شاید صاحب غیرت بی‌غرضی پیدا شود که علاج دردی کند. بدل اشتراک، ترک نفاق پیمودن، راه اتّحاد و وفاق و عزّت و وطن‌پرستی مطلوب است.

بازگشت به صفحه اصلی
مملکتهمملکتهرسانه۱۴۰۵/۰۷/۰۸·۱۰:۴۰·۱۴۰۵/۰۷/۰۸
بچه‌ها خیلی مراقب این روش کلاهبرداری باشید وحشتناک زیاد شده
Farhad x.com

دیجی‌کالا چند سال است که می‌داند شخص یا اشخاصی در حال استخراج لحظه‌ایِ داده‌های کاربران هستند؛ داده‌هایی مثل جستجوهای اخیر، محتویات سبد خرید و حتی وضعیت سفارش‌ها.
در این شرایط، امنیت فردی، وضعیت مرسوله‌ها و حریم خصوصی کاربر کاملاً زیر سؤال رفته بود. با وجود این‌که دیجی‌کالا تیمی مجهز به نام «راک» برای حراست از منابع خود دارد، سرنخ‌های کشف علت و راهکارهای امنیتی ارائه‌شده نادیده گرفته می‌شدند و تا آخرین روزهای حضور من در شرکت، اقدام مؤثری برای کشف دلیل این «نشت لحظه‌ای داده» (Live Data Leak) انجام نشد.
اما چطور این درز اطلاعات با وجود محدود بودن دسترسی DMPها به رنج آی‌پی‌های تأییدشده اتفاق می‌افتد؟ ما با پیگیری سرنخ‌ها، به اولین گزارش‌ها در زمان مهاجرت تیم مارکتینگ از WebEngage به «اینترک» (برای مدیریت ECRM کل گروه) رسیدیم.
اینترک یکی از بازوهای اسمارتک (محصول حوزه‌ی Ad-Tech و اتوماسیون گروه دیجی‌کالا) است که یکی از خدمات آن، ارسال تبلیغات به سگمنت‌های کاربران دیجی‌کالاست. در واقع شما می‌توانید به راحتی با پرداخت کمترین مبلغ، داده‌های کاربران را خریداری کنید؛ مثلاً اگر فروشنده‌ی کفش باشید، این امکان را دارید به تمام کاربرانی که همین حالا در سبد خریدشان کفش دارند، با متن اختصاصی و حتی سرشماره‌ی خودتان تبلیغات ارسال کنید، بدون این‌‌که روح کاربر خبر داشته باشد.
این یکپارچه‌سازی‌های درون‌گروهی («از این جیب به آن جیب»)، اگر تحت نظارت شخص ثالث و افراد دغدغه‌مند انجام نشود، حتی با وجود لایه‌های امنیتی فراوان، هزاران رخنه و درِ پشتی (Backdoor) خواهد داشت؛ موضوعی که امروز گریبان‌گیر دیجی‌کالاست.
در دنیا و به‌ویژه طبق قوانین GDPR، به‌اشتراک‌گذاری داده‌های کاربر بدون آگاهی او جرم سنگین محسوب شده و پلتفرم‌ها برای آن جریمه‌های هنگفت پرداخت می‌کنند. با این حال، بزرگ‌ترین کسب‌وکار حوزه‌ی تجارت الکترونیک ایران هنوز بعد از ۲۰ سال، رانت‌ها و وام‌های ۱ درصدی در سود نیست و ظاهراً برای کسب درآمد، به پول‌سازی به هر قیمتی روی آورده است.

mohamad x.com