Всё про спам: в РФ распространяется новый метод воровства персональных данных
Анна Каледина
17 февраля 2020, 00:01
Россиян может ждать настоящая эпидемия телефонного спама с предложениями покупки недвижимости и разных товаров. С конца прошлого года у маркетологов — пока в основном риелторских компаний — стремительно набирает популярность технология, позволяющая определять номера посетителей, зашедших на сайт с мобильных устройств. После чего людей начинают атаковать звонками с предложениями о покупке. А это нарушает не только покой граждан, но и сразу два закона — «О персональных данных» и «О рекламе», поясняют юристы. Специалисты по кибербезопасности сетуют, что нелегальная практика распространяется из-за того, что россияне не жалуются в Роскомнадзор и Федеральную антимонопольную службу (ФАС), потому что не понимают, каким образом нарушаются их права.
В последнее время на форумах по интернет-маркетингу появилось множество жалоб на настойчивые рекламные звонки после посещения профильных сайтов. Обычно на такие порталы пользователи попадают, перейдя по ссылке в соцсетях. При этом свои номера на сайтах граждане, конечно, не оставляют.
Вот характерное сообщение от пользователя Nick K, который приводит рассказ своей знакомой (публикуется с сохранением стиля, орфографии и пунктуации): «В Facebook есть реклама. Мне по понятным причинам показывают частенько рекламу разных жилых комплексов. Причём, благодаря моим поездкам, жильё мне предлагают купить не только в Москве, но и в Питере и Екб). Так вот, заметила интересное. Заходишь на сайт, смотришь там планировки и прочее, видишь цену - отползаешь. Нигде никаких контактных данных не оставляешь. Через полчаса-час звонок. «Вы интересовались жилым комплексом».
«Известия» поставили эксперимент, активно покликав со смартфона сайты застройщиков, рекламой которых заполнена лента FB. В первый же день поступило примерно пять–шесть звонков. Дальше — больше. В некоторые дни звонили до 10 представителей различных компаний. На вопрос, откуда они узнали телефон, сотрудники колл-центра отвечали, что получили номер от маркетологов или обладают технологией по его определению во время посещения сайта с мобильного устройства.
Технология утечки
Старший пентестер отдела аудита компании «Диджитал Секьюрити» Александр Багов пояснил «Известиям», что сами компании вряд ли обладают подобными технологиями, тем более перехват номеров, скорее всего, носит массовый характер.
— Наиболее вероятным представляется обращение к третьим лицам. Компании, предоставляющие сервисы по определению телефонных номеров посетителей портала, действительно существуют, и их легко найти в сети, — отметил специалист по кибербезопасности. — Подробно технологию они не расписывают, предлагая клиентам вставить на свой сайт код для определения данных посетителей.
Сегодня фактически все сайты стремятся максимально узнать пользователя и потом выйти на него с контекстной рекламой, пояснил руководитель аналитического центра Zecurion Владимир Ульянов. По его словам, для трекинга (отслеживания предложений) существует множество различных инструментов. Те же соцсети являются хорошим источником информации о человеке — возможно узнать и телефон, если он указан в профиле. Кстати, зачастую на сайты компаний пользователи соцсетей попадают, просматривая в ленте контекстную рекламу, таргетированную на них.
— Узнать номер тех, кто заходит с мобильных устройств, технически несложно. На сайте устанавливается специальный код, который позволяет определить номер телефона и воздействовать на потребителя не через контекстную рекламу, а через непосредственное общение. Ведь если вы заходите на сайт, например, застройщика, это значит, что вы интересуетесь покупкой недвижимости, и обращение будет целевым и более эффективным, — полагает Владимир Ульянов.
Задав в поисковой системе запрос «Фиксация номера телефона посетителей сайта», можно получить десятки предложений от компаний, которые представляют такие услуги. Открыв любую из ссылок, вы узнаете, что за счет такой технологии можно нарастить клиентскую базу на 25–300%. Также маркетологам обещают, что могут определить номера до 80% посетителей сайтов. Оплата, как правило, 33 рубля за номер. Первые 10–15 образцов предоставляются безвозмездно.
Нужно отметить, что после посещения сайта автор этих строк получила от компании звонок уже через три минуты. Бодрый молодой человек предложил воспользоваться услугами по фиксации номеров и даже заявил, что их сайт имеет лицензию Роскомнадзора. В пресс-службе ведомства удивились этому и обещали проверить. Кстати, официально пообщаться с представителями таких фирм невозможно, поскольку звонки поступают с номеров виртуальных АТС, перезвонить на которые невозможно. То же и в отношении продавцов недвижимости. Кстати, из-за этого нет гарантии, что вы избавитесь от навязчивых звонков, занеся телефон в черный список.
Эффект снежного кома
В дальнейшем использование таких технологий будет распространяться на многие потребительские секторы, уверены эксперты.
— Пока не все компании используют их, поскольку они дорогие. Не только в плане получения информации, но и расходов на персонал и инфраструктуру. Кроме того, результат неочевиден, поскольку большинство реагирует на навязчивые предложения с раздражением. Поэтому пока данная технология в основном используется застройщиками и компаниями по продаже недвижимости, которые предлагают дорогой товар, и тем ценнее для них каждый перспективный покупатель, — отметил Владимир Ульянов.
По мнению Александра Багова, использование таких методов стало возможным, потому что люди, на которых обрушивается шквал звонков, просто не уточняют, почему позвонили именно им, и, соответственно, никуда не жалуются.
И совершенно напрасно, считает юрист международной юрфирмы «Ильяшев и партнеры» Руслан Маннапов: подобные действия нарушают сразу два закона — «О персональных данных» и «О рекламе».
— Учитывая судебную практику, номер телефона можно отнести к персональным данным гражданина. А их обработка, как известно, допускается только после получения согласия субъекта, — уточнил юрист. — Фиксация номера телефона человека, который просматривал сайт застройщика со смартфона, в данном случае должна быть квалифицирована как обработка персданных.
Он объяснил, что под это определение подпадает и любое действие, которое совершается с использованием средств автоматизации с персональными данными, включая их сбор, запись, систематизацию, накопление, хранение, извлечение, использование и т. д.
По словам Руслана Маннапова, за нарушение законодательства в области персональных данных, а именно в случае их незаконной обработки, устанавливается штраф до 75 тыс. рублей. Он посоветовал гражданам в таких случаях обязательно обращаться в Роскомнадзор.
Пресс-служба ведомства сообщила «Известиям», что пока таких жалоб не поступало. Там заверили, что если обращения поступят и будут выявлены нарушения, Роскомнадзор «примет установленные законодательством меры, направленные на защиту прав граждан как субъектов персональных данных».
Приложите запись
Еще более существенные штрафы грозят компаниям за нарушение закона «О рекламе».
— По общему правилу распространение рекламы по сетям электросвязи, а к ним относится и телефонная, допускается только при условии предварительного согласия абонента или адресата на получение рекламы, — объяснил Руслан Маннапов.
По его словам, за это нарушение законодательство предусматривает штраф для юридических лиц в размере от 100 до 500 тыс. рублей. Но для того чтобы наказание нашло «героев», необходимо обратиться в управление Федеральной антимонопольной службы.
В пресс-службе ФАС «Известиям» подтвердили: в случае, если реклама распространяется по телефону без согласия абонента, это является нарушением статьи 18 закона «О рекламе».
— Для возможности антимонопольному органу применить свои полномочия должно быть подано заявление с необходимыми сведениями, которые указаны на сайте ФАС России, в том числе согласие на раскрытие тайны связи, — сообщили в ведомстве.
Кроме того, уточнили в пресс-службе, для точной оценки действий предполагаемого нарушителя нужно приложить к обращению рекламу или в данном случае запись звонка.