Главное Авторские колонки Вакансии Вопросы
11 060 13 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Крах соцфишинга и Как законно получить контакты пользователя в соц. сетях

Подробно разберем процесс соцфишинга, объясним, почему это обыкновенное мошенничество, как Яндекс будет наказывать такие сервисы и как легально можно автоматически получать соц.профили пользователей.
Мнение автора может не совпадать с мнением редакции

30 декабря 2015 года Яндекс опубликовал новость, что сайты, которые используют соцфишинг, будут опускаться в результатах поисковой выдачи.

Очень хотелось на этом закончить статью)))), но мы решили еще раз рассказать, как именно работает это мошенничество, чтобы не осталось никаких сомнений о нем. Однажды мы рассказывали о том, что категорически против соцфишинга в своем блоге на spark.ru.

«Соцфишинг — это то еще зло»

bce55a45602a30d18b355cec26c5ee41.png

Картинка с сайта b2bblogger.com

Суть метода соцфишинг очень проста. Когда пользователь заходит на сайт, загружается невидимый слой (фрейм), на котором расположена кнопка Like (Мне нравится) от соц. сети Вконтакте. Поэтому вместо привычного курсора, вы видите палец. Вот такой: b15cde0497f2c87df06e35f0a8411be0.png Это признак того, что вы навели курсор на кнопку или ссылку.

Когда вы кликаете в любое место на сайте, вы попадаете в невидимую кнопку Like. Таким образом определяется ваш профиль во Вконтакте и ваши данные передаются "серому" сервису.

Сама идея, что можно получить данные без согласия посетителя, говорит об этом методе очень многое.

Мы общались с представителями "Вконтакте" на тему соцфишинга. Они утверждают, что будут закрывать доступ к сайтам, которые используют такую технологию. Теперь и Яндекс подключился к борьбе с соцфишингом. Мы это полностью поддерживаем.

Как Carrot Quest определяет соц. профили пользователей?

Carrot Quest — это сервиc, который знает всю информацию о каждом пользователе на вашем сайте и с учетом этих знаний позволяет увеличивать конверсию в первую и повторную продажу (через чат,pop-up или email).

Когда пользователь вводит email на сайте, мы делаем то, что может сделать и любой пользователь интернета — ищем по этому емейлу данные в открытых источниках. Только делаем это автоматически и ооочень быстро.

Например, если к вам пришла заявка с сайта, вы можете взять емэйл пользователя и ввести его в поиске в Facebook. Он покажет вам профиль пользователя с таким емэйлом:

1e26b9ee8b1379430bcc23b639e54065.jpg

Мы делаем это автоматически и подгружаем данные в карточку пользователя.

5bb8db1fe37bed9a14f0cc2ab7c96a82.png

Если пользователь не сделает целевого действия (не укажет свой email), то ни вы, ни Carrot Quest не узнает об этом пользователе ничего из открытых источников.

И да, увы (или к счастью), таким способом не найти пользователей, которые запретили доступ к своим данным. Мы убеждены, что это правильно.

Вот одна из наших реакций на соцфишинг

d1112f2f7e2977ec38e1840941f29717.jpg

Официальная позиция Яндекса

Как кликджекинг влияет на ранжирование
"В последнее время увеличилось количество сайтов, использующих технологию кликджекинга - механизм обмана, связанный с размещением на сайте невидимых элементов, взаимодействие с которыми пользователь осуществляет, не подозревая этого.Типичным примером кликджекинга является создание на сайте невидимых элементов поверх кнопок, форм, видеороликов и т.п. Также может использоваться перемещение этих невидимых элементов вслед за курсором по странице. Любой клик по странице, например, для воспроизведения привлекательного видео, приводит к незаметному для пользователя выполнению какого-либо действия на внешнем сайте. То есть пользователь, сам того не зная, выполняет действие, которое нужно злоумышленнику.Обманывая пользователей с помощью кликджекинга, мошенники часто пытаются накручивать лайки и подписки в социальных сетях. Хуже того, подобный механизм, если его работа не блокирована средствами браузера или веб-сайта, применяется и для получения из социальных сетей конфиденциальных персональных данных с последующим их использованием во вред пользователю.Например, пользователь незаметно для себя может добавить в избранное группу злоумышленника в соцсети. После этого злоумышленник автоматически определит учётную запись пользователя и сможет использовать данные из нее (например, телефон) в своих целях. Так появляется навязчивая реклама, когда вам неожиданно звонит менеджер сайта, на котором вы не оставляли свои контактные данные.Мы убеждены, что подобные методы обмана пользователей не соответствуют их интересам, поэтому сайты, использующие кликджекинг, могут ранжироваться ниже"

Будьте внимательней. С удовольствием, команда Carrot Quest — сервиcа, который знает всю информацию о каждом пользователе на вашем сайте и с учетом этих знаний позволяет увеличивать конверсию в первую и повторную продажу (через чат,pop-up или email).

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Starter
Экспертная помощь стартапам
Prolis Labkk
"ищем по этому емейлу данные в открытых источниках" - вы забыли добавить слово "персональные", и не "ищем", а "собираем", и теперь это не соцфишинг, а нарушение №52-ФЗ (при отсутствии согласия субъекта ПД).
Ответить
Показать предыдущие комментарии
Starter
Экспертная помощь стартапам
Prolis Labkk
Посетитель предоставил емейл без права обработки своих ПД. CQ на основе адреса емейл нашли и сохранили идентификатор посетителя, сделав возможным его (посетителя) идентификацию как физического лица (ФИО, город, телефон), нарушив №152-ФЗ.
Ответить
Дмитрий Доброделов
Думаю, можно, например, в пользовательское соглашение сайта добавить строку, что сайт может осуществить поиск общедоступной информации о пользователе в социальных сетях по указанному адресу электронной почты.
Ответить
Starter
Экспертная помощь стартапам
Prolis Labkk
Необходимо иметь возможность доказать факт наличия разрешения от конкретного субъекта ПД. Для этого придется идентифицировать посетителя, что усложнит процедуру регистрации.
Ответить
Дмитрий Доброделов
Так а на форму просто галочку цепануть, что согласен с условиями, все дела.
Или просто уведомление, как сейчас с уведомлением об использовании кукисов все делают, что используя ресурсы данного сайта соглашаетесь с условиями.

У ебея, например, прописано в условиях, что они могут брать общедоступную информацию из других источников:
http://pages.ebay.com/ru/ru-ru/help/policies/privacy-policy.html?rt=nc#collection
Ответить
Starter
Экспертная помощь стартапам
Prolis Labkk
Хороший пример, но он как раз показывает что это можно сделать только с идентифицированными посетителями. Ебей же, кажется, знает о посетителе всё, вплоть до платежной карты. На обычных сайтах стараются не грузить посетителей сбором информации.
Просто уведомления мало, поскольку всё, что владелец сайта знает о посетителе - это его IP и адрес электронной почты, что не хватает для его идентификации как субъекта ПД.
Ответить
Вячеслав Михалкин
Автор статьи явно путает кликджекинг с соцфишингом, в соцфишинге нет никакой подмены и Яндекс ни слова не говорил о понижении в ранжировании сайтов использующих соцфишинг, так как сам его использует для определения групп потребителей товаров и услуг, используя куки, ip и имя компьютера в сети, по которым соцфишинг определяет принадлежность к соцсетям и пр.
Ответить
Иванов Иван Иванович
Не пост, а днищенская реклама своего сервиса виджетов. Доберемся и до вас, разворошим :D
Ответить
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.