Форум

Регулярный спам после добавления персональных данных на сайте


Решил воспользоваться акцией через banki.ru "Нам 25+" от ЮниКредитБанка.
Через неделю начался шквал звонков от телефонных мошенников с различными схемами развода!!! smile:evil:
Очень мало верится что данные ушли из самого банка. Грешу на banki.ru!

Будьте бдительны, при возможности не указывайте постоянный номер телефона для таких заманчивых акций!
 
Так давно пора уже для всяких банков отдельный номер телефона иметь smile8)
Зачем свой то давать smile:stop: smile:fool:
Звонками задолбают замучают
 
Цитата
sqdd пишет:
Грешу на banki.ru!

Зря грешите.
Я тестирую множество наших спецпредложений со своим личным номером телефона. Как правило, после этого мне звонят из банка и аккуратно помечают заявку как "тестовую". Мошенники не звонят.

Также хотелось бы больше фактов: номера телефонов мошенников? Записи разговора с мошенниками?
Если у вас телефон на базе Android, записать разговор на нем -- плёвое дело.
Самодовольный кабальеро Эндрюс
 
Конкретный ответ на конкретный вопрос:
Цитата
Banki.ru "сливает" личные данные пользователей?

Да, именно так и есть.
Более того, сегодня по БизнесФМ сказали, что основной доход банки.ру получают на лидогенерации.
Это, так сказать, официальная презентация сабжа: http://www.banki.ru/news/video/?id=6240933
Здесь уже чуть подробнее: http://www.sostav.ru/publication/lido...-8419.html
Цитата
Demand Side Platform - система для рекламодателей, оптимизирующая покупку рекламы в RTB-системах. Позволяет достаточно точно идентифицировать посетителя и его интересы (пол, возраст, социальный статус, интересы и т.п.). Работает с технологией RTB.

Выделенное и есть личные данные, а передача их третьим лицам и есть слив. А если еще погуглить про эту лидогенерацию, то параноиком совершенно точно можно стать.
Хотя писатель Уильям Берроуз всё же был прав: “Параноик — это тот, кто немного разбирается в том, что происходит вокруг, а псих — это тот, кто только что окончательно во всем разобрался”
 
Друзья, вы что, с ума сошли? Кому мы что сливаем? Данные пользователя мы никому передавать не можем и не передаем, не надо истерию устраивать. Мы не для того репутацию годами выстраивали.

piramidon,
простите, причем здесь лидогенерация и торговля данными? Анализ поведения пользователя и мошенничество?
 
Почему решили, что это банки.ру сливают личные данные, а не сам банк?
Написано несколько отзывов о банках, воспользовалась несколькими акционными предложениями и никогда после этого не было ни одного звонка.
А вот после обращения в некоторые банки или салоны связи, как раз звонки и начались.
 
Цитата
SamSusam пишет:
сам банк?

уверен что так.
 
Тема на грани идиотизма. За годы пребывания тут ни одна буква не ушла в сеть. sqdd, лечите свои фобии и мании.
 
Цитата
Редактор пишет:
причем здесь лидогенерация и торговля данными? Анализ поведения пользователя и мошенничество?

С данным конкретным случаем, конечно, прямая связь не прослеживается. Ну так я именно с мошенничеством эту историю и не увязывал. А вот по сбору и хранению личных данных ожидал услышать нечто про соответствующие технологии, службу безопасности и т.п. Вышло же, что развернутый ответ должен давать я.
Впрочем ссылки на:
1) Репутационные риски
2) Отсутствие прецедентов
3) Рекомендацию лечиться (не от Вас)
меня на данном этапе вполне удовлетворили. Спасибо.
 
Цитата
piramidon пишет (сообщение):
А вот по сбору и хранению личных данных ожидал услышать нечто про соответствующие технологии, службу безопасности и т.п


Я не столь плотно погружен в тему - знаю лишь, что у нас все по закону и на сертификацию мы потратили кучу денег. Могу прислать с комментариями соответствующего специалиста, но не уверен, что это нужно.

Если бы мы действительно продавали данные, нас бы завалили жалобами - в один Банклото каждый месяц играют несколько тысяч человек. Но это не наш бизнес.

Цитата
piramidon пишет (сообщение):
меня на данном этапе вполне удовлетворили. Спасибо.


Вам спасибо!
 
Цитата
ИЮ1982 пишет:
Тема на грани идиотизма. За годы пребывания тут ни одна буква не ушла в сеть.sqdd, лечите свои фобии и мании.

Не думаю, что надо именно так воспринимать ситуацию, как Вы написали. Вопросы безопасности и утечки конф. данных весьма важны. При малейшем подозрении нужно держать ухо востро. В последнее время мне на почту поступают сомнительные письма от неизвестных лиц. Данный спам приходит по чьей-то наводке или безалаберности. Могу подозревать и сайт банки.ру в том числе. На этом сайте не так давно был глюк, когда очень многие пользователи попали в бан, включая модераторов. Кто его знает, откуда ноги растут. Очень хотелось бы верить, что администрация портала и его технические специалисты следят за рисками утечки данных пользователей. Хотелось бы комментария от руководства сайта.
 
Цитата
cream пишет:
На этом сайте не так давно был глюк, когда очень многие пользователи попали в бан, включая модераторов. Кто его знает, откуда ноги растут. Очень хотелось бы верить, что администрация портала и его технические специалисты следят за рисками утечки данных пользователей. Хотелось бы комментария от руководства сайта.


Тот "глюк" был следствием ошибки в коде, которую мы, увы, пропустили в продакшен. Сами забанили, сами разбанили. Никакой утечки не было, это я могу гарантировать. Что касается безопасности и остального: мы регулярно следим за уязвимостями в используемом нами ПО, обновляем его и регулярно проводим аудит наших систем на безопасность. Мы уделяем безопасности личных данных большое внимание.

Что касается слива данных - репутация компании стоит гораздо дороже, я вас уверяю. А вот то, что на многих сервисах мелким шрифтом пишут, что ваши данные могут быть использованы или переданы без вашего на то согласие - это, к сожалению, факт. Яркий пример - Автострахование и его агентская система распространения. Бдительность при чтении EULA или каких-либо других уведомлений снизит риски попадания вашего ящика в нехорошие списки, но даже это не убережёт вас на 100%.

От себя позволю оставить здесь немного советов:
0) Не используйте одинаковые учётные данные для разных сервисов.
1) Пароль должен быть сложным. Никакая система защиты не спасёт вас, если ваш пароль 123 или qwerty. Регулярно его меняйте.
2) Всегда и очень вдумчиво читайте политики, лицензии и прочие уведомительные документы. Почти в 100% случаев в "утечке" виноваты мы сами.
3) Если вы получили письмо, которое подписано или отправлено якобы с Банки.ру, но вас что-то смущает - пожалуйста - пересылайте такие письма в виде приложения на ivliev@banki.ru. По каждому случаю мы проводим проверку.
4) Регулярно нажимайте "это спам" в вашем почтовом клиенте, если считаете письмо спамом. Роботам это не нравится. Они сами удалят вас из списков рассылки, чтобы не портить себе рейтинги.
5) И главное - не нажимайте ни на какие ссылки в сомнительных письмах, даже если у вас есть антивирусное ПО.
Главный инженер Банки.ру
http://www.banki.ru/info/contacts/feedback - служба поддержки Банки.ру.
 
ivliev, что это и зачем оно доступно пользователям? https://www.banki.ru/b***/a*****/index.php
Ушёл на ФинФорумс и ХраниДеньги
 
ivliev,
Стараюсь придерживаться описанных Вами советов. Опасения насчет спама могут быть не обязательно в связи со сливом, а просто с невнимательностью или с какими-то уязвимостями, не быстро распознанными. Если вы следите за безопасностью, то это хорошо. Но сомнения закрадываются, понимаете ли. Тут можно и банки подозревать. Хотел бы все же получить ответ, кто мне подключил подписку на тему, если я ничего не подключал? Это настораживает.
Изменено: cream- 17.02.2022 09:18
 
Цитата
tempur пишет:
ivliev, что это и зачем оно доступно пользователям?https://www.banki.ru/b*****/a******/index.php


Админка доступна для пользователей только с теми функциями, которые касаются непосредственно пользователя. Можете поправить свои данные профиля там. Другие функции недоступны. Доступ к пользовательским данным ограничен. С вашего позволения я ссылку спрячу из паблика.
Главный инженер Банки.ру
http://www.banki.ru/info/contacts/feedback - служба поддержки Банки.ру.
 
Цитата
ivliev пишет:
Можете поправить свои данные профиля там.

Не могу. На user_edit.php доступа нет. Закройте её вовсе.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
ivliev пишет:
Цитата

tempurпишет:ivliev, что это и зачем оно доступно пользователям?https://www.banki.ru/b*****/a*****/index.php
С вашего позволения я ссылку спрячу из паблика X

Уж спрятал так спрятал...
 
Цитата
tempur пишет:
Не могу. На user_edit.php доступа нет. Закройте её вовсе.


Цитата
ivliev пишет:
Админка доступна для пользователей только с теми функциями, которые касаются непосредственно пользователя.

'
Здесь я имел ввиду то, что если у вас есть права на определенные операции - они вам будут доступны. В данном случае прав нет. Простите, что неточно выразился. Закрывать этот интерфейс мы не будем. Он нужен.
Главный инженер Банки.ру
http://www.banki.ru/info/contacts/feedback - служба поддержки Банки.ру.
 
Цитата
EngineerR пишет:
Уж спрятал так спрятал...


Недопрятал, т.к. не успел ещё:)
Главный инженер Банки.ру
http://www.banki.ru/info/contacts/feedback - служба поддержки Банки.ру.
 
Цитата
EngineerR пишет:
Уж спрятал так спрятал X

вероятно, имелось ввиду подредактировать саму цитату, т.к. в ней линк остался.
 
Цитата
cream пишет:
Хотел бы все же получить ответ, кто мне подключил подписку на тему, если я ничего не подключал?


Подскажите пожалуйста, о какой теме идёт речь?
Главный инженер Банки.ру
http://www.banki.ru/info/contacts/feedback - служба поддержки Банки.ру.
 
Цитата
Compaq пишет:
вероятно, имелось ввиду подредактировать саму цитату, т.к. в ней линк остался.


Просто вы быстрее, чем я:)
Главный инженер Банки.ру
http://www.banki.ru/info/contacts/feedback - служба поддержки Банки.ру.
 
Цитата
ivliev пишет:
о какой теме идёт речь? X

В соседней ветке.
Curiosity is the lust of mind
 
ivliev, это тоже должны видеть пользователи?
Рисунок
Ушёл на ФинФорумс и ХраниДеньги
 
ivliev,
не в тему, но раз уж. Подскажите, к кому обратиться - не получаю на почту посты из тем, на которые подписан. В спаме смотрел. Извиняюсь, не там посмотрел. Адрес в профиле изменил недавно.
Изменено: EngineerR- 17.02.2022 09:21
 

Все продукты Банки.ру

Показать ещеСкрыть