还没有和我们在一起吗?
注册以访问所有网站功能。
注册29.03.25
本文将以https://www.mtb.com/ 网站为例,探讨金融机构的反欺诈系统会收集哪些数据。
让我们使用一个工具来确定收集各种参数和浏览器指纹的位置。
让我们打开银行的注册页面 https://www.mtb.com/log-in。

网站检查从用户浏览器获取的以下数据:

页面建立 Webrtc 连接,获取音频渲染结果。在大量 Canvas 中收集 Canvas 打印内容,包括为渲染持久和新(动态)Canvas 提供任务:

网站通过 WebGL 技术收集足迹,获取有关显卡和支持分辨率的信息。
网站的反欺诈系统会收集有关设备电池、连接类型和属性的信息,浏览器中已安装插件的信息,并请求访问设备的摄像头。该网站会检查浏览器对 Java 的支持情况,并尝试获取 Usb 设备列表。
网站还会获取有关 DoNotTrack 模式使用情况、用户代理、设备平台的数据,这些都是反欺诈系统的标准数据。

浏览器的屏幕尺寸和触摸支持

网站会收集用户系统中安装的字体列表。
重要的是检查浏览器的语言和系统时区,并将结果与网站访问者的 IP 地址相匹配。
让我们看看网站在开发工具中收集的信息

除了浏览器信息外,网站还会跟踪和记录用户的操作(浏览器大小调整、点击和触摸事件、文本输入),并在页面上标注时间戳。
在字段中输入文本后,数据被写入本地存储空间

并发送到服务器

我们查看了金融机构反欺诈系统跟踪的大部分参数。该网站收集了关于浏览器和系统、用户在网页上的操作的详细信息,但尽管如此,只要将反检测浏览器中的几个重要参数值替换为与大量网站真实用户相对应的值,并使这些值相互对应,该网站就不会阻止大规模的自动账户注册。
点击 "接受",即表示您同意专家可以使用 cookie 来帮助个性化内容。
您可以根据我们的 Cookie 政策.