Вы заходите на сайт капча-солвера, одноразовой почты или чекера отпечатка — и отдаёте этому сайту свой настоящий браузерный отпечаток. В 2026 году это уже не побочный эффект, а бизнес-модель: реальные отпечатки собирают, сортируют по вендорам антибот-защиты и продают примерно по 5 долларов за тысячу.
Что случилось
Исследовательская группа Castle опубликовала работу «Fingerprint harvesting in the bot ecosystem» (22 апреля 2026, последняя ревизия — 7 сентября 2026), в которой прошлась по 811 сайтам, обслуживающим ботоводческую и фрод-экосистему. Доступными и пригодными для анализа оказались 678 доменов; 133 были офлайн или закрыты.
Методика простая и проверяемая: сайты открывались через Puppeteer с инструментированными JavaScript-API (navigator, screen, Canvas, WebGL), а скрипт считался «фингерпринт-связанным», если обращался как минимум к четырём атрибутам navigator и двум свойствам screen. Дальше — разбор стек-трейсов и ручной реверс кода.
Результат: 12,5% проанализированных сайтов (85 доменов) грузили скрипты сбора отпечатков. Это не аналитика и не локальный антифрод — по структуре payload видно, что данные собирают для последующего воспроизведения.
Кто собирает: не «плохие сайты», а ваши рабочие инструменты
Категории, в которых нашлись сборщики, — ровно тот набор сервисов, которым пользуется человек, занимающийся автоматизацией:
- прокси-провайдеры;
- сервисы одноразовой почты;
- капча-солверы;
- retail- и sneaker-боты;
- сервисы накрутки активности;
- поставщики временных номеров.
Разобранные Castle случаи дают представление о технической зрелости:
- cybertemp[.]xyz — одноразовая почта с двухконтурным сбором: отпечаток шифруется и уезжает внутри HTTP-заголовка X-Client-Meta. Оператор сервиса, по наблюдениям исследователей, прямо писал в Telegram, что собирает отпечатки для последующего использования.
- Ez-CAPTCHA — сбор идёт в трёх средах одновременно: основной контекст страницы, встроенный iframe и Web Worker. Это не паранойя разработчика, а копия приёма, которым современные антиботы проверяют согласованность сигналов между контекстами.
- Cybersole — sneaker-бот, где нашлась логика хеширования Canvas/WebGL/шрифтов с характерной сид-строкой, совпадающей с реверсом клиентского скрипта платёжного провайдера Adyen.
- StellarAIO — retail-автоматизация для 70+ площадок. Самое показательное: payload разводится по разным эндпоинтам — /px/c, /incapsula/c, /td/c. В коде нашлись маркеры PerimeterX вида PX11982, PX12423, PX11474.
То есть отпечатки не просто складывают в кучу — их сегментируют по вендорам защиты: PerimeterX (HUMAN Security), Imperva Incapsula, Akamai, Adyen, hCaptcha, Arkose Labs. Собранный набор сигналов подбирается так, чтобы его можно было воспроизвести именно перед конкретной защитой.
Экономика: 5 долларов за тысячу отпечатков
Спрос исследователи фиксировали в закрытых чатах: операторы обсуждали готовность платить около 5 долларов за 1000 реальных отпечатков, предлагали «монетизировать трафик сбором отпечатков» и сдавали доступ к «фингерпринт-дашборду», куда можно подключить собственный коллектор. Отдельный совет, который там звучал, — лить на сборщик платную рекламу, чтобы набирать объём.
Зачем платить за то, что можно сгенерировать? Потому что сгенерированный отпечаток — это статистический выброс. Настоящее устройство даёт связку значений, которую нельзя аккуратно выдумать: согласованные Canvas и WebGL, реальный набор шрифтов, правдоподобные тайминги нативных функций, состояние разрешений, возможности WebGPU-адаптера, наличие сенсоров. Именно за эту согласованность и платят.
Что именно с вас снимают
Набор сигналов в разобранных скриптах повторяется от сервиса к сервису — это фактически чек-лист того, что имеет ценность на рынке:
- атрибуты устройства — разрешение экрана, hardware concurrency, deviceMemory;
- результаты отрисовки — Canvas, WebGL, перечисление установленных шрифтов;
- признаки автоматизации — navigator.webdriver, следы расширений;
- тайминги нативных примитивов и проверки целостности нативных функций (не подменены ли они);
- сенсоры — акселерометр, гироскоп, датчик освещённости;
- состояния разрешений и возможности WebGPU-адаптера.
Обратите внимание на предпоследние два пункта: тайминги и проверки целостности нужны не для описания устройства, а для того, чтобы отличить живую машину от подделки. Их снимают, чтобы потом уметь подделать убедительно.
Часть сервисов отправляет всё это в зашифрованном виде, а в коде остаются частично необфусцированные имена переменных — признак того, что логику не писали с нуля, а вставили готовым куском, снятым с коммерческих антибот-скриптов.
Это не новая идея — новая только промышленность
Механика воспроизведения чужого отпечатка отработана давно. Инструментарий Bablosoft включает PerfectCanvas (отрисовать Canvas на реальном железе и подставить результат в автоматизированный браузер) и FingerprintSwitcher (подмена набора атрибутов сохранённым профилем). На февраль 2026 Castle насчитала более 1500 проиндексированных сканов, ссылающихся на инфраструктуру отпечатков Bablosoft.
Как это выглядит в атакующем исполнении, показала Group-IB в исследовании «Fingerprint Heists»: группировка ScreamedJungle с мая по октябрь 2024 внедрила скрипт clientsafe.js более чем на 115 взломанных e-commerce-сайтов. Скрипт тянул с сервера закодированные инструкции (включая запрос PerfectCanvas), выполнял их через eval в браузере обычного покупателя и отправлял результат в приватную базу через механизм CustomServers. Только девять итальянских магазинов из этой выборки давали около 130 000 уникальных посетителей в месяц — оценка по ним составила 200 000+ собранных отпечатков ежемесячно.
Конечная точка этой цепочки хорошо известна по Genesis Market: там продавались не пароли, а «боты» — слепки браузерного окружения жертвы вместе с куками, которые загружались в специальную сборку браузера и позволяли зайти в аккаунт так, будто это сам владелец. К 21 марта 2023 в каталоге было более 450 000 таких слепков; площадку изъяли 4 апреля 2023 в рамках операции Cookie Monster, было задержано 120 человек.
Почему это бьёт именно по тем, кто работает с прокси
Здесь важно развести две вещи, которые в голове часто слиплись.
IP — арендуемый и сменяемый. Отпечаток — нет. Ротация адреса решает задачу сетевого уровня: не упереться в лимит, выйти из нужного гео, не светить один адрес на сотню сессий. Но если ваше реальное устройство уже попало в чью-то базу отпечатков и кто-то воспроизводит его перед Akamai или PerimeterX, смена IP ничего не чинит. Вы не можете «отозвать» согласованность своего Canvas и списка шрифтов.
Дальше начинается неприятное. Ваш настоящий отпечаток, воспроизведённый чужим ботом на чужом адресе, начинает набирать репутацию, к которой вы не имеете отношения. Дальше — два одновременных сеанса с одинаковым отпечатком с разных концов света, и это уже сигнал не «бот», а «угон устройства», на который антифрод реагирует жёстче.
Обратная сторона медали — рыночный тренд 2026 года: антидетект-браузеры всё чаще продают не «сгенерированный», а «реальный» отпечаток — шаблоны, снятые с живых устройств. Само по себе это не преступление: профили можно собирать легально, с согласия, на собственном парке железа. Но происхождение базы почти никто не раскрывает, а вопрос «откуда взяты ваши реальные отпечатки» — теперь ровно тот вопрос, который стоит задавать поставщику до оплаты. Если вы работаете с чужим отпечатком, вы работаете и с его историей: репутацией, прошлыми банами и, возможно, живым владельцем, который в этот момент сидит на том же профиле.
Что делать практически
- Разведите железо. Сайты капча-солверов, одноразовой почты, магазинов ботов, форумы и чекеры открывайте не с той машины и не из того браузерного профиля, где лежат ваши рабочие и личные аккаунты. Одноразовая виртуалка или отдельный профиль — минимальная гигиена.
- Помните, что чекер видит всё. Проверка отпечатка — это добровольная его выдача. Если вы тестируете рабочую конфигурацию, тестируйте именно её, из того окружения, которым будете работать, а не с личного Chrome «просто посмотреть». Про то, какие чекеры вообще говорят правду, у нас есть разбор CreepJS, Pixelscan, Iphey и BrowserScan.
- Режьте сторонние скрипты на «разведке». uBlock Origin или браузер с антифингерпринт-защитой заметно снижает качество того, что с вас можно снять. Отпечаток, собранный сквозь блокировщик, для перепродажи почти бесполезен.
- Не ставьте их софт. Расширения, «фирменные сборки браузера» и десктопные клиенты от сервисов такого рода — это код с полным доступом к вашим сессиям. Именно так работала схема Genesis: покупателю выдавали браузер с плагином, подставлявшим чужие атрибуты.
- Капча-солверы держите на удалении. Ez-CAPTCHA в исследовании собирал сигналы в трёх контекстах сразу. Если по задаче нужен внешний солвер — дёргайте его API с изолированного узла, а не открывайте личный кабинет из рабочего профиля. Почему ставка на солверы в 2026-м в принципе проигрышная, мы разбирали в статье про капчу и то, почему солверы перестают работать.
- Если сайт ваш — проверьте чужой код. Скрипт, который читает navigator, screen, Canvas и WebGL и уходит на посторонний домен, на витрине магазина делать нечего. Инвентаризация сторонних тегов и строгий CSP закрывают ровно тот вектор, которым пользовалась ScreamedJungle.
- Разделяйте личности целиком, а не по IP. Под каждый рабочий контур — свой профиль, своя сессия и свой адрес. Для сценариев, где нужна устойчивая «бытовая» сеть, берите резидентные прокси, для мобильных площадок — мобильные; но помните, что это половина задачи: вторую половину закрывает окружение, а не адрес.
Вывод
Главный сдвиг 2026 года не в том, что отпечатки воруют — это делали и раньше. Он в том, что сбор стал структурным: 12,5% сайтов ботоводческой экосистемы собирают сигналы, сортируют их по конкретным вендорам защиты и продают по прайсу. Экосистема, которая учит обходить детект, сама превратилась в крупнейший источник свежего материала для детекта — и для угона.
Вывод для практики простой: считайте любой сервис «для автоматизации» потенциальным коллектором и ходите к нему из одноразового окружения. IP вы всегда смените. Отпечаток своего реального устройства — уже нет.
