Anti-detectiebrowser
Een anti-detectiebrowser is een gespecialiseerde browser die is gebouwd om zijn eigen vingerafdruk te vervalsen of te randomiseren, zodat meerdere accounts of sessies lijken te komen van verschillende, niet-gerelateerde apparaten. Het is een kernhulpmiddel voor multi-accounting, promotiemisbruik en het omzeilen van op apparaten gebaseerde fraudecontroles.
Hoe Anti-detectiebrowser werkt
Een anti-detectiebrowser geeft de exploitant fijnmazige controle over de waarden die fingerprinting normaal passief afleest. In plaats van de echte user agent, schermafmetingen, tijdzone, taal, lettertypen en grafische kenmerken bloot te geven, vervangt hij deze waarden door andere uit een configureerbaar profiel. Elk profiel moet eruitzien als een afzonderlijk, coherent apparaat.
Om de triviale tegenstrijdigheden te vermijden die een vervalsing verraden, coördineren deze hulpmiddelen gerelateerde signalen. Wanneer ze een besturingssysteem vervalsen, passen ze ook de lettertypen, plug-ins en rendering-hints aan die dat besturingssysteem normaal zou impliceren. Veel ervan overschrijven de uitvoer van canvas-, WebGL- en audio-API's door gecontroleerde ruis te injecteren, zodat de waarden per rendering verschillen tussen profielen maar stabiel blijven binnen een profiel.
Exploitanten draaien elk profiel doorgaans achter zijn eigen proxy, zodat de netwerkherkomst overeenkomt met het gefabriceerde apparaat, en ze slaan de profielen op zodat een sessie later kan worden hervat met dezelfde gefabriceerde identiteit. Commerciële anti-detectieproducten verpakken dit in een gebruiksvriendelijke interface, waardoor één persoon honderden afzonderlijke persona's vanaf één machine kan beheren.
De zwakte van deze hulpmiddelen is dat een werkelijk consistente vervalsing op elk waarneembaar oppervlak buitengewoon moeilijk te handhaven is. Vervalste waarden botsen vaak met elkaar, met de echte onderliggende hardware of met de gedrags- en timingsignalen die de exploitant niet gemakkelijk kan overschrijven, en het injecteren van ruis is op zichzelf al een detecteerbaar patroon.
Waarom Anti-detectiebrowser van belang is voor fraudepreventie
Anti-detectiebrowsers bestaan specifiek om apparaatvingerafdrukken te verslaan, wat een primaire verdediging is tegen multi-accounting, bonus- en promotiemisbruik, misbruik van gratis proefperioden en gecoördineerde fraudebendes. Als een aanvaller tien accounts eruit kan laten zien als tien verschillende apparaten, dan werken limieten per apparaat en reputatie niet meer. Het herkennen van anti-detectieomgevingen is daarom cruciaal voor elke controle die afhankelijk is van het koppelen van activiteit aan een stabiele apparaatidentiteit.
Hoe TRACIO ermee omgaat
TRACIO richt zich op de tegenstrijdigheden die anti-detectietooling achterlaat, door te controleren of de vele signalen die een browser presenteert onderling consistent zijn en of er vervalsingsartefacten zoals geïnjecteerde canvasruis aanwezig zijn. Omdat identificatie put uit meer dan 130 signalen in plaats van een handvol, is het moeilijk om ze allemaal coherent te vervalsen, en dankzij de resterende stabiliteit kan het platform profielen koppelen die niet-gerelateerd hadden moeten lijken. Vermoedelijk anti-detectiegebruik wordt via Smart Signals aan het licht gebracht voor beoordeling.
Gerelateerde termen
Verder verkennen
Veelgestelde vragen
Identificeer elk device met vertrouwen
Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.