Профили миллионов пользователей сайтов для знакомств продаются на «сером» рынке
В процессе регистрации на сайтах знакомств большинство пользователей не читают пользовательское соглашение, а просто нажимают на кнопку «Согласен». Затем они загружают тонны чувствительной информации о себе, не представляя, что передают в руки владельцам сайтов ценный товар.
Продажа профилей на сайтах знакомств происходит на так называемых «серых» рынках. Продавцу или покупателю даже не нужно обращаться к даркнету – все продается и покупается вполне открыто. Заплатив брокеру, покупатель сразу же получает доступ к именам, контактной информации и фотографиям миллионов людей.
Берлинская негосударственная организация Tactical Tech совместно с художницей и исследовательницей Джоаной Молл (Joana Moll) раскрыла эту практику в своем проекте «The Dating Brokers: An autopsy of online love» («Продавцы свиданий: Аутопсия онлайн-любви»).
В мае прошлого года Молл и представители Tactical Tech всего за $153 приобрели 1 млн профилей на брокерском сайте USDate. Согласно описанию на сайте, USDate продает только «подлинные профили, созданные реальными людьми и принадлежащие пользователям, активно ищущим партнеров для свиданий».
База данных включала профили пользователей различных сайт знакомств, в том числе Match, Tinder, Plenty of Fish и OkCupid. За сравнтельно небольшую сумму исследователи получили большой объем информации, в том числе имена пользователей, данные о возрасте, профессии, половой принадлежности и сексуальной ориентации, электронные адреса, интересы и 5 млн фотографий.
Молл обратилась к сайтам знакомств за комментариями по поводу продажи данных, однако ответа так и не получила.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш