بچهها خیلی مراقب این روش کلاهبرداری باشید وحشتناک زیاد شده
Farhad
x.comدیجیکالا چند سال است که میداند شخص یا اشخاصی در حال استخراج لحظهایِ دادههای کاربران هستند؛ دادههایی مثل جستجوهای اخیر، محتویات سبد خرید و حتی وضعیت سفارشها.
در این شرایط، امنیت فردی، وضعیت مرسولهها و حریم خصوصی کاربر کاملاً زیر سؤال رفته بود. با وجود اینکه دیجیکالا تیمی مجهز به نام «راک» برای حراست از منابع خود دارد، سرنخهای کشف علت و راهکارهای امنیتی ارائهشده نادیده گرفته میشدند و تا آخرین روزهای حضور من در شرکت، اقدام مؤثری برای کشف دلیل این «نشت لحظهای داده» (Live Data Leak) انجام نشد.
اما چطور این درز اطلاعات با وجود محدود بودن دسترسی DMPها به رنج آیپیهای تأییدشده اتفاق میافتد؟ ما با پیگیری سرنخها، به اولین گزارشها در زمان مهاجرت تیم مارکتینگ از WebEngage به «اینترک» (برای مدیریت ECRM کل گروه) رسیدیم.
اینترک یکی از بازوهای اسمارتک (محصول حوزهی Ad-Tech و اتوماسیون گروه دیجیکالا) است که یکی از خدمات آن، ارسال تبلیغات به سگمنتهای کاربران دیجیکالاست. در واقع شما میتوانید به راحتی با پرداخت کمترین مبلغ، دادههای کاربران را خریداری کنید؛ مثلاً اگر فروشندهی کفش باشید، این امکان را دارید به تمام کاربرانی که همین حالا در سبد خریدشان کفش دارند، با متن اختصاصی و حتی سرشمارهی خودتان تبلیغات ارسال کنید، بدون اینکه روح کاربر خبر داشته باشد.
این یکپارچهسازیهای درونگروهی («از این جیب به آن جیب»)، اگر تحت نظارت شخص ثالث و افراد دغدغهمند انجام نشود، حتی با وجود لایههای امنیتی فراوان، هزاران رخنه و درِ پشتی (Backdoor) خواهد داشت؛ موضوعی که امروز گریبانگیر دیجیکالاست.
در دنیا و بهویژه طبق قوانین GDPR، بهاشتراکگذاری دادههای کاربر بدون آگاهی او جرم سنگین محسوب شده و پلتفرمها برای آن جریمههای هنگفت پرداخت میکنند. با این حال، بزرگترین کسبوکار حوزهی تجارت الکترونیک ایران هنوز بعد از ۲۰ سال، رانتها و وامهای ۱ درصدی در سود نیست و ظاهراً برای کسب درآمد، به پولسازی به هر قیمتی روی آورده است.
mohamad
x.com