¿Aún no estás con nosotros?
Regístrate para acceder a todas las funciones del sitio.
Registrarse29.03.25
En este artículo, utilizando el ejemplo del sitio web https://www.mtb.com/, veremos qué datos recoge el sistema antifraude de una entidad financiera.
Utilicemos una herramienta que determine dónde se recogen diversos parámetros y huellas del navegador.
Abramos la página de registro del banco https://www.mtb.com/log-in

La página comprueba los siguientes datos obtenidos del navegador del usuario:

La página establece la conexión Webrtc, obtiene el resultado del audio renderizado. Recoge impresiones de Canvas en un gran número de Canvas, incluyendo dar un trabajo para renderizar Canvas persistentes y nuevos (dinámicos):

El sitio recoge la huella, obteniendo información sobre la tarjeta de vídeo y las resoluciones soportadas mediante la tecnología WebGL.
El sistema antifraude del sitio recopila información sobre la batería del dispositivo, el tipo y las propiedades de la conexión, información sobre los plugins instalados en el navegador y solicita acceso a la cámara del dispositivo. El sitio comprueba la compatibilidad de Java en el navegador e intenta obtener una lista de dispositivos Usb.
El sitio también obtiene datos sobre el uso del modo DoNotTrack, el agente de usuario y la plataforma del dispositivo, que son estándar para los sistemas antifraude.

Tamaño de pantalla y soporte táctil en el navegador

El sitio recoge una lista de fuentes instaladas en el sistema del usuario.
Es importante comprobar el idioma del navegador, la zona horaria del sistema y cotejar los resultados con la dirección ip del visitante del sitio.
Veamos la información recogida por el sitio en Dev Tools

Además de la información del navegador, el sitio rastrea y registra las acciones del usuario (cambio de tamaño del navegador, clics y eventos táctiles, introducción de texto) con marcas de tiempo en las páginas.
Tras introducir texto en un campo, los datos se escriben en el almacenamiento local

Y enviados al servidor

Hemos revisado la mayoría de los parámetros rastreados por el sistema antifraude de una organización financiera. El sitio recopila información detallada sobre el navegador y el sistema, las acciones del usuario en las páginas, pero a pesar de ello, el sitio no bloquea el registro masivo de cuentas automatizadas, siempre y cuando se sustituyan varios valores de parámetros importantes en el navegador antidetección por valores correspondientes a un gran número de usuarios reales del sitio y la correspondencia de valores entre sí.
Al hacer clic en "Aceptar", acepta que Detect Expert pueda utilizar cookies para ayudar a personalizar el contenido.
Siempre puede darse de baja siguiendo las directrices de nuestro Política de cookies.