Facebook и Google манипулируют людьми в отношении настроек приватности

Facebook и Google манипулируют людьми в отношении настроек приватности

Facebook и Google манипулируют людьми в отношении настроек приватности

Facebook и Google обновили свои настройки конфиденциальности, чтобы соответствовать недавно принятому Общему регламенту по защите данных (GDPR), однако далеко не все остались удовлетворены. Некоторые активисты направили официальные жалобы, так как они обеспокоены тем, что эти две корпорации намеренно манипулируют людьми, заставляя их неосознанно выдавать свои данные.

Проблема кроется в хитром расположении тех или иных настроек, которые мягко побуждают пользователей выбирать те варианты, которые позволяют компаниям собирать о них информацию.

Например, функция распознавания лиц в Facebook отображает пользователю яркий синий ящик, призывающий разрешить сканирование его лица. В то же время опция, позволяющая отказаться от такого сканирования, скрыта внутри страницы, на которую можно попасть только через пункт «Управление настройками данных».

Потребители из ряда европейских стран (среди которых Норвегия, США и Франция) в среду направили официальные письма национальным регуляторам, отвечающим за конфиденциальность, с просьбой исследовать тактику компаний, получившую название «dark patterns» («теневые модели»).

С такой же просьбой пользователи обратились и в Федеральную торговую комиссию.

В отчете «Deceived By Design» («Обманутый внешним видом») Норвежский совет потребителей обвинил Facebook и Google — также досталось Microsoft с Windows 10, но в меньшей степени — в использовании внешнего вида, дизайна, который подталкивает пользователей к выбору наименее конфиденциальных настроек.

«Эти корпорации манипулируют нами, чтобы получить информацию. Это доказывает отсутствие у них уважения к пользователям», — утверждает эксперт Финн Мирстад.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Письма с QR-кодом от «отдела кадров» крадут корпоративные пароли

Фишеры начали рассылать сотрудникам компаний письма, замаскированные под документы от отдела кадров. Цель — выманить логины и пароли от корпоративной почты. Эксперты «Лаборатории Касперского» зафиксировали новую волну атак, в которых злоумышленники не просто имитируют деловую переписку, а персонализируют и письмо, и вложение под каждого адресата.

В письме человека приветствуют по имени, а во вложенном файле — «Руководстве для сотрудников» — обещают полезную информацию: якобы там описаны правила удалённой работы, меры безопасности и перечень льгот.

Но всё это — лишь прикрытие. Внутри — титульный лист, оглавление и раздел с QR-кодом. Сканируешь — попадаешь на поддельную страницу входа Microsoft, где просят ввести логин и пароль. Так и происходит кража данных.

Чтобы обойти почтовые фильтры, всё содержимое письма фишеры встраивают в изображение — оно выглядит как обычный текст, но фильтры его не распознают. А для убедительности рядом размещают метку «проверенный отправитель».

По словам экспертов, атака выглядит довольно продуманной и автоматизированной: скорее всего, злоумышленники используют новый инструмент, который для каждого получателя генерирует свой вариант письма и вложения. Это позволяет масштабировать атаки без потери персонализации.

Что делать? Следить за цифровой гигиеной, не доверять подозрительным письмам, даже если они кажутся «официальными», и внедрять решения, которые помогут отследить и заблокировать подобные угрозы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru