Кликджекинг: опасности серой лидогенерации. Читайте на Cossa.ru

09 февраля 2016, 09:55
13

Кликджекинг: опасности серой лидогенерации

Описываем на живом примере, какие санкции накладывает «Яндекс» за сбор личных данных пользователя (без разрешения пользователя). Ситуацию прокомментировал юрист.

Кликджекинг: опасности серой лидогенерации

В интернете участились случаи «кликджекинга» — обманной техники, с помощью которой владельцы сайтов узнают личные данные пользователей без их согласия.

Как это работает?

Вы заходите на сайт, смотрите страницы. Внезапно вам звонит менеджер и начинает предлагать что-нибудь купить — хотя номера телефона вы не оставляли.

На этом сайте воруют личные данные. И от этого никак не защититься.

Когда вы кликаете мышью — неважно, по ссылке или по пустому месту — скрипт подсовывает вам невидимый элемент из социальной сети (например, кнопку вступления в группу или кнопку авторизации вредоносного приложения). Вы кликаете по элементу и тем самым даете разрешение на просмотр личных данных. Подробно о технической стороне писали на «Тостере».

IT-конференция МТС True Tech Day 17 мая

Что будет:

  • 5 тематических треков: Main, Development, AI/ML, Cloud, Science;
  • 50 спикеров с докладами про архитектуру, облачные платформы, NLP4Code, вероятностное программирование, безопасность контейнеров и другое;
  • 10 часов нетворкинга;
  • Цифровые зоны и digital-интеграции;
  • А ещё вечеринка со звездой.
Все спикеры и темы уже на сайте. Регистрируйся на True Tech Day. Участие бесплатное.


Реклама. ПАО «МТС». ИНН 7740000076. ОГРН 1027700149124

Лидогенерация или наказание за несговорчивость

Ряд сервисов Рунета (мы их не будем называть) предоставляет доступ к данным пользователя: имени, телефону, профилям в социальных сетях. Это продается как лидогенерация.

И это покупают. А как иначе? Владельца сайта легко понять: тратить деньги и смотреть в «Вебвизоре», как пользователь не решается заполнить форму до конца — веселого мало. А тут такой простой способ посмотреть, кто же зашел.

Но ведь неправильно считать заявкой простой факт посещения сайта. Складывается ощущение, что пользователя наказывают за несговорчивость. Получается какая-то серая схема. А ещё это незаконно.

Санкции «Яндекса»

«Яндекс» понижает в поиске сайты с кликджекингом в выдаче, о чем было написано в его корпоративном блоге .

У одного из наших клиентов мы увидели значительную просадку позиций:

«Яндекс» ответил, что это из-за использования кликджекинга:

Оптимизатор Антон Иванов в «Фейсбуке» указывает на четыре сервиса, применение которых может привести к санкциям «Яндекса».

  • admeo.ru;
  • perezvoni.com (с 10 января убрали эту механику, но можно попасть под санкции «по инерции»);
  • lptracker.ru;
  • intarget.ru (отключили, но также есть опасность — см. ниже).

Сервисы perezvoni.com и intarget.ru заявили, что не используют механику кликджекинга. Но так как переиндексация сайтов занимает две-три недели, «Яндекс» не сразу распознает, что внутри сервиса что-то поменялось. Поэтому вполне возможно попасть под санкции из-за инертности поисковика.

Если вы используете кликджекинг на сайте, откажитесь от него: настоящих клиентов он не приносит, и вы теряете позиции в поиске.

Если вы уже попали под санкции, удалите скрипты и подождите две недели:

Насколько это законно? Комментарий юриста

krug copy.jpg
       

Андрей Тишковский

Юридическая фирма «Интеллект-С»

 Указанный способ узнать телефонный номер нарушает закон об обработке персональных данных? — Нет. Обработка только телефонных номеров не нарушает законодательства о персональных данных, поскольку номер телефона без имени его владельца к категории персональных данных не относится. Персональные данные должны обладать свойством относимости данных прямо или косвенно к определенному физическому лицу.  А если кроме телефона узнают фамилию и имя? — Тогда это персональные данные. Даже телефон и одно имя, без фамилии. Если только вы не сделали номер телефона общедоступным: не опубликовали его, например, в социальных сетях. — Как наказывают за такие звонки? — За незаконную обработку персональных данных установлен штраф от 5000 до 10 000 рублей для юридических лиц (ст. 13.11 КоАП РФ). Жалобы рассматривает Роскомнадзор. Кроме того, звонок без согласия клиента — это нарушение законодательства о рекламе. Если рекламодатель не может доказать, что клиент дал такое согласие, ФАС привлекает рекламодателя к административной ответственности (14.3. КоАП РФ). Штрафы составляют от 100 000 до 500 000 рублей.

Обновление от 10.02

Яндекс снял фильтр за кликджекинг с нашего клиента.

Это заняло 11 дней. Теперь сайт занимает прежние позиции.

Телеграм Коссы — здесь самый быстрый диджитал и самые честные обсуждения: @cossaru

📬 Письма Коссы — рассылка о маркетинге и бизнесе в интернете. Раз в неделю, без инфошума: cossa.pulse.is