您访问验证码解决器、一次性邮件或指纹检查器的网站,并将您的真实浏览器指纹交给该网站。在2026年,这已经不再是副作用,而是一种商业模式:真实的指纹被收集、按反机器人保护的供应商分类并以每千个约5美元的价格出售。
发生了什么
Castle研究小组发布了名为《机器人生态系统中的指纹收集》的论文(2026年4月22日,最后修订于2026年9月7日),对811个服务于机器人和欺诈生态系统的网站进行了调查。可用且适合分析的域名为678个;133个处于离线或关闭状态。
方法简单且可验证:网站通过Puppeteer打开,使用了工具化的JavaScript API(navigator、screen、Canvas、WebGL),如果脚本至少访问了四个navigator属性和两个screen属性,则被视为“与指纹相关”。接下来是堆栈跟踪分析和手动代码反向工程。
结果:分析的12.5%的网站(85个域名)加载了指纹收集脚本。这不是分析,也不是本地反欺诈——从payload的结构可以看出,数据是为了后续重现而收集的。
谁在收集:不是“坏网站”,而是您的工作工具
发现收集者的类别正是从事自动化的人所使用的服务的集合:
- 代理提供商;
- 一次性邮件服务;
- 验证码解决器;
- 零售和运动鞋机器人;
- 活动提升服务;
- 临时号码提供商。
Castle分析的案例提供了技术成熟度的概念:
- cybertemp[.]xyz — 一次性邮件服务,采用双重收集:指纹被加密并通过HTTP头X-Client-Meta发送。根据研究人员的观察,服务的运营商在Telegram上直接表示收集指纹以供后续使用。
- Ez-CAPTCHA — 收集同时在三个环境中进行:页面的主要上下文、嵌入的iframe和Web Worker。这不是开发者的偏执,而是现代反机器人技术检查上下文之间信号一致性的复制。
- Cybersole — 运动鞋机器人,发现了Canvas/WebGL/字体的哈希逻辑,具有与支付提供商Adyen的客户端脚本反向工程相符的特征字符串。
- StellarAIO — 针对70多个平台的零售自动化。最显著的是:payload分发到不同的端点——/px/c、/incapsula/c、/td/c。代码中发现了PerimeterX类型的标记,如PX11982、PX12423、PX11474。
也就是说,指纹不仅仅是堆积在一起——它们按保护供应商进行分类:PerimeterX(HUMAN Security)、Imperva Incapsula、Akamai、Adyen、hCaptcha、Arkose Labs。收集的信号集合被设计为可以在特定保护面前重现。
经济学:每千个指纹5美元
研究人员在封闭的聊天中记录了需求:运营商讨论愿意支付约5美元购买1000个真实指纹,提出“通过收集指纹来货币化流量”,并提供访问“指纹仪表板”的权限,可以连接自己的收集器。在那里提到的一个单独建议是,向收集器投放付费广告,以增加量。
为什么要为可以生成的东西付费?因为生成的指纹是统计异常。真实设备提供了一组值,无法巧妙地编造:一致的Canvas和WebGL、真实的字体集合、可信的本地函数时序、权限状态、WebGPU适配器的能力、传感器的存在。正是为这种一致性付费。
您被收集了什么
在分析的脚本中,信号集从服务到服务重复——这实际上是市场上有价值的清单:
- 设备属性 — 屏幕分辨率、硬件并发、deviceMemory;
- 绘制结果 — Canvas、WebGL、已安装字体的列举;
- 自动化迹象 — navigator.webdriver、扩展的痕迹;
- 本地原语的时序和本地函数完整性检查(是否被篡改);
- 传感器 — 加速度计、陀螺仪、光照传感器;
- 权限状态和WebGPU适配器的能力。
请注意倒数第二个和最后一个点:时序和完整性检查不是为了描述设备,而是为了区分真实机器和伪造的机器。它们被收集,以便之后能够进行可信的伪造。
部分服务以加密形式发送所有这些,而代码中保留了部分未混淆的变量名——这表明逻辑并不是从零开始编写的,而是插入了从商业反机器人脚本中提取的现成代码。
这不是新想法——新的是产业
重现他人指纹的机制早已成熟。工具Bablosoft包括PerfectCanvas(在真实硬件上绘制Canvas并将结果插入自动化浏览器)和FingerprintSwitcher(用保存的配置文件替换属性集)。截至2026年2月,Castle统计了超过1500个索引扫描,引用了Bablosoft的指纹基础设施。
攻击执行的样子,Group-IB在研究《指纹盗窃》中展示了:组织ScreamedJungle在2024年5月至10月期间在115个被黑电商网站上植入了clientsafe.js脚本。该脚本从服务器拉取编码指令(包括请求PerfectCanvas),通过eval在普通消费者的浏览器中执行,并通过CustomServers机制将结果发送到私有数据库。在这组样本中,仅九家意大利商店每月提供约130,000个独特访客——根据它们的估算,每月收集了超过200,000个指纹。
这一链条的最终点在Genesis Market上众所周知:那里出售的不是密码,而是“机器人”——受害者的浏览器环境的副本以及cookie,这些被加载到特殊的浏览器构建中,使得能够像真正的拥有者一样登录账户。到2023年3月21日,目录中有超过450,000个这样的副本;该平台在2023年4月4日被查获,行动代号为Cookie Monster,逮捕了120人。
为什么这对使用代理的人打击最大
这里需要区分两件事,这两者在思维中常常混淆。
IP是可租用和可更换的。指纹则不是。地址轮换解决的是网络层级的问题:不碰到限制,进入所需的地理位置,不在一百个会话中暴露一个地址。但如果您的真实设备已经进入某个指纹数据库,并且有人在Akamai或PerimeterX前重现了它,换IP并不能解决问题。您无法“撤回”Canvas和字体列表的一致性。
接下来会变得不愉快。您的真实指纹被他人的机器人在他人的地址上重现,开始获得声誉,而您对此无能为力。接下来——来自世界不同角落的两个会话具有相同的指纹,这已经不是“机器人”的信号,而是“设备被盗”,反欺诈系统对此的反应会更加严厉。
反过来,2026年的市场趋势是:反检测浏览器越来越多地出售“真实”指纹,而不是“生成的”指纹——从真实设备上提取的模板。这本身并不是犯罪:可以合法地收集配置文件,经过同意,在自己的硬件上。但几乎没有人披露数据库的来源,而“您的真实指纹来自哪里”这个问题,现在正是付款前应向供应商询问的问题。如果您使用他人的指纹,您也在使用它的历史:声誉、过去的禁令,以及可能的真实拥有者,此时正坐在同一配置文件上。
实际操作该怎么办
- 分开硬件。访问验证码解决器、一次性邮件、机器人商店、论坛和检查器时,不要使用存放您工作和个人账户的机器或浏览器配置文件。一次性虚拟机或单独配置文件是最低的卫生标准。
- 记住,检查器能看到一切。指纹检查是自愿的。如果您正在测试工作配置,请从您将使用的环境中进行测试,而不是从个人Chrome“只是看看”。关于哪些检查器实际上说真话,我们有CreepJS、Pixelscan、Iphey和BrowserScan的分析。
- 在“侦查”中切断第三方脚本。uBlock Origin或具有反指纹保护的浏览器显著降低了可以从您身上收集的信息质量。通过阻止程序收集的指纹几乎没有转售价值。
- 不要安装他们的软件。扩展、来自此类服务的“定制浏览器构建”和桌面客户端是具有完全访问您会话的代码。Genesis的方案正是如此:向买家提供带有插件的浏览器,插入他人的属性。
- 将验证码解决器保持在远处。Ez-CAPTCHA在研究中同时在三个上下文中收集信号。如果任务需要外部解决器——从隔离节点调用其API,而不是从工作配置文件打开个人账户。为什么在2026年对解决器的押注从根本上是失败的,我们在文章中分析了关于验证码及其为何停止工作的文章。
- 如果网站是您的——检查他人的代码。读取navigator、screen、Canvas和WebGL并发送到外部域的脚本,在商店展示中毫无意义。对外部标签进行清查和严格的CSP可以关闭ScreamedJungle使用的确切向量。
- 完全分开身份,而不仅仅是按IP。每个工作流都有自己的配置文件、会话和地址。对于需要稳定“家庭”网络的场景,使用住宅代理,对于移动平台——使用移动代理;但请记住,这只是任务的一半:另一半由环境而非地址来解决。
结论
2026年的主要变化不在于指纹被盗——这早已发生。变化在于收集变得结构化:12.5% 的机器人生态系统网站收集信号,按具体保护供应商分类并以价格出售。这个生态系统教会了如何绕过检测,自己却变成了最新的检测和盗窃材料的最大来源。
实践中的结论很简单:将任何“自动化”服务视为潜在的收集器,并从一次性环境中访问它。您总是可以更换IP,但您的真实设备指纹则无法。
