Avito вымогают персональные данные

У меня была учетка на авито много лет. Что то покупал, что то продавал. В один момент при входе на сайт обнаруживаю сообщение, что заблокирован в связи с подозрительными действиями. При общении с техподдержкой @Avito.help, мне объясняют, что я должен подтвердить, что это - действительно моя учетка, что ее у меня не угнали. Я сказал, что регистрировался с адресом электропочты и телефоном, присылайте смс и ссылку на почту, я подтвержу через них, что доступ не утерян. Тут они мне заявляют, что нужно видео моего лица паспорта. Да вы ничего не перепутали? Вы кто такие, чтобы вообще просить такую информацию? Госуслуги что ли? Это обычный коммерческий сайтик, не хуже, и не лучше других. С чего это я должен "светить" свое лицо? Я отказался и попросил удалить мою учетку. Через месяц пытаюсь зарегистрировать повторно на те же почту и телефон - а вы не можете, эти данные уже заняты удаленной учеткой. Поругался с ними, почему вообще данные остались, если учетка удалена? Опять какой то бред несут. Отозвал заявлением права на обработку персональных данных и потребовал удалить телефон и почту из базы. Через месяц смог зарегистрироваться. Ничего уже не выставлял, просто через учетку просматривал телефоны пары продавцов для связи и задал пару вопросов. Сегодня учетка опять заблокирована. Обращение в ТП ведет только к вымоганию самых конфидециальных данных, которые основы информационной и физической безопасности запрещают раздавать кому попало. А коммерческие сайты - это именно и есть "кто попало". У меня суммарно на авито штук 5 учеток потеряно на разные телефоны и почты. Видят новую учетку - блокируют и вымогают видео с лицом и паспортом. Учитывая, что регистрация по почте и телефону, с чем они вообще собрались мое лицо сравнивать? Я же его раньше им не показывал. А учитывая, что сейчас ИИ уже научился по видео и фото подделывать личность человека и даже огромные суммы уже так были украдены, то сливать кому то свое лицо - это очень глупая затея. Тем более, с паспортными данными. Потерять можно и деньги, и квартиру, и личность в госуслугах. Потом годами через суд придется "себя восстанавливать". Если авито не продают эти данные иностранным спецслужбам или местным мошенникам, то подобные действия выглядят очень странно и подозрительно.

P.S. Берегите свои данные. Если авито заблокировали - "дешевле" удалить учетку и снова зарегистрировать, чем рисковать всем. Или просто перестать пользоваться этим странным сайтом

Вы смотрите срез комментариев. Показать все
2
Автор поста оценил этот комментарий

Первое правило мошенника - никогда не раскрывать свои персональные данные.

Тут все понятно.

Непонятно, почему нас пытаются убедить в том, что авито должно в этом мошенникам помогать.

раскрыть ветку (7)
2
Автор поста оценил этот комментарий

>Первое правило мошенника - никогда не раскрывать свои персональные данные.

Первое правило ЛЮБОГО АДЕКВАТНОГО человека - не раскрывать персональные данные. Это - основы не только информационной безопасности, но и физической безопасности. Если ты считаешь, что утечка твоих персональных данных никак тебе не может повредить, то это говорит об отсутствии у тебя достаточной квалификации по инфобезу. А еще элементарного инстинкта самосохранения. А я работал инфобезником, учился на защиту гостайны и прекрасно знаю, какие несет риски передача даже ФИО и телефона не тем людям. Год или два назад родственницу кинули на 300к только по этим данным. Засветить мошенникам еще лицо и паспортные данные = нереальные риски геморроя размером со штат Аризона. На тебя могут повесить кредиты, у тебя могут отжать квартиру или деньги, могут шантажировать и т.д. Ты думаешь, что федеральный закон о защите персональных данных придумали дурачки просто потому что им заняться нечем было? Каждый год сотни тысяч лохов теряют деньги и имущество, а лох то все не переводится. Лично у меня нет никаких соцсетей. Не выкладываю никуда фоточки с поездок и т.д. Это все - угрозы, которых надо избегать


>Тут все понятно.

Ага, ага, а мне с тобой все понятно. Очередной кандидат на развод, который не отличает, где свои, а где - мошенники. далеко пойдешь. Правда, потом плакать горько придется


>Непонятно, почему нас пытаются убедить в том, что авито должно в этом мошенникам помогать.

Про то, что утечки с разных сайтов происходят постоянно, слышал? Часть из них - хакерские взломы, а другие - просто монетизация персональных данных, слитых недобросовестным работником. Вопрос в том, что это - один только человек, или руководство компании так увеличивает свою прибыль? Штрафы за утечку персональных данных - копеечные, а монетизация - дело доходное. Если коммерс видит выгоду и знает, что ему ничего за это не будет, ЧТО ДОЛЖНО ЕГО ОСТАНОВИТЬ? Ты настолько наивный, что живя при капитализме веришь в честность коммерсов?

Были утечки данных с авито? Были. Можешь сам загуглить. Т.е. уже это означает, что сервис скомпроментирован и никакие лишние данные передавать им категорически нельзя. даже имя, телефон и почта - это уже слишком много.

Если еще не уверен в их "честности", почитай вот это:


https://vc.ru/u/1197145-sergey-i/438103-kak-avito-zashchishc...


https://vc.ru/u/1349802-sergey-sergeevich/546854-avito-proda...


https://dzen.ru/a/Y_nL5iCGcVQwBlM4


https://www.youtube.com/watch?v=MChKVIil_Ns&ysclid=lv02d...


https://otzovik.com/review_12205159.html?ysclid=lv02fd3mzu74...


Если и это тебя не убедило, значит ты - очередной клиент для развода. Твои способности анализа информации как раз идеальны для мошенников

Предпросмотр
YouTube12:47
раскрыть ветку (6)
2
Автор поста оценил этот комментарий

На бабушек, мб, и действует волшебное слово гос. тайна, но мне-то мозги не делай, пожалуйста. Я бы тебе будку охранять не доверил.

Твои ФИО + номер телефона, которые ты так квалифицированных защищаешь, знает любой в твоём списке контактов + неограниченный круг лиц, которым они могли эту информацию передать.

Родственницу у него по эти данным кинули, ага. Прямо так это и работает.

А звонками и картинками телефон у тебя ещё не взламывали?

раскрыть ветку (5)
Автор поста оценил этот комментарий

>На бабушек, мб, и действует волшебное слово гос. тайна, но мне-то мозги не делай, пожалуйста.

Хамло, ты чего так разговариваешь? У тебя ко мне какие то предьявы? Тебя кто то чем то обидел? Схрена ли ты тут наезжаешь? Не нравится пост - не читай. Хочешь диалога - разговаривай нормально. Пока здесь мозги делаешь ты. Что за наезды? Ты в авито работаешь или в бесплатные адвокаты записался?


>Я бы тебе будку охранять не доверил.

Мальчик, тебе сколько лет? Это работает максимум в детском саду. Даже в начальной школе такая фраза - уже моветон. Вроде писать научился, а от инфантилизма не избавился. Это обьясняет и стиль общения, и претензии


>Твои ФИО + номер телефона, которые ты так квалифицированных защищаешь, знает любой в твоём списке контактов + неограниченный круг лиц, которым они могли эту информацию передать.

Да, я понимаю это и это никак не исправить. Из-за этого пару раз в месяц мне звонят мошенники и пытаются развести. И чтобы не было более серьезных последствий, свою более важную информацию я стараюсь защищать от любых коммерсов, которых только можно. Но вектора угроз все равно есть. Ты не можешь в турфирме купить путевку без паспорта, сим-карту у сотовой компании, билеты на поезд и самолет. Эти риски приходится принимать. Но это не значит, что теперь я буду раздавать эти же данные каждому левому сайту


>Родственницу у него по эти данным кинули, ага.

Да, именно так и было. По их улице много бабок в тот год развели.


>Прямо так это и работает.

Лох не мамонт, лох не вымрет. Если не знаешь, как это работает - учи инфобез, а не защищай компанию, которая крупно соскамилась. Не я один пишу, что они вымогают данные и есть подозрение на попытку их монетизации


>А звонками и картинками телефон у тебя ещё не взламывали?

Картинками нет. А звонят пару раз в месяц, в среднем

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

1) В авито не работаю, но отлично понимаю, что компания имеет право требовать персональные данные, как и отказать в обслуживании на основании их отсутствия.

2) Это моё субъективное мнение и я вполне имею право его высказать.

3) С этим левым сайтом у тебя такие же отношения, как с любой другой компанией.

4) Нет, не так. Этих данных достаточно только для совершения звонка.

5) Да проходил я информационную безопасность. Поэтому и смеюсь.

6) Звонок ≠ взлом.

раскрыть ветку (3)
Автор поста оценил этот комментарий

>В авито не работаю, но отлично понимаю, что компания имеет право требовать персональные данные, как и отказать в обслуживании на основании их отсутствия.

1. Авито - это поисковик по объявлениям. Когда ты заходишь в яндекс.маркет, сайт знакомств, алиэкспресс, гуглопоиск, озон, валдбериз, службы доставки еды, у тебя кто то спрашивает паспортные данные? Нет. Потому что для использования функциями сайта это не требуется.

2. Ты знаешь, что ты сейчас себя выставил крайне некомпетентным наивным человеком? Одним из тех, для кого и создают всякие лохотроны и на ком наживаются все мошенники. Паспорт - это важнейший документ, доступ к которому должен быть максимально ограничен. Даже в законодательном порядке ограничен круг лиц, имеющих право ПОТРЕБОВАТЬ предъявление твоего паспорта. Кто то может попросить, но зачастую это незаконно. Вот, что написано на госуслугах:

Паспорт могут попросить предъявить сотрудники госорганов и другие должностные лица, если это прописано в законе. Например:

сотрудники полиции и Росгвардии

нотариусы

сотрудники Федеральной службы охраны

судебные приставы-исполнители

сотрудники банка

работники МФЦ

работодатели

организаторы ЕГЭ

контролёры в общественном транспорте

продавцы — при продаже алкогольной и табачной продукции


Даже если сотрудник ГИБДД ПОТРЕБУЕТ у тебя паспорт, то это - незаконное требование. Осаго, права и прочие документы по автомобилю в его компенетции, но не паспорт. Ни один другой сайт, кроме госуслуг, не имеет права что то от тебя требовать. А по поводу требований авито у меня давно уже руки чешутся к регулятору обратиться. Чтобы их проверили и поинтересовались, для чего им нужен паспорт человека, который зашел на их сайт просто чтобы найти объявление и созвониться с продавцом? Ничего ли они не попутали в своих правах?


>Это моё субъективное мнение и я вполне имею право его высказать.

Да я что, против? Высказывайся хоть до Китайской Пасхи! Только не хами и не пытайся выставить меня мошенником. Количество учеток, отличное от одной - это следствие их незаконных требований. Первая учетка была прокачанной, с хорошим рейтингом, были и продажи, и покупки, разная переписка. Терять ее было "больно". Но угрозы, которые возникают от утекания паспортных данных, серьезнее на несколько порядков.

Если вдруг тебе показалось, что коммерсы с одного из миллионов сайтиков МОГУТ ТРЕБОВАТЬ паспортные данные, то тебе реально показалось. Читай законы, документы по инфобезу, пока не поймешь, что я был полностью прав.


>3) С этим левым сайтом у тебя такие же отношения, как с любой другой компанией.

Вообще нет.

С одними компаниями у меня отношения как работник и работодатель.
С другими компаниями - я покупатель их товаров или услуг. Причем, с одними я заключаю договор и вот там реально нужен паспорт, а с другими оплата происходит в момент передачи товара/услуги и никаких договоров не заключаю.

С третьими компаниями - я потребитель их услуг, оплата происходит только за счет просмотра их рекламы и любые попытки получить мои паспортные данные с их стороны попросту незаконны.


>4) Нет, не так. Этих данных достаточно только для совершения звонка.

Продолжай, развивай мысль. Мошенники знают ФИО и телефон, представляются силовиками, представителями банков, сейчас уже сотрудниками твоей компании и т.д. Дальше человека разводят и он теряет деньги. Эти мошенничества поставлены на поток. У родственницы, которую развели на бабло, по одной только улице среди ее знакомых, увели суммарно несколько миллионов. Это - готовый вектор атаки для социальной инженерии. Еще Кевин Митник 30 лет назад показал, насколько это опасно и к каким серьезным последствиям может привести.


>5) Да проходил я информационную безопасность. Поэтому и смеюсь.

"Проходил" и "понял" - это две больших разницы. Ты - вообще не понял курс, судя по твоим высказываниям. Только время (возможно и деньги) потерял. А смех без причины - признак.... закончи фразу.

Знание твоих ФИО и телефона - это уже огромная угроза. По ним уже можно вычислить и место жительства, и доход, и состав семьи, и зачастую даже фото. Если человек - дурачок и выкладывает свою личную жизнь в интернет.

Как ты думаешь, знание твоего домашнего адреса - это угроза? Еще какая.

Народ посрался в домовом чате, один разозлился, пришел по адресу и зарезал другого. Аналогично было в каком то родительском чате школы. Аналогично было на каких то форумах, игрушках. Люди из другого города приезжали чтобы разобраться с обидчиком. По 105-й статье.


>6) Звонок ≠ взлом.

А это - когда как. Даже людей среднего возраста и с высшим образованием (т.е. неглупых и не в деменции) очень часто разводят на бабло. Периодически возникают новости, как телефонные мошенники увели у одного человека десятки, сотни миллионов. И ты до сих пор не считаешь, что знание ФИО и телефона - это угроза? Поздравляю, ты не только в инфобезе полный ноль, но даже элементарная логика тебе не помогает осознать угрозу.

Эволюция - бессердечная тварь, отсеивающая самых нежизнеспособных особей. Раньше это были недостаточно быстрые, резкие, сильные, выносливые. Сейчас, вместо мышц, важнее мозги. Кто недостаточно силен в этом, тот теряет все имущество, деньги и становится бомжом. Инфобезник, не осознающий вектора угроз автоматически попадает в группу риска. Так что тебе бы еще свои скиллы подтянуть, пока не стало слишком поздно

раскрыть ветку (2)
Автор поста оценил этот комментарий

1) Ещё раз. Авито имён право требовать эти данные, как и право отказать в обслуживании, если ты их не представляешь. Хочешь доказать обратное - иди в суд. Там тебе все объяснят за твои же деньги.

Правда ты и там будешь блажить скорее всего.

раскрыть ветку (1)
Автор поста оценил этот комментарий

>Авито имён право требовать эти данные

Кто имеет право потребовать паспорт, установлено на законодательном уровне в каких то нормативных документах. И коммерческих сайтов там точно нет. Они могут попросить. Как любой человек на улице тебя может попросить о чем угодно вообще, даже о чем то незаконном. А требовать - нет, требовалка еще не выросла.


>как и право отказать в обслуживании, если ты их не представляешь.

Ага, ага, право есть. Пока кто то не переломит свою лень и в регулирующие органы, прокуратуру не подаст заявление. Когда к ним придут с проверкой и зададут вопрос "а схрена ли вы вообще требуете эти данные?", то блеять они будут как козочки. Потому что эти требования незаконные. Только прибыли за монетизацию явно больше, чем потенциальный штраф, вот и не боятся.


>Хочешь доказать обратное - иди в суд.

Не говори, что мне делать и я не скажу, куда тебе идти. Ты чего раскомандовался, "командир"?


>Там тебе все объяснят за твои же деньги.

Суд таким не занимается, для этого другие органы есть


>Правда ты и там будешь блажить скорее всего.

Ты чего курил? Я тебе привел цитату с сайта госуслуг, это вполне компетентный источник, в отличие от тебя. А ты несешь ересь потому что и сам не в теме и по какой то неведомой мне причине защищаешь компанию, которая уже обгадилась и слила информацию сотен тысяч пользователей в интернет. Это - объективный факт. Т.е. угроза твоим данным - 100%, а ты усираешься, доказывая неизвесто что. Ну ок, прогиб засчитан

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку