Un análisis del sistema antifraude de la organización financiera M&T Bank


29.03.25

En este artículo, utilizando el ejemplo del sitio web https://www.mtb.com/, veremos qué datos recoge el sistema antifraude de una entidad financiera.

Utilicemos una herramienta que determine dónde se recogen diversos parámetros y huellas del navegador.

Abramos la página de registro del banco https://www.mtb.com/log-in

La página comprueba los siguientes datos obtenidos del navegador del usuario:

La página establece la conexión Webrtc, obtiene el resultado del audio renderizado. Recoge impresiones de Canvas en un gran número de Canvas, incluyendo dar un trabajo para renderizar Canvas persistentes y nuevos (dinámicos):

El sitio recoge la huella, obteniendo información sobre la tarjeta de vídeo y las resoluciones soportadas mediante la tecnología WebGL.

El sistema antifraude del sitio recopila información sobre la batería del dispositivo, el tipo y las propiedades de la conexión, información sobre los plugins instalados en el navegador y solicita acceso a la cámara del dispositivo. El sitio comprueba la compatibilidad de Java en el navegador e intenta obtener una lista de dispositivos Usb.

El sitio también obtiene datos sobre el uso del modo DoNotTrack, el agente de usuario y la plataforma del dispositivo, que son estándar para los sistemas antifraude.

Tamaño de pantalla y soporte táctil en el navegador

El sitio recoge una lista de fuentes instaladas en el sistema del usuario.

Es importante comprobar el idioma del navegador, la zona horaria del sistema y cotejar los resultados con la dirección ip del visitante del sitio.

Veamos la información recogida por el sitio en Dev Tools

Además de la información del navegador, el sitio rastrea y registra las acciones del usuario (cambio de tamaño del navegador, clics y eventos táctiles, introducción de texto) con marcas de tiempo en las páginas.

Tras introducir texto en un campo, los datos se escriben en el almacenamiento local

Y enviados al servidor

Conclusiones:

Hemos revisado la mayoría de los parámetros rastreados por el sistema antifraude de una organización financiera. El sitio recopila información detallada sobre el navegador y el sistema, las acciones del usuario en las páginas, pero a pesar de ello, el sitio no bloquea el registro masivo de cuentas automatizadas, siempre y cuando se sustituyan varios valores de parámetros importantes en el navegador antidetección por valores correspondientes a un gran número de usuarios reales del sitio y la correspondencia de valores entre sí.

¿Aún no estás con nosotros?

Regístrate para acceder a todas las funciones del sitio.

Registrarse

Publicación relacionada

Al hacer clic en "Aceptar", acepta que Detect Expert pueda utilizar cookies para ayudar a personalizar el contenido.

Siempre puede darse de baja siguiendo las directrices de nuestro Política de cookies.