Avito вымогают персональные данные

У меня была учетка на авито много лет. Что то покупал, что то продавал. В один момент при входе на сайт обнаруживаю сообщение, что заблокирован в связи с подозрительными действиями. При общении с техподдержкой @Avito.help, мне объясняют, что я должен подтвердить, что это - действительно моя учетка, что ее у меня не угнали. Я сказал, что регистрировался с адресом электропочты и телефоном, присылайте смс и ссылку на почту, я подтвержу через них, что доступ не утерян. Тут они мне заявляют, что нужно видео моего лица паспорта. Да вы ничего не перепутали? Вы кто такие, чтобы вообще просить такую информацию? Госуслуги что ли? Это обычный коммерческий сайтик, не хуже, и не лучше других. С чего это я должен "светить" свое лицо? Я отказался и попросил удалить мою учетку. Через месяц пытаюсь зарегистрировать повторно на те же почту и телефон - а вы не можете, эти данные уже заняты удаленной учеткой. Поругался с ними, почему вообще данные остались, если учетка удалена? Опять какой то бред несут. Отозвал заявлением права на обработку персональных данных и потребовал удалить телефон и почту из базы. Через месяц смог зарегистрироваться. Ничего уже не выставлял, просто через учетку просматривал телефоны пары продавцов для связи и задал пару вопросов. Сегодня учетка опять заблокирована. Обращение в ТП ведет только к вымоганию самых конфидециальных данных, которые основы информационной и физической безопасности запрещают раздавать кому попало. А коммерческие сайты - это именно и есть "кто попало". У меня суммарно на авито штук 5 учеток потеряно на разные телефоны и почты. Видят новую учетку - блокируют и вымогают видео с лицом и паспортом. Учитывая, что регистрация по почте и телефону, с чем они вообще собрались мое лицо сравнивать? Я же его раньше им не показывал. А учитывая, что сейчас ИИ уже научился по видео и фото подделывать личность человека и даже огромные суммы уже так были украдены, то сливать кому то свое лицо - это очень глупая затея. Тем более, с паспортными данными. Потерять можно и деньги, и квартиру, и личность в госуслугах. Потом годами через суд придется "себя восстанавливать". Если авито не продают эти данные иностранным спецслужбам или местным мошенникам, то подобные действия выглядят очень странно и подозрительно.

P.S. Берегите свои данные. Если авито заблокировали - "дешевле" удалить учетку и снова зарегистрировать, чем рисковать всем. Или просто перестать пользоваться этим странным сайтом

1
Автор поста оценил этот комментарий
Официальный ответ

Здравствуйте. Пожалуйста, напишите нам на ft@avito.ru с почты, привязанной к профилю. Прикрепите ссылку на этот пост, чтобы мы понимали, что общаемся с вами. Дополнительно всё проверим и поможем разобраться в ситуации.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Письмо только что отправил.


Если без видео и паспорта не разблокируете - стирайте учетку. Данные все равно не предоставлю. Судя по вот этим постам, безопасностью вы не страдаете. Или недостаточно хорошо защищаете данные, или вообще продаете их мошенникам:

https://vc.ru/u/1197145-sergey-i/438103-kak-avito-zashchishc...


https://www.forbes.ru/newsroom/tehnologii/405677-dannye-600-...


После этого отзываю разрешение на обработку, хранение персональных данных и предоставление их третьим лицам.


Ваша ТП писала про какие то другие учетки, которые могли остаться с предыдущих раз. Удаляйте все. Непонятно, почему не сделали это в прошлые разы, когда я изъявлял желание удалить ВСЕ данные обо мне из вашей базы.

4
Автор поста оценил этот комментарий

А вот статейка на тему того, что авито сливают информацию мошенникам:


https://vc.ru/u/1197145-sergey-i/438103-kak-avito-zashchishc...

2
Автор поста оценил этот комментарий

Первое правило мошенника - никогда не раскрывать свои персональные данные.

Тут все понятно.

Непонятно, почему нас пытаются убедить в том, что авито должно в этом мошенникам помогать.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

>Первое правило мошенника - никогда не раскрывать свои персональные данные.

Первое правило ЛЮБОГО АДЕКВАТНОГО человека - не раскрывать персональные данные. Это - основы не только информационной безопасности, но и физической безопасности. Если ты считаешь, что утечка твоих персональных данных никак тебе не может повредить, то это говорит об отсутствии у тебя достаточной квалификации по инфобезу. А еще элементарного инстинкта самосохранения. А я работал инфобезником, учился на защиту гостайны и прекрасно знаю, какие несет риски передача даже ФИО и телефона не тем людям. Год или два назад родственницу кинули на 300к только по этим данным. Засветить мошенникам еще лицо и паспортные данные = нереальные риски геморроя размером со штат Аризона. На тебя могут повесить кредиты, у тебя могут отжать квартиру или деньги, могут шантажировать и т.д. Ты думаешь, что федеральный закон о защите персональных данных придумали дурачки просто потому что им заняться нечем было? Каждый год сотни тысяч лохов теряют деньги и имущество, а лох то все не переводится. Лично у меня нет никаких соцсетей. Не выкладываю никуда фоточки с поездок и т.д. Это все - угрозы, которых надо избегать


>Тут все понятно.

Ага, ага, а мне с тобой все понятно. Очередной кандидат на развод, который не отличает, где свои, а где - мошенники. далеко пойдешь. Правда, потом плакать горько придется


>Непонятно, почему нас пытаются убедить в том, что авито должно в этом мошенникам помогать.

Про то, что утечки с разных сайтов происходят постоянно, слышал? Часть из них - хакерские взломы, а другие - просто монетизация персональных данных, слитых недобросовестным работником. Вопрос в том, что это - один только человек, или руководство компании так увеличивает свою прибыль? Штрафы за утечку персональных данных - копеечные, а монетизация - дело доходное. Если коммерс видит выгоду и знает, что ему ничего за это не будет, ЧТО ДОЛЖНО ЕГО ОСТАНОВИТЬ? Ты настолько наивный, что живя при капитализме веришь в честность коммерсов?

Были утечки данных с авито? Были. Можешь сам загуглить. Т.е. уже это означает, что сервис скомпроментирован и никакие лишние данные передавать им категорически нельзя. даже имя, телефон и почта - это уже слишком много.

Если еще не уверен в их "честности", почитай вот это:


https://vc.ru/u/1197145-sergey-i/438103-kak-avito-zashchishc...


https://vc.ru/u/1349802-sergey-sergeevich/546854-avito-proda...


https://dzen.ru/a/Y_nL5iCGcVQwBlM4


https://www.youtube.com/watch?v=MChKVIil_Ns&ysclid=lv02d...


https://otzovik.com/review_12205159.html?ysclid=lv02fd3mzu74...


Если и это тебя не убедило, значит ты - очередной клиент для развода. Твои способности анализа информации как раз идеальны для мошенников

Предпросмотр
YouTube12:47
показать ответы
1
Автор поста оценил этот комментарий
Во во. Говном сайт поливает , и тут же через месяц опять туда лезет.
Автор определись уже , не нравятся правила и требования площадки , никто тебя там не держит.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

>Говном сайт поливает

Где ты увидел говно? Я рассказал свою историю про работу с сайтом. Если правда кажется говном, то претензии не ко мне, а к сайту.


> и тут же через месяц опять туда лезет

Если мне нужен товар или услуги, которые нашел только на их сайте, то какой еще выбор?


>Автор определись уже

Я давно определился


>не нравятся правила и требования площадки , никто тебя там не держит.

Тебе не нравится мой пост? Тебя здесь тоже никто не держит. Я сам решу, без советчиков, какие сайты мне посещать и что мне делать. Ты мне не начальник и не командир, так что свои советы оставь при себе

показать ответы
3
Автор поста оценил этот комментарий

5 учеток? очевидно, очень честный человек

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

>5 учеток? очевидно, очень честный человек

Очевидно, очень умный человек. (это же не было слишком похоже на сарказм?)

Логикой обделен напрочь?

Моей первой учетке было много лет, пока не начали учетки блочить без внятного объяснения причин.

У меня есть куча вещей на продажу. Выставил - несколько лет продавал, набрал хороший рейтинг, потом вдруг заблочили и начали вымогать личную инфу. Послал их и зарегал на другую почту. Продаю, покупаю, опять заблочили. Забил хрен на них, начал продавать на другой площадке.

Потом потребовались услуги людей с авито, зарегался по-новой, пообщался, что то купил. Через несколько месяцев опять блок. Я пишу в ТП, спрашиваю, в чем именно мое нарушение, что я не должен делать, чтобы не блочили? Там вместо ТП сидит робот, у которого один ответ: "мы не знаем, почему вас заблочили. Система автоматически блочит, давайте видео с мордой и паспортом."

Ага, ага, сегодня на каждом коммерческом сайте буду морду и паспорт светить, а завтра - какие то левые кредиты появятся, а завтра в банкомате с биометрией все мое бабло с карты уйдет мошеннику.

И такая канитель - каждый раз. Мне нужно что то купить - регаю новую учетку, успешно покупаю, на следующий раз - опять учетка заблочена.

В последний раз я завел учетку совсем недавно. Из всех действий - у пары продавцов спросил, актуально ли еще их предложение по сдаче офисов в аренду.


ГДЕ ТЫ В ЭТОМ УВИДЕЛ МОШЕННИЧЕСТВО?

7
Автор поста оценил этот комментарий

Отказываемся от них!

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Посмотрю, чем этот балаган закончится. Если ничем, то так и придется забить на их услуги. Задолбало вконец уже

показать ответы
Автор поста оценил этот комментарий
Все твои доводы похожи на «ну подумаешь говно , больше кушать то нечего». В общем двумя ложками кушай и не выепывайся
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Не говори мне, что делать и я не скажу, куда тебе идти

Автор поста оценил этот комментарий

Авито - это просто доска объявлений.

Не более. Знаете, возле остановок такие стоят? Все в обрывках бумажек? Вот это авито.

А теперь включите голову - зачем доске Ваш паспорт?

раскрыть ветку (1)
Автор поста оценил этот комментарий

>Авито - это просто доска объявлений.

Это не просто доска объявлений. Это - коммерческий проект, направленный на получение максимальной прибыли любыми путями


>Не более. Знаете, возле остановок такие стоят?

Подрастешь - поймешь, НАСКОЛЬКО ты не прав.


>А теперь включите голову - зачем доске Ваш паспорт?

Если бы ты включил голову, то понял бы, насколько это ценный ресурс, который можно монетизировать при минимальных потенциальных штрафах. Различным рекламным компаниям, мошенникам, финансовым организациям, тупо в даркнет слить за тысячи, тысячи долларов. А вкупе с перепиской, информацией о деятельности на сайте - это золотое дно. Если ты не понимаешь рисков, возможностей, смысла сбора этой информации - учи инфобез. Сейчас ты не обладаешь достаточной информационной базой для диалога и грамотной оценки рисков, возможности монетизации.

показать ответы
Автор поста оценил этот комментарий

1) Ещё раз. Авито имён право требовать эти данные, как и право отказать в обслуживании, если ты их не представляешь. Хочешь доказать обратное - иди в суд. Там тебе все объяснят за твои же деньги.

Правда ты и там будешь блажить скорее всего.

раскрыть ветку (1)
Автор поста оценил этот комментарий

>Авито имён право требовать эти данные

Кто имеет право потребовать паспорт, установлено на законодательном уровне в каких то нормативных документах. И коммерческих сайтов там точно нет. Они могут попросить. Как любой человек на улице тебя может попросить о чем угодно вообще, даже о чем то незаконном. А требовать - нет, требовалка еще не выросла.


>как и право отказать в обслуживании, если ты их не представляешь.

Ага, ага, право есть. Пока кто то не переломит свою лень и в регулирующие органы, прокуратуру не подаст заявление. Когда к ним придут с проверкой и зададут вопрос "а схрена ли вы вообще требуете эти данные?", то блеять они будут как козочки. Потому что эти требования незаконные. Только прибыли за монетизацию явно больше, чем потенциальный штраф, вот и не боятся.


>Хочешь доказать обратное - иди в суд.

Не говори, что мне делать и я не скажу, куда тебе идти. Ты чего раскомандовался, "командир"?


>Там тебе все объяснят за твои же деньги.

Суд таким не занимается, для этого другие органы есть


>Правда ты и там будешь блажить скорее всего.

Ты чего курил? Я тебе привел цитату с сайта госуслуг, это вполне компетентный источник, в отличие от тебя. А ты несешь ересь потому что и сам не в теме и по какой то неведомой мне причине защищаешь компанию, которая уже обгадилась и слила информацию сотен тысяч пользователей в интернет. Это - объективный факт. Т.е. угроза твоим данным - 100%, а ты усираешься, доказывая неизвесто что. Ну ок, прогиб засчитан

2
Автор поста оценил этот комментарий
Не странным, а сраным сайтом
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну, пока разбанили. Месяца 2-3, наверное, получится попользоваться. Потом опять то же самое будет

Автор поста оценил этот комментарий

Здравствуйте, проверили все еще раз. Ваш профиль прошел ручную модерацию, которая подтвердила, что аккаунту можно доверять – доступ был восстановлен. Сейчас мы усиливаем меры защиты в связи с увеличением количества пользователей и числа размещенных объявлений на платформе. Поэтому некоторые объявления и аккаунты уходят на дополнительную проверку. Понимаем, что при любой системной модерации могут быть погрешности, поэтому каждый аккаунт мы проверяем вручную и гарантируем, что восстановим доступ, если не найдем нарушений правил Авито.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо, конечно, но пока на пикабучку не написал, уже учетки 4 так и не восстановили. Ну, до встречи через пару месяцев. Или через сколько там обычно блочите без причины?

1
Автор поста оценил этот комментарий

1) В авито не работаю, но отлично понимаю, что компания имеет право требовать персональные данные, как и отказать в обслуживании на основании их отсутствия.

2) Это моё субъективное мнение и я вполне имею право его высказать.

3) С этим левым сайтом у тебя такие же отношения, как с любой другой компанией.

4) Нет, не так. Этих данных достаточно только для совершения звонка.

5) Да проходил я информационную безопасность. Поэтому и смеюсь.

6) Звонок ≠ взлом.

раскрыть ветку (1)
Автор поста оценил этот комментарий

>В авито не работаю, но отлично понимаю, что компания имеет право требовать персональные данные, как и отказать в обслуживании на основании их отсутствия.

1. Авито - это поисковик по объявлениям. Когда ты заходишь в яндекс.маркет, сайт знакомств, алиэкспресс, гуглопоиск, озон, валдбериз, службы доставки еды, у тебя кто то спрашивает паспортные данные? Нет. Потому что для использования функциями сайта это не требуется.

2. Ты знаешь, что ты сейчас себя выставил крайне некомпетентным наивным человеком? Одним из тех, для кого и создают всякие лохотроны и на ком наживаются все мошенники. Паспорт - это важнейший документ, доступ к которому должен быть максимально ограничен. Даже в законодательном порядке ограничен круг лиц, имеющих право ПОТРЕБОВАТЬ предъявление твоего паспорта. Кто то может попросить, но зачастую это незаконно. Вот, что написано на госуслугах:

Паспорт могут попросить предъявить сотрудники госорганов и другие должностные лица, если это прописано в законе. Например:

сотрудники полиции и Росгвардии

нотариусы

сотрудники Федеральной службы охраны

судебные приставы-исполнители

сотрудники банка

работники МФЦ

работодатели

организаторы ЕГЭ

контролёры в общественном транспорте

продавцы — при продаже алкогольной и табачной продукции


Даже если сотрудник ГИБДД ПОТРЕБУЕТ у тебя паспорт, то это - незаконное требование. Осаго, права и прочие документы по автомобилю в его компенетции, но не паспорт. Ни один другой сайт, кроме госуслуг, не имеет права что то от тебя требовать. А по поводу требований авито у меня давно уже руки чешутся к регулятору обратиться. Чтобы их проверили и поинтересовались, для чего им нужен паспорт человека, который зашел на их сайт просто чтобы найти объявление и созвониться с продавцом? Ничего ли они не попутали в своих правах?


>Это моё субъективное мнение и я вполне имею право его высказать.

Да я что, против? Высказывайся хоть до Китайской Пасхи! Только не хами и не пытайся выставить меня мошенником. Количество учеток, отличное от одной - это следствие их незаконных требований. Первая учетка была прокачанной, с хорошим рейтингом, были и продажи, и покупки, разная переписка. Терять ее было "больно". Но угрозы, которые возникают от утекания паспортных данных, серьезнее на несколько порядков.

Если вдруг тебе показалось, что коммерсы с одного из миллионов сайтиков МОГУТ ТРЕБОВАТЬ паспортные данные, то тебе реально показалось. Читай законы, документы по инфобезу, пока не поймешь, что я был полностью прав.


>3) С этим левым сайтом у тебя такие же отношения, как с любой другой компанией.

Вообще нет.

С одними компаниями у меня отношения как работник и работодатель.
С другими компаниями - я покупатель их товаров или услуг. Причем, с одними я заключаю договор и вот там реально нужен паспорт, а с другими оплата происходит в момент передачи товара/услуги и никаких договоров не заключаю.

С третьими компаниями - я потребитель их услуг, оплата происходит только за счет просмотра их рекламы и любые попытки получить мои паспортные данные с их стороны попросту незаконны.


>4) Нет, не так. Этих данных достаточно только для совершения звонка.

Продолжай, развивай мысль. Мошенники знают ФИО и телефон, представляются силовиками, представителями банков, сейчас уже сотрудниками твоей компании и т.д. Дальше человека разводят и он теряет деньги. Эти мошенничества поставлены на поток. У родственницы, которую развели на бабло, по одной только улице среди ее знакомых, увели суммарно несколько миллионов. Это - готовый вектор атаки для социальной инженерии. Еще Кевин Митник 30 лет назад показал, насколько это опасно и к каким серьезным последствиям может привести.


>5) Да проходил я информационную безопасность. Поэтому и смеюсь.

"Проходил" и "понял" - это две больших разницы. Ты - вообще не понял курс, судя по твоим высказываниям. Только время (возможно и деньги) потерял. А смех без причины - признак.... закончи фразу.

Знание твоих ФИО и телефона - это уже огромная угроза. По ним уже можно вычислить и место жительства, и доход, и состав семьи, и зачастую даже фото. Если человек - дурачок и выкладывает свою личную жизнь в интернет.

Как ты думаешь, знание твоего домашнего адреса - это угроза? Еще какая.

Народ посрался в домовом чате, один разозлился, пришел по адресу и зарезал другого. Аналогично было в каком то родительском чате школы. Аналогично было на каких то форумах, игрушках. Люди из другого города приезжали чтобы разобраться с обидчиком. По 105-й статье.


>6) Звонок ≠ взлом.

А это - когда как. Даже людей среднего возраста и с высшим образованием (т.е. неглупых и не в деменции) очень часто разводят на бабло. Периодически возникают новости, как телефонные мошенники увели у одного человека десятки, сотни миллионов. И ты до сих пор не считаешь, что знание ФИО и телефона - это угроза? Поздравляю, ты не только в инфобезе полный ноль, но даже элементарная логика тебе не помогает осознать угрозу.

Эволюция - бессердечная тварь, отсеивающая самых нежизнеспособных особей. Раньше это были недостаточно быстрые, резкие, сильные, выносливые. Сейчас, вместо мышц, важнее мозги. Кто недостаточно силен в этом, тот теряет все имущество, деньги и становится бомжом. Инфобезник, не осознающий вектора угроз автоматически попадает в группу риска. Так что тебе бы еще свои скиллы подтянуть, пока не стало слишком поздно

показать ответы
Автор поста оценил этот комментарий
А на госуслугах надо фото и паспорт? Просто не зарегистрирован там и поэтому не знаю.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Без этого и подтверждения многие услуги будут недоступны

2
Автор поста оценил этот комментарий

На бабушек, мб, и действует волшебное слово гос. тайна, но мне-то мозги не делай, пожалуйста. Я бы тебе будку охранять не доверил.

Твои ФИО + номер телефона, которые ты так квалифицированных защищаешь, знает любой в твоём списке контактов + неограниченный круг лиц, которым они могли эту информацию передать.

Родственницу у него по эти данным кинули, ага. Прямо так это и работает.

А звонками и картинками телефон у тебя ещё не взламывали?

раскрыть ветку (1)
Автор поста оценил этот комментарий

>На бабушек, мб, и действует волшебное слово гос. тайна, но мне-то мозги не делай, пожалуйста.

Хамло, ты чего так разговариваешь? У тебя ко мне какие то предьявы? Тебя кто то чем то обидел? Схрена ли ты тут наезжаешь? Не нравится пост - не читай. Хочешь диалога - разговаривай нормально. Пока здесь мозги делаешь ты. Что за наезды? Ты в авито работаешь или в бесплатные адвокаты записался?


>Я бы тебе будку охранять не доверил.

Мальчик, тебе сколько лет? Это работает максимум в детском саду. Даже в начальной школе такая фраза - уже моветон. Вроде писать научился, а от инфантилизма не избавился. Это обьясняет и стиль общения, и претензии


>Твои ФИО + номер телефона, которые ты так квалифицированных защищаешь, знает любой в твоём списке контактов + неограниченный круг лиц, которым они могли эту информацию передать.

Да, я понимаю это и это никак не исправить. Из-за этого пару раз в месяц мне звонят мошенники и пытаются развести. И чтобы не было более серьезных последствий, свою более важную информацию я стараюсь защищать от любых коммерсов, которых только можно. Но вектора угроз все равно есть. Ты не можешь в турфирме купить путевку без паспорта, сим-карту у сотовой компании, билеты на поезд и самолет. Эти риски приходится принимать. Но это не значит, что теперь я буду раздавать эти же данные каждому левому сайту


>Родственницу у него по эти данным кинули, ага.

Да, именно так и было. По их улице много бабок в тот год развели.


>Прямо так это и работает.

Лох не мамонт, лох не вымрет. Если не знаешь, как это работает - учи инфобез, а не защищай компанию, которая крупно соскамилась. Не я один пишу, что они вымогают данные и есть подозрение на попытку их монетизации


>А звонками и картинками телефон у тебя ещё не взламывали?

Картинками нет. А звонят пару раз в месяц, в среднем

показать ответы