Você acessa um site de resolvers de CAPTCHA, e-mail temporário ou verificador de impressões digitais — e entrega a esse site sua verdadeira impressão digital do navegador. Em 2026, isso já não é um efeito colateral, mas um modelo de negócios: impressões reais são coletadas, classificadas por fornecedores de proteção contra bots e vendidas por cerca de 5 dólares a cada mil.
O que aconteceu
O grupo de pesquisa Castle publicou um trabalho intitulado “Fingerprint harvesting in the bot ecosystem” (22 de abril de 2026, última revisão — 7 de setembro de 2026), no qual analisou 811 sites que atendem ao ecossistema de bots e fraudes. 678 domínios estavam disponíveis e eram passíveis de análise; 133 estavam offline ou fechados.
A metodologia é simples e verificável: os sites foram acessados através do Puppeteer com APIs JavaScript instrumentadas (navigator, screen, Canvas, WebGL), e um script era considerado “relacionado a impressões digitais” se acessasse pelo menos quatro atributos do navigator e duas propriedades do screen. Em seguida, foi feita a análise de stack traces e a reversão manual do código.
Resultado: 12,5% dos sites analisados (85 domínios) carregavam scripts de coleta de impressões digitais. Isso não é análise e nem anti-fraude local — pela estrutura do payload, fica claro que os dados são coletados para reprodução posterior.
Quem coleta: não “sites ruins”, mas suas ferramentas de trabalho
As categorias onde foram encontrados coletores são exatamente os serviços que uma pessoa que trabalha com automação utiliza:
- provedores de proxy;
- serviços de e-mail temporário;
- resolutores de CAPTCHA;
- bots de retail e sneakers;
- serviços de aumento de atividade;
- fornecedores de números temporários.
Os casos analisados pela Castle fornecem uma visão sobre a maturidade técnica:
- cybertemp[.]xyz — e-mail temporário com coleta em dois níveis: a impressão é criptografada e enviada dentro do cabeçalho HTTP X-Client-Meta. O operador do serviço, segundo observações dos pesquisadores, escrevia diretamente no Telegram que coletava impressões para uso posterior.
- Ez-CAPTCHA — a coleta ocorre em três ambientes simultaneamente: o contexto principal da página, um iframe embutido e um Web Worker. Isso não é paranoia do desenvolvedor, mas uma cópia da técnica que os modernos anti-bots usam para verificar a consistência dos sinais entre contextos.
- Cybersole — bot de sneakers, onde foi encontrada a lógica de hashing de Canvas/WebGL/fontes com uma string de ID característica, coincidente com a reversão do script do cliente do provedor de pagamento Adyen.
- StellarAIO — automação de retail para mais de 70 plataformas. O mais notável: o payload é distribuído por diferentes endpoints — /px/c, /incapsula/c, /td/c. No código, foram encontrados marcadores da PerimeterX como PX11982, PX12423, PX11474.
Ou seja, as impressões não são simplesmente acumuladas — elas são segmentadas por fornecedores de proteção: PerimeterX (HUMAN Security), Imperva Incapsula, Akamai, Adyen, hCaptcha, Arkose Labs. O conjunto de sinais coletados é ajustado para que possa ser reproduzido especificamente diante de uma proteção concreta.
Economia: 5 dólares por mil impressões
A demanda foi registrada pelos pesquisadores em chats fechados: os operadores discutiam a disposição de pagar cerca de 5 dólares por 1000 impressões reais, sugeriam “monetizar o tráfego coletando impressões” e ofereciam acesso a um “painel de impressões digitais”, onde era possível conectar seu próprio coletor. Um conselho separado que foi mencionado lá — investir em publicidade paga para o coletor, a fim de aumentar o volume.
Por que pagar por algo que pode ser gerado? Porque uma impressão gerada é um desvio estatístico. Um dispositivo real fornece uma combinação de valores que não pode ser facilmente inventada: consistência entre Canvas e WebGL, um conjunto real de fontes, tempos plausíveis de funções nativas, estado de permissões, capacidades do adaptador WebGPU, presença de sensores. É exatamente essa consistência que se paga.
O que exatamente estão coletando de você
O conjunto de sinais nos scripts analisados se repete de serviço para serviço — é, na verdade, uma lista de verificação do que tem valor no mercado:
- atributos do dispositivo — resolução da tela, hardware concurrency, deviceMemory;
- resultados de renderização — Canvas, WebGL, listagem de fontes instaladas;
- sinais de automação — navigator.webdriver, vestígios de extensões;
- tempos de primitivas nativas e verificações de integridade de funções nativas (se não foram substituídas);
- sensores — acelerômetro, giroscópio, sensor de luminosidade;
- estados de permissões e capacidades do adaptador WebGPU.
Preste atenção nos penúltimos dois pontos: os tempos e as verificações de integridade não são necessários para descrever o dispositivo, mas para distinguir uma máquina viva de uma falsificação. Eles são coletados para que depois seja possível falsificar de forma convincente.
Parte dos serviços envia tudo isso em formato criptografado, enquanto no código permanecem nomes de variáveis parcialmente não ofuscados — um sinal de que a lógica não foi escrita do zero, mas inserida como um pedaço pronto, retirado de scripts comerciais anti-bots.
Essa não é uma ideia nova — apenas a indústria é nova
A mecânica de reprodução de impressões digitais alheias já é antiga. O conjunto de ferramentas Bablosoft inclui PerfectCanvas (renderizar Canvas em hardware real e inserir o resultado em um navegador automatizado) e FingerprintSwitcher (substituição do conjunto de atributos por um perfil salvo). Em fevereiro de 2026, a Castle contabilizou mais de 1500 escaneamentos indexados que referenciam a infraestrutura de impressões digitais da Bablosoft.
Como isso se apresenta em uma execução de ataque, foi demonstrado pela Group-IB no estudo “Fingerprint Heists”: o grupo ScreamedJungle de maio a outubro de 2024 implantou o script clientsafe.js em mais de 115 sites de e-commerce hackeados. O script puxava do servidor instruções codificadas (incluindo a solicitação do PerfectCanvas), as executava através de eval no navegador do comprador comum e enviava o resultado para uma base privada através do mecanismo CustomServers. Apenas nove lojas italianas dessa amostra geravam cerca de 130.000 visitantes únicos por mês — a estimativa para elas foi de 200.000+ impressões coletadas mensalmente.
O ponto final dessa cadeia é bem conhecido pelo Genesis Market: lá não eram vendidos senhas, mas “bots” — cópias do ambiente do navegador da vítima junto com cookies, que eram carregados em uma versão especial do navegador e permitiam acessar a conta como se fosse o próprio proprietário. Em 21 de março de 2023, havia mais de 450.000 dessas cópias no catálogo; a plataforma foi apreendida em 4 de abril de 2023 durante a operação Cookie Monster, e 120 pessoas foram detidas.
Por que isso afeta especialmente aqueles que trabalham com proxies
Aqui é importante distinguir duas coisas que muitas vezes se confundem na mente.
IP — alugado e substituível. Impressão — não. A rotação de endereços resolve a questão do nível de rede: não ficar preso a um limite, sair de uma geo necessária, não expor um único endereço em cem sessões. Mas se seu dispositivo real já entrou em alguma base de impressões e alguém o reproduz diante da Akamai ou PerimeterX, mudar o IP não resolve nada. Você não pode “revogar” a consistência do seu Canvas e da sua lista de fontes.
Depois disso, as coisas ficam desagradáveis. Sua verdadeira impressão, reproduzida por um bot alheio em um endereço alheio, começa a ganhar reputação, da qual você não tem controle. Em seguida, surgem duas sessões simultâneas com a mesma impressão de diferentes partes do mundo, e isso já é um sinal não de “bot”, mas de “roubo de dispositivo”, o que faz com que a anti-fraude reaja de forma mais severa.
A outra face da moeda — a tendência de mercado de 2026: navegadores anti-detect estão cada vez mais vendendo não uma impressão “gerada”, mas uma impressão “real” — modelos retirados de dispositivos vivos. Isso por si só não é um crime: perfis podem ser coletados legalmente, com consentimento, em seu próprio parque de hardware. Mas a origem da base quase ninguém revela, e a pergunta “de onde vêm suas impressões reais” é agora exatamente a pergunta que deve ser feita ao fornecedor antes do pagamento. Se você trabalha com uma impressão alheia, você também trabalha com sua história: reputação, banimentos anteriores e, possivelmente, um proprietário vivo que naquele momento está usando o mesmo perfil.
O que fazer na prática
- Separe o hardware. Acesse sites de resolvers de CAPTCHA, e-mails temporários, lojas de bots, fóruns e verificadores não a partir da máquina e do perfil de navegador onde estão suas contas de trabalho e pessoais. Uma máquina virtual temporária ou um perfil separado é a mínima higiene.
- Lembre-se de que o verificador vê tudo. A verificação da impressão digital é uma entrega voluntária. Se você está testando uma configuração de trabalho, teste exatamente essa, no ambiente que você usará, e não no Chrome pessoal “apenas para olhar”. Sobre quais verificadores realmente dizem a verdade, temos uma análise do CreepJS, Pixelscan, Iphey e BrowserScan.
- Bloqueie scripts de terceiros durante a “reconhecimento”. uBlock Origin ou um navegador com proteção anti-fingerprinting reduz significativamente a qualidade do que pode ser coletado de você. Uma impressão coletada através de um bloqueador é quase inútil para revenda.
- Não instale seu software. Extensões, “versões personalizadas do navegador” e clientes de desktop de serviços desse tipo são códigos com acesso total às suas sessões. Foi assim que funcionou o esquema Genesis: o comprador recebia um navegador com um plugin que inseria atributos alheios.
- Mantenha os resolvers de CAPTCHA à distância. O Ez-CAPTCHA no estudo coletava sinais em três contextos ao mesmo tempo. Se a tarefa requer um solver externo — acesse sua API a partir de um nó isolado, e não abra o painel pessoal a partir do perfil de trabalho. Por que a aposta em solvers em 2026 é, em princípio, uma perda, analisamos no artigo sobre CAPTCHA e por que os solvers estão deixando de funcionar.
- Se o site é seu — verifique o código alheio. Um script que lê navigator, screen, Canvas e WebGL e se conecta a um domínio externo não tem lugar na vitrine da loja. A inventário de tags de terceiros e um CSP rigoroso fecham exatamente o vetor que foi utilizado pela ScreamedJungle.
- Separe as identidades completamente, e não por IP. Para cada contorno de trabalho — seu perfil, sua sessão e seu endereço. Para cenários onde uma rede “doméstica” estável é necessária, utilize proxies residenciais, para plataformas móveis — móveis; mas lembre-se de que isso é metade da tarefa: a outra metade é coberta pelo ambiente, e não pelo endereço.
Conclusão
A principal mudança de 2026 não é que as impressões estão sendo roubadas — isso já acontecia antes. A mudança está no fato de que a coleta se tornou estrutural: 12,5% dos sites do ecossistema de bots coletam sinais, os classificam por fornecedores de proteção específicos e os vendem a preço de tabela. O ecossistema que ensina a contornar a detecção se tornou a maior fonte de material fresco para a detecção — e para o roubo.
A conclusão para a prática é simples: considere qualquer serviço “para automação” um coletor potencial e acesse-o a partir de um ambiente temporário. O IP você sempre poderá mudar. A impressão do seu dispositivo real — já não.
