Для ЛЛ: номера для "холодных" обзвонов не соответствуют заявленным критериям
Две истории за последний месяц.
Вася год назад сменил регион проживания, но номер остался с прошлого региона т.к. к нему много что привязано. Регион больше полугода не посещал. Недавно было несколько звонков, которые сразу сбросили после чего полетел шквал звонков из "старого" региона с предложениями всего подряд. Естественно Вася почти ничего в поисковике не забивал, тем более в прошлом регионе. На сайты по большинству услуг не заходил. Совпадения думаю просто совпадения. Диапазоны номеров операторов известны, полагаю, что типичный пидарас из рекламного агентства сделал прозвон номеров региона и стал продавать "клиенскую базу".
Петя зашел на сайт автосалона чтобы уточнить стоимость ТО. После чего Петю уже заебали звонками из автосалонов с предложением купить авто. Петя не дурак, поэтому заходил из режима инкогнито, поэтому пидарас тут безусловно оператор сотовой связи. Петиного оператора связи я не пишу только потому, что вся большая четвёрка на этом спалилась.
Коле позвонили из компании-партнёра. С удивлением Коля услышал общий рекламный текст, а не типовой диалог по текущему партнёрству. Ввиду прямой связи с руководством выяснилось что номер для обзвона получен от маркетингового агенства. "Что за х..." в агенстве пояснить не смогли. Фокус в том, что Коля - очень в возрасте. Телефон кнопочный, компьютером не владеет от слова совсем, даже банковских карт у него нет. На работе всё делает секретарша, дома дети. Регистраций на сайтах нет. Вообще. Единственная связь между ним и компаниями - список вызовов.
Чем больше я смотрю на рынок рекламы и маркетинга в России, тем меньше я вижу разницы между современными рекламными агенствами и "службой безопасности сбербанка". Вообще не удивлюсь, если это одни и те же люди.
Напоминаю, что "холодные звонки" физическим лицам прямо нарушают законы "О рекламе" и "О персональных данных".
Компании, которые совершают "холодные звонки" следует сразу слать нахуй т.к. самим фактом звонка они уже показали, что на Ваши права и интересы они кладут хер и всё что им нужно - доступ к Вашему кошельку, по сути разница между "холодным звонком" и звонком от мошенниктов в том, что наше несовершенное законодательство не влечёт уголовной ответственности за это (хотя здесь вполне просматриваются ст. 137 и 159 УК РФ), а не менее несовершенный ФАС не ведёт с данным явлением хоть какую-то системную борьбу. ФАС в России как тот суслик, которого не видно, а бюджет на него есть.
С учётом количества поступающих холодных звонков ФАС не особо напрягаясь штрафами спокойно сможет собрать второй консолидированный бюджет России. Если будет работать.
Pelephone, первый мобильный оператор Израиля, сделал рекламу «Другой мир», которая уносит в сон: закрученные деревья, сломавшаяся машина, невеста без жениха. Всё закручено так, что до самого конца даже не понимаешь, что это про мобильную сеть - и в этом фишка. Год: 2009
Абсолютно легальные инструменты за смешные деньги могут позволить вам звонить всем активным клиентам ваших конкурентов, построить десяток эффективных мошеннических схем или даже позвонить предполагаемому любовнику вашей девушки/жены, а заодно проверить, где она была вчера вечером! Обнаружил я это в ходе одного из расследований утечек клиентов. И я твердо уверен, что такого быть не должно. Инструмент, использующийся в статье, эффективнее утечек баз. Нашими данными не должны так легко легально торговать практически в режиме онлайн. Можно найти любого, куда он ходит, где живет и спит, и позвонить им. Почему и как это работает, какие риски это несет и как этому противодействовать? Расскажу далее.
❯ Расследование, с которого всё началось
Осенью ко мне обратился крупный заказчик с довольно типовой проблемой — утечкой лидов с сайта, собирающего заявки. Работало это так:
Клиент оставляет заявку на сайте.
В этот же день с ним связывается колл-центр заказчика.
На следующий день ему звонят злоумышленники и начинают продавать уже свое.
Это затрагивало значительную часть клиентов, но не всех. К моменту начала расследования утечке был уже не первый месяц.Отрабатывали мы стандартные гипотезы:
Слив сотрудниками колл-центра.
Технический фактор слива данных с сайта.
Слив данных партнерами и контрагентами.
Таргетинг на клиентов компании.
Но эта статья ни в коем случае не пиар расследования, и я не буду утомлять вас подробностями того, как мы исключали одну версию за другой. Важно то, что мы нашли.
Многие знают, как работает таргетированная реклама, и провайдеры сотовой связи открыто продают маркетинговым агентствам данные о переходах на сайты.
Аудитория Хабра от провайдера сотовой связи
Вот, например, прогноз аудитории одного из провайдеров сотовой связи, на таргетинг всех, кто за последнюю неделю заходил на Хабр! Примерно 280 тыс. человек, цена смс каждому будет в районе нескольких рублей + 0.5 рубля за этот доп фильтр. Да, информация по вашему входу на сайт стоит 50 копеек.
Как это работает? Это все входы на сайт через мобильный интернет! Провайдер видит домен к которому вы обращаетесь, он не шифруется по умолчанию в TLS.
Можно купить только у одного провайдера? Нет, они перепродают сервисы друг друга, поэтому можно оттрекать абонентов нескольких провайдеров в личном кабинете одного. Они сами распределяют прибыль от продажи ваших данных.
Данными о заходах на сайты торгуют уже давно, позволяют отправлять СМС, а маркетинговые агентства, покупая этот трафик, позволяют ПОЗВОНИТЬ жертве клиенту, правда, без передачи номера. За оплату такого слива вам дадут ссылку через которую можно позвонить через гейтвей IP-телефонии.
Но это не так страшно и эффективно, ведь на сайт много кто заходит, будет много мусорных звонков от случайных заходов. А у нашего заказчика утекали именно оформленные заявки. Звонили только тем, кто их оставил, и только через мобильный интернет. Но не всем, кто вообще заходил на сайт.
Но не так давно появилась новая опция, позволяющая отследить звонки!
Заходил на Хабр и общался по телефону с Госуслугами? Ты тут
Вам предлагают вбить от 5 номеров, и посмотреть, а сколько ваших жертв, тьфу, клиентов звонили на указанные номера? Или им звонили с этих номеров, или как на скрине “любое направление”. 190 человек из 280 тысяч пользователей Хабра за последнюю неделю общались с техподдержкой Госуслуг, ведь ее номер 78001007010.
Почему я уверен, что их 190, и туда не попали другие 4 номера? Их не существует, туда можно вбить любые несуществующие номера. Вот подтверждение, я поменял первый номер на также не существующий, поменял 0 на конце на 1, и в выборке аудитории стало пусто!
5 неактивных номеров
Именно так угоняли заявки у нашего клиента, они ставили фильтры:
Заход на сайт компании.
Звонок с номера колл-центра компании.
Колл-центр заказчика звонил по всем заявкам, а уже на следующий день это появлялось в личном кабинете маркетологов, которые за небольшую сумму могли совершить звонок всем, кто попадал в фильтр!
Да, за слив метаданных ваших телефонных звонков нужно доплатить всего-то 2 рубля!
Полный список доступных фильтров и условий прикладываю:
Фильтры и цены их добавления у одного из провайдеров
И условия при которых будет отправлена СМС
Отдельно обратите внимание на “присутствие в геозоне” и условие “вход в геозону”. Где-то год назад мой коллега по кибербезопасности Дмитрий Евдокимов спросил у меня, не замечаю ли я, что в командировках в Москву спам звонков и смс прилетает больше, чем дома в Питере? Тогда я не мог аргументированно ответить почему, но вот, Дима (@d1g1), тебе ответ! Таргетят нас именно так.
❯ А если не маркетологи?
Но кто еще может использовать подобный инструмент? Покупая ссылки на звонки у маркетинговых компаний за скромные деньги или вовсе бесплатно пользуясь фильтрами?
Конкуренты
Могут таргетировать ваших сотрудников, и звонить вашим клиентам под любым предлогом,копируя вашу базу.
Они же могут таргетировать ваших сотрудников с целью коммерческого шпионажа, фильтры по гео могут даже позволить им следить за перемещениями! Главное — просто правильно их настроить.
Ревнивые мужья/жены
Ваша жена/девушка с кем-то очень мило беседовала вчера?
Вы можете позвонить всем, с кем она вчера говорила!
Она куда-то ездила на выходных и вы ей звонили?
По фильтру звонков таргетите именно ее, а геозоной начинаете искать, сужая круг и перемещая его куда угодно. Вуаля, вы найдете в каких зонах она была в определенный момент в течение дня. И ее подруга живет совсем не там.
Кто бывает в Зингере?
А кто из них был в определенный момент времени?
Мошенники
Узнать, что жертва (да, тут уже жертва) уехала в геозону?
Позвонить всем, кто общался вчера с центром элитных автомобилей, и попросить предоплату за бронь?
Позвонить всем клиентам дорогого отеля, которые вчера туда заехали и звонили в него? Можно предложить что-то элитное с “предоплатой”!
И многое многое другое, такой инструмент — настоящий подарок для продвинутых и таргетированных атак “колл-центров служб безопасности”. Все, что нужно, — оплатить услуги любого из кучи агентств, или напрямую закупать у провайдеров на любое юрлицо.
Внимание, платить нужно только за звонок/смс, отслеживать геолокацию абонента можно абсолютно бесплатно в предпросмотре аудитории фильтров!
❯ А как этому противодействовать?
Если у вас своя компания и вы боитесь утечек клиентов, изобразите клиента. Возьмите новую симку, зайдите к себе на сайт с мобильного интернета и оформите заявку, позвоните на телефон, указанный на сайте. Словом просто пройдите клиентский путь.
Если после такого вам позвонят конкуренты/мошенники, у вас проблема, но уже хорошо, что о ней вы узнали. Первое, что вам придется сделать, — выбить из их рук фильтр звонков, ведь он самый эффективный в таргетинге. Для этого придется сменить привычный номер на сайте, а в идеале заменить его динамическим. При большом и сменяемом пуле номеров, фильтр работать перестанет, отследить, с кем именно общается ваша компания звонками, станет невозможно.
Альтернативный вариант — звонить через мессенджеры, но далеко не всем это будет по душе(
А для обычных пользователей?
Меньше серфите через мобильный интернет, используйте Wi-Fi. Также по возможности прячьте свои коммуникации от провайдера с помощью сервисов защиты трафика, их как раз сейчас используют для совсем другого, о чем сейчас не стоит писать по просьбе РКН. Но это надёжно закроет доступ к посещаемым вами сайтам.
Геозону контролировать невозможно, не оставлять же дома телефон, как некоторые криминальные элементы?
❯ А что с этим делать глобально?
Реклама должна работать, это драйвер бизнеса! Но не такой ценой. По моему скромному мнению, необходимо ограничивать инструменты рекламы. Сейчас провайдеры и маркетинговые агентства открыто торгуют очень чувствительной информацией, позволяющей даже узнать, где находился их абонент в течение дня!
Более того, чтобы “пробить” геолокацию, зная номер абонента, не нужно платить ни одного рубля, проходить какую-то модерацию, нужно просто иметь логин и пароль к любому кабинету рекламы! И сделать ему один единственный сброс-звонок, для эффективной фильтрации по звонкам.
Почему это законно? Номер не передается, персональных данных фактически нет. Передается ссылка для звонка, или отправляется СМС сообщение. Геолокация тоже передается "всего фильтра", а не конкретной персоны. Но никого не волнует, что отфильтровать одного человека довольно просто.
Чтобы понять как это стоит ограничить, нужно понять, а где грань этичного таргетинга? Как можно таргетировать группы людей, без возможности вычленить конкретных людей?
Напишите свое мнение в комментариях, попробуем разобраться вместе. По моему мнению, мы эту грань уже давненько прошли. И эта грань —фильтр по звонкам, именно он позволяет нам легко таргетировать и сливать информацию по конкретному абоненту! Зная его номер и сделав ему пустой разовый звонок.
Написано специально для Timeweb Cloudи читателей Пикабу. Больше интересных статей и новостей в нашемблоге на Хабре и телеграм-канале.
Хочешь стать автором (или уже состоявшийся автор) и есть, чем интересным поделиться в рамках наших блогов (за вознаграждение) — пиши сюда.
Майл ру который дал гигабайты навсегда, а через 10 лет выяснилось что навсегда это 10 лет, а дальше или плати или удоли!
Тем же приемом воспользовался билайн в 2015 году с интернетом навсегда, сечас уже и ростелеком с теле2 пошли тем же путем. Видимо годовые бонусы сами себя не заработают, а дальше эффективные менеджеры уж придумают как отменить навечно и получат за это конечно еще бонусов. Посмотрим сколько по времени занимает навсегда у этих компаний...
А теперь рассказываю, как отключить рекламу раз и навсегда:
Открываете сайт своего ОпСоСа, смотрите его регистрационные данные, дальше пишете заявление примерно такого содержания:
Реквизиты ОпСоСа Я, такой-то такой-то, в соответствии со статьёй 18 Федерального закона от 13.03.2006 N 38-ФЗ (ред. от 05.12.2022) "О рекламе" отказываюсь от получения рекламной информации, распространяемой (название ОпСоСа) и отзываю своё согласие на получение такой рекламы, в соответствии (дальше конкретно для Мегафона, но вы можете скачать условия на сайте своего ОпСоСа) п. 14.16. ФИО Дата Подпись
Дальше идёте на почту и отправляете это дело заказным письмом или в офис ОпСоСа (С ПАСПОРТОМ или другим ДОКУМЕНТОМ УДОСТОВЕРЯЮЩИМ ЛИЧНОСТЬ), отдаёте заявление, получаете копию с подписью сотрудника и датой принятия и всё. Храните бумажку столько сколько надо.
Теперь, если конкретный ОпСоС пришлёт вам рекламу, вы отказались совершенно подтверждаемым и законным способом, у Мегафона ещё и единственно правильным установленым договором. Теперь вы сможете с копией своего подписанного заявления прийти в ФАС и написать претензию на ОпСоСа, и их могут оштрафовать, вы можете подать на ОпСоСа в суд. И главное: Теперь вам не надо следить за тем, что услуги отвалятся! Просто сохраните бумажку, подписанную сотрудником.
Отказаться принять претензию он не может, но если откажетесь, отправляйте почтой ЗАКАЗНЫМ ПИСЬМОМ с УВЕДОМЛЕНИЕМ и С ОПИСЬЮ, вместе с квитком так ещё надёжнее.