La faille citée par Devil_ANgel existe toujours
"Des spammeurs ont cependant réussi à contourner la difficulté en créant des sites internet qui demandent à ce que l´utilisateur passe un test de Captcha pour y accéder, ce test étant en fait celui requis par un autre site, tel celui de Yahoo pour valider la création d´une nouvelle adresse mail. L´utilisateur du premier site contribue ainsi, à son insu, aux actes malveillants de ces derniers. Une contre-mesure existe : ajouter, dans le captcha, une expression identifiant clairement son émetteur (telle que "yahoo.fr")."
m**** ! c´est tout con, mais il fallait y penser 