LocateFamily показва хаоса с изтичането на лични данни в интернет

Тази седмица попаднах на locatefamily.com, който е онлайн от 2000 г., ако се вярва на whois справката. Сайтът представлява директория с личните данни на хора от цял свят: имена, адреси, телефонни номера, националност; все информация, която не трябва да я има в интернет.

„Благородната“ мисия на LocateFamily е да помогне на хората да открият свои роднини и близки. Проблемът е, че сайтът не разполага с никаква форма на контрол и удостоверяване. Всеки може да влезе и да разгледа базата данни с имена и да открие точните адреси на хора, които дори не подозират, че тази информация е публикувана в интернет.

В сайта има над 1100 страници с данни за българи. Всяка страница съдържа 60 записа, което прави над 66000 записа с данни за български граждани. Най-често са публикувани имената и фамилиите им, но има и мобилни и домашни телефони, а в много случаи и адресите на жилищата или офисите им.

Съдържанието на сайта е публикувано като множество директории и потребителят може да открива хора по части от името им. Има и търсачка, но тя не е особено ефективна: дори и името ви да фигурира в базата данни, вероятността то да изскочи след търсене в търсачката е малък, освен ако имате специфично име.

Но това няма никакво значение, защото цялото съдържание на LocateFamily може да се търси с Google и тук вече нещата стават притеснителни. Ако например вашите данни са в сайта, някой може да чукне в Google номера на мобилния ви телефон и да види къде живеете. Това е напълно възможно, защото се случи с мен, когато проверявах един телефонен номер в търсачката.

Чаакайте, става още по-лошо. Тъй като нямам идея как изобщо всички тези данни са попаднали в интернет,  проверих политиката за поверителност на сайта. Ето какво пише там:

„Данни за имената и адресите се споделят от лицата чрез социални медии и различни онлайн форми. Тази информация е достъпна чрез различни бизнес канали, както и чрез форуми в интернет, които са общодостъпни.

Когато правите разплащания, вие предоставяте адреса си и други лични данни. Фирмите използват тази информация както намерят за добре, често с вашето директно съгласие. Ако използват информацията за маркетингови цели, те могат да я споделят и дори продават на трети страни.

Много правителства също правят личните ви данни общодостъпни благодарение на уебпортали като например сайтове за плащане на данъци или търговски регистри.

Някои телекомуникационни компании продават данни за вашите обаждания, както и данни за контактите ви, а някои доставчици на интернет продават информация за дейността ви в интернет, заедно с информация за вашия IP адрес и данни за контакт.

LocateFamily.com събира информация от ралзични източници от цял свят, но показва само данни, които не се считат за конфиденциални, като например име и адрес. LocateFamily.com не издава точните източници на информация, тъй като считаме методите си за събиране на данни за търговска тайна.“

Изглежда, че сайтът оперира като огромна фуния, която събира общодостъпни лични данни от цял свят. Изненадващо е колко много информация може да се изрови чрез сканиране на форуми и преглеждане на списъци, които по една или друга причина са публикувани в интернет.

Как да разберете дали името ви е в базата данни? Това може да се окаже доста трудно, но започнете с проверка на телефонния си номер. Влезте в Google и въведете „ХХХХ ХХХ ХХХ site:locatefamily.com“ – без кавичките и като замените хиксовете с телефонния си номер.

Ако не се появят резултати, можете да направите проверка и с адреса си. Напишете в Google „VASHIAT ADRES NA ANGLIISKI site:locatefamily.com“, отново без кавичките и като замените VASHIAT ADRES NA ANGLIISKI с вашия адрес, изписан на латиница.

Можете да проверите какво се появява ако въведете имената си. Напишете „IME FAMILIA site:locatefamily.com“, като заместите IME FAMILIA с имената ви, написани на латиница.

Да предположим, че откриете данни за вас. Могат ли те да бъдат премахнати?

Има добра и лоша новина. Добрата е, че сайтът дава възможността да изтриете информация за вас, ако откриете такава. Това става от тук.

Лошата е, че в много случаи това е безполезно, тъй като след като подадете заявка за изтриване, трябва да потвърдите заявката по имейл. Ако не я потвърдите, данните за вас остават в сайта.

Но дори и те да бъдат изтрити, няма никаква гаранция, че в сайта няма втори запис с вашето име. За всеки запис трябва да се подава отделна заявка: ако подадете заявка само за един запис, но в сайта има два, другият остава онлайн.

Един коментар

Оставете коментар

Коментарите в този блог са публични. Ако не желаете истинското ви име да бъде публикувано, използвайте псевдоним.