Fingerprinting av tidszon och lokalinställningar
Fingerprinting av tidszon och lokalinställningar använder en enhets konfigurerade tidszon, språkinställningar, datum- och talformatering och relaterade regionala inställningar som identifierande och bekräftande signaler. Dessa värden speglar var och hur en användare har ställt in sin enhet, och bedrägeridetekteringssystem jämför dem vanligen med nätverksgeolokalisering.
Så fungerar Fingerprinting av tidszon och lokalinställningar
Webbläsare exponerar systemets tidszon, den ordnade listan över föredragna språk och de internationaliseringsinställningar som styr hur datum, tal och valutor formateras. Skript läser dessa direkt, och den upplösta tidszonen kan erhållas exakt via internationaliserings-API:et.
Var för sig delas dessa värden av många användare, men kombinationen av en ovanlig tidszon med en viss språkordning och formateringslokal lägger till entropi. Ännu viktigare är att de tillhandahåller sammanhang som kan stämmas av mot andra signaler såsom den IP-baserade platsen.
Eftersom en användare sällan ändrar sin tidszon eller sina språkinställningar är dessa signaler ganska stabila. Deras huvudsakliga analytiska värde ligger i konsekvenskontroller: en webbläsare som rapporterar en region medan dess nätverksplats indikerar en annan är en klassisk anomali.
Varför Fingerprinting av tidszon och lokalinställningar är viktigt för bedrägeriförebyggande
Signaler för tidszon och lokalinställningar är mycket effektiva för att blottlägga undanflykt, eftersom bedragare som dirigerar via proxyservrar ofta glömmer att anpassa sin enhetslokal till den IP-plats de lånar. En enhet som påstår sig ha en tidszon medan den ansluter från en icke-matchande geografi är en stark bedrägeriindikator. Dessa signaler driver därmed geolokaliseringens konsekvenskontroller som är centrala i många riskmodeller.
Så hanterar TRACIO det
TRACIO läser tidszon och lokalinställningar som enhetssignaler, och deras uppgift är identifiering snarare än geografi. Tidszonen är en av axlarna i enhetsprofilen, normaliserad så att två webbläsarmotorer som namnger samma zon olika leder till en enhet och inte till två. Den korsjämförs inte med den IP-härledda platsen: den platsmotsägelse som går in i dess riskpoäng kommer från nätverkssidan, där en adress som läckt via WebRTC löses upp till ett annat land än det som den anslutande IP-adressen tillhör. På egen hand lägger tidszon och lokalinställningar bara till blygsam entropi och behandlas aldrig som unika identifierare.
Relaterade termer
Utforska vidare
Vanliga frågor
Identifiera varje enhet med säkerhet
Börja med en kostnadsfri plan på 2,500 API-anrop per månad. Inget kreditkort krävs.