Однажды мне очень нужно было узнать имя абонента номера телефона. Ничего криминального, был входящий звонок и нужно было перезвонить, а вот как обратиться к абоненту я забыл.
В ходе небольших изысканий в Интернете я узнал, что можно попытаться узнать имя абонента с помощью программы GetContact. Программа вполне законная и размещена в GooglePlay. Вот что указано в описании программы:
"Getcontact – отличное приложение для блокировки спама и определения звонящего. Getcontact защитит вас от нежелательных звонков и пропустит только тех звонящих, с кем вам хочется общаться.
- Вы можете определять звонки с номеров не из вашего списка контактов
- Getcontact мгновенно предупредит вас о нежелательном звонке. Защита в реальном времени от звонков роботов, продавцов и мошенников."
"Вроде бы хорошая программа"- подумал я. "Установлю и сразу же буду знать банк мне звонит или мошенник". Но вначале заглянем в условия конфиденциальности и посмотрим, что же собирает программа:
"Мы можем использовать Ваши персональные данные чтобы делиться с Вами информации о Вашем взаимодействием с нашими сервисами, включая активность любых Ваших контактов, прямых и косвенных, с другими пользователями наших Сервисов для предоставления уведомлений о посещении профиля либо связанных поисковых запросов при помощи нашей функции “Getcontacted”.
Понятно, значит у них будет информация обо мне и моих контактах. Ну, такой информацией я делиться не готов, поэтому проведем эксперимент на эмуляторе Андроид.
Название эмулятора я приводить не буду, потому что при его использовании у меня возникло очень много вопросов. И если мое мнение о нем ошибочно, это будет некрасиво по отношению к разработчикам. В чем вопросы:
1. Через неделю после того как я ввел данные для аккаунта гугл в эмулятор, аккаунт заблокировали за подозрительную активность. Хотя аккаунт я создавал новый, прямо в эмуляторе и больше нигде не использовал.
2. После авторизации в социальной сети ВКонтакте на эмуляторе мне стали приходить сообщения безопасности о попытках войти под моей учетной записью чуть ли не со всех городов России.
И да, эмулятор я скачивал с официального сайта.
Зарегистрировав учетную запись гугл, я зашел в Play Маркет и установил приложение GetContact. Но попасть в него оказалось не так просто, нужна была регистрация. Не доверяю я всем этим сервисам, собирающим персональные данные в таком объеме, поэтому я попытался сделать "ход конем" и использовать бесплатный виртуальный номер телефона, благо в интернете сейчас много сайтов с демо-доступом.
Указал номер телефона, дождался на сайте смс-код подтверждения и... Неудача... При любой попытке использовать бесплатный виртуальный номер после ввода кода приложение заворачивало меня на повторную регистрацию. Что же, отсутствие результата тоже результат. Идем на свой страх и риск и указываем настоящий номер.
Регистрация проходит успешно и моим глазам открывается:
Приложение ранее я не ставил, при регистрации ФИО не указывал, но оно уже, оказывается, знает как меня зовут...Интересно... Получается, что как минимум у 6 моих абонентов установлена программа GetContact и имеет доступ к их телефонной книге. Ну, с первым абонентом не угадать, это может быть кто угодно, второй, очевидно, из старых соклановцев игры, причем и клана-то давно нет, а вот с третьим интересно: у меня 2 соседа знающих мой номер телефона. Смотрим дальше: похоже приложением пользуется мой свояк, и согласно шестому тегу GetContact стоит у кого-то из друзей моей жены.
Интересно, но пришли не за этим. Нужно проверить, найдет ли программа интересующий меня номер телефона. Заносим его в телефонную книгу под вымышленным именем:
и проверим в приложении:
И вуаля! Контакт найден!
Я не поленился узнать у абонента о том, знает ли он что такое приложение GetContact? На что он меня заверил, что впервые слышит о нем, т.е. свои данные он приложению для обработки не передавал.
Какой же напрашивается вывод?
Мне доподлинно неизвестно, какие цели преследовали разработчики данного приложения, но как говориться эта "палка о двух концах". С одной стороны, программа вполне успешно может помочь вам определить мошенника при звонке (если конечно его номер уже есть в базе GetContact), а с другой вы можете пополнить базу данных мошенников своим контактами.
Как это работает?
Поисковый робот мошенников собирает с доски объявлений, форума и т.п. контактную информацию о имени и номере телефона, но ее может оказаться недостаточно для звонка жертве. Информация может быть неполной (только имя) или даже вымышленной (ник), вот тогда, вооружившись средством установления имени абонента, злоумышленник сможет актуализировать данные о вас. Такие мероприятия относятся к этапу компьютерной атаки по разведке и сканированию, о чем я писал в статье "Мошенничество! Разбираем анатомию атаки".
Уважаемые пользователи, прежде чем устанавливать новую программу, обязательно читайте условия конфиденциальности и отзывы к ней.
Следите за своей цифровой безопасностью и будьте здоровы!