Кто слил ваш номер телефона? Есть много способов, с помощью которых спамеры могут получить ваш номер телефона. Это - и ваше согласие на получение рекламы при покупке sim-карты, и информация из файлов cookie, и цифровые отпечатки браузера, и утечки с различных сайтов и даже технология кликджекинг. Давайте разберем каждый из них.
1) Согласие на получение рекламы при покупке sim-картыВо-первых, при покупке сим-карты вы могли дать согласие на получение рекламных сообщений, поставив (или не убрав) галочку возле соответствующего пункта анкеты. А еще в договоре может быть пункт со ссылкой на правила оказания услуг, размещенных на сайте сотового оператора, которые постоянно меняются.
Возможные каналы получения рекламы не ограничены одними лишь sms-сообщениями, и оператор мог включить в их число вашу электронную почту, сообщения в мессенджерах (Telegram, WhatsApp, Viber), а также push-уведомления. Более того вместе с этим вы могли дать своему оператору связи разрешение на обработку ваших пользовательских данных, таких как файлы cookie, ваш IP-адрес, геопозиция и идентификаторы в различных рекламных сервисах. И именно этими сведениями они могут обмениваться со специализированными сервисами обработки больших объемов пользовательских данных.
Стоит сказать, что вы можете отказаться от получения рекламных сообщений, указав соответствующие настройки в личном кабинете или отправив оператору официальное письмо.
2) Использование файлов cookieФайлы cookie - это небольшие текстовые файлы, полученные с посещенных вами сайтов и сохраненные на вашем компьютере. Нужны они для того, чтобы сайты могли запомнить ваши пользовательские параметры (версия браузера, язык, разрешение экрана, часовой пояс, посещение конкретных страниц с товарами и услугами, поведение на сайте и т.д.) и при следующем их посещении подстроить отображение контента под вас. Так, например, добавленные вами товары в корзину интернет-магазина будут доступны вам при следующем посещении сайта.
Ограничением в использовании файлов cookie для рекламных целей является возможность со стороны пользователя удалить их или заблокировать. Да и данные могут быть неточными, поскольку используются разными сайтами по отдельности. Более того, куки плохо работают на мобильных устройствах и в приложениях.
В рамках этой статьи мы не будем разбирать трудно удаляемые типы cookie-файлов (evercookie, persistent cookie, flash-cookie, supercookie). Стоит только отметить, что куки-файлы все же могут в себе содержать информацию о заполненных вами веб-формах на сайте, и поэтому могут быть использованы для получения ваших персональных данных: логина и пароля, номера телефона, адреса электронной почты, места доставки, данных карт оплаты и паспортных данных.
3) Цифровой отпечаток браузераЕще один метод получения подробной информации о пользователе, в том числе и номера телефона, - это использование цифрового отпечатка браузера (Browser Fingerprint). В сравнении с использованием куки-файлов это более мощный инструмент для определения уникальности пользователя и получения его данных. И вот почему:
- для чего нужен цифровой отпечаток браузера: Поскольку даже самые неопытные пользователи научились периодически очищать cookie, использовать различные плагины и режим инкогнито, файлы куки стали терять свою эффективность в контексте построения подробной аналитики о поведении посетителей сайта. Каждый такой человек выглядит для сайта как новый пользователь, даже если он до этого посещал данную страницу много раз. А значит, и для рекламодателя полноценный анализ точного профиля интересов и предпочтений пользователей на сайте становится недоступным. Для детального отслеживания действий посетителей на разных сайтах с различных устройств, и построения эффективных рекламных кампаний был разработан более эффективный способ - browser fingerprint.
- основные отличия fingerprints от cookies: Главный недостаток файлов cookie с точки зрения владельца сайта - это возможность их почистить или использовать скрытый режим поиска в сети Интернет. А вот отпечаток браузера удалить обычному пользователю практически невозможно, поскольку он содержит больше данных чем куки, и эта информация напрямую связана с конфигурациями используемых программ на вашем компьютере. Суть заключается в том, что библиотека fingertprint опрашивает браузер пользователя о том, какие специфические, уникальные настройки у этого браузера, операционной системы и компьютера есть. Совокупное рассмотрение этого большого набора данных позволяет отличить одного пользователя от другого даже в режиме инкогнито. Например, для учета берутся не только версии используемых плагинов, но и наборы типов мультимедиа, которые эти плагины поддерживают. Это точно так же, как сравнить двух близнецов с одинаковыми именами и фамилиями, в одинаковой одежде, но у одного на ботинках будут черные шнурки, а у другого темно-синие. Таким образом, этот принцип напоминает сравнение отпечатков пальцев.
- точность определения пользователя по цифровому отпечатку: Точность идентификации пользователей с помощью отпечатка браузера составляет более 99%. А в исследовании EFF говорится, что на 286 тысяч случаев встретилось только 1 совпадение.
- сопоставление отпечатков с базами данных: В результате обработки больших данных различные сервисы научились определять телефонные номера посетителей сайтов. И тут в обмене информацией и сопоставлении параметров для идентификации пользователей используются данные, полученные из cookie, отпечатков браузеров, установленных на сайтах партнеров, а также данные, полученные от сотовых операторов. Коды для сбора таких данных встроены на многих сайтах, в том числе и сайтах застройщиков.
4) Утечки из различных сайтов и приложений, где вы были зарегистрированы Еще один способ получить ваш номер телефона для телефонных звонков - это утечки с различных сайтов и приложений, где вы были зарегистрированы. И объем таких утечек из года в год не уменьшается. Возможно, вы помните самые громкие случаи слива данных из сервисов доставки или финансовых приложений. А в прошлую пятницу Роскомнадзор сообщил о самой большой разовой утечке данных о россиянах в 500 млн. строк. Чтобы проверить какие данные о вас могли утечь из сторонних сервисов, можно воспользоваться специальным сервисом “Поиск утечки данных” компании Kaspersky.
5) Незаконное использование кликджекингаКликджекинг (clickjacking) - это мошеннический способ получить ваши персональные данные. Заключается он в том, что поверх видимой незащищенной страницы располагается невидимый слой, взаимодействуя с которым путем нажатия на кнопки или ссылки вы сами передаете свои учетные данные - телефоны, логины, пароли, номера банковских карт. Также незаметно для себя вы можете оформить нежелательную подписку в социальной сети или перейти на вредоносный сайт.