Browser-Fingerabdruck-Test, WebRTC-Leak-Test und IP-Prüfung

Prüfen Sie in Sekunden Ihren Browser-Fingerabdruck, IP, Standort, Canvas-Hash und WebRTC-Leaks. Führen Sie jetzt den kostenlosen Test durch und sehen Sie, was Websites erkennen.

GhostlyInc

Когда curl перестаёт работать: многоуровневый детект ботов и где в этой схеме живёт облачный браузер

Эта статья не о том, что Puppeteer плохой инструмент. Puppeteer — отличный. И грамотный TLS-фингерпринтинг вынесет большинство защит. Но есть класс задач, где даже идеальный сетевой стек не спасает — потому что детект давно приземлился на уровень поведения рендеринг-движка. Разберём, как Cloudflare и Akamai палят вас через WebGL и Canvas, и почему "чистый" код больше не работает. Вскрываем антифрод

https://habr.com/ru/articles/1005068/

#вебскрапинг #парсинг #puppeteer #playwright #cloudflare #антифрод #fingerprinting #резидентные_прокси #cdp #автоматизация

Когда curl перестаёт работать: многоуровневый детект ботов и где в этой схеме живёт облачный браузер

Эта статья не о том, что Puppeteer - плохой инструмент. Это отличный инструмент. Как и curl. И грамотный TLS-фингерпринтинг через uTLS вынесет большинство защит. Но есть класс задач, где даже...

Хабр

Ich nutze schon seit längerem #bravebrowser auf meinem Smartphone mit #grapheneos . Aufgrund des umstrittenen CEO's würde ich jedoch gerne zu einem anderen Browser wechseln, der das Maß an #fingerprinting - Schutz bietet wie brave.

Bisher sind alle anderen Browser die ich mit coveryourtracks.org getestet habe (u.a. vivaldi, firefox, vanadium) jedoch beim Fingerprinting-Schutz nicht an Brave Browser herangekommen. Weis da jmd mehr?
#datenschutz #browser #suchmaschine #coveryourtracks

Разбираем фишинг через Google Drive: fingerprinting вместо кражи паролей

12 февраля 2026 года я получил фишинговое письмо, замаскированное под уведомление Google Drive от юридической фирмы White & Case LLP. Вместо обычного credential harvesting за ссылкой скрывалась профессиональная система browser fingerprinting с anti-analysis cloaking. Рассказываю, как устроена атака изнутри — от email до перехваченного POST-запроса с эксфильтрированными данными. <cut/> ## Как всё началось Письмо пришло с адреса drive-shares-dm-noreply@google[.]com — легитимный адрес Google Drive для шаринга файлов. Отправитель отображается как «Whitе § Cаsɐ Pay Immediately» — обратите внимание на символы: кириллические «е» и «а», перевёрнутая «ɐ», армянский символ в названии. Unicode-гомоглифы для обхода текстовых фильтров. Тема письма: «Resolve Promptly - Dеbt Detected - Pаy Immediately!» — urgency-давление через тему долга. Атакующий создал Google-аккаунт [email protected][.]com и расшарил через Google Drive HTML-файл, стилизованный под collection letter (требование об оплате задолженности) от White & Case. Рассылка ушла на 24 адреса (1 To + 23 CC) — NGO, корпорации и частные лица. Вся страница в Google Drive — одна большая кликабельная область, ведущая на Google Cloud Storage. ## Цепочка атаки: 7 этапов Полная цепочка от клика до эксфильтрации: | # | Этап | Что происходит | |---|------|----------------| | 1 | Email | Письмо от drive-shares-dm-noreply@google[.]com — легитимный Google | | 2 | Google Drive | HTML-страница как изображение collection letter. Вся область — ссылка на GCS |

https://habr.com/ru/articles/1004016/

#информационная_безопасность #фишинг #threat_intelligence #fingerprinting #google_drive #OSINT

Разбираем фишинг через Google Drive: fingerprinting вместо кражи паролей

12 февраля 2026 года я получил фишинговое письмо, замаскированное под уведомление Google Drive от юридической фирмы White & Case LLP. Вместо обычного credential harvesting за ссылкой скрывалась...

Хабр
TikTok hat dich im Blick. Du nutzt gar kein TikTok? Macht nix. Trotzdem.
Erneut ein interessanter Beitrag der BBC:
https://www.bbc.co.uk/future/article/20260210-tiktok-is-tracking-you-even-if-you-dont-use-the-app-heres-how-to-stop-it
#tiktok #überwachung #fingerprinting #infosec
TikTok is tracking you, even if you don't use the app. Here's how to stop it

TikTok is growing its data harvesting empire, and avoiding the app won’t protect you – but some easy steps can keep you safe.

BBC

Adbleed: Länderspezifische Adblock-Listen könnten Aufschluss auf den Ort geben

EasyList wurde deutlich erkannt.

https://stadt-bremerhaven.de/adbleed-laenderspezifische-adblock-listen-koennten-aufschluss-auf-den-ort-geben/

#adblock #fingerprinting

Adbleed: Länderspezifische Adblock-Listen könnten Aufschluss auf den Ort geben

Viele Nutzer wähnen sich mit einem VPN in Sicherheit und gehen davon aus, online weitgehend anonym zu sein. Die echte IP-Adresse wird ...

@thenewoil interesting. More reason I LOVE my NoScript!

3rd party scripts can't even run by default.

#Security #VPN #Fingerprinting

VPN anonymity undermined by new AdBleed fingerprinting technique

A new browser fingerprinting technique dubbed AdBleed uses country-specific adblock filter lists, to partially de-anonymize VPN users.

CyberInsider