MyZamana "dating service" infiltrerer din Gmail, spammer dine venner

min Zamana

Opdatering: myZamana President og CEO Ashish Kundra har svaret på denne artikel. Den er blevet opdateret med hans kommentarer og præciseringer.

Her hos Digital Trends sigter vi efter at sikre, at ingen af ​​jer bliver snydt, snydt, spammet eller udnyttet af det store antal cyber-punkere, der er derude for at skrue med dit liv. Så da vi hørte fra en læser om et socialt netværks-e-mail-svindel, der er på vej gennem Gmail-økosystemet, var vi nødt til at tage et kig.

Anbefalede videoer

En læser skriver:

Hej,

Jeg er en marketingprofessionel, der for nylig naivt accepterede en e-mail fra myZamana, som jeg troede var en legitim invitation fra en arbejdskollega, men viste sig at være et fupnummer svarende til det, du rapporterede om med Skolefeed. Jeg har lavet nogle lektier på myZamana og har fundet ud af, hvem den primære investor er osv. Interessant nok, selvom jeg aldrig fik et pip fra et svar fra myZamanas 'kundeservice'-kontakt, når de begyndte at spamme alle i mine gmail-kontakter, da jeg kontaktede denne grundlægger, hørte jeg straks tilbage fra dem. Jeg ville gerne se, om nogen af ​​dine andre læsere har klaget over myZamana, fordi det, de laver, er svigagtigt, og jeg håber at kunne sætte en stopper for dem!

Tak,

Heidi

Du er ikke alene, Heidi. EN Antallet afGmail-brugere har rapporteret det samme problem med myZamana i løbet af de sidste par måneder. Lad os se nærmere.

Den skyldige

MyZamana regninger selv beskrives som "en online indisk datingtjeneste med moderne ideer og metoder" af Crunchbase. Virksomheden blev grundlagt i 2008 og er baseret i Boston, MA, og drives af dets præsident og administrerende direktør Ashish Kundra, ifølge sin forretningsprofil på Bloomberg Businessweek. EN søg på WhoIs dukker lidt op — siden har en privat registrering igennem 1&1, et webhostingfirma. Når dette skrives, hævder webstedet at have 6.556.957 brugere.

En hurtig gennemlæsning på siden tyder dog på, at meget få (læs: nogen) mennesker nogensinde har brugt det sociale netværk med vilje, lad alene til "dating". Når du først har oprettet en profil, bliver du mødt af en lam “Hot or Not” rip-off funktionalitet, som straks skriger "SPAM!"

Hvis du klikker på en "brugers" billeder, beder webstedet dig automatisk om at uploade billeder af dig selv, eller - endnu bedre! — opret forbindelse til webstedet via Facebook, og dine billeder vil blot blive importeret til myZamana. Vær venlig, gør aldrig dette.

Hvis du nu prøver at oprette forbindelse til nogen af ​​personerne på disse billeder, vil et pop-up-vindue informere dig om, at du faktisk skal hoste op mellem $10 og $35 for at få adgang til webstedet. Alt det behøver er dine kreditkortoplysninger og BAM, sød lovin' vil komme i vejen for dig. (Ikke.)

Hvis du stadig ikke er overbevist om de risici, der er forbundet med myZamana, foreslår jeg, at du tjekker den ud Fortrolighedspolitik, som er fuld af små perler som denne:

"Under visse omstændigheder kan tredjeparter ulovligt opsnappe eller få adgang til transmissioner eller privat kommunikation, eller medlemmer kan misbruge eller misbruge dine oplysninger, som de indsamler fra vores Hjemmesider. Derfor, selvom vi bruger industristandardpraksis til at beskytte dit privatliv, lover vi det ikke, og du bør ikke forvente, at dine personligt identificerbare oplysninger eller private kommunikationer altid vil forblive privat."

Yikes... Opdatering: I en e-mail udtrykte myZamanas præsident og administrerende direktør Ashish Kundra til mig, at det er "lidt uretfærdigt at fremhæve dette enkelte afsnit af privatlivspolitikken." Og jeg er enig — øverst i myZamana's privatlivspolitik står der, "Med hensyn til dine oplysninger ejer du det hele, og vi vil ikke dele eller sælge det til nogen tredje part."

"Lad mig være klar - vi hverken sælger eller lejer nogen information," skrev Kundra. "Vi holder vores brugeres private oplysninger private, bundlinje." Det er god politik, og jeg tog fejl af at udelade det. Se mere af Kundras svar nedenfor.

Problemet

Problemet med myZamana er ikke selve webstedet så meget, som det er virksomhedens e-mail-kapringspraksis, nævnt af Heidi. Her er, hvad der sker: Du modtager en e-mail, der ser ud til at være fra en, du kender - det er navnet, der er angivet som afsender. Indeni lyder en besked: "[Din ven] har sendt dig en besked." Nedenunder er en grøn, hyperlinket knap der siger "Læs besked". Du bliver bedt om at udfylde en brugerprofil først, så vil du kunne se besked.

Dette er en klassisk phishing-svindeltaktik, og en som mange brugere i disse dage er klar over. Men fordi myZamana-e-mailen ser ud til at være fra en, du kender, er den i det mindste ser ud til lovlig. Det er ikke.

Det, der derefter sker, er den værste del af det hele, og det er grunden til, at Heidi sendte os en e-mail. Ved at klikke på linket og tilmelde dig siden har du effektivt givet myZamana adgang til din Gmail-kontaktliste. Derfra spammer virksomheden tilsyneladende hele din kontaktliste med e-mails, der ser ud til at være kommet fra dig. Og hvis nogen, du har mailet med, gør det samme, starter problemet forfra, for evigt.

gmail-autorisation

Løsningen

Hvis dette sker for dig, er dette, hvad du skal gøre: Skift din Gmail-adgangskode. (Se instruktionerne her.) Vi har ikke set nogen beviser for, at myZamana har adgang til dine Gmail-loginoplysninger. Men i betragtning af sidens skitseagtige karakter, anbefales forsigtighed stærkt.

Det mest sandsynlige problem her er, at du ved at tilmelde dig myZamana føjede webstedet til din liste over godkendte websteder i Gmail, hvilket ville give det adgang til din kontaktliste. For at tilbagekalde dens adgang skal du logge ind på Gmail og derefter klikke på dit profilbillede i øverste højre hjørne af vinduet. Klik på Konto, derefter Sikkerhed (venstre kolonne), og derefter Rediger-knappen "Autoriserede applikationer og websteder." Find myZamana, klik på "tilbagekald adgang", og du burde slippe for denne irriterende side for altid.

Vi har kontaktet myZamana om denne historie, men har endnu ikke hørt tilbage. Vi vil opdatere dette rum med deres svar, hvis vi gør det.

Opdatering: myZamana svarer

Kort efter offentliggørelsen af ​​denne artikel sendte myZamana-præsident og administrerende direktør Ashish Kundra mig en e-mail med et par punkter, som han mener oprindeligt blev misrepræsenteret her. "For det første," skrev han, "er myZamana ikke en datingtjeneste, det er et socialt netværk (Crunchbase-beskrivelsen er ikke skrevet af os)." Han tilføjer, at myZamana "oprindeligt blev lanceret som en traditionel datingside," men virksomheden har "siden udviklet siden en hel del." I betragtning af myZamanas udseende, funktioner og funktionalitet kan jeg ikke se, hvordan det er andet end en dating side. Men hvis Kundra vil beskrive det som et "socialt netværk", så er det.

Yderligere siger Kundra, at myZamana har "mange aktive brugere, der virkelig nyder at bruge siden", men at dette "er måske ikke umiddelbart tydeligt for brugere uden for Asien," hvor, siger han, størstedelen af ​​aktive myZamana-brugere opholde sig.

Til sidst siger han, at myZamana bruger en "freemium"-model, og at det er muligt at bruge siden uden at betale for det. Han siger, at jeg "kunne have sendt beskeder til disse brugere gratis uden at betale! ([Jeg] nåede ikke den daglige grænse for gratis konti)." Faktisk var jeg ikke i stand til at sende beskeder til en eneste person, selvom jeg indrømmer, at det er muligt, at jeg har overset noget funktionalitet.

Hvad angår spørgsmålet om, at myZamana får adgang til brugernes Gmail-kontaktlister og udsender e-mails ved hjælp af disse brugeres navne - hvilket, som jeg forklarede ovenfor, er det eneste ægte problem med myZamana — Kundra havde intet svar. Jeg har bedt ham om en afklaring på dette og vil opdatere med ethvert svar, jeg modtager.