamatta, usein mainosten tai epäilyttävien linkkien yhteydessä.
  • Huijaussivusto käyttää “Captcha varmistus” -tekstiä, mutta tarkempi katse paljastaa kirjoitusvirheitä tai huonoa suomen kieltä.
  • Aito captcha tulee tunnetuilta palveluilta, kuten Googlen reCAPTCHAlta – jos captcha näyttää erilaiselta, se on todennäköisesti väärennös (Cloudflare (verkkoturvallisuusyritys)).

Mitä tehdä, jos kohtaa huijauksen

The catch: Captcha-huijaus on tehokas, koska se näyttää tutulta. Suomalaisen käyttäjän paras suoja on tieto: aito captcha ei koskaan pyydä henkilökohtaisia tietoja.

“CAPTCHA on käytännössä digitaalinen portinvartija, joka pakottaa botit tunnistautumaan ihmisiksi – ja epäonnistumaan siinä.”

– Luis von Ahn, CAPTCHAn keksijä ja reCAPTCHAn perustaja (IBM (teknologiajätti, asiantuntija-analyysi))

“Captchat ovat kehittyneet kuvien tunnistuksesta käyttäytymisanalyysiin – nykyään ne ovat yhä useammin täysin näkymättömiä käyttäjälle.”

– Cloudflare (verkkoturvallisuusyritys, oppaat)

Tulevaisuudessa captchat väistyvät todennäköisesti passkey- ja biometristen tunnistusmenetelmien tieltä. Suomalaisille verkkokäyttäjille tämä tarkoittaa vähemmän turhautumista, mutta samalla uusia tietoturvahaasteita: siirtymän on tapahduttava hallitusti, tai bottihuijarit löytävät porsaanreiät.

Lisälähteet

blog.adwhite.com

Usein kysytyt kysymykset

Miksi captchoja käytetään?

Captchoja käytetään estämään botteja tekemästä haitallisia toimintoja, kuten roskapostin lähettämistä, tilien luomista ja credential stuffing -hyökkäyksiä (Huntress (kyberturvallisuusalan asiantuntija)).

Voiko captchaa ohittaa?

Captchan ohittaminen on mahdollista vain, jos botti on tarpeeksi älykäs – useimmat botit eivät pysty ratkaisemaan captchaa.

Miten reCAPTCHA v3 eroaa v2:sta?

reCAPTCHA v2 vaatii käyttäjän toimintaa (esim. kuvavalinta), kun taas v3 toimii täysin taustalla käyttäytymisanalyysillä eikä keskeytä käyttäjää (Google Help (Googlen virallinen tukisivu)).

Onko captcha pakollinen kaikilla sivuilla?

Ei – captcha on sivuston ylläpitäjän valinta. Sitä käytetään yleisesti kirjautumis- ja rekisteröitymissivuilla sekä kommenttikentissä (IBM (teknologiajätti, asiantuntija-analyysi)).

Miten saan captcha-koodin puhelimeeni?

Captcha-koodia ei lähetetä puhelimeen – captcha on osa verkkosivustoa. Jos näet viestin, joka pyytää koodia puhelimellasi, kyseessä on todennäköisesti huijaus.

Mitä teen, jos en näe captchaa?

Päivitä sivu, tarkista selaimen asetukset (JavaScript päälle) ja varmista, että VPN ei estä captchaa.



Matti Pekka Saarinen Nieminen

Kirjoittajasta

Matti Pekka Saarinen Nieminen

Toimitus yhdistää nopeat päivitykset selkeisiin taustoittaviin oppaisiin.