Sie besuchen die Website eines CAPTCHA-Lösers, eines Einmal-E-Mail-Dienstes oder eines Fingerabdruck-Checkers und geben dieser Website Ihren echten Browser-Fingerabdruck. Im Jahr 2026 ist dies kein Nebeneffekt mehr, sondern ein Geschäftsmodell: Echte Fingerabdrücke werden gesammelt, nach Anbietern von Anti-Bot-Schutz sortiert und für etwa 5 Dollar pro tausend verkauft.
Was passiert ist
Die Forschungsgruppe Castle veröffentlichte die Arbeit „Fingerprint harvesting in the bot ecosystem“ (22. April 2026, letzte Überarbeitung - 7. September 2026), in der sie 811 Websites untersuchte, die die Bot- und Betrugsökosysteme bedienen. 678 Domains waren zugänglich und analysierbar; 133 waren offline oder geschlossen.
Die Methodik ist einfach und überprüfbar: Die Websites wurden über Puppeteer mit instrumentierten JavaScript-APIs (navigator, screen, Canvas, WebGL) geöffnet, und ein Skript galt als „fingerprint-bezogen“, wenn es auf mindestens vier Attribute des Navigators und zwei Eigenschaften des Screens zugriff. Danach folgte die Analyse von Stack-Traces und manuelles Reverse Engineering des Codes.
Das Ergebnis: 12,5 % der analysierten Websites (85 Domains) luden Skripte zur Sammlung von Fingerabdrücken. Dies ist keine Analyse und kein lokaler Anti-Betrug - an der Struktur des Payloads ist zu erkennen, dass die Daten für eine spätere Reproduktion gesammelt werden.
Wer sammelt: nicht „schlechte Websites“, sondern Ihre Arbeitswerkzeuge
Die Kategorien, in denen sich die Sammler fanden, sind genau die Dienste, die eine Person, die sich mit Automatisierung beschäftigt, nutzt:
- Proxy-Anbieter;
- Einmal-E-Mail-Dienste;
- CAPTCHA-Löser;
- Retail- und Sneaker-Bots;
- Dienste zur Aktivitätssteigerung;
- Anbieter temporärer Nummern.
Die von Castle untersuchten Fälle geben einen Einblick in die technische Reife:
- cybertemp[.]xyz - Einmal-E-Mail mit zweistufiger Sammlung: Der Fingerabdruck wird verschlüsselt und innerhalb des HTTP-Headers X-Client-Meta gesendet. Der Betreiber des Dienstes schrieb laut den Beobachtungen der Forscher direkt in Telegram, dass er Fingerabdrücke für eine spätere Verwendung sammelt.
- Ez-CAPTCHA - Die Sammlung erfolgt gleichzeitig in drei Umgebungen: dem Hauptkontext der Seite, einem eingebetteten iframe und einem Web Worker. Dies ist keine Paranoia des Entwicklers, sondern eine Kopie der Methode, mit der moderne Anti-Bots die Konsistenz der Signale zwischen den Kontexten überprüfen.
- Cybersole - Sneaker-Bot, bei dem eine Logik zur Hashierung von Canvas/WebGL/Schriften mit einer charakteristischen Sitzzeile gefunden wurde, die mit dem Reverse Engineering des Client-Skripts des Zahlungsanbieters Adyen übereinstimmt.
- StellarAIO - Retail-Automatisierung für über 70 Plattformen. Am auffälligsten: Der Payload wird auf verschiedene Endpunkte verteilt - /px/c, /incapsula/c, /td/c. Im Code wurden PerimeterX-Marker wie PX11982, PX12423, PX11474 gefunden.
Das heißt, die Fingerabdrücke werden nicht einfach gesammelt - sie werden nach Anbietern von Schutzmaßnahmen segmentiert: PerimeterX (HUMAN Security), Imperva Incapsula, Akamai, Adyen, hCaptcha, Arkose Labs. Der gesammelte Satz von Signalen wird so ausgewählt, dass er genau vor einem bestimmten Schutz reproduziert werden kann.
Ökonomie: 5 Dollar für tausend Fingerabdrücke
Die Forscher dokumentierten die Nachfrage in geschlossenen Chats: Betreiber diskutierten die Bereitschaft, etwa 5 Dollar für 1000 echte Fingerabdrücke zu zahlen, schlugen vor, „den Verkehr durch das Sammeln von Fingerabdrücken zu monetarisieren“ und gaben Zugang zu einem „Fingerprint-Dashboard“, an das man seinen eigenen Collector anschließen kann. Ein separater Ratschlag, der dort geäußert wurde, war, bezahlte Werbung auf den Sammler zu lenken, um Volumen zu generieren.
Warum für etwas bezahlen, das man generieren kann? Weil ein generierter Fingerabdruck ein statistischer Ausreißer ist. Ein echtes Gerät liefert eine Kombination von Werten, die man nicht sauber erfinden kann: konsistente Canvas- und WebGL-Werte, ein echtes Set von Schriften, glaubwürdige Timings nativer Funktionen, den Status von Berechtigungen, die Möglichkeiten des WebGPU-Adapters, das Vorhandensein von Sensoren. Genau für diese Konsistenz wird bezahlt.
Was genau von Ihnen erfasst wird
Der Satz von Signalen in den untersuchten Skripten wiederholt sich von Dienst zu Dienst - das ist praktisch eine Checkliste dessen, was auf dem Markt von Wert ist:
- Geräteattribute - Bildschirmauflösung, Hardware-Concurrency, deviceMemory;
- Rendering-Ergebnisse - Canvas, WebGL, Auflistung installierter Schriften;
- Automatisierungsmerkmale - navigator.webdriver, Spuren von Erweiterungen;
- Timings nativer Primitiven und Überprüfungen der Integrität nativer Funktionen (ob sie nicht manipuliert wurden);
- Sensoren - Beschleunigungsmesser, Gyroskop, Helligkeitssensor;
- Zustände von Berechtigungen und die Möglichkeiten des WebGPU-Adapters.
Beachten Sie die vorletzten beiden Punkte: Timings und Integritätsprüfungen sind nicht dazu da, das Gerät zu beschreiben, sondern um eine lebende Maschine von einer Fälschung zu unterscheiden. Sie werden erfasst, um später überzeugend fälschen zu können.
Einige Dienste senden all dies in verschlüsselter Form, während im Code teilweise nicht obfuskierten Variablennamen verbleiben - ein Zeichen dafür, dass die Logik nicht von Grund auf neu geschrieben wurde, sondern als fertiges Stück aus kommerziellen Anti-Bot-Skripten eingefügt wurde.
Das ist keine neue Idee - nur die Industrie ist neu
Die Mechanik der Reproduktion eines fremden Fingerabdrucks ist schon lange etabliert. Das Werkzeug Bablosoft umfasst PerfectCanvas (Canvas auf echtem Gerät rendern und das Ergebnis in einen automatisierten Browser einfügen) und FingerprintSwitcher (Ersetzung des Attributsatzes durch ein gespeichertes Profil). Bis Februar 2026 zählte Castle über 1500 indizierte Scans, die auf die Fingerabdruck-Infrastruktur von Bablosoft verweisen.
Wie dies in einem angreifenden Kontext aussieht, zeigte Group-IB in der Studie „Fingerprint Heists“: Die Gruppe ScreamedJungle implementierte von Mai bis Oktober 2024 das Skript clientsafe.js auf mehr als 115 gehackten E-Commerce-Websites. Das Skript zog kodierte Anweisungen vom Server (einschließlich der Anfrage an PerfectCanvas), führte sie über eval im Browser des normalen Käufers aus und sendete das Ergebnis über den Mechanismus CustomServers an eine private Datenbank. Nur neun italienische Geschäfte aus dieser Auswahl hatten etwa 130.000 einzigartige Besucher pro Monat - die Schätzung für sie betrug über 200.000 gesammelte Fingerabdrücke pro Monat.
Der Endpunkt dieser Kette ist gut bekannt durch Genesis Market: Dort wurden nicht Passwörter verkauft, sondern „Bots“ - Abdrücke der Browserumgebung des Opfers zusammen mit Cookies, die in eine spezielle Browserversion geladen wurden und es ermöglichten, sich so in das Konto einzuloggen, als wäre es der Eigentümer selbst. Bis zum 21. März 2023 waren im Katalog mehr als 450.000 solcher Abdrücke; die Plattform wurde am 4. April 2023 im Rahmen der Operation Cookie Monster beschlagnahmt, 120 Personen wurden festgenommen.
Warum es gerade die trifft, die mit Proxys arbeiten
Hier ist es wichtig, zwei Dinge zu unterscheiden, die oft im Kopf vermischt werden.
IP - mietbar und wechselbar. Der Fingerabdruck - nicht. Die Rotation der Adresse löst das Problem auf Netzwerkebene: nicht an ein Limit zu stoßen, aus dem benötigten Geo herauszukommen, nicht eine Adresse auf hundert Sitzungen zu zeigen. Aber wenn Ihr echtes Gerät bereits in einer Fingerabdruck-Datenbank gelandet ist und jemand es vor Akamai oder PerimeterX reproduziert, hilft der IP-Wechsel nichts. Sie können die Konsistenz Ihres Canvas und Ihrer Schriftarten nicht „widerrufen“.
Dann beginnt das Unangenehme. Ihr echter Fingerabdruck, der von einem fremden Bot an einer fremden Adresse reproduziert wird, beginnt, einen Ruf aufzubauen, mit dem Sie nichts zu tun haben. Dann gibt es zwei gleichzeitige Sitzungen mit demselben Fingerabdruck von verschiedenen Enden der Welt, und das ist bereits ein Signal für „kein Bot“, sondern „Geräteübernahme“, auf das Anti-Betrug strenger reagiert.
Die Kehrseite der Medaille - der Markttrend des Jahres 2026: Anti-Detect-Browser verkaufen zunehmend nicht „generierte“, sondern „echte“ Fingerabdrücke - Vorlagen, die von lebenden Geräten erfasst wurden. An sich ist das kein Verbrechen: Profile können legal mit Zustimmung auf eigener Hardware gesammelt werden. Aber die Herkunft der Datenbank wird fast nie offengelegt, und die Frage „Woher stammen Ihre echten Fingerabdrücke?“ ist jetzt genau die Frage, die man dem Anbieter vor der Zahlung stellen sollte. Wenn Sie mit einem fremden Fingerabdruck arbeiten, arbeiten Sie auch mit seiner Geschichte: Reputation, früheren Sperren und möglicherweise einem lebenden Eigentümer, der gerade dasselbe Profil nutzt.
Was praktisch zu tun ist
- Trennen Sie die Hardware. Besuchen Sie Websites von CAPTCHA-Lösern, Einmal-E-Mail-Diensten, Bot-Shops, Foren und Checkern nicht von dem Gerät und nicht aus dem Browser-Profil, in dem sich Ihre Arbeits- und persönlichen Konten befinden. Eine Einmal-VM oder ein separates Profil ist die minimale Hygiene.
- Denken Sie daran, dass der Checker alles sieht. Die Überprüfung des Fingerabdrucks ist eine freiwillige Offenlegung. Wenn Sie die Arbeitskonfiguration testen, testen Sie genau diese, aus der Umgebung, in der Sie arbeiten werden, und nicht mit dem persönlichen Chrome „nur um zu schauen“. Über welche Checker überhaupt die Wahrheit sagen, haben wir eine Analyse von CreepJS, Pixelscan, Iphey und BrowserScan.
- Schneiden Sie externe Skripte bei „Erkundungen“. uBlock Origin oder ein Browser mit Anti-Fingerabdruck-Schutz verringert erheblich die Qualität dessen, was von Ihnen erfasst werden kann. Ein Fingerabdruck, der durch einen Blocker gesammelt wird, ist für den Weiterverkauf nahezu wertlos.
- Installieren Sie deren Software nicht. Erweiterungen, „markenspezifische Browser-Versionen“ und Desktop-Clients von solchen Diensten sind Code mit vollem Zugriff auf Ihre Sitzungen. So funktionierte das Schema von Genesis: Den Käufern wurde ein Browser mit einem Plugin bereitgestellt, das fremde Attribute einfügte.
- Halten Sie CAPTCHA-Löser auf Distanz. Ez-CAPTCHA sammelte in der Studie Signale in drei Kontexten gleichzeitig. Wenn für die Aufgabe ein externer Löser benötigt wird, rufen Sie dessen API von einem isolierten Knoten ab, anstatt Ihr persönliches Konto aus dem Arbeitsprofil zu öffnen. Warum die Wette auf Löser im Jahr 2026 grundsätzlich verloren ist, haben wir in dem Artikel über CAPTCHA und warum Löser nicht mehr funktionieren behandelt.
- Wenn die Website Ihnen gehört - überprüfen Sie den fremden Code. Ein Skript, das auf navigator, screen, Canvas und WebGL zugreift und auf eine fremde Domain sendet, hat in der Schaufensterseite des Shops nichts zu suchen. Die Inventarisierung externer Tags und ein strenger CSP schließen genau den Vektor, den ScreamedJungle genutzt hat.
- Trennen Sie Identitäten vollständig, nicht nur nach IP. Für jeden Arbeitskreis - ein eigenes Profil, eine eigene Sitzung und eine eigene Adresse. Für Szenarien, in denen ein stabiles „Haushalts“-Netzwerk benötigt wird, verwenden Sie residential Proxys, für mobile Plattformen - mobile; aber denken Sie daran, dass dies die Hälfte der Aufgabe ist: Die andere Hälfte wird durch die Umgebung und nicht durch die Adresse geschlossen.
Fazit
Der Hauptwandel im Jahr 2026 besteht nicht darin, dass Fingerabdrücke gestohlen werden - das geschah auch früher. Es besteht darin, dass die Sammlung strukturell geworden ist: 12,5 % der Websites des Bot-Ökosystems sammeln Signale, sortieren sie nach bestimmten Anbietern von Schutzmaßnahmen und verkaufen sie zu Preisen. Ein Ökosystem, das lernt, wie man die Erkennung umgeht, hat sich selbst in die größte Quelle frischer Materialien für die Erkennung und für Übernahmen verwandelt.
Die praktische Schlussfolgerung ist einfach: Betrachten Sie jeden Dienst „zur Automatisierung“ als potenziellen Sammler und greifen Sie von einem einmaligen Umfeld darauf zu. Die IP können Sie immer wechseln. Den Fingerabdruck Ihres echten Geräts - bereits nicht mehr.
