Кто читает ваши SMS

    Эту историю я услышал от своего друга из финтеха. История мне понравилась тем, что все мы стараемся защищать свои персональные данные, соблюдаем цифровую гигиену, но на самом базовом (я бы сказал, фундаментальном уровне) всё просто.

    Добро пожаловать под кат, далее будет интересно.

    Итак, есть веб-сайт по приему заявок на потребительский кредит и кредитные карты. Клиент заходит на сайт, вбивает свои персональные данные и получает решение по кредиту. Упрощенная архитектура выглядит так:

    Клиент подает заявку на кредит, она попадает в кредитную машину, основная часть заявок обрабатывается автоматически, примерно 10% из них относятся к «серой зоне» и поступают на ручную обработку: сотрудник смотрит заявку и решает — одобрить или отклонить. В случае одобрения, клиенту приходит SMS "Поздравляем с одобрением кредита!".

    На одной из рабочих групп по разбору обращений клиентов сотрудники финтеха видят частотные тикеты вида: «не успел подать заявку, сразу начались звонки из банков и от брокеров с предложением взять кредит», «вы сливаете мою персуху», «что за помойка, не успел получить одобрение, пошли звонки из других банков». Сотрудники сначала решают, что это либо просто «выброс», либо такие обращения не частотные, либо это чьи-то шутки. Через месяц снова смотрят статистику обращений клиентов, и понимают, что "не показалось". Это проблема, с которой надо серьезно работать. Требуется расследование, и финтех его начинает.

    Первый шаг. Проверить на себе

    Сотрудник финтеха подает заявку на кредитную карту на своем сайте, держит телефон при себе и ждёт, когда ему позвонят левые компании с предложением взять кредит. Но так никто и не позвонил. Получается, проблемы нет? Финтех снова смотрит статистику обращений: жалобы клиентов на звонки сторонних компаний есть.

    Хорошо, двигаемся дальше.

    Второй шаг.  Проверить на контрольной группе

    Собирается команда из 10 человек. Каждый подает заявку на кредит на сайте финтеха. Все договариваются, что два дня отвечают на звонки, несмотря на предупреждения WhoCalls, и стараются запоминать (записывать) информацию, которую им говорят.

    Итог: примерно 30% участников контрольной группы поступили звонки от серьёзных и легальных организаций с предложением взять кредит у них. Кому-то позвонил робот, кому-то — сотрудник колл-центра одного уважаемого банка.

    Значит, проблема есть. Хорошо, двигаемся дальше.

    Третий шаг. Аналитика и локализация контуров

    Итак, что финтех имеет на текущий момент:

    • Действительно, идут звонки клиентам их компании с предложением взять кредит у конкурентов.

    • Звонки идут от известных компаний, значит, последние получают данные легально, но пока непонятно, как.

    • Звонят не всем клиентам.

    • Звонят после одобрения кредита финтехом.

    Финтех разбивает подачу заявки на несколько контуров:

    • Сама форма подачи заявки на кредит. Что там есть? Так, есть «Яху. Метрика». Чисто теоретически, стоит счётчик с включенным веб-визором и каким-то ботом собираются персональные данные клиента под аккаунтом одного из сотрудников финтеха. Эту гипотезу отложили. Что еще? Данные кто-то берет с бэкенда заявки (до передачи в кредитную машину) и передает в сторонние компании под видом легальных «лидов».

    • Кредитная машина. У любой кредитной машины есть интеграция с несколькими бюро кредитных историй (далее — БКИ). Значит, чисто теоретически, бюро могут передавать информацию о клиентах. Также у кредитной машины есть интеграция с одним из сотовых операторов по проверке телефонных номеров клиентов, оформлены ли они на реальных людей, а не на «дропов» (проверка на мошенничество).

    • Сотрудник. Сотрудник имеет доступ к информации по примерно 10% заявок, которые поступают в серую зону.

    • SMS-шлюз. Каждому клиенту финтех присылает SMS "Поздравляем с одобрением кредита!"

    Хорошо, пора двигаться дальше.

    Четвёртый шаг.  Проверить каждый контур

    1 контур. Сама форма подачи заявки. ИТ финтеха генерирует фальшивые заявки от лица 20 человек, но не передает их дальше в кредитную машину, а оставляет на бэке заявки. Ждут два дня. Звонков нет. Контур чистый, двигаемся дальше.

    2 контур. ИТ финтеха проталкивает заявки в кредитную машину, та стучится в БКИ и сотовому оператору. Проверяется гипотеза, что данные сливает сотрудник, который принимает решение по 10% заявок. Итог: звонки есть, но они есть как по заявкам, которые смотрел сотрудник, так и по тем, по которым система приняла решение автоматически.

    Контур проверки сузился, значит, данные уходят из следующих источников:

    • БКИ;

    • сотовый оператор, проверяющий номера на мошенничество;

    • SMS-шлюз.

    Но что было нетипично в этой истории, так это то, что звонки шли не всем клиентам.

    Пятый шаг. Разбор внешних интеграций по частям

    БКИ. Финтех запрашивает у БКИ, есть ли у них услуга «получи данные клиентов, которые обратились за кредитом», на что получают ответ, что последние думают об этом, но услугу пока не запустили и, в принципе, здорово, что спросили, давайте проведем пилот с вами. Запрос был в конце 2019 года. В конце я напишу, в чём суть услуги БКИ.

    SMS-шлюз. Финтех просто генерирует SMS с поздравлением c одобрением кредита, и bingo! — идут звонки от других банков на номера абонентов того самого сотового оператора, с кем у финтеха есть договор на проверку на спам. Звонки от уважаемых банков. Интересно.

    Шестой шаг. Завершение расследования

    Поскольку у компании есть прямой контракт на проверку номеров на мошенничество с одним из сотовых операторов, и как раз были звонки его абонентам, то финтех просто задает вопрос: «Ребята, это что за дела? Вы почему передаете данные наших клиентов в сторонние банки?» Сотовый оператор честно и открыто отвечает, что есть такая модель бизнеса, и работает она так:

    • Сотовый оператор «читает» тематические SMS своих абонентов. В данном случае, про одобрение кредита. В онлайне оператор дообогащает информацию по абоненту данными из других источников (например, e-mail), и эти события легально передает компаниям, кому это интересно. По вполне официальному договору. А что с согласиями клиентов на передачу данных? Ну, во-первых, они передают только номер телефона (и иногда email), во-вторых, клиент при заключении договора с сотовым оператором уже дал все согласия (но здесь есть серая зона, если взяться за этот вопрос, то операторы будут не правы, всех согласий нет).

    • Триггеры срабатывают примерно на 20% абонентов, по кому успевает сработать событие.

    Финтех договорился с сотовым оператором, что по его клиентам такой порог срабатываний триггеров будет ЗНАЧИТЕЛЬНО снижен или убран совсем, сотовый оператор пошел навстречу.

    В завершение про БКИ — модель передачи клиентских данных такая:

    • Гражданин Иванов взял кредитную карту в банке РУСЬ. Банк отправил данный факт в БКИ.

    • РУСЬ подписывается в БКИ на событие, что если по Иванову пришел запрос в БКИ на проверку кредитной истории из других банков (например, Иванов решил взять потребительский кредит), то немедленно информируй об этом банк РУСЬ.

    • У Банка есть все персональные данные Иванова (помним, что он взял у РУСИ кредитную карту), после получения события он начинает предлагать Иванову прийти за потребом к нему.

    ДомКлик
    Место силы

    Похожие публикации

    Комментарии 149

      +5

      Мне после заявки на кредит полгода звонили роботы из разных банков. Бесят ужасно. Сразу вопрос юристам и разбирающимся людям. Как запретить БКИ и сотовым операторам рассылку моих персональных данных третьим лицам?

        +5
        Для этого не надо быть юристом. Идете на сайт ОПСОСа, смотрите юр. адрес. Далее пишите заказное письмо Я такой-то отзываю согласие на обработку и передачу включая передачу третьим лицам перс. данных в любых целях за исключением оказания услуг сотовой связи. Подпись. Конверт.
          0
          Боюсь по вопросу выше это не спасет (по крайней мере не все утечки). Т.к. слив идёт не только с твоего ОПСОСа, но и с БКИ после заявки, о чём как раз и написано в статье. Более того, они их даже за ПД не считают, и вполне «легально» продают как обезличенные данные.
          +5
          Согласно изменениям от 1 марта 2021 в Закон № 152-ФЗ для передачи третьим лицам они должны получить ваше прямое согласие. А согласно № 38-ФЗ «О рекламе» нельзя рекламировать без получения вашего согласия на это.
          Законы есть, ИМХО проблема в том что они не работают. Со мной была похожая ситуация (предлагали открыть банковский счет), несколько дней звонки поступали непрерывно. Я обратился в ФАС по г. Москве. Получил отписку на 4-х страницах. Бороться с чиновниками можно (но сложно и занимает время), но по-большому счету им все равно. Сами спамеры нарушения законов не боятся, никто их не наказывает. Популярность приложений/сайтов для проверки входящих звонков и спам-номера, использующиеся месяцами, тому подтверждение.
          Бизнес делает деньги.
            +3
            Я тоже писал жалобы, после долгого разбирательства получил ответ, что информированное согласие на звонки и СМС-ки было получено, но подписано другим гражданином, который «ошибочно» указал мой номер телефона. Поэтому бла-бла-бла нарушений законодательства обнаружено не было…
              +3
              То, что эти… (censored) охренели до полной бессознательности, я понял, когда услышал от одного представителя кредитной организации буквально такое:

              Ты чё мне лепишь? Вот у меня твоя заявка перед глазами! Чё ты пиздишь, что кредит не хочешь брать? Слиться захотел?


              Отмечу, что я вообще никуда не обращался. Просто внезапно начались звонки, по 10 в час, в течении 6 часов подряд…
              … кажется, плохо иметь «красивый номер» XXX-8828…
                0

                Нет, это фрод звонки. Уже приходилось сталкиваться с такими ситуациями. Заявление в полицию без раздумий.

                  +1
                  Просто собрать список номеров и заявление в полицию с этим списком?

                  Есть какие-нибудь рекомендации, что не надо делать и как лучше сделать, чтобы стало лучше?

                  (возможности поставить WhoCall на этот аппарат нет, на нём андроид то 2.* версии)
                    0
                    в целом да — возможно это «звонок из сбера» с подставленным номером. (call_id spoofing), а возможно и реальные номера. хотя судя по тону звонящего на 98.(9)% именно первое. попытка развести на получение данных о СС (любого банка эмиттент не важен) или попытаться «развести» на «дай денег».
                      0
                      Однажды было очень странное!

                      С левого, 100% не сберовского номера позвонил мужчина и уверенным голосом сообщил, что с моей сберовской карты (которой я не пользуюсь уже 2 года, уже кончилась, наверное) совершено оформление кредита в Сбербанке. Я, конечно, слегка напрягся и сказал, что никакого кредита не оформлял. Тогда мужчина радостно сообщил мне, что сбербанк проверил этот кредит и нашел его необоснованным. И теперь блокирует на моей карте возможность оформления кредитов. Я пожал плечами и сказал «нуок». Мужчина радостно сказал, что «все сделано», попрощался и повесил трубку.

                      Никаких личных данных он не спрашивал.

                      В саппорте сбербанка сказали, что это не их номер, но они примут меры.

                      Что это было?
                        +1
                        Что это было?
                        Мамонт не повёлся, мошенник решил завершить разговор корректно, а не «ну и пошёл ты на».
              +4
              Было как то тоже самое. Тоже не нашел адекватного способа защититься, номер живой, менять не хочется. У меня телефон Pixel (не знаю как на других), но он сам часто предупреждает что звонят спамщики. Их сразу убираешь в настройках чтобы даже не беспокоили. После этого нужно решить проблему со всеми остальными. Тут тоже просто, берешь трубку и молчишь. Ждешь пока чего скажут. Если заходят с рекламы или услуг — бросаешь и добавляешь в спам. Если с другого конца молчание долгое — бросай трубку. Обычно если звонят нормальные люди то они перезванивают и говорят мол не слышно было.
              У меня было около 10ти спам звонков в день на момент когда начал бороться со спамом. Через месяц звонков было все так же около 10ти, но сам я видел только 1-2. Остальные телефон сам блокирует и не дает уведомлений. Сами же звонки видно в истории звонков. Прошло уже несколько месяцев и проскакивает 1 звонок в неделю в среднем сквозь фильтры. Все остальные просто блокируются и даже не показываются, если не заходить в историю звонков то и не узнаешь что они были.

              Это сложный метод, долгий, но он хотя бы решает проблему и сохраняет номер
                +1
                WhoCalls на Android справляется хорошо, правда его придется купить.
                Иногда бывают дни, когда звонят только спамеры. Причем по 3-10 раз в день. Но почти все убиваются о WhoCalls, я их тоже вижу только в истории звонков. За последний месяц только одни дозвонились «из полиции», правда забыли выключить стандартный фоновый шум колл-центра.
                  0

                  WhoCalls на Android справляется хорошо, правда его придется купить.

                  Пользуюсь стартовой бесплатной версией WhoCalls, ничего не покупаю. Справляется отлично.

                    0
                    Везет. У меня смартфон может либо в интернет, либо в звонки. Как только начинается входящий звонок — интернет дохнет, и плашка WhoCalls пытается определить категорию номера пока тот не перестанет звонить, что как бы на корню рубит смысл в приложении.
                      0

                      Посмотрите в настройках VoLTE — если есть, может решить проблему с одновременным интернетом и звонками. Хотя может и не решить — если оператор этого не умеет, но попытка не пытка.

                        0
                        Если звонки и интернет одновременно не работают — это 2G, никакой не LTE… От 3G и выше уже всё работает одновременно

                        В Замкадье и такое ещё есть.
                          0

                          Если нет поддержки VoLTE, то в 4G у вас не будет одновременно голоса и данных — если у вас "всё работает одновременно" — это просто потому что оно включено по умолчанию и ваш оператор поддерживает VoLTE. Или потому что у вас dual-SIM телефон.

                            0
                            Если нет поддержки VoLTE, делается фолбэк на 3G, в котором нормально работает интернет и голосовой звонок одновременно. Если при звонке не работает интернет, то это или со смартфоном какие-то проблемы или реально покрытие LTE+2G, такое местами бывает.
                          0
                          Может быть оператор на своей стороне что-то должен сделать, а у меня древний корпоративный тариф. На смартфоне volte вроде бы есть, но звонки и интернет не сосуществуют уже лет 5 точно (на двух смартфонах), я уже это как данность воспринимаю.
                      +1
                      В смартфонах Xiaomi такой функционал встроен в ПО. Уже кучу номеров заблокировал. Хотя всё равно периодически с других номеров звонят.
                        0
                        Встроен-то он и во многие Android, вопрос в актуальности и размере базы спамеров. Тут самому ничего не надо блокировать, вызовы спамеров просто не проходят, потому что после первых жалоб пользователей софтины улетают в спам. Может еще какие-то источники есть, не знаю.
                          0

                          Актуальность базы спамеров... Они берут у операторов пачками по 100-200 номеров разных ёмкостей, меняя их через 2 недели... И это только добросовестные спамеры. Серые вообще подставляют любые случайные номера. И это полная ж.. для оператора, клиенты которого в гневе звонят в ТП и менеджерам , ругаясь что у них украли номер и используют в мошеннических целях... А оператор ничего сделать не может, максимум, отправить жалобу сотовому оператору клиента, которому поступил звонок... Опросы обычно игнорят такие запросы, т.к. ТТ должен открывать пострадавший владелец сотового, а не какой-то левый оператор, чьей ёмкостью кто-то нагло воспользовался...

                            0
                            Брать могут что угодно, но пока в истории звонков такая картина и узнаю я об этих звонках только когда сам интересуюсь — меня все устраивает. Как я уже написал выше, за месяц дозвонились один раз.
                            0
                            Там не база. Это функция блокирования любого номера из входящих. Скажем, позвонили тебе. Ты видишь, что номер не то что неизвестный, а вообще из другого региона. Можно этот номер заблокировать.
                        0

                        WhoCalls и бесплатный хорош, у него за деньги, как я помню, только фильтрация категорий спамеров - но зачем их фильтровать? Все в бан.

                        Из минусов - всё чаще WhoCalls даёт сбой, ссылаясь на "отсутствие Интернета", и это точно не на моей стороне проблемы. Как результат - спамеры прорываются. А так - очень помогает.

                          0
                          Из минусов — всё чаще WhoCalls даёт сбой, ссылаясь на «отсутствие Интернета», и это точно не на моей стороне проблемы.
                          Вот за этим платная версия и нужна: она качает базу на смартфон.
                            0
                            Качать базу умеет и совершенно бесплатная Yet Another Call Blocker из F-Droid (использует базу приложения «Не бери трубку»).
                      +1
                      Есть простое решение — заявку на кредит оформить на отдельный новый номер телефона, после оформления кредита отключить на номере возможность получения входящих звонков. Этот номер в дальнейшем можно использовать для всех прочих сервисов с 2FAA по sms.
                      0
                      РУСЬ подписывается в БКИ на событие, что если по Иванову пришел запрос в БКИ на проверку кредитной истории из других банков (например, Иванов решил взять потребительский кредит), то немедленно информируй об этом банк РУСЬ.


                      оп… а можно поподробнее? У БКИ есть такие 'события'?
                        0

                        Никогда выписку не заказывали? Закажите. Думаю, удивитесь количеству запросов.

                          +1
                          нет, я знаю что там есть запросы (хотя когда я их считал, они совпадали с моими запросами на кредиты)
                          Сейчас чтобы сделать запрос в БКИ, в заявке на кредит надо ставить отдельную галочку-подпись что 'согласен'

                          мне вот интересно то что банк может постоянно потом мониторить мою КИ даже когда я его об этом не прошу? с одной стороны — видеть текущий статус (нагрузка и дисциплина) — хорошо, а вот видеть количество кредитов (всмысле банки, подробности) и запросов на кредиты — это както уже неочень
                            0
                            мне вот интересно то что банк может постоянно потом мониторить мою КИ даже когда я его об этом не прошу?
                            Да, у меня два банка ежемесячно проверяют. В истории запросов висят.
                              0
                              Насколько я знаю,
                              — да, банк, с которым у вас есть какие то кредитные отношения, может постоянно следить за вашей КИ. Не факт что делает, но точно может, пользуясь вашим первоначальным согласием.
                              — запросы на кредит являются неотъемлемой частью КИ. И многие банки обращают внимание на результат (одобрено, отказ), принимая свое решение
                            0

                            Да, конечно есть. Кредитная история всех граждан хранится в БКИ

                              0
                              то что она там хранится, еще не значит что каждый мимокрокодил может там чтото смотреть.

                              собственно по этому и уточняю как это устроено
                                0
                                Кредитный рейтинг доступен любому мимокрокодилу. Эта информация свободно продается и перепродается. Информацию о задолженностях фссп вообще бесплатно раздает.
                                  0
                                  кредитный рейтинг — это показатель без аналитики, а в КИ хранятся данные о действующих и старых кредитах, о запросах на кредиты и много еще чего всякого
                                  ФССП раздает данные только о судебной-административной задолженности… но это уже и на сайте судов можно найти
                                    0
                                    Может. Если МФО действует легально (те имеет интеграцию с БКИ), то ей ничего не мешает, зная, ваши персональные данные, запросить по вам рейтинг в БКИ. БКИ же не запрашивает согласие у вас, оно руководствуется согласием, которое ей подкладывает БКИ.
                              0
                              Вы, как физ.лицо, можете такое и сами для себя заказать. Если кто-то будет делать запросы в вашу КИ, вам придет смс/е-майл. В Еквифаксе такое есть.
                              +3
                              СМС на пути к абоненту преодолевает витиеватый путь.
                              Они идут через СМС-центр, который обслуживается сотрудниками оператора. Кроме того, всегда есть техподдержка разработчика. СМС-центр может быть вообще облачный, если оператор посчитал, что так выгоднее. У всех операторов есть системы бигдаты, куда попадают смски(собственно предмет статьи). У всех операторов стоит СОРМ, куда они тоже попадают.
                              И сравнить с пушами — банк -> гугл, эпл -> смартфон.
                              Пуши, насколько знаю, шифруются, смс конечно нет.
                              Вы всё ещё хотите использовать кнопочную звонилку и смс?
                                +1
                                И сравнить с пушами — банк -> гугл, эпл -> смартфон.
                                Пуши, насколько знаю, шифруются, смс конечно нет.
                                Вы всё ещё хотите использовать кнопочную звонилку и смс?

                                Толку то от пушей, если они: а) приходят на то же самое устройство с приложением, б) у мошенника есть возможность по смс привязать свое устройство, переключив пуши на себя?

                                Имхо, прежде всего надо каналы/смс пуши использовать как дополнительный фактор, а не основной. Отказ от обязательных паролей считаю преступлением.
                                  0
                                  Речь не про это. Приложение обычно требует пинкод, а у мошенника не всегда есть возможность перепривязать по смс. Но это второй вопрос.
                                  Я имел в виду количество и доступность для злоумышленников точек утечки смс трафика.
                                  Ну и бигдату тоже врядли можно считать приятной особенностью оператора сотовой связи.
                                    0
                                    Приложение обычно требует пинкод, а у мошенника не всегда есть возможность перепривязать по смс

                                    Например, в ВТБ для привязки нового мобильного устройства и переключения на пуши достаточно одной единственной смски. Пароль не запрашивается! А как мы видим из статьи, смс — это ненадежный канал. Я не понимаю, как они решились отказаться от пароля.
                                      0
                                      Приложение обычно требует пинкод

                                      Приложение обычно требует номер карты и симку, после чего без паролей и пинкодов дает доступ ко всем вашим счетам.

                                  0

                                  Данные сливают все. Только все по-разному, но сливают. Регистрировал ИП - звонок от ВТБ про расчётный свет поступил в день отправки заявления в налоговую. То есть ФНС сливает данные сразу. От других же банков звонки стали поступать после успешной регистрации в качестве ИП.

                                  Я уже не говорю о том, что приложения от яндекс слушают микрофон и потом выдают тебе таргет рекламу в соответствии с тем, что услышали.

                                    +7
                                    Я уже не говорю о том, что приложения от яндекс слушают микрофон и потом выдают тебе таргет рекламу в соответствии с тем, что услышали.

                                    Это кто-нибудь может подтвердить?
                                      0
                                      Только анекдотически: в процессе просмотра сериала «Сопрано» (смотрел на ПК) из-за частого повтора фразы «скорее бы Господь прибрал меня» на телефоне (в частности, в Instagram) стала всплывать реклама с предложением уйти в монастырь. Я не шучу.
                                      Это вряд ли Яндекс, но наверняка Google или Facebook. В том, что Google слушает постоянно через сервисы или как-то иначе — лично у меня сомнений нет никаких.
                                        +2
                                        у меня сложилось впечатление что они это слушают не через микрофон, а анализируюя само видео которое вы смотрите
                                        ==
                                        то что реклама всплывает в телефоне — так у вас небось гугловая учетка одинаковая с ПК, то что вы смотрите на ПК — естественным образом отражается в рекламе на всех устройствах
                                          0
                                          у меня сложилось впечатление что они это слушают не через микрофон, а анализируюя само видео которое вы смотрите
                                          Но я смотрел его не с телефона.
                                          то что реклама всплывает в телефоне — так у вас небось гугловая учетка одинаковая с ПК
                                          Да, верно.
                                          то что вы смотрите на ПК — естественным образом отражается в рекламе на всех устройствах
                                          Но я смотрю сериал через десктопный плеер MPV, сам сериал лежит на подкроватном сервере. Либо слушают с ПК, либо с телефона. Я склоняюсь к телефону: там у гугла больше власти.
                                            +4
                                            Либо слушают с ПК, либо с телефона.

                                            Просто смотрящие этот (да и вообще любой) сериал относятся к какой-то "группе с одинаковыми интересами", которую Гугл и вычисляет, даже не зная что именно смотрят или прослушивая голос. Этот сериал же захотелось не просто так посмотреть, а под влиянием чего-то.


                                            Правильный эксперимент выглядит так: нужно в оффлайне составить большой список тем, выбрать из них случайную, пообсуждать вслух, а в онлайне никак интереса к этой теме не проявлять.

                                              0
                                              Этот сериал же захотелось не просто так посмотреть, а под влиянием чего-то.
                                              Он достаточно старый, чтобы угадать было сложно. С 99 по 07 выходил.
                                              Ну и монастырь ко мне никаким боком: я не верующий.
                                                +2
                                                Он достаточно старый, чтобы угадать было сложно.

                                                Так тем более. если старый и интересующихся сериалом мало — то соответствующий информационный пузырь заметнее.


                                                Ну и монастырь ко мне никаким боком: я не верующий.

                                                Кто-то из этого же информационного пузыря смотрел сериал в более видимом для поисковика виде, используя субтитры — ну вот неестественный интеллект и решил, что всем интересующимся надо соответствующую рекламу подсунуть..

                                                  –1
                                                  Я думаю, что это все сильно сложнее, чем просто слушать.
                                                    +1
                                                    Только вот слушать очень-очень незаконно, и если (когда?) за таким поймают будут очень долго бить рублем.
                                                      –1
                                                      Только вот слушать очень-очень незаконно
                                                      Как обычно окажется, что вы были на все согласны и ничего не нарушено. Куки тоже изобретали не для того, чтобы по ним рекламу подсовывать, а теперь приходится бороться за то, чтобы объяснялось, на что подписывается человек, который ими пользуется.
                                                0
                                                Правильный эксперимент выглядит так: нужно в оффлайне составить большой список тем, выбрать из них случайную, пообсуждать вслух, а в онлайне никак интереса к этой теме не проявлять.


                                                Проверяли с женой несколько раз и специально и случайно. Срабатывает примерно в половине случаев, при том что темы иногда достаточно экзотические, если бы выдавались случайно попадание было бы менее 1%. При чем даже выяснили что мой смартфон не реагирует, а только ее смартфон.
                                                  +1

                                                  Вообще-то этот эксперимент довольно сложно сделать. Даже просто составить список для выбора в оффлайне уже трудно. Потому что нужен список не тех тем, что пришли в голову(его Гугл в общих чертах знает), а именно случайный.


                                                  если бы выдавались случайно попадание было бы менее 1%.

                                                  И не проявлять потом внимание к выбранной теме в онлайне — тоже сложно. Заметил (хотя раньше баннер на ту же тему просто не замечал), мышкой провел или задержался на странице чуть дольше, чтобы показать — и готово, баннерная сеть решила, что тебе это интересно, надо показывать еще.

                                                    0
                                                    Там обычно не так. Едешь в машине из магазина, болтаешь о том о сём. Приехал и сел за комп и получил содержание разговоров в машине в рекламных комиксах.

                                                    Например, узнал, что дальний родственник заболел, а по приезду тебе клиники и лекарства от этой болезни, названия которой я раньше даже не слышал.

                                                    В основном конечно что-то более прозаическое про мебель, ремонт, домашний быт и т.п. но очень уж строгое попадание в то, что хочешь. От поисковика так точно не добьешься при вводе запроса в явном виде. Мы уже прикалываемся и едем объясняем «гуглу» что нам нужно.
                                                      +2
                                                      болтаешь о том о сём

                                                      "о том о сем" не случайно и рандомно взялось, а откуда-то.


                                                      Именно этот ползучий интерес к какой-то теме Гугл и ловит.

                                                        0
                                                        До второго абзаца Вы не дочитали? Как проявлять интерес к тому, о существовании чего раньше не знал?
                                                          +1

                                                          Ага. "Дальний родственник заболел".


                                                          И, разумеется, ничего гуглить по этому поводу не стал. И все его близкие родственники — тоже не стали. С моей точки зрения, подсунуть всем родственникам рекламу всего относящегося к болезни — это именно то, что нужно. Или кто-то думает, что Гугл "дальних родственников" не знает? Когда этот самый гугл контакты у себя на серверах хранит?

                                                            0
                                                            Родственник заболел месяц назад, жене сообщили неделю назад, а реклама появилась через час после того как она мне об этом сказала в машине. «Совпадение? Не думаю».

                                                            Ну или поехали в кастораму чтобы купить всё «для ремонта в коридоре». А по приезду обнаружили в рекламных блоках «фиолетовый светильник на батарейках с датчиком движения». И больше ничего связанного с ремонтом. Конечно же это самый популярный товар в разделе «ремонт в коридоре». А мысль о светильнике появилась уже в кастораме, а о его цвете только уже после того как выбрали обои.

                                                            (Примеры слегка изменены из параноидальных соображений)
                                                              +1
                                                              Ну или поехали в кастораму чтобы купить всё «для ремонта в коридоре».

                                                              собственно не секрет что гугл отлично мониторит ваши передвижения даже внутри ТРЦ, задержались на 10 минут дольше в электрике? — вот вам реклама лампочек

                                                              мне каждый раз как из ТРЦ приезжаю, от гуглкарт вылезает пяток уведомлений 'ну как вам магазин __такойто__, __такойто__,__такойто'
                                                              причём угадывает в 80% случаев где я был
                                                                0
                                                                вот вам реклама лампочек


                                                                Если бы лампочки, то вопросов нет (хотя вопросы есть). А откуда он знает что именно на батарейках именно с датчиком движения и именно фиолетовый? При чем все эти параметры появились в последний момент.

                                                                Слишком сложно. Проще микрофон включить втихую.

                                                                мне каждый раз как из ТРЦ приезжаю, от гуглкарт вылезает пяток уведомлений 'ну как вам магазин __такойто__, __такойто__,__такойто'
                                                                причём угадывает в 80% случаев где я был

                                                                Это как раз проще простого по точкам доступа.
                                                                  +1
                                                                  А откуда он знает что именно на батарейках именно с датчиком движения и именно фиолетовый?

                                                                  Я не очень понял ситуацию, но не потому ли, что что магазин (торговая сеть) рекламирует и выставляет на видное место одно и то же?

                                                                    0
                                                                    В магазине такого вообще даже близко не нашли. Тем более — на видном месте. Тут смысл в том, что предложение было не из ассортимента магазина, но потребность возникла в процессе посещения магазина, как дополнение к покупке. При этом чтобы спрогнозировать потребность надо было знать кучу нюансов, это цвет обоев, невозможность прокладки проводки к месту установки светильника и необходимость наличия датчика движения.
                                                                    0
                                                                    Слишком сложно.
                                                                    А на самом деле, не то чтобы очень сложно, и сами модели и алгоритмы для подобного вполне существовали еще задолго до появления современных смартфонов.
                                                                    «Любая достаточно развитая технология неотличима от магии.» (с)
                                                                  0
                                                                  по приезду обнаружили в рекламных блоках «фиолетовый светильник на батарейках с датчиком движения»


                                                                  Что может быть более бесполезнее, чем опоздавшая реклама?
                                                                    0
                                                                    В данном случае она не была опоздавшей. Но это как раз против версии «слежения за полками».
                                                      +1

                                                      Перед поездкой в Болгарию обсуждал с другом по телефону болгарок, позже всюду была реклама инструмента "болгарка")

                                                      +2
                                                      Ко мне с другого конца Москвы приезжал друг и на своем (!) смартфоне показал мне ютюбовский ролик. После этого, на всех моих устройствах стала показывать реклама и сходные ролики той же тематики. Однозначно гугл учитывает и текущую локацию, и дружеские связи.
                                                        +1
                                                        Однозначно гугл учитывает и текущую локацию, и дружеские связи.

                                                        Именно так, да.

                                                        –1

                                                        Плеер случайно не мог полезть в сеть за субтитрами или какими-то метаданными (с imdb например) связанными с воспроизводимым видео?

                                                          0
                                                          Нет, он из коробки достаточно глупый, там даже интерфейса по сути нет, все через конфиг настраивается. И такой функционал мне не нужен.
                                                            +1
                                                            Безотносительно обсуждения пути утечки, хочется заметить, что лезть в плейлисты такое же отвратительное занятие как подслушивать через микрофон.
                                                        0
                                                        На днях сидели с ребятами, нас было трое. Разговор зашёл о машинах, конкретно о том, где учатся водители BMW так водить свои автомобили. Жена моего собеседника потеряла всякий интерес и «ушла» в телефон.
                                                        На следующий день скидывает скриншот со своего телефона, у неё половина выдачи забито рекламой бэх.
                                                        При этом, я искал смешной видеоролик на эту тему со своего телефона (с мобильным соединением) и потом включил его. Их телефоны могли «слышать». Но если муж у неё еще как-то интересуется автомобилями (хоть и не бумерами), то вот она имеет ровно 0 интерес к авто.
                                                        Такая вот история.
                                                          0
                                                          При этом, я искал смешной видеоролик на эту тему со своего телефона
                                                          Находясь в той же квартире? Тут никакой «прослушки» не надо, достаточно сопоставить совпадающую в один момент геолокацию и взаимное наличие в контактах хотя бы части участников событий.
                                                            +1
                                                            Если коллега увлекается хентаем мангой, увижу ли я рекламу манги только потому, что мы рядом сидели и есть друг у друга в контактах?
                                                            Друг спрашивает.
                                                              0

                                                              Пару раз замечал что на YouTube предлагают то что обсуждали в комнате , но телефоны iPhone , поэтому тут только может слушать телевизор Samsung с умным пультом который с микрофоном.

                                                                0
                                                                Может да, а может и нет. Могу предположить, что тут все зависит еще от того, что было собрано в «профиле» пользователя до этого. Как конкретно работают алгоритмы того же гугла и яндекса вам они все равно не расскажут (а может и даже сами не до конца знают, современный AI — это тот еще черный ящик), но в теории возможно и то и то.
                                                          0

                                                          Официально, наверное, только сам Яндекс, если захочет. Но:

                                                          1) иногда андроид предупреждает, что приложение использует микрофон в фоновом режиме.

                                                          2) несколько раз замечал, что "чисто поговорить" обсуждали какую-то тему вслух, ничего не искали по ней, поговорили и забыли, а на следующий день пошла реклама. С другой стороны, это, по моим наблюдениям, случалось довольно редко, поэтому, может быть либо совпадение, которое мозг замечает и выделяет, в отличие от тех тем, которые не обсуждались, либо это экспериментальная фунция, которая используется не на 100% пользователей

                                                            0
                                                            Косвенно
                                                            iz.ru/899845/anna-ivushkina/schitaiut-vashi-denezhki-iandeks-nashel-sposob-sledit-za-dokhodami-iuzerov
                                                            и (из яндекс.навигатора)
                                                            Пользователь настоящим уведомлен и соглашается, что Программа передает Правообладателю обезличенные голосовые записи в случае голосовой активации.

                                                            Данные, полученные при использовании Программы, могут использоваться для персонализации предоставляемых Программой функций, а также для отображения в Программе персонализированных рекламных предложений.
                                                              +2
                                                              Там есть приписка «в случае голосовой активации». Это значит, что запись передается только когда телефон начинает тебя слушать на обращение «Алиса» или при ручной активации голосового ввода. При этом на пол экрана всплывает плашка с микрофоном и звучит звуковое оповещение, ясно давая тебе понять, что тебя слушают.
                                                              Согласитесь, это немного не то же самое, что слушать микрофон в фоне постоянно.
                                                                0
                                                                У моего бати постоянно срабатывает голосовой помощник на какие-то совсем рандомные фразы.
                                                                Если бы передо мной стояла такая задача, то я бы сильно снизил порог точности угадывания фразы-активатора, но ниже определённого значения не активировал бы ассистента, а просто записывал звуки.
                                                                Когда ко мне придут и спросят «Что за дела?» Я скажу что это система улучшения активации, данные поступают на глубокую обработку, для тренировки алгоритмов по определению фраз-активаторов.
                                                                Но так как у мен есть размытое согласие пользователя, то я эти звуки перевожу в текст и продаю агрегаторам рекламы. Но об этом, конечно же, я никому не скажу.
                                                                  0
                                                                  телефон начинает тебя слушать на обращение «Алиса»


                                                                  А само обращение «алиса» он по губам читает с видеокамеры? Хотя это бы объяснило расход батареек современных смартфонов.

                                                                  Опять же, вопрос доказуемости.
                                                                    +5
                                                                    Ключевое слово «Алиса» разпознается на процессоре телефона, как и у всех похожих голосовых ассистентов. Все останльное отправляется на распознавание в облака. А вы считаете телефоны все окружающее нонстопом на серера транслирует? Так бы никаких безлимитных тарифов не хватило и никаких аккумуляторов.
                                                                      –3
                                                                      Расход батареек современных смартфонов превышает объективные потребности минимум на порядок (именно в дежурном режиме). Хорошо еще если это обработка звука, а то больше на биткоины похоже.

                                                                      Трафик звука в слегка ужатом виде это 10 Кбод — 100 МБайт в сутки. 3 гига в месяц. Это если 24х7. Если же выцеплять только внятные диалоги да пожать получше, то получится сотня-другая мегов в месяц. Можно сливать во время большой активности.

                                                                      Так или иначе, звук в приложение попадает. Что там с ним делается — достоверно не известно.
                                                                        +1
                                                                        Расход батареек современных смартфонов превышает объективные потребности минимум на порядок (именно в дежурном режиме)
                                                                        Тут все просто. Во-первых, экраны все крупнее, а корпуса всё тоньше (и батарейки, соответственно, меньше). Во-вторых, всяких свистелок и перделок все больше и больше (начиная от графических эффектов, заканчивая всякими там акселерометрами). В-третьих, кривой код, когда разработчики забивают на оптимизацию и их поделия активно жрут ЦП. В-четвертых, кривая архитектура, когда приложения вешают обработчики событий на все подряд, даже если им это в принципе не нужно, и те из-за этого запускаются-просыпаются регулярно по каждому чиху. И так далее…
                                                                          0
                                                                          Расход батареек современных смартфонов превышает объективные потребности минимум на порядок

                                                                          Это не всегда так. У меня смартфон в режиме редкие звонки, смс, месенджер может дотянуть до одной недели между зарядками. Примерно такой же результат был на старых звонилках. Никаких специальных мероприятий на смартфоне не предпринималось, кроме стандартного отключения ненужных приложений, в меню приложения.
                                                                            0
                                                                            батарейки, соответственно, меньше


                                                                            Примерно такой же результат был на старых звонилках.


                                                                            Ну не знаю. Из того что у меня было
                                                                            Nokia 6310i — аккумулятор 1100 мАч. время работы в режиме ожидания — 2 недели.
                                                                            SGS II — аккумулятор 1650. время дежурного режима неделя.
                                                                            Xiaomi mi note 10 lite — 5260 мАч (больше чем у мелких квадрокоптеров!!!). та же неделя.

                                                                            Даже между вторым и третьим разница в три раза.

                                                                            Это при том что переход с 45 нм на 8 тоже должен был что-то дать. Плюс всякие фичи по экономии энергии. При чем это работает, т.к. например вайфай и блютус практически перестали влиять на время работы. Я даже экран не выключаю, т.к. на время работы не влияет сколько-нибудь значимо.
                                                                              +1
                                                                              Даже между вторым и третьим разница в три раза.
                                                                              При этом разница в физическом размере экрана — в полтора раза, разница в плотности пикселей на дюйм — еще почти в два раза, у второго еще фреймрейт 60 fps, второй аппарат умеет в 4G в отличие от первого, а также в BeiDou, Galileo и ГЛОНАСС (первый только GPS), в 4 раза больше памяти, в 4 раза больше процессорных ядер, у каждого из которых максимальная частота в полтора-два раза больше, и ОС на несколько поколений новее с кучей новых свистелок и перделок.
                                                                              И абсолютно все вышеперечисленное напрямую влияет на потребление энергии.
                                                                              Иными словами, то что с учетом всего этого инженерам удалось сохранить то же время работы увеличив аккумулятор только лишь в 3 раза — это уже очень даже неплохо.
                                                                        +1
                                                                        Зачем по губам? За распознавание первого слова отвечает отдельный чип, специально заточенный именно на распознавание именно одного слова с минимумом потребления ресурсов. А уже после срабатывания триггера, все остальное начинает распознаваться другими алгоритмами на основном процессоре или на серверах в облаке.
                                                                          0
                                                                          За распознавание первого слова отвечает отдельный чип


                                                                          Пруф есть?
                                                                            +2

                                                                            Ну вот, например: https://www.onsemi.com/pdf/datasheet/r281-d.pdf


                                                                            Еще помнится у Квалкома был такой. Поискать или поверите на слово?

                                                                              –1
                                                                              Благодарю за ссылку. Ок, примем как версию. Предположим, что он (или аналог) устанавливается в значительной части смартфонов и у сторонних приложений есть доступ для управления им (мы же про яндекс говорим?)

                                                                              И Если всё так, то почему бы яндексу не настроить его на более распространенное слово, чем «алиса»? Хотя проще тупо включить микрофон на постоянное прослушивание отфильтровывая неинтересные периоды не очень сложным фильтром.

                                                                              Тем не менее, я для себя считаю факт подслушивания достоверно установленным. Занимается этим яндекс, гугл или еще кто я не знаю. Но судя по соседним статьям первый о репутационных потерях не беспокоится. С другой стороны, у второго больше возможностей.
                                                                                0
                                                                                И Если всё так, то почему бы яндексу не настроить его на более распространенное слово, чем «алиса»?

                                                                                Потому что тогда ассистент будет включаться невпопад и мешать пользователям. А пользователи будут его удалять.

                                                                                не очень сложным фильтром

                                                                                Это ваше профессиональное мнение, основанное на реальном опыте разработки систем распознавания речи?
                                                                                +1
                                                                                У Квалкома это вешается на встроенный в SoC Snapdragon специальный DSP Hexagon
                                                                                0

                                                                                Не уверен, что такой чип есть во всех смартфонах. Apple ставит такой сопроцессор во все iPhone начиная с 5S (2013). Пруф: https://en.wikipedia.org/wiki/Apple_motion_coprocessors

                                                                                  0
                                                                                  Чуть выше ответил.
                                                                        0

                                                                        Я могу.

                                                                        Ездил, значит, к родителям, уже на пороге уходя, спорил с мамой насчёт качества одного продукта в одной торговой сети. Пусть будет хлеб в "Магните". Громко спорил.

                                                                        Приехал, включил свой комп, в блоке баннеров слева в почте - "Хлеб в Магните". Так прям и было написано. Я сидел и секунд двадцать смотрел неподвижно.

                                                                        И на домашнем компе и на смартфоне - залогиненная яндекс-почта на хроме (но в хроме гугл-аккаунт никогда не открыт и синхронизации нет).

                                                                          +3
                                                                          Я понимаю, что это выглядит жутковато. Но это очень легко объясняется совпадением. Каждый день мы видим 100500 рекламных объявлений. Хоть одно да должно случайно попасть в тему.
                                                                            0
                                                                            Всё так, и именно потому, что конкретно этот продукт обсуждался незадолго до этого, из сотен других рекламных объявлений мозг замечает именно это.

                                                                            На эту тему еще более интересные глюки бывают. Как однажды мой друг в разговоре рассказал, что планирует купить машину и присмотрелся по объявлению к одному авто довольно редкой марки и довольно редкого цвета… И после этого разговора прогуливаясь по улице я внезапно осознал, что оказывается марка это не такая уж и редкая, как и цвет, в принципе. А ведь еще утром я вообще не помнил, что такая марка вообще существует, хотя наврядли количество этих машин в городе существенно изменилось за пол дня.
                                                                            0
                                                                            Какое должно быть «доказательство», чтобы в ответ не услышать «это очень легко объясняется совпадением»? Не могу таких придумать даже в теории.
                                                                              0
                                                                              Должна быть выборка, контрольная выборка, эксперимент.
                                                                              Ну и поставить на телефон побольше жучков:
                                                                              Google Assistant, Алису либо Яндекс Навигатор с ней, Facebook, Instagram и так далее по списку.
                                                                                +2
                                                                                Достаточно просто поснифать весь трафик устройства и не обнаружить ничего похожего на записи разговоров. Я уверен энтузиасты регулярно пытаются что-нибудь найти, но поскольку мы сейчас не обсуждаем в комментариях статью об этом то с большой долей вероятности можно судить о том, что этого нет. Плюс кто-нибудь из (бывших) сотрудников обязательно бы проговорился. Ну и не забываем держать в уме что очень-очень-очень не законно, очень-очень-очень аморально и многомилионные штрафы это меньшая из тех проблем, которая обрушится на того, кто решится на прослушку.
                                                                                  +1
                                                                                  Ну, когда я указал яндексу в комментах на хабре, что их аппы типа маркета шлют локейшен, что было видно из дампа, они притворились бревном и назвали это багом.
                                                                                    0
                                                                                    одно дело локейшен на передачу которого Вы дали разрешение (но я все-равно осуждаю) и совсем другое втихую гнать запись с микрофона.
                                                                                    0
                                                                                    Плюсую. Согласен с каждым утверждением. И при постоянной передаче голосового трафика не забываем про разряжающуюся батарею.
                                                                                      0
                                                                                      Ну есть в трафике X байт на 443 порт сервера Y. И? Размазать 10-100 мегов в месяц не такая сложная задача.

                                                                                      Потом там может использоваться, например, предварительная обработка звука, когда вычленяется речь и отдельные звуки и их характеристики кодируются в бинарный файл для последующей обработки в облаке. Там будут считанные сотни байт на небольшую фразу.

                                                                                      А разряд батареи как раз подтверждает. На этом смартфоне можно пол дня кино смотреть в фул хд. что ему крошечные потоки звука и его обработки?
                                                                                        +2
                                                                                        Еще раз энтизуиасты эти Х-байт уже чуть ли не под микроскопом просветили. Устроить mitm на собственном устройстве вполне реально, до тех пор пока не двухстороннего https (я сильно сомневаюсь, что он есть).
                                                                                        А во-вторых, и даже в первых. Сотрудники бы давно эту историю в публику слили. Если у АНБ нашелся свой Сноудер, то у гугла/яндекса и подавно найдутся.
                                                                                    0
                                                                                    Ненене. Никогда у меня в баннерах не было рекламы продуктов из ритейла, ни до, ни после. Никогда не было рекламы, сформулированной как [товар]предлог[магазин] — всегда одна категория, условно либо товары «фотоаппараты» или «щенки акита-ину», либо фирмы: «гипермаркет лента» /«билайн» / «знакомства за 50». И уж точно не может быть совпадением, что слово в слово релевантный запрос мне выпал через ЧАС. Если бы на неделе после — я бы поверил, что глаз зацепился и все такое. Баннеров у меня не 100500, стоит адблок и только в яндексе и паре других мест они живы.
                                                                                      +1
                                                                                      Я если честно снимаю свою шляпу из фольги перед вашей памятью позволяющей запомнить все виденные рекламные банеры, а так же их формат. Я например их просто игнорирую и уже через секунду о них забываю, а вот если бы в банере встретилась фраза которую я только что эмоционально сказал, вот тогда бы я его обязательно запомнил и может даже на хабр об этом написал. Впрочем это я, у Вас же фотографическая память, с Вами бы такое никогда не случилось.
                                                                                        0

                                                                                        Ну ерничанье с переходом на личности - это серьезный аргумент, да.

                                                                                  0
                                                                                  Давно обратил внимание. Сначала думал что это прослушка телефонных разговоров на смартфоне, но потом стало понятно, что достаточно обсудить тему в присутствии телефона. При чем просто назвать пару ключевых слов как правило не достаточно.

                                                                                  Я на своём смартфоне выпилил всё что можно и поотключал тергетирование в гугле где можно и он на мой смартфон перестал реагировать (даже если слушает), а на смартфон жены реагирует четко. Это не первый год, ни на какие совпадения не спишешь.
                                                                                    –1

                                                                                    Да нет никаких совпадений. Планктон они слушают нещадно. А тех кто хоть как то подпадает под фильтры принадлежности к касте it уже стараются обходить стороной. Поэтому энтузиасты ещё не скоро поймают их. А вспоминая сливы Сноудена о паранойдальном желаний АНБ всех и вся слушать и контролировать, я бы сильно и не заморачивался за правовую сторону и репутационные потери.

                                                                                  +1
                                                                                  Я уже не говорю о том, что приложения от яндекс слушают микрофон и потом выдают тебе таргет рекламу в соответствии с тем, что услышали.

                                                                                  а есть какието достоверные предположения что это так? я например ниразу такое не видел, хотя очень часто слышал, люди зачастую реально не замечают моментов когда сливают такую инфу сами
                                                                                  p.s. заметил кстати только один раз вот что — яндекс/гугл анализирует видео которые вы смотрите и выдерает текст вне зависимости от описания/тегов/и т.п. и потом показывает рекламу на эту тему.
                                                                                  Смотрел одно видео на ютьюбчике где вскользь чтото упоминалось причем явно не в рекламном контексте (видео писал мой знакомый чисто для друзей)… ни в описании и нигде кроме двух слов в 15 минутном видео этого не было… уже вечером гугладс мне весело показывал рекламу на эту тему… я это заметил только потому что контекст уж очень странный для меня… типа 'снос бетонных перекрытий в промышленных объектах'… а в видео была фраза 'ну эту стену надо снести для расширения комнаты"
                                                                                    0
                                                                                    Я два раза замечал в фейсбуке — мы едем с женой в авто, телефон в сумке, обсуждаем проезжающий рядом автомобиль/марку, к примеру Audi. А вечером фейсбучный таргет в ленте подсовывает рекламу Audi. Второй раз было то же самое со Skoda.

                                                                                    Но я допускаю, что это может быть совпадение, и я просто попадаю в целевую аудиторию (пол, возраст, интересы). Но забавно, что я не ищу автомобили в интернете и в другие дни такая реклама не показывалась.
                                                                                    +2

                                                                                    Про яндекс- вряд ли. КМК, экономически неэффективно и слишком скандально.

                                                                                      0

                                                                                      Замечал рекламу на Яндексе в тему разговора "Надо купить название-продукта". Потом в браузере уже есть реклама ещё до гугления/яндексения где купить.

                                                                                      Нет ли для рутованного Андроида какой-то программы, чтобы вела лог доступа к микрофону и активности, т.е. какое приложение получило доступ и какое сейчас на экране.

                                                                                        0

                                                                                        Access Dots, рут не требуется

                                                                                        0
                                                                                        Про налоговую -схема, полагаю, чуть сложнее. У вас были какие-то отношения с банком ВТБ или банк каким-то образом фигурировал в заявлении на ИП?
                                                                                        +5
                                                                                        — Босс, 90% наших клиентов жалуются на обзвоны с рекламой!
                                                                                        — Срочно звоните в полицию! Пусть они звонят в колонию, спрашивают, какого хрена те козлы 10% номеров недообзванивают ?!
                                                                                          0
                                                                                          Это вопрос не персональных данных, а наглого и явного игнора тайны переписки, статья 138 УК, кажется.
                                                                                          Ведь пинкоды тоже оператор читает?

                                                                                          Так что вообще какая-то хрень. Очень бы конечно узнать название этого оператора.
                                                                                            +3
                                                                                            а наглого и явного игнора тайны переписки.

                                                                                            в свете событий последних 5 лет, еще вопрос — являются ли СМС вообще 'перепиской' которая считается тайной.

                                                                                            когда вот телегу блокировали, суд вроде как сказал что, грубо говоря — 'переписка' — это когда вы письмо на почте пишете, а не буковки в телефончике… посему 'тайна' на это не распространяется
                                                                                              0
                                                                                              Там была история про запросы со стороны правоохранительных органов, тут уж надо понимать где мы живем.

                                                                                              В законе написано и про телеграф и иные сообщения, так что передача SMS сообщений вполне может попадать под этот критерий.
                                                                                                0
                                                                                                Там была история про запросы со стороны правоохранительных органов, тут уж надо понимать где мы живем.

                                                                                                а чем правоохранительные органы отличаются от любых других 'субъектов'? закон на тайну переписки он на всех распространяется
                                                                                                В законе написано и про телеграф и иные сообщения, так что передача SMS сообщений вполне может попадать под этот критерий.

                                                                                                ну как оказалось что телеграм в 'иные сообщения' не попадает
                                                                                                  +1
                                                                                                  а чем правоохранительные органы отличаются от любых других 'субъектов'? закон на тайну переписки он на всех распространяется

                                                                                                  Тем, что в РФ они стали «особой кастой» и «новым дворянством».
                                                                                            0
                                                                                            Еще один пример того, что СМС надо заменять на какое-то универсальное решение с полным шифрованием.
                                                                                              +1
                                                                                              Товарищ майор против. Это же сколько возни с дополнительными ключами и средствами расшифровки.
                                                                                                0
                                                                                                удивительно, что эти товарищи, точнее их специалисты, не предложили свой вариант шифрования
                                                                                                0
                                                                                                Например, OTP/2FA.
                                                                                                  0
                                                                                                  Ну даже пусть с СМС. Что то типа того, чтобы в ответ на определенный запрос по СМС, телефон отправлял по СМС открытый ключ и дальше все сообщения шифровались бы этим ключом.
                                                                                                0
                                                                                                Почему-то сразу подумал, что, из всех вариантов, окажется именно сотовый оператор. Более того, интуиция подсказывает мне, что это Мегафон
                                                                                                  +3

                                                                                                  А вы сразу не заметили, что кляузы упоминают только одного оператора?

                                                                                                  Покупаем симки всех операторов, просим кредит на каждую, по времени реакции вычисляем, с каким оператором у вас договор.

                                                                                                  2. Регистрируемся в соответствующих форумах, (например,авто), покупаем симку вычисленного оператора, указываем номер в профиле.

                                                                                                  3. В разные смартфоны ставим гетконтакт и подписываем номер как "Вася [марка машины]"

                                                                                                  4. Немного пишем на форумах "трехлетний [марка машины] - недостатки, ремонт, наверно продам"

                                                                                                  5. Получаем советы "купи другую марку"

                                                                                                  6. Берём кредит

                                                                                                  7. Номер гуглят, видят, одобряют

                                                                                                  8. Хватаем и сваливаем

                                                                                                    0
                                                                                                    И при этом продолжают вымогать номер телефона у клиента. Емайл вас не устраивает. Я не про вас лично(не пользовался), а про 99% контор.
                                                                                                      0

                                                                                                      Из возможных причин:


                                                                                                      • для получение e-mail нужен смарт или комп, для смс хватит любого телефона.
                                                                                                      • e-mail может быть введен с ошибкой, особенно со смартфона (и как его проверить полноценно без отправки тестового письма?), при этом многие "типичные" способы проверки могут привести к том что корректный e-mail клиента(на который он может получить почту) будет отвергнут (самый простой и типовой случай — [email protected]) а если вы считаете что знаете как правильно проверять — прочитайте https://habr.com/ru/post/274985/ и https://habr.com/ru/post/175375/ ). Телефон ввести с ошибкой сильно сложнее.
                                                                                                      • на телефон можно и позвонить если надо. или написать в вибер и прочие ватсапы
                                                                                                        +2
                                                                                                        * для СМС нужен телефон или смартфон. для получения емайл достаточно любого компьютера
                                                                                                        * номер телефона может быть введен с ошибкой
                                                                                                        * ненавижу вас именно за это. не нужно мне писать вибер или ватсап. а тем более звонить. научитесь пользоваться емайл наконец то
                                                                                                      +1
                                                                                                      Аудитория хабра дружно верит в совпадения — комментарии о том, что кто-то может вас прослушивать, активно минусуются.
                                                                                                        +1

                                                                                                        Много раз замечал , куплю какую-то вещь в интернет-магазине и мне начинает агрессивно поступать реклама купить именно эту же вещь , и именно в этом же магазине... Так что таргетированная реклама еще только учится... Что будет , когда научится , с ужасом боюсь предположить...

                                                                                                        Недавно купил NVME M2 в одной отечественной сети. После этого , вот уже пару недель мне предлагается купить именно этот накопитель с этими же парт-номерами и именно в этой сети...

                                                                                                          0
                                                                                                          Да, лично я твердо убежден, что контекстная реклама — развод рекламодателя на деньги. Она всегда рекламирует то, что вы уже купили.
                                                                                                            0
                                                                                                            как только появится хоть какойто способ анализировать эффективность рекламы, рынок рекламы очень существенно сожмется/рухнет

                                                                                                            вообще рекламодатели сами, те еще аналитики… я когдато занимался оффлайн рекламой… такой бред продавать приходилось по просьбам и доплатам со стороны заказчика то еще вопрос был кто кого разводит (всмысле рекламодатели сами себя)
                                                                                                              0
                                                                                                              как только появится хоть какойто способ анализировать эффективность рекламы, рынок рекламы очень существенно сожмется/рухнет


                                                                                                              Поэтому этот способ появится приблизительно никогда. Разве что воротилы рекламного рынка сами разработают собственное самоуничтожение.
                                                                                                          0
                                                                                                          Сотовый оператор «читает» тематические SMS своих абонентов. А что с согласиями клиентов на передачу данных? Ну, во-первых, они передают только номер телефона (и иногда email), во-вторых, клиент при заключении договора с сотовым оператором уже дал все согласия (но здесь есть серая зона, если взяться за этот вопрос, то операторы будут не правы, всех согласий нет).

                                                                                                          Эм… а как звучит это согласие? Я чет даже теоретически не могу представить, с чем должен согласиться абонент, чтобы отказаться от тайны переписки и согласиться с вторжением в частную жизнь. ИМХО «серая зона» вполне покрывается УК РФ, ФЗ «О связи» и условиями лицензии на оказание услуг связи.
                                                                                                          Название бы оператора — в студию бы!
                                                                                                            +2
                                                                                                            Во кстати, домклик — же. и тема про мошенников в комменте. Вспомнился эпизод в истории как я покупал дом через домклик в ипотеку
                                                                                                            вобщем (опустим адский геморрой который я поимел воспользовавшись этим сервисом). вобщем висели документы на дом в рассмотрении банка и
                                                                                                            мне поступает звонок с номера 495 -блаблабла СБ Сбербанка… там 'ВасилийПупкин'? я 'ну допустим'… вы берете ипотеку?.. допустим (тут я напрягся)… а сколько у вас участников сделки? я… ну двое (в голове уже алерт!!)… и он называет имя второй стороны и площадь дома..(тут я чуть подрасслабился)… говорю ну да… ок… еще два вопроса по специфичным деталям сделки типа путаницы в кадастровом номере и кладут трубку. (аналогичный звонок был другой стороне)
                                                                                                            а вот дальше прикол
                                                                                                            начинаю гуглить номер в интернете...80% отзывов — мошенничество! Люди звонили на горячую линию сбера и они говорят что номер не их и они не звонят не с номера 900!!!
                                                                                                            а вот теперь самый главный прикол — это НЕ мошенники, это реально СБ сбербанка и об этих номерах реально техподдержка не в курсе. и менеджеры домклика не в курсе, люди которые не отвечали на этот странный звонок через 5 минут прилетал отказ по ипотеке… и я уже добился от начальника отдела кредитования потдверждение что номер действительно СБ (когда ругался по другому вопросу)

                                                                                                            вот блин офигеть, я был в шаге от развала сделки, если бы послал бы на три буквы таких псевдомошенников
                                                                                                              0
                                                                                                              Работаем над этим. Устраним. Такие вещи реально народ пугают.
                                                                                                              0
                                                                                                              По описанию похоже на:
                                                                                                              OneFactor: Социальный скоринг

                                                                                                              А на страничке OneFactor можно и список банков-партнёров найти:
                                                                                                              Raifessen, HomeCredit, CitiBank, otpbank

                                                                                                              А на вопрос, кто из операторов связи тут замешан, отвечает статья в Ведомостях:
                                                                                                              Операторы связи не спешат вступать в Ассоциацию больших данных: Как и предполагалось, ее возглавит топ-менеджер «Мегафона»

                                                                                                              Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                                                                                                              Самое читаемое