«Служба знакомств» myZamana проникает в ваш Gmail и рассылает спам вашим друзьям

мояЗамана

Обновлять: Президент и генеральный директор myZamana Ашиш Кундра ответил на эту статью. Он дополнен его комментариями и разъяснениями.

Здесь, в Digital Trends, мы стремимся убедиться, что никто из вас не будет обманут, обманут, рассылается спамом или не воспользуется огромным количеством киберпанков, которые готовы испортить вам жизнь. Поэтому, когда мы услышали от одного читателя о мошенничестве с электронной почтой в социальных сетях, которое проникает в экосистему Gmail, нам пришлось взглянуть на это.

Рекомендуемые видео

Читатель пишет:

Привет,

Я специалист по маркетингу и недавно по наивности принял письмо от myZamana, которое, по моему мнению, было законное приглашение от коллеги по работе, но оказалось мошенничеством, похожим на то, о котором вы сообщили Школьная лента. Я немного поработал над myZamana и выяснил, кто является основным инвестором и т. д. Интересно, хотя я ни разу не получил ответа от контакта «службы поддержки клиентов» myZamana, когда они начал рассылать спам всем своим контактам в Gmail. Как только я связался с этим основателем, я сразу же получил ответ от их. Я хотел узнать, не жаловался ли кто-нибудь из других ваших читателей на myZamana, потому что то, что они делают, является мошенничеством, и я надеюсь положить им конец!

Спасибо,

Хайди

Ты не одна, Хайди. А количествоПользователи Gmail сообщили о той же проблеме с myZamana за последние несколько месяцев. Давайте посмотрим поближе.

Виновник

МояЗамана выставляет счета сам описывается как «онлайн-сервис индийских знакомств с современными идеями и методологиями». от Crunchbase. По данным компании, основанной в 2008 году, компания базируется в Бостоне, штат Массачусетс, и управляется ее президентом и генеральным директором Ашишем Кундрой. его бизнес-профиль на Bloomberg Businessweek. А поиск по WhoIs мало появляется — на сайте есть приватная регистрация через 1&1, веб-хостинговая компания. На момент написания этой статьи сайт утверждает, что у него 6 556 957 пользователей.

Однако беглый просмотр сайта показывает, что очень немногие (читай: вообще) люди когда-либо использовали социальную сеть специально, пусть один на «свидания». Как только вы создадите профиль, вас встретит отстойная функция подделки «Горячо или нет», которая сразу же кричит: "СПАМ!"

Если вы нажмете на фотографии «пользователя», сайт автоматически предложит вам загрузить свои фотографии или — что еще лучше! — подключитесь к сайту через Facebook, и ваши фотографии будут просто импортированы в myZamana. Пожалуйста, никогда не делай этого.

Теперь, если вы попытаетесь связаться с кем-либо из людей на этих фотографиях, всплывающее окно сообщит вам, что на самом деле вам придется заплатить от 10 до 35 долларов за доступ к веб-сайту. Все, что ему нужно, это данные вашей кредитной карты и БАМ, сладкая любовь встретится на твоем пути. (Нет.)

Если вы все еще не уверены в рисках, связанных с myZamana, я предлагаю вам ознакомиться с ее политика конфиденциальности, который полон таких маленьких жемчужин:

«При определенных обстоятельствах третьи стороны могут незаконно перехватывать или получать доступ к передачам или частные сообщения, или участники могут злоупотреблять или неправильно использовать вашу информацию, которую они собирают от нашего Веб-сайты. Соответственно, хотя мы используем стандартные отраслевые методы для защиты вашей конфиденциальности, мы не обещаем, а вы не следует ожидать, что ваша личная информация или личные сообщения всегда останутся частный."

Да… Обновлять: В электронном письме президент и генеральный директор myZamana Ашиш Кундра сказал мне, что выделение этого единственного раздела политики конфиденциальности «немного несправедливо». И я согласен — в самом верху политики конфиденциальности myZamana говорится: «Что касается вашей информации, вы владеете всей ею, и мы не будем передавать или продавать ее кому-либо. третья сторона."

«Позвольте мне прояснить: мы не продаем и не сдаем в аренду какую-либо информацию», — написал Кундра. «Мы сохраняем конфиденциальность личной информации наших пользователей». Это хорошая политика, и я был не прав, упустив ее. Дополнительную информацию об ответе Кундры см. ниже..

Проблема

Проблема с myZamana заключается не столько в самом сайте, сколько в методах взлома электронной почты компании, о которых упомянула Хайди. Вот что происходит: вы получаете электронное письмо, которое, судя по всему, пришло от кого-то, кого вы знаете — это имя указано в качестве отправителя. Внутри сообщение гласит: «[Ваш друг] отправил вам сообщение». Ниже находится зеленая кнопка с гиперссылкой. с надписью «Прочитать сообщение». Вам предлагается сначала заполнить профиль пользователя, после чего вы сможете увидеть сообщение.

Это классическая тактика фишингового мошенничества, о которой в наши дни знают многие пользователи. Однако, поскольку электронное письмо myZamana, похоже, было отправлено кем-то из ваших знакомых, оно, по крайней мере, кажется законный. Это не.

То, что происходит дальше, — худшая часть всего происходящего, и именно по этой причине Хайди написала нам электронное письмо. Нажав ссылку и зарегистрировавшись на сайте, вы фактически предоставили myZamana доступ к своему списку контактов Gmail. Оттуда компания, очевидно, рассылает спам по всему вашему списку контактов электронными письмами, которые, по-видимому, исходят от вас. И если кто-то, кому вы переписывались по электронной почте, сделает то же самое, проблема начнется заново, навечно.

Gmail-авторизация

Решение

Если это случилось с вами, вот что вам нужно сделать: Измените пароль Gmail. (Инструкции по этому поводу смотрите здесь..) Мы не обнаружили никаких доказательств того, что myZamana получает доступ к вашим учетным данным для входа в Gmail. Но, учитывая схематичный характер этого места, настоятельно рекомендуется соблюдать осторожность.

Наиболее вероятная проблема здесь заключается в том, что, зарегистрировавшись на myZamana, вы добавили этот сайт в список одобренных сайтов в Gmail, что дало бы ему доступ к вашему списку контактов. Чтобы отозвать доступ, войдите в Gmail, затем щелкните изображение своего профиля в правом верхнем углу окна. Нажмите «Учетная запись», затем «Безопасность» (левый столбец), затем кнопку «Изменить» «Авторизованные приложения и сайты». Найдите myZamana, нажмите «отменить доступ», и вы навсегда избавитесь от этого надоедливого сайта.

Мы связались с myZamana по поводу этой истории, но пока не получили ответа. Если мы это сделаем, мы обновим это пространство их ответом.

Обновление: myZamana отвечает

Вскоре после публикации этой статьи президент и генеральный директор myZamana Ашиш Кундра прислал мне по электронной почте несколько моментов, которые, по его мнению, изначально были здесь искажены. «Во-первых, — написал он, — myZamana — это не сервис знакомств, это социальная сеть (описание Crunchbase писалось не нами)». Он добавляет, что myZamana «изначально была запущена как традиционный сайт знакомств», но компания «с тех пор значительно усовершенствовала этот сайт». Учитывая внешний вид, возможности и функциональность myZamana, я не понимаю, чем она может быть чем-то иным, кроме сайт знакомств. Но если Кундра хочет описать это как «социальную сеть», пусть будет так.

Кроме того, Кундра говорит, что у myZamana «много активных пользователей, которым действительно нравится пользоваться сайтом», но это «Может быть не сразу очевидно для пользователей за пределами Азии», где, по его словам, большинство активных пользователей myZamana проживать.

Наконец, он говорит, что myZamana использует модель «freemium» и что сайтом можно пользоваться, не платя за это. Он говорит, что я «мог бы отправлять сообщения этим пользователям бесплатно, не платя за это! ([Я] не достиг дневного лимита для бесплатных аккаунтов)». На самом деле мне не удалось отправить сообщение ни одному человеку, хотя я допускаю, что, возможно, я упустил из виду какой-то функционал.

Что касается проблемы доступа myZamana к спискам контактов пользователей Gmail и отправки электронных писем с использованием имен этих пользователей — что, как я объяснил выше, является единственным настоящий проблема с myZamana — Кундра не ответил. Я попросил его дать разъяснения по этому поводу и сообщу об этом при любом ответе, который получу.