Главное Свежее Вакансии Образование
10 902 13 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Крах соцфишинга и Как законно получить контакты пользователя в соц. сетях

Подробно разберем процесс соцфишинга, объясним, почему это обыкновенное мошенничество, как Яндекс будет наказывать такие сервисы и как легально можно автоматически получать соц.профили пользователей.

30 декабря 2015 года Яндекс опубликовал новость, что сайты, которые используют соцфишинг, будут опускаться в результатах поисковой выдачи.

Очень хотелось на этом закончить статью)))), но мы решили еще раз рассказать, как именно работает это мошенничество, чтобы не осталось никаких сомнений о нем. Однажды мы рассказывали о том, что категорически против соцфишинга в своем блоге на spark.ru.

«Соцфишинг — это то еще зло»

bce55a45602a30d18b355cec26c5ee41.png

Картинка с сайта b2bblogger.com

Суть метода соцфишинг очень проста. Когда пользователь заходит на сайт, загружается невидимый слой (фрейм), на котором расположена кнопка Like (Мне нравится) от соц. сети Вконтакте. Поэтому вместо привычного курсора, вы видите палец. Вот такой: b15cde0497f2c87df06e35f0a8411be0.png Это признак того, что вы навели курсор на кнопку или ссылку.

Когда вы кликаете в любое место на сайте, вы попадаете в невидимую кнопку Like. Таким образом определяется ваш профиль во Вконтакте и ваши данные передаются "серому" сервису.

Сама идея, что можно получить данные без согласия посетителя, говорит об этом методе очень многое.

Мы общались с представителями "Вконтакте" на тему соцфишинга. Они утверждают, что будут закрывать доступ к сайтам, которые используют такую технологию. Теперь и Яндекс подключился к борьбе с соцфишингом. Мы это полностью поддерживаем.

Как Carrot Quest определяет соц. профили пользователей?

Carrot Quest — это сервиc, который знает всю информацию о каждом пользователе на вашем сайте и с учетом этих знаний позволяет увеличивать конверсию в первую и повторную продажу (через чат,pop-up или email).

Когда пользователь вводит email на сайте, мы делаем то, что может сделать и любой пользователь интернета — ищем по этому емейлу данные в открытых источниках. Только делаем это автоматически и ооочень быстро.

Например, если к вам пришла заявка с сайта, вы можете взять емэйл пользователя и ввести его в поиске в Facebook. Он покажет вам профиль пользователя с таким емэйлом:

1e26b9ee8b1379430bcc23b639e54065.jpg

Мы делаем это автоматически и подгружаем данные в карточку пользователя.

5bb8db1fe37bed9a14f0cc2ab7c96a82.png

Если пользователь не сделает целевого действия (не укажет свой email), то ни вы, ни Carrot Quest не узнает об этом пользователе ничего из открытых источников.

И да, увы (или к счастью), таким способом не найти пользователей, которые запретили доступ к своим данным. Мы убеждены, что это правильно.

Вот одна из наших реакций на соцфишинг

d1112f2f7e2977ec38e1840941f29717.jpg

Официальная позиция Яндекса

Как кликджекинг влияет на ранжирование
"В последнее время увеличилось количество сайтов, использующих технологию кликджекинга - механизм обмана, связанный с размещением на сайте невидимых элементов, взаимодействие с которыми пользователь осуществляет, не подозревая этого.Типичным примером кликджекинга является создание на сайте невидимых элементов поверх кнопок, форм, видеороликов и т.п. Также может использоваться перемещение этих невидимых элементов вслед за курсором по странице. Любой клик по странице, например, для воспроизведения привлекательного видео, приводит к незаметному для пользователя выполнению какого-либо действия на внешнем сайте. То есть пользователь, сам того не зная, выполняет действие, которое нужно злоумышленнику.Обманывая пользователей с помощью кликджекинга, мошенники часто пытаются накручивать лайки и подписки в социальных сетях. Хуже того, подобный механизм, если его работа не блокирована средствами браузера или веб-сайта, применяется и для получения из социальных сетей конфиденциальных персональных данных с последующим их использованием во вред пользователю.Например, пользователь незаметно для себя может добавить в избранное группу злоумышленника в соцсети. После этого злоумышленник автоматически определит учётную запись пользователя и сможет использовать данные из нее (например, телефон) в своих целях. Так появляется навязчивая реклама, когда вам неожиданно звонит менеджер сайта, на котором вы не оставляли свои контактные данные.Мы убеждены, что подобные методы обмана пользователей не соответствуют их интересам, поэтому сайты, использующие кликджекинг, могут ранжироваться ниже"

Будьте внимательней. С удовольствием, команда Carrot Quest — сервиcа, который знает всю информацию о каждом пользователе на вашем сайте и с учетом этих знаний позволяет увеличивать конверсию в первую и повторную продажу (через чат,pop-up или email).

+4
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Симулятор бизнес-процессов
Сервис имитационного моделирования и оптимизации бизнес-процессов
Prolis Labkk
"ищем по этому емейлу данные в открытых источниках" - вы забыли добавить слово "персональные", и не "ищем", а "собираем", и теперь это не соцфишинг, а нарушение №52-ФЗ (при отсутствии согласия субъекта ПД).
Ответить
Carrot quest
Платформа общения и маркетинга с пользователями
Дмитрий Сергеев
Хорошее дополнение. Но имя человека - не является персональными данными.
Дату рождения, место проживания, телефон мы не собираем.
поэтому это не нарушение №52-ФЗ
Ответить
Симулятор бизнес-процессов
Сервис имитационного моделирования и оптимизации бизнес-процессов
Prolis Labkk
Вы пишите, что "Он покажет вам профиль пользователя с таким емэйлом" - т.е. позволяет с помощью собранных вами данных идентифицировать конкретного посетителя, а именно это является объектом управления данного ФЗ.
Ответить
Carrot quest
Платформа общения и маркетинга с пользователями
Дмитрий Сергеев
Мы даем не данные пользователя, а ссылку на соцсеть. Точно так же как яндекс выдает в результатах поиска ссылку на соцсеть. Или спарк дает ссылку на ваш аккаунт фэйсбука.
При этом, спарк не нарушает закон о перс данных. Т.к. ссылка - не есть персональные данные.
Ответить
Симулятор бизнес-процессов
Сервис имитационного моделирования и оптимизации бизнес-процессов
Prolis Labkk
Эта ссылка у вас появилась в результате обработки данных, предоставленных вам посетителем. Посетитель вам право на это не давал, но вы обогатили информацию о его емейле информацией об его идентификационном адресе в соцсети, сделав возможным определение конкретного физлица, а значит собрали его ПД. Вот, что говорит п1. статья 3 №152-ФЗ: 1) персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Ответить
Дмитрий Доброделов
Да ну, что за бред!
"Эта ссылка у вас появилась в результате обработки данных, предоставленных вам посетителем." - он дал email, какие же это персональные данные?

Роскомнадзор даже простым языком для детей расшифровку дает перс данных:
http://xn--80aalcbc2bocdadlpp9nfk.xn--d1acj3b/personalnye_dannye/chto_takoe_pdn/

"Так, если мы кому-то скажем, свои фамилию, имя, отчество и адрес места жительства, то нас вполне можно будет опознать как конкретное лицо. Но если мы исключим из этого набора данных фамилию или адрес места жительства, то понять, о каком человеке идет речь будет невозможно."

Тем более, что действительно, можно спокойно зайти в социалку и найти человека. Если человек не захочет публиковать свой профиль - не опубликует и ничего никто про него не найдет
Ответить
Симулятор бизнес-процессов
Сервис имитационного моделирования и оптимизации бизнес-процессов
Prolis Labkk
Посетитель предоставил емейл без права обработки своих ПД. CQ на основе адреса емейл нашли и сохранили идентификатор посетителя, сделав возможным его (посетителя) идентификацию как физического лица (ФИО, город, телефон), нарушив №152-ФЗ.
Ответить
Дмитрий Доброделов
Думаю, можно, например, в пользовательское соглашение сайта добавить строку, что сайт может осуществить поиск общедоступной информации о пользователе в социальных сетях по указанному адресу электронной почты.
Ответить
Симулятор бизнес-процессов
Сервис имитационного моделирования и оптимизации бизнес-процессов
Prolis Labkk
Необходимо иметь возможность доказать факт наличия разрешения от конкретного субъекта ПД. Для этого придется идентифицировать посетителя, что усложнит процедуру регистрации.
Ответить
Дмитрий Доброделов
Так а на форму просто галочку цепануть, что согласен с условиями, все дела.
Или просто уведомление, как сейчас с уведомлением об использовании кукисов все делают, что используя ресурсы данного сайта соглашаетесь с условиями.

У ебея, например, прописано в условиях, что они могут брать общедоступную информацию из других источников:
http://pages.ebay.com/ru/ru-ru/help/policies/privacy-policy.html?rt=nc#collection
Ответить
Симулятор бизнес-процессов
Сервис имитационного моделирования и оптимизации бизнес-процессов
Prolis Labkk
Хороший пример, но он как раз показывает что это можно сделать только с идентифицированными посетителями. Ебей же, кажется, знает о посетителе всё, вплоть до платежной карты. На обычных сайтах стараются не грузить посетителей сбором информации.
Просто уведомления мало, поскольку всё, что владелец сайта знает о посетителе - это его IP и адрес электронной почты, что не хватает для его идентификации как субъекта ПД.
Ответить
Вячеслав Михалкин
Автор статьи явно путает кликджекинг с соцфишингом, в соцфишинге нет никакой подмены и Яндекс ни слова не говорил о понижении в ранжировании сайтов использующих соцфишинг, так как сам его использует для определения групп потребителей товаров и услуг, используя куки, ip и имя компьютера в сети, по которым соцфишинг определяет принадлежность к соцсетям и пр.
Ответить
Иванов Иван Иванович
Не пост, а днищенская реклама своего сервиса виджетов. Доберемся и до вас, разворошим :D
Ответить
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.