Когда вы заходите на сайт или открываете письмо от интернет-магазина, за вами будто начинает кто-то наблюдать. Он фиксирует, какие страницы вы просматриваете, сколько времени проводите на каждой из них, на что нажимаете и даже как долго читаете тот или иной текст. Это не метафора, а реальность работы систем веб-аналитики, которые встроены в большинство популярных сайтов, мобильных приложений и email-рассылок
Зачем бизнесу такие сведения? Причин несколько, и обычно они используются одновременно:
- Чтобы точнее понимать ваши вкусы и предлагать те товары или услуги, которые с высокой вероятностью вас заинтересуют. Сюда же относится и навязчивая реклама, которая преследует вас неделями после того, как вы случайно заглянули на страницу с товаром.
- Чтобы тестировать разные версии заголовков, текстов и иллюстраций — и в итоге оставить те, которые привлекают больше внимания и лучше читаются.
- Чтобы выяснить, какие разделы сайта или приложения наиболее востребованы и как пользователи с ними взаимодействуют.
- Чтобы оценивать новые продукты, сервисы или функции перед их запуском.
- Чтобы продавать собранные данные о поведении и предпочтениях пользователей третьим лицам.
В развернутом материале на Securelist подробно разбирается статистика самых активных «сборщиков данных», но если говорить коротко — три компании, которые собирают о вас больше всего информации (и с большим отрывом от остальных), — это Google, Microsoft и Amazon.
Как именно работают веб-маяки и пиксели слежения
Технология, лежащая в основе такого мониторинга, называется веб-маяками (или трекинговыми пикселями). Суть проста: в письмо, на веб-страницу или в экран приложения вставляется крошечное невидимое изображение — размером 1×1 пиксель или даже 0 пикселей. Когда вы открываете страницу или письмо, ваш браузер или почтовый клиент обращается к серверу, чтобы загрузить эту картинку, и в процессе передает множество данных о вас: время запроса, тип устройства, операционную систему, браузер, источник перехода. Так владелец маяка узнает, что вы прочитали его письмо или посетили страницу, а также в каких условиях это произошло. Иногда вместо картинки используется небольшой фрагмент кода на JavaScript, который может собирать еще более детальную информацию. В любом случае сам процесс слежения абсолютно незаметен для пользователя — вы не видите этих маяков. Однако их присутствие на каждой странице или каждом экране позволяет буквально шаг за шагом проследить весь ваш путь по сайту и замерить время на каждом этапе.
Использование веб-маяков злоумышленниками
Помимо законных маркетинговых целей, веб-маяки берут на вооружение и киберпреступники. С их помощью удобно проводить разведку перед целевыми атаками через электронную почту. Например, злоумышленники могут выяснить, в какое время жертва обычно проверяет почту (или, наоборот, не делает этого), чтобы выбрать наиболее удачный момент для атаки. Если пользователь не в сети, его аккаунты проще взломать или отправлять поддельные письма от его имени.
Кроме того, данные, собранные маркетинговыми компаниями, иногда попадают в руки хакеров в результате взломов. Даже самые крупные игроки не застрахованы от утечек. И эта информация может быть использована для мошенничества. Например, после атаки на Klaviyo злоумышленники похитили списки людей, интересующихся криптовалютами, — для такой аудитории несложно составить убедительные фишинговые письма и выманивать цифровые активы.
Как уменьшить объем собираемых о вас данных
Мы не можем повлиять на утечки или взломы серверов, но вполне способны сократить количество информации, которая оседает на серверах технологических гигантов. Приведенные ниже советы можно использовать как по отдельности, так и в комбинации друг с другом.
- Отключите автоматическую загрузку изображений в почтовом клиенте. Настройте приложение на телефоне, компьютере или веб-версию почты так, чтобы картинки в письмах не подгружались автоматически. В большинстве случаев текст письма вполне читаем и без иллюстраций. А если нужно их увидеть — почти всегда есть кнопка «Показать изображения» прямо над текстом, нажав которую, вы загрузите их вручную.
- Блокируйте отслеживание в браузере. Загрузку основной массы веб-маяков можно предотвратить. Функция «Защита от сбора данных» (или аналогичная) есть, например, в продуктах Kaspersky. В Firefox можно включить и настроить режим «Защита от отслеживания». Для Chrome, Firefox и Safari доступны специальные расширения из официальных каталогов — их легко найти по ключевым словам «privacy» или «tracking protection».
- Усильте защиту на уровне соединения с интернетом. Блокировка трекеров может работать не только в браузере, но и на уровне всей операционной системы или даже домашнего роутера. Если настроить фильтрацию на роутере, маяки перестанут работать не только в письмах и на сайтах, но и в мобильных приложениях, а также на Smart TV. Для этого рекомендуется включить защищенный DNS (Secure DNS) в настройках системы или роутера и выбрать DNS-сервер, который блокирует отслеживание. Также защиту от слежки иногда обеспечивает VPN — если вы предпочитаете этот способ, убедитесь, что ваш VPN-провайдер действительно предлагает функцию блокировки трекеров.