Анатомия PhaaS-кита: как коммерческая фишинговая платформа фильтрует песочницы через browser fingerprinting

Разбираем фишинговое письмо, пришедшее на адрес НКО: от SendGrid-доставки с SPF/DKIM pass до реверса JavaScript-фреймворка collector.js, который собирает GPU fingerprint, ломает WebRTC для раскрытия IP за VPN и детектирует DevTools — до того как жертва увидит фишинговую форму.

https://habr.com/ru/articles/1014420/

#phishing #phishingasaservice #browser_fingerprinting #webrtc #sendgrid #incident_response #threat_intelligence #javascript

Анатомия PhaaS-кита: как коммерческая фишинговая платформа фильтрует песочницы через browser fingerprinting

Разбираем фишинговое письмо, пришедшее на адрес НКО: от SendGrid-доставки с SPF/DKIM pass до реверса JavaScript-фреймворка collector.js, который собирает GPU fingerprint, ломает WebRTC для раскрытия...

Хабр
Google: Device Fingerprinting ist okay

Google lässt ab Februar das Tracking von Verbrauchern per Device Fingerprinting für Werbezwecke zu – eine fundamentale Abkehr von seiner bisherigen Position.

heise online

#Favicons #Browser_Fingerprinting #Tracking
Tales of FAVICONS and Caches: Persistent Tracking in Modern Browsers
by Konstantinos Solomos, John Kristoff, Chris Kanich, Jason Polakis

https://www.cs.uic.edu/~polakis/papers/solomos-ndss21.pdf

#Browser_Fingerprinting

Neue Methoden gegen Cookie-loses Tracking
von Anna Biselli
https://www.golem.de/news/browser-fingerprinting-neue-methoden-gegen-cookie-loses-tracking-2008-150518.html

Fingerprinting the Fingerprinters:
Learning to Detect Browser Fingerprinting Behaviors
by Umar Iqbal, Steven Englehardt, Zubair Shafiq

https://umariqbal.com/papers/fpinspector-sp2021.pdf

Browser-Fingerprinting: Neue Methoden gegen Cookie-loses Tracking - Golem.de

Mit Fingerprinting lassen sich Nutzer ohne Cookies verfolgen. Forscher entwickelten ein Verfahren, um das heimliche Tracking besser zu erkennen.