Web fingerprinting и privacy mode: почему «анонимный» браузер всё равно палится
Privacy mode скрывает следы для пользователя, но не убирает саму поверхность отпечатка. Платформы смотрят не только на cookies, а на связку параметров: canvas, WebGL, AudioContext, шрифты, размер окна, timezone, язык, список расширений, поведение прокрутки и скорость кликов.
Самая частая ошибка — менять только IP и ждать «чистую» сессию. Для антифрода важнее консистентность: один и тот же профиль должен выглядеть одинаково в течение времени. Резкие скачки в наборе шрифтов, GPU-данных или таймзоны выглядят подозрительнее, чем сам факт инкогнито. Это же касается PWA и прелендов: если фронт в одном окружении, а цепочка редиректов ведёт в другое, ML-система видит разрыв контекста.
Отдельный сигнал — поведенческий слой. Даже при одинаковом fingerprint система сравнивает ритм движений, паузы, фокус вкладки, возвраты назад, глубину скролла и частоту перезагрузок. «Человеческая» сессия обычно шумная и стабильная, а не идеально ровная.
Для проверки полезно держать внутренний чек-лист: совпадают ли timezone и язык, не прыгает ли canvas/WebGL, не меняется ли viewport без причины, не конфликтуют ли расширения и user-agent. Чем меньше противоречий между слоями отпечатка, тем ниже шанс, что сессию отправят в ручную или в серую зону.
Главное правило: privacy mode — это не маскировка, а только частичное скрытие. Если контекст браузера и поведение пользователя расходятся, платформы это увидят.
Creative Antifraud — AI-детекция креативов
@creative_antifraud
Web fingerprinting и privacy mode: почему «анонимный» браузер всё равно палится
Этот пост опубликован в Telegram-канале Creative Antifraud — AI-детекция креативов. Подписаться можно по ссылке: @creative_antifraud.