Перехват лидов конкурентов. Утечка коммерческих данных с сайтов.

12 3
Byazrov
На сайте с 19.12.2021
Offline
28
684

Здравствуйте. Хотелось бы поднять тему безопасности коммерческих данных на сайтах в РФ и получить какое-то конструктивное обсуждение этого вопроса.

Хотя не уверен уместно ли это обсуждение с учётом суровой реальности, в которой холодно и сыро.

В последнее время всё более актуальным и критически важным становится вопрос утечки лидов конкурентам чёрными путями.

Грубо говоря некоторые честные игроки на рынке сливают миллионы на Яндекс директ для того, чтобы честно получать лиды, а кто-то покупает готовые лиды за десятикратно или стократно меньшие деньги.

Для меня большая загадка почему в сообществах сейчас не поднимается этот вопрос.

Расплодилось множество сервисов  ( bigdata, dmp one и тому подобное) , которые на платной основе предоставляют услуги так называемого "перехвата лидов у конкурентов". 

Они предлагают не только лиды всей группы конкурентов по любой нужной целевой географии, но и получение чужих лидов конкретно определённого одного конкурента, на который укажет пальцем заказчик.

Скрипты, которые интегрируются на свой сайт и вытаскивают контакты на основе данных кукис посетителей своего сайта это понятно,  анализ куки посетителя, соцфишинг, и тому подобное .

Также понятно что некоторые CRM , колбек сервисы и тому подобные скрипты, которые подключены к сайту, могут нелегально торговать лидами тоже.

Слив данных конкурентам с тех сайтов, на которых вообще никаких скриптов не установлено и не делается никаких заявок с номерами клиентов, как мне видится вообще невозможен без откровенно криминальных схем.

Заказчику предлагают свежие лиды любого его конкурента, которого он пожелает.  "Сегодня клиент звонил этому конкуренту, а завтра его номер будет уже у тебя." Скриншоты общения с одним из таких дельцов по перехвату лидов прикладываю.

Широкие массы на фрилансе всё чаще ищут защиту от утечки и слива лидов. Называют это парсингом номеров, парсингом лидов. Но причём здесь парсинг, если слив лидов происходит вообще на другом уровне. Парсинг данных - это автоматических сбор данных с сайта, которые на нём есть и размещены. Невозможно спарсить с сайта то, чего на нём нет.

Как я предполагаю какие глобальные уровни  утечки лидов возможны в настоящее время :

  • Торговля чужими цифровыми отпечатками fingerprint и сопутствующими им персональными данными, которые собираются глобально в сети.
  • Слив чужих перс. данных , метрик, foot принтов, finger принтов и тому подобное через метрику, которая подключена практически на всех сайтах на уровне Яндекса.
  • Слив перс данных, которые собираются через Яндекс аккаунты пользователей.
Из моей практики на протяжении последних 6 лет я уже неоднократно сталкивался со случаями откровенной утечки номеров клиентов через MX сервер корпоративной Яндекс почты.

В результате соместного проведения собственных расследований с компаниями, с которыми я работал, были выявлены железобетонные факты слива лидов именно через почтовый Яндекс MX сервер, что сначала вообще не укладывалось в моей голове и я сам не верил что такое может быть. Ужас в том, что эта история продолжается по сей день и неоднократно у разных людей.

Схема такая : все лиды, которые льются с Яндекс директа на Яндекс почту, которая привязана к заявкам на сайте в автоматическом режиме сливаются куда-то на сторону. После поступления заявки с формы сайта в течение 1-2 часов клиенту, который оставил заявку на сайте, звонят непонятные конкуренты, предлагают этот же товар за более низкую цену. 

При полном отключении MX почтового сервера Яндекс от домена и от заявок сайта утечка полностью и сразу прекращается.

Помню что примерно в период 2019 -2021 годов даже статью публиковали о том, что в Яндексе была выявлена криминальная торговля перс. данными через их сотрудников.

В последнее время многие жалуются на утечку лидов, которая происходит вообще без оставления каких-либо заявок на сайте на уровне кукис и слива этих данных куда-то налево.

Как это выглядит : посетитель заходит на сайт, никаких заявок не заполняет и ничего вообще не делает кроме захода на сайт. В течение 1-2 дней после этого ему поступает звонок от непонятных персонажей, у которых уже есть номер этого посетителя и они уже знают что он искал именно ту услугу, которая соответствует сайту, который он посетил. 

При тестировании этой истории выявляют тот факт, что если делать заход на сайт без куки и без авторизации в общеизвестных сервисах, то никакого слива данных не происходит. А вот стоит только авторизоваться в аккаунте Яндекс в браузере и зайди на сайт, как тут же система слива данных возобновляется.

Хотелось бы услышать Ваше конструктивное мнение, кому интересно обсудить эту тему, у кого есть своя практика со своим опытом утечки лидов и своими методами защиты от этого.

Непонимающие технической части люди наивно полагают что есть некий парсинг номеров, который парсит данные с сайтов и что есть волшебная палочка , которая может этот парсинг номеров прекратить.

На самом деле ситуация гуда ужаснее и безысходнее, на мой взгляд, так как слив данных происходит не на уровне сайта, а на уровне скажем так "глобального наблюдателя" с всем известным названием.

У меня складывается такая картина : единственное условие, при котором не будет происходить слив лидов на сайте это если к сайту вообще не будет подключена Яндекс метрика либо если пользователи будут работать без кукис в режиме инкогнито. Таким образом защититься от беспредела по торговле чужими перс. данными нереально в этой ужасной реальности?

Интересно услышать объективное или субъективное мнение людей, которые неравнодушны к этому вопросу и которые поделятся своим практическим опытом,  предположениями и умозаключениями.

Сталкивались ли вы в своей практике с утечкой лидов. Если да, то на каком уровне был выявлен слив данных.

Нет. С утекой лидов конкурентам никогда не сталкивался. Это конспирология
0% (0)
Сталкивался с утечкой лидов конкурентам на уровне CRM, которая была подключена к сайту
0% (0)
Сталкивался с утечкой лидов конкурентам на уровне Яндекс почты, которая была подключена к сайту
0% (0)
Сталкивался с утечкой лидов конкурентам на уровне почты VK Workspace, которая была подключена к сайту
0% (0)
Сталкивался с утечкой лидов конкурентам на уровне другого почтового сервера, который был подключен к сайту
0% (0)
Сталкивался со сливом лидов конкурентам через Яндекс метрику, которая подключена к сайту
33% (1)
Сталкивался со сливом лидов конкурентам через другие сторонние скрипты / сервисы, которые были интегрированы на сайте
0% (0)
Сталкивался со сливом лидов конкурентам другим методом, которого нет в списке
100% (3)
Всего проголосовало: 3
jpg 1.jpg
jpg 2.jpg
jpg 3.jpg
Защита сайта от ботов, парсеров, взлома, негативной накрутки поведенческих факторов, спама. Индивидуальная фильтрация трафика. https://byazrov.ru
Delysid
На сайте с 27.05.2019
Offline
266
#1

Так Яндекс же давно вошёл в Big Data. 😀 И яндекс метрика сама по себе лиды не сливает. 😀

"При полном отключении MX почтового сервера Яндекс от домена и от заявок сайта утечка полностью и сразу прекращается" - вы что там в файлик лиды открыто пишете и данные пользователей? Зарегистрировались как обработчик персональных данных?

На сайте есть тема про то как мобильные номера могут утекать..

Так а вы сами кто и какая у вас проблема более подробно можете написать?

Delysid
На сайте с 27.05.2019
Offline
266
#2

Вот в этой съеме: "Схема такая : все лиды, которые льются с Яндекс директа на Яндекс почту, которая привязана к заявкам на сайте в автоматическом режиме сливаются куда-то на сторону." - Чьими вы услугами пользуетесь, что за скрипты у вас стоят и от кого? Скрипты все от счётчиков до чатов.. 😀

Хотя не надо..

Мои выводы:

1. Не позаботились о защите персональных данных.

2. Пишите открыто данные в файлик, конкуренты через поддомены не защищённые и не закрытые заходят и скачивают данные. 😁

alaev
На сайте с 18.11.2010
Offline
836
#3
ТС, операторы сотовой связи активно продают обезличенные контакты тех, кто звонил конкурентам. Например.
Метрику с сайта и сторонние скрипты лучше выпиливать.
Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
Delysid
На сайте с 27.05.2019
Offline
266
#4
alaev #:
ТС

ТС же SEO специалист судя по его сайту добавленному к аккаунту. И ему именно интересно как это делается а в статейке всё перемешено и выловлено со всего интернета. 😁

Vladimir
На сайте с 07.06.2004
Offline
599
#5

Byazrov :
Из моей практики на протяжении последних 6 лет я уже неоднократно сталкивался со случаями откровенной утечки номеров клиентов через MX сервер корпоративной Яндекс почты.

....на каком уровне был выявлен слив данных.


У вас коммерция, у вас собственный домен и вы настолько ленивы, что не можете настроить почту на свой домен?
У вас CRM и вы ставите ее на сайт как есть? 
Ну и тд по всему вашему списку

У вас слив данных на первом уровне - на уровне лени.


Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Byazrov
На сайте с 19.12.2021
Offline
28
#6
Vladimir #:

У вас коммерция, у вас собственный домен и вы настолько ленивы, что не можете настроить почту на свой домен?
У вас CRM и вы ставите ее на сайт как есть? 
Ну и тд по всему вашему списку

У вас слив данных на первом уровне - на уровне лени.


Вы не поняли мой пост. 

Я говорю не об одном сайте, а о множестве разных сайтов с разными вариантами работы. Речь не о моём личном сайте, а вообще обо всех.

Слив лидов через почту это один из вариантов, который встречается.

Кроме того, сейчас часто встречается слив лидов на сайтах, где нет ни скриптов, ни CRM ни почты, ни форм с заявками.  Заходят посетители на сайт сегодня, а завтра конкурент уже знает номера тех, кто заходил на сайт его конкурента.

Или посетители заходят на сайт, на котором нет ничего кроме указанного номера для заявок. Звонят по этому номеру сегодня, а завтра их конкурент / конкуренты уже знают номера посетителей, которые звонили их конкуренту.

Byazrov
На сайте с 19.12.2021
Offline
28
#7
alaev #:
ТС, операторы сотовой связи активно продают обезличенные контакты тех, кто звонил конкурентам. Например.
Метрику с сайта и сторонние скрипты лучше выпиливать.

Вы пока что единственный человек, который понял о чём я говорю и который в теме вопроса.

Торговля номерами лидов на уровне мобильных операторов тоже имеет место.

На мой взгляд это незаконно, но если мобильне операторы продают обезличенные данные, то таким образом они формально легализуют свою деятельность получается.  Я правильно понимаю?

Byazrov
На сайте с 19.12.2021
Offline
28
#8
Delysid #:

Вот в этой съеме: "Схема такая : все лиды, которые льются с Яндекс директа на Яндекс почту, которая привязана к заявкам на сайте в автоматическом режиме сливаются куда-то на сторону." - Чьими вы услугами пользуетесь, что за скрипты у вас стоят и от кого? Скрипты все от счётчиков до чатов.. 😀

Хотя не надо..

Мои выводы:

1. Не позаботились о защите персональных данных.

2. Пишите открыто данные в файлик, конкуренты через поддомены не защищённые и не закрытые заходят и скачивают данные. 😁

Пожалуйста, выпейте успокоительные. Я пришёл на форум не для того, чтобы меряться половыми органами, тем более с персонажами, которые здесь находятся только с целью оскорблять и высмеивать всех подряд и всех вокруг.

У меня нет мании величия, нет желания переводить это всё в перепалку и переходить на личности.

Мне интересно конструктивное обсуждение без создания ненужных понтов, ненависти и злобы.

Для особо одарённых:

В моей практике есть неоднократные случаи когда на сайте нет ничего кроме формы заявок , через которую посетители оставляют заказ на покупку продукта / услуги. В заявке посетители указывают свой номер для контакта. Формы с заявками отправляются на ящик доменной почты Яндекс 360. Все номера, которые приходят на эту почту автоматически сливаются в постоянном режиме на сторону конкруентами. Никаких скриптов и никаких файликов. Никто ничего не пишет ни в какие файлики. Как только от заявок яндекс почта отключается и подключается доменная почта нормального хостинга, например, Beget, Timeweb, слив сразу прекращается. Что говорит о 100% сливе номеров на уровне почты Яндекс. Я не эксперт в области Big Data и прочего. Я не знаю куда Яндекс подключен для какого слива данных и что считается нормальным, но по моей логике это не что иное как кража коммерческих данных и я лично не считаю её нормальной и честной. 

Хиханьки, хаханьки и детский сад не интересны. 

Хотелось бы услышать мнение и опыт тех, кто понимает о чём речь.

Вячеслав Скоблей
На сайте с 31.07.2012
Offline
104
#9

Про звонки конкурентов, которые предлагают свои услуги сразу же посетителям сайта по телефону, я слышал много - от людей, просивших им помочь.

В некоторых случаях. на сайте вообще ничего не было, кроме Я.Метрики. 

Ну и в теории, телефоны посетителей сайта может перехватывать сам Я.Браузер (даже если на сайте нет Я.Метрики). 

Нет никаких сомнений. что это делается завуалировано через Я.

Инструменты для WEB и SEO ( https://tools.100zona.com/?utm_source=searchengines.guru ) в одном месте
vint
На сайте с 06.05.2004
Offline
205
#10
Там не только Я замешан. Копайте глубже в сторону СОРМ.
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий