MyZamana "treffipalvelu" tunkeutuu Gmailisi ja lähettää roskapostia ystävillesi

myZamana

Päivittää: myZamana toimitusjohtaja Ashish Kundra on vastannut tähän artikkeliin. Se on päivitetty hänen kommentteillaan ja selvennyksellään.

Digital Trendsissä pyrimme varmistamaan, etteivät monet teistä joudu huijaamaan, huijaamaan, lähettämään roskapostia tai käyttämään hyväkseen suurta määrää kyberpunkeja, jotka ovat siellä pilaamassa elämääsi. Joten kun kuulimme yhdeltä lukijalta sosiaalisen verkoston sähköpostihuijauksesta, joka tunkeutuu Gmail-ekosysteemin läpi, meidän piti katsoa.

Suositellut videot

Lukija kirjoittaa:

Hei,

Olen markkinoinnin ammattilainen, joka äskettäin naiivisti hyväksyi myZamanalta sähköpostin, jonka luulin olevan a laillinen kutsu työkollegalta, mutta se osoittautui samankaltaiseksi huijaukseksi kuin se, jonka kanssa ilmoitit Koulusyöte. Olen tehnyt läksyjä myZamanasta ja saanut selville, kuka on ensisijainen sijoittaja jne. Mielenkiintoista, vaikka en koskaan saanut vastausta myZamanan "asiakaspalvelun" yhteyshenkilöltä, kun he aloin lähettää roskapostia kaikille Gmail-yhteystiedoissani, kun otin yhteyttä tähän perustajaan, sain heti vastauksen niitä. Halusin nähdä, onko kukaan muista lukijoistasi valittanut myZamanasta, koska heidän tekemänsä toiminta on petollista, ja toivon saavani heidät loppumaan!

Kiitos,

Heidi

Et ole yksin, Heidi. A määräGmailin käyttäjät ovat raportoineet samasta ongelmasta myZamanan kanssa viime kuukausina. Katsotaanpa tarkemmin.

Syyllinen

MyZamana laskut itse kuvataan "Intialaiseksi online-treffipalveluksi moderneilla ideoilla ja menetelmillä" tekijältä Crunchbase. Vuonna 2008 perustettu yritys sijaitsee Bostonissa, MA, ja sitä johtaa sen toimitusjohtaja Ashish Kundra. sen liiketoimintaprofiili Bloomberg Businessweekissä. A etsi WhoIsista ilmestyy vähän - sivustolla on yksityinen rekisteröinti 1&1, web-hosting-yritys. Tätä kirjoittaessa sivustolla väitetään olevan 6 556 957 käyttäjää.

Sivuston nopea selailu kuitenkin viittaa siihen, että hyvin harvat (lue: kuka tahansa) ihmiset ovat koskaan käyttäneet sosiaalista verkostoa tarkoituksella. yksin "treffeille". Kun olet luonut profiilin, sinua tervehtii ontuva "Hot or Not" -rip-off-toiminto, joka huutaa välittömästi "ROSKAPAMI!"

Jos napsautat "käyttäjän" valokuvia, sivusto kehottaa sinua automaattisesti lataamaan kuvia itsestäsi tai - mikä vielä parempi! — muodosta yhteys sivustoon Facebookin kautta, niin kuvasi tuodaan yksinkertaisesti myZamanaan. Ole hyvä, älä koskaan tee tätä.

Jos nyt yrität saada yhteyden kenenkään kuvissa oleviin ihmisiin, ponnahdusikkuna ilmoittaa, että sinun on itse asiassa maksettava 10–35 dollaria päästäksesi verkkosivustolle. Se tarvitsee vain luottokorttitietosi ja BAM, sweet loven' tulee olemaan tielläsi. (Ei.)

Jos et vieläkään ole vakuuttunut myZamanaan liittyvistä riskeistä, suosittelen, että tutustut siihen Tietosuojakäytäntö, joka on täynnä pieniä helmiä, kuten tämä:

"Tietyissä olosuhteissa kolmannet osapuolet voivat laittomasti siepata tai päästä käsiksi lähetyksiin tai yksityiseen viestintään, tai jäsenet voivat väärinkäyttää tai väärinkäyttää tietojasi, joita he keräävät meiltä Verkkosivustot. Näin ollen, vaikka käytämmekin alan standardikäytäntöjä suojellaksemme yksityisyyttäsi, emme lupaa sinua Älä odota, että henkilökohtaiset tietosi tai yksityinen viestintäsi säilyvät aina yksityinen."

Jep… Päivittää: Sähköpostissa myZamana toimitusjohtaja Ashish Kundra ilmaisi minulle, että tämän yksittäisen tietosuojakäytännön kohdan korostaminen on "hieman epäreilua". Ja olen samaa mieltä - myZamana-tietosuojakäytännön yläosassa todetaan, että "Omistat tietosi, emmekä jaa tai myy niitä kenellekään kolmas osapuoli."

"Sallikaa minun olla selvä - emme myy tai vuokraa mitään tietoa", Kundra kirjoitti. "Pidämme käyttäjiemme yksityiset tiedot yksityisinä." Tämä on hyvää politiikkaa, ja tein väärin jättäessäni sen pois. Katso lisää Kundran vastauksesta alta.

Ongelma

MyZamanan ongelma ei ole niinkään itse sivusto kuin Heidin mainitsemat yrityksen sähköpostikaappaukset. Näin tapahtuu: Saat sähköpostin, joka näyttää tulevan joltakulta tutulta – tämä on lähettäjänä mainittu nimi. Sisällä on viesti: "[Ystäväsi] on lähettänyt sinulle viestin." Sen alapuolella on vihreä hyperlinkkipainike jossa lukee "Lue viesti". Sinua pyydetään täyttämään ensin käyttäjäprofiili, jonka jälkeen näet sen viesti.

Tämä on klassinen phishing-huijaustaktiikka, josta monet käyttäjät ovat nykyään tietoisia. Kuitenkin, koska myZamana-sähköposti näyttää tulleen joltakin tutulta, se ainakin näyttää kunnollinen. Se ei ole.

Se, mitä tapahtuu seuraavaksi, on koko jutun pahin osa, ja siksi Heidi lähetti meille sähköpostia. Napsauttamalla linkkiä ja rekisteröitymällä sivustolle, olet todella antanut myZamanalle pääsyn Gmail-yhteystietoluetteloosi. Sieltä yritys ilmeisesti lähettää roskapostiksi koko yhteystietoluettelosi sähköpostiviesteillä, jotka näyttävät tulleen sinulta. Ja jos joku, jolle olet lähettänyt sähköpostia, tekee samoin, ongelma alkaa alusta, ikuisesti.

gmail-valtuutus

Ratkaisu

Jos tämä tapahtuu sinulle, sinun on tehtävä tämä: Vaihda Gmail-salasanasi. (Katso ohjeet sen tekemiseen täältä.) Emme ole nähneet todisteita siitä, että myZamana käyttää Gmail-kirjautumistietojasi. Mutta kun otetaan huomioon sivuston luonnollinen luonne, varovaisuus on erittäin suositeltavaa.

Todennäköisin ongelma tässä on, että rekisteröitymällä myZamana-palveluun lisäsit sivuston Gmailin hyväksyttyjen sivustojen luetteloon, mikä antaisi sille pääsyn yhteystietoluetteloosi. Jos haluat peruuttaa sen käyttöoikeuden, kirjaudu sisään Gmailiin ja napsauta sitten profiilikuvaasi ikkunan oikeassa yläkulmassa. Napsauta Tili, sitten Suojaus (vasen sarake) ja sitten Muokkaa-painiketta "Valtuutetut sovellukset ja sivustot". Etsi myZamana, napsauta "peruuta käyttöoikeus", niin sinun pitäisi päästä eroon tästä ärsyttävästä sivustosta lopullisesti.

Olemme olleet yhteydessä myZamanaan tästä tarinasta, mutta emme ole vielä saaneet vastausta. Päivitämme tämän tilan heidän vastauksellaan, jos teemme niin.

Päivitys: myZamana vastaa

Pian tämän artikkelin julkaisemisen jälkeen myZamanan toimitusjohtaja Ashish Kundra lähetti minulle sähköpostitse muutamia kohtia, jotka hänen mielestään alun perin esitettiin väärin. "Ensinnäkin", hän kirjoitti, "myZamana ei ole treffipalvelu, se on sosiaalinen verkosto (emme kirjoittaneet Crunchbase-kuvausta)." Hän lisää, että myZamana ”julkaistiin alun perin nimellä a perinteinen treffisivusto", mutta yritys on "sittemmin kehittänyt sivustoa paljon". Ottaen huomioon myZamanan ulkoasun, ominaisuudet ja toiminnallisuuden, en ymmärrä, miten se on mitään muuta kuin a treffisivusto. Mutta jos Kundra haluaa kuvata sitä "sosiaaliseksi verkostoksi", niin olkoon.

Lisäksi Kundra sanoo, että myZamanalla on "paljon aktiivisia käyttäjiä, jotka todella nauttivat sivuston käytöstä", mutta tämä "Ei välttämättä heti näkyvissä Aasian ulkopuolisille käyttäjille", hän sanoo, että suurin osa aktiivisista myZamana-käyttäjistä asua.

Lopuksi hän sanoo, että myZamana käyttää "freemium" -mallia ja että sivustoa on mahdollista käyttää maksamatta. Hän sanoo, että olisin voinut lähettää niille käyttäjille viestejä ilmaiseksi maksamatta! ([En] saavuttanut ilmaisten tilien päivittäistä rajaa.) Itse asiassa en pystynyt lähettämään viestiä yhdellekään henkilölle, vaikka myönnän, että on mahdollista, että olen unohtanut joitakin toimintoja.

Mitä tulee kysymykseen myZamanan pääsystä käyttäjien Gmail-yhteystietoluetteloihin ja sähköpostien lähettämiseen näiden käyttäjien nimillä – mikä, kuten edellä selitin, on ainoa todellinen ongelma myZamanan kanssa - Kundralla ei ollut vastausta. Olen pyytänyt häneltä selvennystä tähän ja päivitän saamieni vastausten kanssa.