Данные пользователя TrueCaller доступны для продажи, даже если компания не заявляет о нарушении безопасности

Безопасность / Данные пользователя TrueCaller доступны для продажи, даже если компания не заявляет о нарушении безопасности 2 минуты чтения

Truecaller



Пользовательские данные, включая имена, номера телефонов и адреса электронной почты пользователей приложения TrueCaller, похоже, доступны для покупки. TrueCaller, сторонняя платформа идентификации вызывающих абонентов, утверждает, что у нее не было утечки данных. Тем не менее, он явно не исключает нечестной игры со стороны некоторых из его премиальных членов.

Большой объем данных, по-видимому, принадлежащих TrueCaller, одному из пионеров проверки личности вызывающего абонента с помощью однорангового обмена, является предположительно доступен для покупки . Сообщается, что данные доступны на частном интернет-форуме. Форум, который предположительно открыт только для избранных участников Dark Web, по сообщениям, рекламировал данные TrueCaller, которые предположительно включают имена, номера телефонов и адреса электронной почты пользователей.



Интересно, что аналитик по кибербезопасности, который отслеживает такие транзакции, заявил, что данные являются исчерпывающими. Большинство пользователей, которых должно волновать то же самое, - индийцы. Это потому, что индийские пользователи TrueCaller составляют от 60 до 70 процентов всей пользовательской базы платформы.



Однако, как сообщается, база данных индийских пользователей не получает значительных сумм. Видимо, форум требует рупий. 1,5 лакха (примерно 2000 долларов). Излишне упоминать, что эта цифра довольно низкая, особенно с учетом того, что из 140 миллионов глобальной пользовательской базы насчитывается около 100 миллионов индийских пользователей. Однако данные глобальных пользователей имеют высокую цену, утверждают аналитики. Судя по всему, данные глобальных пользователей оцениваются в 25000 долларов.



TrueCaller также предлагает своим индийским пользователям платежные услуги через унифицированный платежный интерфейс (UPI). Платформа категорически отрицает утечку данных. Хотя заявления о целостности и безопасности данных Можно поверить, платформа не исключает нечестной игры. TrueCaller отмечает, что обнаружил случаи несанкционированного копирования данных. Эта практика, широко известная как «списание», включает сбор данных посредством систематического и настойчивого поиска. Поиск может выполняться с помощью автоматизированного алгоритма на основе ИИ, известного как бот.

Кстати, Truecaller также предлагает премиальную модель, в которой пользователи могут искать неограниченный набор номеров на платформе. Вполне вероятно, что один или несколько таких премиум-пользователей могли скопировать данные с серверов TrueCaller. Намекнув на такую ​​грубую игру, представитель Truecaller выступил с заявлением, в котором говорилось:

' Недавно мы обратили внимание на то, что некоторые пользователи злоупотребляли своими учетными записями. В свете этого события мы хотели бы убедительно подтвердить на данном этапе, что никакая конфиденциальная пользовательская информация не была доступна или извлечена, особенно финансовые или платежные данные наших пользователей. Команда исследовала этот вопрос и обнаружила, что очень большой процент данных выборки не соответствует или не является данными Truecaller. '