Слив персональных данных

Сегодня в метро наткнулся на расклееные объявления следующего содержания:

«Пробив местоположения абонента по номеру мобильного, IMEI, детализация звонков. Предоставляем адреса проживания, работы, мест наибольшего пребывания. *Номер телефона*»
i.postimg.cc/mrJDGTsp/photo.jpg

Вопрос состоит в следующем: исходя из информации, которую они могут предоставить, откуда слив? И, если это работники операторов мобильной связи, есть ли какие-то юридические рычаги воздействия? И вообще существует ли возможность доказать не просто какую-то там «утечку», а намеренную торговлю персональными данными со стороны операторов?

👍ПодобаєтьсяСподобалось0
До обраногоВ обраному0
LinkedIn

21 коментар

Підписатись на коментаріВідписатись від коментарів Коментарі можуть залишати тільки користувачі з підтвердженими акаунтами.

Коментар порушує правила спільноти і видалений модераторами.

Коментар порушує правила спільноти і видалений модераторами.

Коментар порушує правила спільноти і видалений модераторами.

Коментар порушує правила спільноти і видалений модераторами.

Коментар порушує правила спільноти і видалений модераторами.

Коментар порушує правила спільноти і видалений модераторами.

Коментар порушує правила спільноти і видалений модераторами.

Коментар порушує правила спільноти і видалений модераторами.

Коментар порушує правила спільноти і видалений модераторами.

Не читайте объявления в метро.
А если уже прочитали и отнеслись со всей серьезностью — позвоните и попросите найти человека с вашим номером телефона. Переведите предоплату на карту (уверен, что попросят) и ждите. Вас ищут.

Да просто боты парсят интернет в поисках живых телефонов, и по ним звонят. Если ваш номер нигде не засветился — по нему звонить никто левый не станет.

Какая ещё наводка? Сын наверняка обо всём написал во вконтактике, или где-нибудь ещё в какой-то жирной группе.

В справке о не судимости нет информации о франциях. Вряд-ли мама настолько словоохотливый человек, а тетя из конторы клепаюшей эти справки настолько гостеприимна что вторая угостила первую чаем с пирогом, а первая в процессе поглощения чая рассказала второй что сын во Франции.

Если причиной было оформление визы в посольстве то прикинь сколько времени прошло с момента получения справки до того момента когда человек оказался во Франции. Плюс нигде в справке не указано когда он там будет находиться и с какой целью он туда едет.

Те стандартные телефонные бомбилы что звонят по ночам не будут ждать пол года и шариться в фкантактиках чтобы удостоверится что условия для вымогательства выполнены.

Эту информацию слил кто-то кто хорошо знал где сын и зачем он там наименее всего об этом знает тётка в конторе по выдаче справок.

Недавно узнал про телеграмм бота, который по номеру машины может тебе сказать имя и адрес владельца (за дополнительную плату). Можно благославлять обидивших тебя на дороге. А можно вообще лично прийти и отблагодарить.

Подумайте сами, на кого рассчитана реклама в метро?
Когда-то была популярна продажа за 200грн «уникальной базы данных» сдающихся в аренду квартир/комнат, так же в метро рекламировалась.

P.S. Если предположить что кто-то реально имеет доступ к таким ресурсам, то в первую очередь это скорее всего будут не сотрудники операторов связи, а работники силовых структур, имеющие доступ к данным для СОРМ и т.п.
Как правило, организационная структура операторов связи ограничивает использование общих информационных ресурсов в целях безопасности и эффективной работы.
Работа с данными, как правило, разделена по зонам ответственности. К примеру, данные использующиеся в операционной поддержке (или часть данных), недоступны для сотрудников, использующих данные для бизнеса, и наоборот.
На практике, сотрудник оператора, работающий с данными биллинга, не имеет доступа к текущему местоположению абонента, доступ к данным по IMEI имеет очень ограниченный круг сотрудников, то же самое и с доступом к ретроспективным данным, и т.д. Ценность представляет консолодированная и, возможно, частично обработанная и интерпретированная информация, а к таковой имеют доступ в первую очередь именно силовые структуры.
Теоретически, по общей договорённости, сотрудники операторов могли бы подобную информацию консолидировать и предоставить третьим лицам, но такие утечки пресекаются элементарно подразделениями внутренней безопасности операторов.

1: Это вполне может быть просто кидало.
2: Полно баз разной степени релевантности, гуляющих от бывших сторудников компаний, там практически никогда не платят рыночную цену спецам по секьюрности, какая зп такая и защита.
Случай с вирусом петя, который вроде как не петя, показал отлично как обстоят дела с секьюрностью в банках и прочих шарагах.

К слову всё перечисленное в первом и втором предложениях не является персональными данными, если следовать классическому определению персональных данных.

За более чем двадцать пять лет было слито миллион всяких баз, многие из них потом свободно продавались на петровках.

Взять такое, склеить в одну супер-пупер-мега-базу — и можно идти клеить объявления в метро или спамить в телеграме.

Именно так и делают, причём не обязательно юзать какие-то закрытые базы, достаточно взять публичные данные из соцсетей, и навести взаимосвязи.

Первое, что обычно просят такие вот ребятки — скинуть денег на карту Привата в качестве предоплаты.

Люди, у которых есть ресурсы кого-то пробить, обычно не рекламируют себя в метро.

Можно постучать в СБ мобильных операторов.

Підписатись на коментарі