Bogomil Shopovnak, egy online IT-marketingnek és közösségnek köszönhetően ismét felszínre került a Facebook vacak háta menedzsment szakember Bulgáriából, aki nemrég egymillió nevet, e-mail címet és Facebookot vásárolhatott profilazonosítók.
Miközben az interneten böngészett ingyenes marketingeszközöket és útmutatókat a vállalkozásához, vagyis a „zéró költségvetésű marketinget”, ahogy mondta nekem, Shopov elvezetett ahhoz, hogy Gigbucks. A Gigbucks a Fiverrhez hasonló „e-kereskedelmi” platform, ahol a vásárlók 5 dollárért vagy 50 dollárért vásárolhatnak szolgáltatásokat vagy termékeket. De amibe belebotlott, az egymillió Facebook-fiókra és azok e-mail címére vonatkozó ajánlat volt, amelyeket egy Facebook-alkalmazásból bányásztak ki. Kíváncsiságból Shopov megvásárolta az Excel listát 5 dollárért, és röviddel ezután megkapta a listát, ahogy ígérte. Felismerte, hogy a fejléc török, ami azt jelzi, hogy a fejlesztők felelősek a felhasználó beszerzéséért információk Törökországból származtak, de a fiókok elsősorban az Egyesült Államokban, Kanadában és a felhasználókban tartózkodtak az Egyesült Királyság.
Ajánlott videók
Miután megjelentette az övét blog bejegyzés A tranzakció részletezésekor a Facebook telefonon kereste meg Shopovot, hogy megtudja, hogyan került pontosan a kezébe ezek az adatok. És amikor ma újra megnéztük az URL-t, észrevettük, hogy az ajánlatot levették a Gigbuckstól. Shopov elmondta, hogy a Gigbucks adminisztrátorai tegnap este értesítették őt arról, hogy az ajánlatot eltávolították, valószínűleg a Facebook kérésére (értsd: követelésére).
Ahogy a Facebook zökkenőmentesebb interakciókat vezetett be a Facebook Connectben és az Open Graph alkalmazásaiban, egyre nehezebb lesz tudni, hogy miről adsz le, és mihez adsz hozzáférést; mindez sokkal kevésbé észrevehető, mint régen. Előfordulhat, hogy a felhasználók nem veszik észre, hogy a fejlesztők számára meglehetősen egyszerű az Ön adatainak bányászata; túl sokan azt feltételezzük, hogy a harmadik féltől származó Facebook-alkalmazások fejlesztői nem használják fel így az Ön adatait. "Azok az adatok, amelyeket önként adunk át a közösségi hálózatoknak, még akkor is, ha felügyeljük az adatvédelmi beállításainkat, egyre sebezhetőbbé válnak" - mondja Robert Leshner, a társaság alapítója. Safeshephard. „Nem a Facebook vagy akár a LinkedIn miatt kell aggódnunk” – teszi hozzá Leshner. „Ez a leggyengébb láncszem az adatvédelmi láncban, és jelenleg ez a harmadik féltől származó alkalmazások. A Facebook befalazott kertje nincs jól befalazva – omladozik.”
A külső fejlesztők ezt úgy teszik meg, hogy olyan alkalmazásokat hoznak létre (amelyek értéket kínálnak, vagy nem) kizárólag felhasználói adatok gyűjtése céljából. beszélt korábban. Amikor először használ egy Facebook-alkalmazást, felugrik egy oldal, amely leírja azokat az információkat, amelyekhez hozzáférést engedélyez a fejlesztőnek. Az Ön e-mail címe, neve, felhasználói azonosítója, neme és egyéb alapvető információi tisztességes játéknak számítanak – és ha rossz kezekbe kerülnek, összevonhatók egy rendezett listára, és eladhatók.
A blackhat marketingesek körében meglehetősen nagy az ösztönzés, hogy fizessenek ezért az értékes valódi e-mailekért címek és Facebook-fiókok (a Facebook végül is hírnevet szerzett magának a real tulajdonosaként identitások). Ezekkel a címekkel növelhető a Facebook-oldalak követőinek száma (meghívók révén), vagy a Facebook felhasználók e-mail listákra helyezhetők. Használható ezen felhasználók megcélzására is e-mail címek, telefonszámok és felhasználói azonosítók alapján. Vegye figyelembe, hogy az e-mail címhez társított Facebook-fiókot egyszerűen úgy találhatja meg, hogy beírja az e-mailt a Facebook keresősávjába, hasonlóan ahhoz, ahogy egy kutató korábban felfedezte a A telefonszámokhoz társított Facebook-profilok.
Egy egyszerű webes lekérdezés felfedi az e-mail címekhez kapcsolódó Facebook-azonosítók kiterjedt és virágzó underground piacát. Ez a feltört Twitter-fiókok piacára emlékeztet beszámoltunk Korábban, ebben a hónapban. Valójában meg tudtunk vásárolni néhány ilyen listát egyenként 5 dollárért. Shopovhoz hasonlóan nekünk is küldtek egy .rar fájlt több .txt fájllal, amelyek több mint 1,5 millió e-mail címet, nevet és Facebook-profilazonosítót tartalmaznak. És igen, ez tényleg olyan könnyű volt.
Amit az egyik eladó elárult nekünk, hogy mennyire elterjedt és elterjedt az ilyen adatok vételi és eladási gyakorlata: Megvásárolt egy 32-es listát. millió e-mail címet és Facebook-fiókot a barátaitól, és a listát egy és kétmillió közötti e-mail-címből álló csoportokba csomagolta át, hogy továbbértékesíteni. Úgy tűnik, hogy néhány újrafelhasználás és újrahasznosítás is folyamatban van, mivel rájöttünk, hogy két különböző eladótól vásároltunk duplikált listákat.
Mivel egyre nagyobb mértékben támaszkodunk a Facebook vagy más közösségi hálózatok használatára harmadik felek alkalmazásainak eléréséhez, adatainkkal könnyen visszaélhetnek, és harmadik felek profitálhatnak belőlük. Mielőtt legközelebb engedélyezné egy alkalmazásnak az adataihoz való hozzáférést, érdemes lehet jobban odafigyelni.
Megkerestük a Facebookot, és tájékoztatjuk a válaszukat.
Szerkesztői ajánlások
- A Facebook azt állítja, hogy véletlenül 1,5 millió felhasználó e-mailes kapcsolatait töltötte fel
Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.