Tentang keamanan, angka, email, dan sedikit tentang periklanan

Peringatan!


Untuk mencegah berbagai masalah di muka, serta untuk memastikan keterbacaan, selanjutnya penafian kecil: segala sesuatu yang akan ditulis lebih lanjut didasarkan pada pengalaman pribadi dan subyektif, mengekspresikan pendapat pribadi penulis dan dalam kasus apapun tidak menarik bagi tindakan ilegal atau anti-negara. , artikel ditulis dalam bahasa yang kering dan tanpa gambar terburu-buru, tidak informatif atau tidak benar.

Sesuatu seperti latar belakang sejarah


Tentunya semua orang ingat bagaimana Internet digunakan untuk kebanyakan orang: seorang paman datang, melakukan kabel, Anda mengklik ikon Internet explorer dan voila di desktop Anda, Anda adalah pengguna Internet. Anda dapat mencari informasi dengan mencari, membuat e-mail satu per satu, bukan fakta bahwa nama asli, mendaftar di blog dan jejaring sosial melalui surat, membeli sesuatu di toko online semuanya sama dengan nama dan surat.

Tetapi seiring berjalannya waktu, perusahaan belajar untuk mendapatkan data pribadi, untuk menampilkan iklan yang ditargetkan dan kontekstual, menyatakan, dalam mencari teroris dan "teroris," memasukkan hidung mereka lebih dalam ke dalam data besar, pengguna belajar untuk khawatir tentang privasi mereka.

Jadi kami datang pada 2019.

Realita


Dan kenyataannya menyedihkan dan mengkhawatirkan: seberapa sering Anda menemui permintaan untuk menunjukkan nomor Anda saat pendaftaran? Saya yakin bahwa selama 3 tahun terakhir ini telah terjadi, jika tidak semua orang, maka 9 dari 10 kali. Selain itu, layanan yang langka tidak akan meminta nomor ketika masuk kembali jika Anda belum login selama dua atau tiga tahun.

Bagaimana itu bisa terjadi? Sederhana: nomor ponsel Anda, yang secara resmi dikeluarkan untuk Anda, adalah cara terbaik untuk mengidentifikasi Anda, menarik perhatian Anda, dan mengganggu Anda.

Siapa pun dapat menemukan Anda dengan nomor Anda, dari karyawan pusat "E" ke penipu, yang ada banyak bukti, termasuk di portal ini.

Namun, hal yang paling menyedihkan bagi saya secara pribadi adalah bahwa banyak pengguna dengan tulus percaya bahwa permintaan untuk menunjukkan nomor adalah perhatian mereka, dan dengan menunjukkan nomor, surat dan nama asli, mereka melindungi diri mereka sendiri, informasi tentang diri mereka sendiri.

Berikutnya adalah teks tentang mengapa hal ini tidak terjadi, dan juga mengapa nomor sebagai cara komunikasi dan iklan kedaluwarsa dan layanan Anda mungkin langsung menolaknya.

Kepada pengguna


Bayangkan Anda mendaftar di portal berikutnya, apakah itu toko online atau situs dengan meme, menunjukkan surat, nomor, FI, dan portal Anda ternyata diretas. Atau itu awalnya penipuan atau iklan, tetapi yang pertama lebih baik.

Mari kita lihat contoh saya, seberapa banyak Anda HANYA dari sumber terbuka dapat mempelajari informasi Anda:

  1. Nama panggilan Google: kami mengetahui bahwa setidaknya saya adalah pengguna Picabu , saya sudah lama bermain game browser, tetapi sekarang saya memiliki akun Steam, saya tertarik pada desain, firmware khusus untuk xperia z1 dan carding.
  2. Sayangnya kami tidak menemukan sesuatu yang berguna dalam surat , kecuali untuk nama panggilan, yang telah dilihat di atas.
  3. Kami tidak menemukan apa pun dengan nomor yang sama. Bisakah saya bersantai? Apa pun itu: kita ketikkan “nomor identifikasi” di pasar bermain, unduh aplikasi pertama yang datang dan tiba - tiba melihat bahwa itu segera memungkinkan Anda untuk mengetahui setidaknya FI, maksimum yang saya kenakan dengan penuh gaya, pergi ke beberapa kursus, bekerja sebagai kurir, mungkin mengerti dalam pemasaran dan belajar di Universitas Internasional di Moskow di Fakultas Manajemen Kota Besar.

Lebih jauh lagi: menggunakan nama panggilan dan layanan pencarian berdasarkan nomor, kami menemukan VKontakte, di mana kami mendapatkan konfirmasi tidak langsung ke tesis yang dinyatakan di atas pada langganan dan informasi profil, dan kami mendapat kesempatan untuk berkenalan dengan daftar teman.

Anda bertanya: “Jadi apa? Informasi ini tidak berguna! "

Tidak semuanya. Bayangkan diri Anda sebagai polisi yang tidak bermoral yang membutuhkan tongkat, atau penipu. Set ini, setidaknya, memungkinkan saya untuk mengiklankan satu set layanan tertentu, seperti bot iklan, kursus reguler untuk sesuatu, suku cadang untuk ponsel lama, game baru, dan, secara maksimal, mengingat bahwa saya tidak hanya tertarik dengan carding, cobalah untuk memeras saya tentang topik ini .

Apa yang besar tentang itu? Anda hanya akan mengirim pemeras, dan iklannya adalah iklan untuk itu, agar tidak melihatnya.

Sekali lagi, bayangkan diri Anda berperan sebagai polisi, penipu, dll yang tidak bermoral:
Faktanya, semua yang tertulis di atas untuk kita adalah baby talk, puncak putih dari piramida hitam. Saya tidak akan menulis tentang cara mengakses bagian "hitam" dari data, semua harga telah dijelaskan di sini: 1 ; 2 ; 3 .

Lebih baik pikirkan apa yang bisa Anda lakukan.

Dan saya dapat melakukan banyak hal, saya yakinkan Anda, dari yang paling jelas : kami menerobos nomor kartu dan saldo, jika kami curiga bahwa saya mungkin punya uang, kami panggil, kami memperkenalkan diri sebagai karyawan Sberbank dan meminta kami mengirim SMS.

Lebih lanjut biasanya dijelaskan dalam pernyataan kepada polisi, kami tidak akan fokus pada ini, serta pada sejumlah besar variasi yang mungkin lainnya ... ...... menipu pengguna Internet yang jujur ​​yang mungkin bukan saya, tetapi siapa pun di antara Anda, orang tua Anda dan leluhur, teman.

Apa yang harus dilakukan


Saya, meskipun mengapa rekomendasi dasar saya adalah sebagai berikut:

  1. Simpan setidaknya dua kartu SIM: Pertama, daftar di situs yang berbeda di Internet, bank, bandar taruhan, dan lainnya, tetapi jangan pernah menerbitkan nomor ini di domain publik dan jangan memberi tahu siapa pun termasuk teman, kerabat, dll. Dengan demikian, gunakan yang lain di depan umum, untuk berkomunikasi dengan teman. Ini tidak akan melindungi terhadap kawan utama, tetapi akan menciptakan hambatan tambahan bagi penipu, atau setidaknya meningkatkan aktivitas mereka dengan beberapa ribu rubel lainnya.
  2. Sama seperti 1, hanya dengan email.
  3. Gunakan layanan yang memberikan nomor sementara dan surat sementara untuk pendaftaran, saya tidak akan memberikan tautan karena itu mudah di-googled.
  4. Jangan mempublikasikan informasi rahasia penting di Internet di mana pun, baik itu berupa blog LiveJournal atau pesan pribadi VKontakte.
  5. Jika memungkinkan, jangan berikan data nyata Anda di mana saja.
  6. Jangan menggunakan layanan pengiriman rumah, atau hubungi kurir di alamat terdekat (misalnya, rumah tetangga, jika itu tentang kota, jalan besar, jika itu desa atau lebih buruk)
  7. Jangan gunakan internet.
  8. Pergi ke taiga, tapi tidak, itu terbakar .

Pemegang situs web, aplikasi, VKontakte mini-aplikasi, game, dan lainnya.
Artikel dan bagian ini, secara umum, menyiratkan bahwa Anda adalah warga negara yang bertanggung jawab, menghormati hak asasi manusia dan konstitusi, jika ini tidak terjadi, silakan berhenti membaca dan ikuti untuk waktu yang lama.

Jadi, bagaimana cara memastikan keamanan pengguna dan menjaga reputasi? Opsi saya di bawah:

1) Pendaftaran tanpa surat dan telepon.

Opsi yang ideal, sebagai contoh di mana Anda dapat mengingat situs berkepala tiga yang terkenal di zona .onion, di mana selama pendaftaran Anda memasukkan login, login dan kata sandi yang ditampilkan, dan, seolah-olah, semuanya. Pengguna ideal menggunakan nama pengguna dan kata sandi unik untuk situs semacam itu (tidak digunakan olehnya di situs lain), yang tidak mengizinkan bahkan dalam kasus pencurian basis data dan akses publik untuk menjalin hubungan dengan layanan dan informasi publik lainnya yang lebih mudah diakses (baca di atas).

Masalahnya adalah tampilan iklan, yang, bagaimanapun, tidak akan terlalu sulit jika Anda menggunakan solusi dari google, Yandex dan lainnya, serta masalah dalam hubungan dengan negara, yang, dalam banyak kasus, diselesaikan dengan mendaftarkan situs di yurisdiksi asing dan menampung mereka di sana , dan jika Anda mempublikasikan informasi tentang melawan pasukan keamanan, libertarianisme, anime dan stempel dan Anda tidak termasuk dalam mayoritas ini - bahkan lebih dari itu.
Penting untuk memahami bahwa opsi ini tidak menyiratkan tidak adanya catatan ip pengguna di basis data Anda, penyimpanan cookie dan membaca webRTC, solusi semacam itu lebih untuk komunitas kriminal, tetapi ini tentang melindungi warga dari semua yang buruk.

2) Pendaftaran hanya dengan nomor.

Anehnya, opsi ini jauh lebih nyaman daripada mendaftar melalui surat, yang pada tahun 2019 secara otomatis dianggap sebagai "kami akan mengirimi Anda spam surat yang tidak berguna sepanjang hari setiap hari," dan faktanya demikian.

Saat menggunakan opsi ini, sangat ideal untuk menggunakan otentikasi dua faktor sehingga penyerang yang memiliki nomor dan kata sandi tidak dapat masuk tanpa kode SMS, dan yang memiliki duplikat kartu SIM atau penerusan SMS tersandung kata sandi.

3) Pendaftaran hanya melalui surat.

Opsi untuk "olds", yang, bagaimanapun, tidak menambahkan fitur berguna tambahan pada yang pertama, kecuali untuk memulihkan akun melalui surat, yang juga akan sering digunakan oleh penyerang.

Penting untuk dipahami bahwa opsi di atas akan sesuai dengan blog korporat, tetapi bukan bank dan bukan negara. layanan (keselamatan mereka adalah pertanyaan besar terpisah yang tidak ada yang mengangkat karena keengganan mereka untuk pergi ke hutan atau duduk), namun, menolak model yang ideal bukanlah untuk mencintai diri sendiri, karena semua yang bukan pembangunan adalah degradasi.

Yah, sedikit tentang periklanan, pada judulnya, bagaimanapun, itu dijanjikan

2019 adalah ketika Anda menghapus surat tanpa membaca, 2019 adalah ketika Anda mendengar panggilan yang Anda pikirkan “sekali lagi ini filter saran / air gratis hanya untuk 100 tr. / Polling / apa pun). 2019 adalah tahun di mana Anda dan layanan Anda perlu mengurangi kontak dengan klien melalui email dan nomor ponsel seminimal mungkin. Buat obrolan di situs web atau di aplikasi di akun Anda. Itu tidak sulit, tidak mahal, tetapi tidak ternilai harganya dalam hal kesetiaan.

Dan jika Anda tidak setuju, jawablah pertanyaan sederhana - akankah Anda menjawab panggilan itu jika Anda melihat Google dialer, mendapatkan kontak atau sesuatu seperti itu menandainya sebagai spam, dan jika demikian, dengan sikap apa.

Dari kisah hidup: musim panas, jam 10 pagi, aku di tempat tidur, tidur. PANGGILAN. Google mendefinisikan sebagai reg.ru
Saya bangun, di kepala saya pikiran apakah eshnist situs menutupi saya? Saya menjawab panggilan:

-> Selamat siang, ini reg.ru, apakah Anda memiliki masalah dalam menggunakan layanan kami?
-> Tidak, layanannya nyaman, antarmuka jelas.
-> Terima kasih, selamat tinggal.

Apa itu, saya masih tidak mengerti, tetapi pagi itu rusak, dan residu yang tidak menyenangkan tetap ada di kepala saya.
Dan ada sejuta cerita seperti itu hanya bersamaku.

Pembaruan: Terima kasih banyak kepada pengguna, untuk memperbaiki kesalahan sekolah saya dengan koma dan tsya / tsya.

Source: https://habr.com/ru/post/id463159/


All Articles