Torna al blog

Fingerprints hunting: i servizi per i botters raccolgono la tua impronta e la vendono

Studio Castle: su 678 siti controllati dell'ecosistema bot e frode, il 12,5% carica script di raccolta delle impronte - e segmenta il payload per PerimeterX, Incapsula, Akamai, Adyen e hCaptcha. Le vere impronte vengono scambiate a circa $5 per mille. Analizziamo chi raccoglie, perché si paga per un dispositivo "reale" e perché cambiare IP non risolve nulla.

📅18 settembre 2026
Fingerprints hunting: i servizi per i botters raccolgono la tua impronta e la vendono

Accedete a un sito di risoluzione captcha, di posta usa e getta o di controllo delle impronte — e date a questo sito la vostra vera impronta del browser. Nel 2026, questo non è più un effetto collaterale, ma un modello di business: le impronte reali vengono raccolte, ordinate per fornitori di protezione anti-bot e vendute a circa 5 dollari per mille.

Cosa è successo

Il gruppo di ricerca Castle ha pubblicato un lavoro intitolato «Fingerprint harvesting in the bot ecosystem» (22 aprile 2026, ultima revisione — 7 settembre 2026), in cui ha esaminato 811 siti che servono l'ecosistema dei bot e delle frodi. 678 domini erano accessibili e analizzabili; 133 erano offline o chiusi.

La metodologia è semplice e verificabile: i siti venivano aperti tramite Puppeteer con API JavaScript strumentate (navigator, screen, Canvas, WebGL), e uno script veniva considerato «relazionato all'impronta» se accedeva ad almeno quattro attributi navigator e due proprietà screen. Successivamente, venivano analizzati gli stack trace e effettuato un reverse engineering manuale del codice.

Risultato: il 12,5% dei siti analizzati (85 domini) caricava script per la raccolta delle impronte. Non si tratta di analisi o di anti-frode locale — dalla struttura del payload è evidente che i dati vengono raccolti per un successivo utilizzo.

Chi raccoglie: non «siti cattivi», ma i vostri strumenti di lavoro

Le categorie in cui sono stati trovati i raccoglitori sono esattamente i servizi utilizzati da chi si occupa di automazione:

  • fornitori di proxy;
  • servizi di posta usa e getta;
  • risolutori di captcha;
  • bot per retail e sneaker;
  • servizi di incremento dell'attività;
  • fornitori di numeri temporanei.

I casi analizzati da Castle offrono un'idea della maturità tecnica:

  • cybertemp[.]xyz — posta usa e getta con raccolta a doppio strato: l'impronta è crittografata e inviata all'interno dell'intestazione HTTP X-Client-Meta. L'operatore del servizio, secondo le osservazioni dei ricercatori, scriveva direttamente su Telegram che raccoglieva impronte per un utilizzo successivo.
  • Ez-CAPTCHA — la raccolta avviene in tre ambienti contemporaneamente: il contesto principale della pagina, un iframe incorporato e un Web Worker. Non è paranoia del programmatore, ma una copia del metodo con cui i moderni anti-bot verificano la coerenza dei segnali tra i contesti.
  • Cybersole — bot per sneaker, dove è stata trovata la logica di hashing di Canvas/WebGL/font con una stringa di identificazione caratteristica, corrispondente al reverse del codice client del fornitore di pagamenti Adyen.
  • StellarAIO — automazione retail per oltre 70 piattaforme. Il dato più significativo: il payload è distribuito su diversi endpoint — /px/c, /incapsula/c, /td/c. Nel codice sono stati trovati marker PerimeterX come PX11982, PX12423, PX11474.

Cioè, le impronte non vengono semplicemente accumulate — vengono segmentate per fornitori di protezione: PerimeterX (HUMAN Security), Imperva Incapsula, Akamai, Adyen, hCaptcha, Arkose Labs. Il set di segnali raccolti è progettato in modo che possa essere riprodotto specificamente davanti a una determinata protezione.

Economia: 5 dollari per mille impronte

La domanda è stata registrata dai ricercatori in chat chiuse: gli operatori discutevano la disponibilità a pagare circa 5 dollari per 1000 impronte reali, proponevano di «monetizzare il traffico raccogliendo impronte» e concedevano accesso a un «dashboard delle impronte», a cui si poteva collegare il proprio collezionista. Un consiglio specifico che veniva dato era quello di investire in pubblicità a pagamento per aumentare il volume.

Perché pagare per qualcosa che si può generare? Perché un'impronta generata è un'anomalia statistica. Un dispositivo reale fornisce un insieme di valori che non possono essere inventati con precisione: coerenza di Canvas e WebGL, un vero set di font, tempistiche plausibili delle funzioni native, stato delle autorizzazioni, capacità dell'adattatore WebGPU, presenza di sensori. È proprio per questa coerenza che si paga.

Cosa esattamente vi viene estratto

Il set di segnali negli script analizzati si ripete da servizio a servizio — è praticamente una checklist di ciò che ha valore sul mercato:

  • attributi del dispositivo — risoluzione dello schermo, hardware concurrency, deviceMemory;
  • risultati di rendering — Canvas, WebGL, elenco dei font installati;
  • segni di automazione — navigator.webdriver, tracce delle estensioni;
  • tempistiche delle primitive native e controlli di integrità delle funzioni native (se non sono state sostituite);
  • sensori — accelerometro, giroscopio, sensore di luminosità;
  • stati delle autorizzazioni e capacità dell'adattatore WebGPU.

Fate attenzione ai penultimi due punti: le tempistiche e i controlli di integrità non sono necessari per descrivere il dispositivo, ma per distinguere una macchina viva da una contraffazione. Vengono registrati per poter poi falsificare in modo convincente.

Alcuni servizi inviano tutto questo in forma crittografata, mentre nel codice rimangono nomi di variabili parzialmente non offuscati — segno che la logica non è stata scritta da zero, ma inserita come un pezzo pronto, estratto da script anti-bot commerciali.

Non è una nuova idea — solo l'industria è nuova

La meccanica di riproduzione di un'impronta altrui è stata affinata da tempo. Gli strumenti Bablosoft includono PerfectCanvas (disegnare Canvas su hardware reale e inserire il risultato in un browser automatizzato) e FingerprintSwitcher (sostituzione dell'insieme di attributi con un profilo salvato). A febbraio 2026, Castle ha contato oltre 1500 scansioni indicizzate, che rimandano all'infrastruttura delle impronte di Bablosoft.

Come si presenta in un attacco, lo ha mostrato Group-IB nello studio «Fingerprint Heists»: il gruppo ScreamedJungle ha implementato lo script clientsafe.js su oltre 115 siti e-commerce compromessi da maggio a ottobre 2024. Lo script estraeva dal server istruzioni codificate (inclusa la richiesta di PerfectCanvas), le eseguiva tramite eval nel browser di un normale acquirente e inviava il risultato a una base dati privata tramite il meccanismo CustomServers. Solo nove negozi italiani di questo campione generavano circa 130.000 visitatori unici al mese — la stima per loro era di 200.000+ impronte raccolte mensilmente.

Il punto finale di questa catena è ben noto grazie a Genesis Market: lì non venivano vendute password, ma «bot» — calchi dell'ambiente del browser della vittima insieme ai cookie, che venivano caricati in una versione speciale del browser e permettevano di accedere all'account come se fosse il legittimo proprietario. Entro il 21 marzo 2023, nel catalogo c'erano oltre 450.000 di questi calchi; la piattaforma è stata sequestrata il 4 aprile 2023 nell'ambito dell'operazione Cookie Monster, e 120 persone sono state arrestate.

Perché questo colpisce proprio chi lavora con i proxy

È importante distinguere due cose che spesso si sovrappongono nella mente.

IP — affittabile e cambiabile. L'impronta — no. La rotazione dell'indirizzo risolve un problema a livello di rete: non incappare in un limite, uscire dalla geolocalizzazione desiderata, non esporre un indirizzo su cento sessioni. Ma se il vostro dispositivo reale è già finito in qualche database di impronte e qualcuno lo sta riproducendo davanti a Akamai o PerimeterX, cambiare IP non risolve nulla. Non potete «revocare» la coerenza del vostro Canvas e della lista dei font.

Inizia poi la parte sgradevole. La vostra vera impronta, riprodotta da un bot altrui su un indirizzo altrui, inizia a guadagnare reputazione, alla quale non avete alcun legame. Poi — due sessioni simultanee con la stessa impronta da angoli opposti del mondo, e questo è già un segnale non di «bot», ma di «furto di dispositivo», a cui l'anti-frode reagisce in modo più severo.

Il rovescio della medaglia è la tendenza di mercato del 2026: i browser anti-detect vendono sempre più spesso non impronte «generate», ma «reali» — modelli estratti da dispositivi vivi. Di per sé, questo non è un crimine: i profili possono essere raccolti legalmente, con consenso, sul proprio parco macchine. Ma l'origine del database è quasi sempre sconosciuta, e la domanda «da dove provengono le vostre impronte reali» è ora esattamente quella da porre al fornitore prima del pagamento. Se lavorate con un'impronta altrui, lavorate anche con la sua storia: reputazione, ban passati e, forse, un proprietario reale che in quel momento si trova sullo stesso profilo.

Cosa fare praticamente

  1. Separate l'hardware. Aprite siti di risoluzione captcha, di posta usa e getta, negozi di bot, forum e controllori non dalla macchina e non dal profilo del browser dove si trovano i vostri account di lavoro e personali. Una macchina virtuale usa e getta o un profilo separato sono la minima igiene.
  2. Ricordate che il controllore vede tutto. Il controllo dell'impronta è una sua emissione volontaria. Se state testando una configurazione di lavoro, testatela proprio da quell'ambiente in cui lavorerete, e non dal vostro Chrome personale «solo per dare un'occhiata». Riguardo a quali controllori dicano la verità, abbiamo un analisi di CreepJS, Pixelscan, Iphey e BrowserScan.
  3. Tagliate gli script esterni durante la «ricognizione». uBlock Origin o un browser con protezione anti-fingerprinting riducono notevolmente la qualità di ciò che può essere estratto da voi. Un'impronta raccolta attraverso un bloccatore è praticamente inutile per la rivendita.
  4. Non installate il loro software. Estensioni, «versioni personalizzate del browser» e client desktop da servizi di questo tipo sono codice con accesso completo alle vostre sessioni. È esattamente così che funzionava lo schema Genesis: al compratore veniva fornito un browser con un plugin che sostituiva gli attributi altrui.
  5. Mantenete i risolutori di captcha a distanza. Ez-CAPTCHA nello studio raccoglieva segnali in tre contesti contemporaneamente. Se per il compito è necessario un risolutore esterno — chiamate la sua API da un nodo isolato, e non aprite il pannello personale dal profilo di lavoro. Perché puntare sui risolutori nel 2026 è fondamentalmente una scommessa perdente, ne abbiamo parlato nell'articolo sulla captcha e perché i risolutori smettono di funzionare.
  6. Se il sito è vostro — controllate il codice altrui. Uno script che legge navigator, screen, Canvas e WebGL e si dirige verso un dominio esterno non ha posto nella vetrina del negozio. L'inventario dei tag esterni e un CSP rigoroso chiudono esattamente quel vettore che ha utilizzato ScreamedJungle.
  7. Separate completamente le identità, non solo per IP. Per ogni contesto di lavoro — il proprio profilo, la propria sessione e il proprio indirizzo. Per scenari in cui è necessaria una rete «domestica» stabile, utilizzate proxy residenziali, per piattaforme mobili — mobili; ma ricordate che questo è solo metà del compito: l'altra metà è coperta dall'ambiente, non dall'indirizzo.

Conclusione

Il principale cambiamento del 2026 non è che le impronte vengano rubate — questo è successo anche in passato. È che la raccolta è diventata strutturale: il 12,5% dei siti dell'ecosistema dei bot raccoglie segnali, li ordina per fornitori di protezione specifici e li vende a prezzo di mercato. L'ecosistema che insegna a eludere il rilevamento è diventato esso stesso la più grande fonte di materiale fresco per il rilevamento — e per il furto.

La conclusione per la pratica è semplice: considerate qualsiasi servizio «per l'automazione» come un potenziale raccoglitore e accedete ad esso da un ambiente usa e getta. L'IP lo cambierete sempre. L'impronta del vostro dispositivo reale — già no.