---
title: "O que é CAPTCHA? Por que a verificação falha?"
description: "CAPTCHA é um teste curto que separa pessoas de bots. Explicamos o reCAPTCHA, as mensagens Verification Failed, Invalid e Expired e o que tentar primeiro."
url: https://proxynet.io/pt-br/blog/what-is-captcha
date: 2026-09-25
author: "Enver Kaya"
category: "Proxy 101, Tutoriais"
lang: pt-BR
---

# O que é CAPTCHA? Por que a verificação falha?

Você está preenchendo um formulário de cadastro. Marca "Não sou um robô" primeiro e depois passa alguns minutos tentando fazer uma senha passar pelas regras do site. Quando você clica em Enviar, a página responde "CAPTCHA verification failed. Please try again." Você rola a página de volta para cima e a marcação sumiu: a caixa agora diz "Verification expired. Check the checkbox again."

Este artigo explica o que significa CAPTCHA, o que roda por trás dessa caixa e qual é a diferença entre o reCAPTCHA v2 e o v3. Depois decifra as mensagens de erro mais comuns e lista o que tentar, em ordem, para você saber se o problema está no seu navegador, na sua rede ou no site.

> **Nota: Resposta rápida**
>
> CAPTCHA é um teste curto que um site usa para verificar se um formulário está sendo preenchido por uma pessoa ou por um programa. Uma mensagem de "verification failed", "Invalid Captcha" ou "expired" não significa necessariamente que você foi tomado por um robô. Causas comuns são uma aprovação que venceu (o reCAPTCHA dá dois minutos), uma extensão que bloqueou a caixa ou um endereço IP compartilhado que baixou a sua pontuação. Recarregue a página, marque a caixa por último, envie uma única vez e pause o bloqueador de anúncios nesse site.

## O que significa CAPTCHA?

CAPTCHA é a sigla em inglês de Completely Automated Public Turing test to tell Computers and Humans Apart, ou seja, um teste de Turing público e totalmente automatizado para distinguir computadores de humanos. O teste de Turing, que leva o nome do matemático Alan Turing, pergunta se uma máquina consegue se passar por uma pessoa. O CAPTCHA inverte a ideia: um computador aplica o teste, e uma pessoa deve passar nele enquanto um programa falha.

Você o encontra em formulários de cadastro e de login, na redefinição de senha, em caixas de comentário e em páginas de pagamento, onde ele barra programas que abrem contas falsas em massa, publicam spam ou testam milhares de senhas. Ele aparece em quatro formas comuns:

- **Texto distorcido** digitado a partir de uma imagem deformada. É isso que as pessoas chamam de "código CAPTCHA".
- **Tarefas com imagens**, como selecionar todos os quadrados que mostram um ônibus.
- **Uma caixa de seleção ou um controle deslizante**: um clique em "Não sou um robô" ou uma alça arrastada para a direita.
- **Uma pontuação invisível** calculada em segundo plano.

Em muitos sites, essas formas são etapas de uma mesma checagem: quanto maior a dúvida, mais trabalho pedem de você. Como essa decisão é tomada está explicado em [tipos de CAPTCHA e a lógica de disparo](/pt-br/blog/puppeteer-captcha), e os sinais por trás dela em [Por que o CAPTCHA aparece?](/pt-br/blog/best-captcha-proxies-2026).

## Como o CAPTCHA funciona nos bastidores?

A caixa normalmente não faz parte do site: é uma pequena janela carregada dos servidores de outra empresa. Com o reCAPTCHA do Google, estes passos acontecem entre o seu clique e o formulário aceito:

1. **A página carrega a caixa a partir do Google**, de `www.google.com/recaptcha` ou do endereço alternativo `www.recaptcha.net`. Se uma extensão ou um filtro de rede bloqueia esse endereço, a caixa nunca aparece.
2. **A caixa lê sinais do seu navegador,** como o movimento do ponteiro, os cookies presentes e a forma como o navegador se identifica. [Como funciona a detecção de bots](/pt-br/blog/how-bot-detection-works) explica como esses sinais viram uma decisão.
3. **Na dúvida, ela passa uma tarefa**, normalmente uma grade de imagens com opção de áudio.
4. **Você recebe um código de aprovação de uso único**, chamado token. Ele funciona como o código que o seu banco manda por SMS: vence rápido e só vale uma vez.
5. **O site consulta o Google sobre o código.** Quando você clica em Enviar, o servidor do site manda o token para o Google. A [documentação de verificação da resposta](https://developers.google.com/recaptcha/docs/verify) do Google afirma que cada token vale por dois minutos e só pode ser verificado uma vez.
6. **O site aceita o formulário ou mostra o próprio erro.**

O passo 5 é onde muitos formulários falham. A checagem falha se passarem mais de dois minutos entre marcar a caixa e clicar em Enviar, ou se o mesmo código chegar duas vezes depois de um clique duplo ou do botão Voltar.

## O que é o reCAPTCHA e qual é a diferença entre v2 e v3?

O reCAPTCHA é o serviço de CAPTCHA do Google, e os sites escolhem entre duas versões principais.

### reCAPTCHA v2: a caixa de seleção

A versão 2 é a caixa "Não sou um robô". Muitos visitantes passam com um clique; quando a caixa fica em dúvida, ela pede que você selecione todas as imagens com ônibus ou bicicletas. Uma variante invisível não mostra caixa nenhuma e só abre a tarefa com imagens quando tem dúvidas.

### reCAPTCHA v3: a pontuação invisível

A versão 3 nunca mostra tarefa. Ela dá a cada ação uma pontuação de 0,0 a 1,0: a documentação do v3 do Google (consultada em setembro de 2026) diz que 1,0 indica muito provavelmente uma pessoa, 0,0 muito provavelmente um bot, e que os sites podem começar com um limite de 0,5. Abaixo do limite, o site pode recusar o formulário ou pedir uma etapa extra, e é assim que aparece "verification failed" sem que você veja quebra-cabeça nenhum. Um pequeno selo do reCAPTCHA em um canto, ou a frase "This site is protected by reCAPTCHA", indica uma versão invisível.

Em abril de 2026 o Google colocou o reCAPTCHA dentro de um produto mais amplo, o Google Cloud Fraud Defense. O Google diz que as chaves de site e as integrações existentes continuam como estão, então a caixa que você vê não muda.

### O que é recaptcha.net?

`www.recaptcha.net` serve o mesmo reCAPTCHA a partir de um segundo endereço, que, segundo as [perguntas frequentes do reCAPTCHA](https://docs.cloud.google.com/recaptcha/docs/faq) do Google, os sites podem usar quando `www.google.com` não está acessível para os usuários deles. Não é spyware; se ele aparece no relatório de privacidade do seu iPhone, um site que você abriu carregou o CAPTCHA de lá.

## O que é o Yandex SmartCaptcha?

SmartCaptcha é o serviço de CAPTCHA da Yandex. Segundo a [descrição dos tipos de desafio](https://yandex.cloud/en/docs/smartcaptcha/concepts/tasks), o desafio principal é uma caixa de seleção "Não sou um robô" ou um controle deslizante. Se a tentativa parecer suspeita, vem uma segunda tarefa: digitar um texto distorcido, marcar ícones em ordem ou remontar uma imagem com um controle deslizante. A maioria dos passos abaixo vale para ele também.

A tela "Verifying you are human" e a caixa Turnstile do Cloudflare são um sistema à parte, tratado em [Cloudflare "Verifying you are human"](/pt-br/blog/cloudflare-verify-you-are-human).

## O que significam as mensagens de erro do CAPTCHA?

As mensagens dentro da caixa, como "Verification expired. Check the checkbox again.", vêm do Google. As mensagens em volta do formulário, como "Invalid Captcha" ou "Captcha Required", são escritas por cada site, por isso um mesmo problema aparece com muitas redações diferentes.

| Mensagem | Significado | Origem habitual | Tente primeiro |
|---|---|---|---|
| "Verification expired", "Invalid-Expired Captcha", "timeout-or-duplicate" | Código com mais de dois minutos ou já usado | Você: formulário deixado aberto, Enviar clicado duas vezes | Marque de novo, envie uma vez |
| "Captcha Required", "This field is required" | O formulário chegou sem código | Você, ou um navegador que bloqueou a caixa | Marque a caixa ou pause o bloqueador de anúncios |
| "CAPTCHA verification failed" | Código vencido, reutilizado ou com pontuação baixa demais | Você, a sua rede (IP compartilhado, VPN) ou o site | Marque de novo, envie uma vez e depois desligue a VPN |
| "Invalid Captcha", "Incorrect Captcha" | Texto digitado errado ou código danificado | Você, ou uma caixa carregada pela metade | Imagem nova, digite com cuidado |
| "Cannot contact reCAPTCHA", círculo girando sem parar | Endereço do Google inalcançável | Navegador ou filtro de rede | Janela anônima, outra rede |
| "ERROR for site owner: Invalid domain for site key" | reCAPTCHA configurado errado | O site | Mande uma captura de tela para o site |

### "CAPTCHA verification failed"

O site consultou o Google sobre o seu código e não recebeu um sim claro. Com a caixa de seleção, o código provavelmente venceu ou foi reutilizado. Com a pontuação do v3, a sua visita ficou abaixo do limite, e a sua rede é o primeiro lugar para olhar.

### "Captcha Required" e "This field is required"

O formulário chegou sem código de aprovação: você clicou em Enviar antes de marcar a caixa, ou a caixa nunca carregou. Se não há caixa nenhuma na página, desconfie de um bloqueador de anúncios ou de uma extensão de privacidade.

### "Invalid Captcha" e "Incorrect Captcha"

Em formulários com texto, o que você digitou não bateu com a imagem. Em formulários com caixa de seleção, o código chegou danificado ou vazio.

### "Verification expired" e "timeout-or-duplicate"

Quando a aprovação vence, a caixa apaga a sua marcação e mostra a linha de expiração. "timeout-or-duplicate" é a resposta do Google quando o site envia um código velho demais ou já usado, e alguns sites a mostram do jeito que chega.

### "Cannot contact reCAPTCHA" ou uma caixa que nunca carrega

A linha completa é "Cannot contact reCAPTCHA. Check your connection and try again." O seu navegador não consegue alcançar os servidores do Google, normalmente por causa de uma extensão, do JavaScript desligado ou de um filtro na rede do trabalho ou da escola.

### "ERROR for site owner"

Uma linha na caixa como "ERROR for site owner: Invalid domain for site key" significa que o site configurou o reCAPTCHA errado. Nada no seu navegador resolve isso; mande uma captura de tela para o site.

## Por que a verificação do CAPTCHA falha?

As causas se dividem em três grupos: o seu navegador, a sua rede e o site.

**O seu navegador.** Bloqueadores de anúncios e extensões de privacidade bloqueiam scripts vindos de servidores de outras empresas, inclusive a caixa do CAPTCHA. O JavaScript pode estar desligado, ou configurações rígidas podem bloquear todos os cookies. A ajuda do reCAPTCHA do Google também lista suporte apenas às duas versões principais mais recentes do Chrome, do Firefox, do Safari e do Edge no computador.

**A sua rede.** Em moradias estudantis, em escritórios e em muitas conexões móveis, um grande grupo de pessoas compartilha um único endereço IP e, se algumas delas usam ferramentas automáticas, todo mundo nesse endereço pode receber uma pontuação menor ([O que é CGNAT?](/pt-br/blog/what-is-cgnat)). Os endereços de saída de VPN são compartilhados do mesmo jeito e atraem mais checagens ([VPN ou proxy detectado](/pt-br/blog/vpn-or-proxy-detected)). Muitas tentativas em pouco tempo baixam ainda mais a pontuação.

**O site.** Uma chave errada, um domínio que falta nas configurações do reCAPTCHA do site ou um formulário que se envia duas vezes sozinho falham para todos os visitantes. Uma caixa que volta a cada busca no Google é outra página, tratada em [Tráfego incomum no Google](/pt-br/blog/google-unusual-traffic-error).

## O que tentar, em ordem, quando a verificação do CAPTCHA falha?

1. **Recarregue e marque a caixa por último.** Preencha todos os campos, marque "Não sou um robô" no final e clique em Enviar uma única vez, dentro de dois minutos.
2. **Pause o bloqueador de anúncios neste site.** A maioria dos bloqueadores tem uma chave por site no ícone da barra de ferramentas. Para testar, abra uma janela anônima, em que as extensões costumam ficar desligadas (Chrome: menu de três pontos > **Nova janela anônima**).
3. **Permita o JavaScript.** No Chrome, vá em **Configurações > Privacidade e segurança > Configurações do site > JavaScript** e permita, pelo menos para este site.
4. **Atualize o navegador** pela página "Sobre" do menu dele.
5. **Desligue o aplicativo ou a extensão de VPN** e recarregue o formulário.
6. **Teste outra rede.** Use os dados móveis no lugar do Wi-Fi. Se o formulário passar, o endereço da primeira rede provavelmente era o problema; [Como mudar o endereço IP](/pt-br/blog/how-to-change-ip-address) lista as suas opções.
7. **Teste outra página com reCAPTCHA.** Se a caixa funciona em outros lugares e falha só aqui, o problema está no site: mande para o suporte dele uma captura de tela, o horário e o nome do seu navegador.

## E se você não consegue ver as imagens nem ouvir o áudio?

Em uma tarefa com imagens do reCAPTCHA, clique no botão do desafio de áudio embaixo das imagens, clique no botão de reprodução e digite os números que ouvir. As páginas de ajuda do Google dizem que o reCAPTCHA funciona com os leitores de tela ChromeVox, JAWS, NVDA e VoiceOver.

O áudio não resolve tudo. A nota do W3C [Inaccessibility of CAPTCHA](https://www.w3.org/TR/turingtest/) (dezembro de 2021) explica que os testes visuais excluem usuários cegos, pessoas com baixa visão e pessoas com dislexia, enquanto os testes de áudio excluem usuários surdos, com deficiência auditiva e surdocegos. Se nenhum dos dois funcionar para você, peça ao site outra forma de verificação, como uma ligação ou um link por e-mail, em vez de instalar uma extensão que promete "resolver" o CAPTCHA.

## Onde você encontra CAPTCHA e verificações parecidas?

- **Busca do Google:** uma página de "tráfego incomum", explicada em [Tráfego incomum no Google](/pt-br/blog/google-unusual-traffic-error).
- **Cloudflare:** uma tela "Verifying you are human", explicada em [Cloudflare "Verifying you are human"](/pt-br/blog/cloudflare-verify-you-are-human).
- **YouTube:** um pedido para entrar na conta e confirmar que você não é um bot, explicado em [Erro do YouTube "não é um bot"](/pt-br/blog/youtube-not-a-bot-error).
- **Um bloqueio sem caixa:** a entrada recusada logo de início, explicada em [Sorry, you have been blocked](/pt-br/blog/sorry-you-have-been-blocked).
- **"Access Denied":** uma página de recusa com um número de referência, explicada em [Erro Access Denied nos sites](/pt-br/blog/access-denied-error).
- **Avisos de VPN:** sites que recusam um endereço de VPN em vez de testá-lo, explicados em [VPN ou proxy detectado](/pt-br/blog/vpn-or-proxy-detected).
- **Empresas que coletam dados com software:** aqui o CAPTCHA é um sinal de parada. O caminho legítimo é um ritmo de requisições mais lento, a API oficial e a permissão do dono do site; a nossa página de [extração de dados](/pt-br/data-scraping) mostra como esse trabalho é organizado. Nenhum proxy ou ferramenta remove o CAPTCHA, e nenhum deve ser usado para tentar isso.

## Erros comuns

- **Instalar uma extensão que "resolve CAPTCHA".** Essas extensões costumam pedir permissão para ler e alterar os seus dados em todos os sites, inclusive o do banco e o do e-mail.
- **Clicar em Enviar várias vezes.** O código só vale uma vez, então o segundo clique envia um código já usado.
- **Marcar a caixa antes de preencher o formulário.** Se você digita devagar, os dois minutos acabam.
- **Reenviar pelo botão Voltar.** O navegador pode mandar de novo o código que já foi verificado.
- **Ligar uma VPN para resolver.** Um endereço de VPN compartilhado costuma trazer mais checagens; [Diferença entre proxy e VPN](/pt-br/blog/proxy-vs-vpn) explica o que uma VPN muda.
- **Seguir uma verificação que pede para colar um comando.** Um CAPTCHA de verdade nunca pede para você apertar Windows+R ou colar texto em um terminal; páginas de verificação falsas usam esse passo para instalar malware.

## Guia de decisão

| Necessidade | Recomendação |
|---|---|
| A caixa estava marcada, mas o Enviar trouxe "expired" | Recarregue, marque a caixa por último e envie uma vez dentro de dois minutos |
| A caixa nunca aparece ou fica girando | Pause os bloqueadores no site, permita o JavaScript, atualize o navegador |
| "Verification failed" sem tarefa, com a VPN ligada | Desligue a VPN ou teste os dados móveis |
| Erro em um único site, ou "ERROR for site owner" | Mande uma captura de tela para o suporte do site |
| Você não consegue ver as imagens nem ouvir o áudio | Tente a tarefa de áudio e depois peça ao site outra forma de verificação |

Para qualquer outro caso, siga os passos numerados acima, em ordem.

## Perguntas frequentes

### Para que serve o CAPTCHA?

Ele barra programas já no formulário: bots que abrem contas falsas, publicam spam ou testam senhas roubadas. Ele protege o site e os usuários em vez de julgar você, e é por isso que visitantes reais também o veem.

### O que é um código CAPTCHA?

É a sequência distorcida de letras e números em uma imagem que alguns formulários pedem para você digitar. Se as maiúsculas contam depende do site; se não conseguir ler, clique no botão de recarregar ao lado da imagem.

### O que é recaptcha.net e por que ele aparece no meu iPhone?

O Google o usa como endereço alternativo para servir o reCAPTCHA. O [Relatório de Privacidade dos Apps](https://support.apple.com/pt-br/102188) da Apple, em Ajustes > Privacidade e Segurança no iOS 15.2 ou posterior, lista os domínios contatados por sites que você visitou dentro de apps nos últimos sete dias.

### O que significa "timeout-or-duplicate"?

O Google manda essa resposta a um site quando o código de aprovação tem mais de dois minutos ou já foi verificado. Não é um banimento. Recarregue o formulário, marque a caixa por último e clique em Enviar uma vez.

### O CAPTCHA não carrega e a caixa nunca aparece. O que eu faço?

Pause o bloqueador de anúncios no site, permita o JavaScript e teste uma janela anônima e, depois, outra rede. Se a caixa funciona em outros sites, mas não neste, a configuração do site é a causa provável.

### Por que um clique em "Não sou um robô" basta?

O clique não é o teste inteiro. Antes e durante o clique, a caixa lê sinais do seu navegador e da sua conexão. Quando nada parece fora do comum, ela deixa você passar; quando algo parece, ela abre uma tarefa com imagens ou com áudio.

## Em resumo

O CAPTCHA é um teste curto que separa pessoas de programas nos formulários de um site. Causas comuns de falha são um código de aprovação que venceu ou foi enviado duas vezes, uma extensão que bloqueou a caixa ou um endereço compartilhado que baixou a pontuação. Recarregue, marque a caixa por último, envie uma vez e pause o bloqueador; se a caixa disser "ERROR for site owner", avise o site. Se a sua equipe trabalha com endereços IP para fins comerciais, a nossa página de [serviços de proxy](/pt-br/proxy) explica os tipos de endereço.
