Goedkope werknemers in landen als India en China nemen niet alleen bonafide westerse bedrijven werk uit handen. Ook criminelen hebben de voordelen ontdekt van het uitbesteden van saai werk aan laagbetaalde arbeidskrachten. Volgens security-blogger Dancho Danchev zijn er inmiddels flink wat Indiase bedrijven die zich specialiseren in het breken van captcha's (Completely Automated Public Turing test to tell Computers and Humans Apart) van diensten als Gmail, Facebook en Craigslist. Cybercriminelen kunnen de gekraakte captcha's onder meer gebruiken voor het versturen van spam of malware.

De Indiase bedrijven beloven dagelijks een miljoen captcha's te kunnen verwerken, schrijft Danchev op het Zero Day-blog van ZDNet. Medewerkers worden geacht minder dan 10 seconden te doen over het kraken van één code. Zij krijgen alleen uitbetaald voor goed opgeloste codes. Overigens is het salaris voor het oplossen van captcha's niet slecht. Het kraken van de codes kan meer dan tien keer zoveel opleveren als normale gegevensverwerking.

Eerder dit jaar werd al duidelijk dat cybercriminelen regelmatig gebruikmaken van bots om captcha's te kraken. De kwaliteit van deze bots is echter nog laag in vergelijking met mensen van vlees en bloed. Het slagingspercentage ligt bij de bots die Gmail-captcha's kraken, bijvoorbeeld op 20 procent. Indiase bedrijven die zich specialiseren in captcha's gaan uit van een accuratesse van 90 procent.