Как ни следят или clickjacking за бизнес

content_boy-damaging-camera-blue_copyСлучката е станала в Русия, но няма причина подобни „събития“ да не се случват навсякъде. Просто човекът е по-наблюдателен и свързва фактите. И така:

Преди няколко дни търсих зимни гуми, в  Yandex. Погледнах съответния сайт. Нищо не излезе,  оставих за  по-късно. Нищо никъде не  попълвах, не писах нищо (това е важно).

Днес получих  лично съобщение във VC:

„Вие се интересувате от нашата продуктова страница …. Ние можем да ви помогнем … бла бла бла. “

Бях много изненадан. Как са разбрали, че това съм  точно аз?

Започнах да разучавам уебсайта на магазина. На страницата, с изключение на Jquery, ya.metrikа и Google Analytics намерих брояч, изпращащ запитвания към socgate.ru. И понеже нищо не съм попълвал, а  Jquery, Yandex и Google е малко вероятно да подават  информация към  магазина, подозрението падна върху socgate.ru.

Домейн  IP: 46.4.58.141
На същия  IP намерих: socfishing.ru

Главната на  socfishing.ru гласи:

Сайтът идентифицира посетителите и предоставя техните профили на VK.

В   socgate.ru намерих бележка на  потребителя  zenn, където има повече технически подробности:

http://talk.pr-cy.ru/topic/8957-KAK-rabotaet-opredelenie-stranitcy-polzovatel/?p=102653

Сега са променили кода, не можах да ги хвана. Но 99% съм сигурен, че това clickjacking.
При посещението  в сайта за първи път на страницата се рисува  прозрачна рамка, към  мишката се „залепва“ бутон  за влизане в групата или във VC. След това ви водят по сайта не като ID 327812, а като „Иван от еди-къде си, женен, с две деца. Телефонен номер …. „.

Плаши следното:
– Нищо не пречи по  подобен начин (clickjacking) да се деанонимизират  посетителите  на различни анализатори, банерни насочвания , RTB, и така нататък … В крайна сметка те ще получат не анонимен потребителски  ID, а  истинско име, контактни данни на човека. Скоро ще започнат да звънят ??“вие влизахте в  в нашия сайт, но нищо не купихте …“;
– Може напълно да се деанонимизира  човек, като се  събират съответните никове във  форуми / блогове и името на лицето. Може би това вече се случва.

Related Posts

One thought on “Как ни следят или clickjacking за бизнес

  1. Ami to i v OLX.bg e taka.Sled kato sum otvarial dadena obiava po kusno pri vlizane ia ima v preporuchanite pri polojenie che nesum vlizal s profilut si.sledovatelno identificira potrebitelia po IP.Dosta nesht\a sum si vzimal ot tam no se svurzvam po GSM s potrebitelia a ne go kopuvam prez site i shte me hvanat za chadura.

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *