Российские власти серьезно обеспокоены доступностью Telegram-ботов, предоставляющих личную информацию о гражданах страны



    По информации издания «Коммерсантъ», российские власти обеспокоены распространением и доступностью в Telegram множества ботов, которые за невысокую плату предоставляют информацию, включая персональные данные, о жителях страны. Этот рынок продолжает расти, а уровень входа в эту систему стал очень простой. У госрегуляторов нет возможности противодействовать работе ботов для «пробива», а представители мессенжера не особо обращают внимания на факты их присутствия в сервисе.

    Издание пояснило в публикации, что в Telegram есть не менее двух десятков таких ботов, которые могут найти по ФИО или номеру телефона фото владельца, ссылки на соцсети, выгрузки с сайтов объявлений, адреса электронной почты и госномер автомобиля, адрес прописки и паспортные данные. Причем некоторые боты предлагают выгрузки в виде подробных досье на человека.

    Большую часть данных боты получают с помощью парсинга из открытых источников, но часть информации они могут брать из утекших баз данных как различных ведомств и служб, так и компаний.

    Запросы ботам для «пробива» выдают не только обычные пользователи, но и различные службы безопасности, юридические компании, финансовые организаций и даже коллекторы.

    Эксперты пояснили, что для запуска бота для «пробива» в Telegram не нужно больших трат. Владелец должен обеспечить бота инфраструктурой, например, виртуальным облачным сервером для хранения баз данных и их обработки. Для стабильного функционирования бота нужна система хранения на 200-300 ТБ. Популярных ботам нужно в несколько раз больше. Также владелец бота должен обновлять текущие базы — искать и покупать новые утечки, обновлять парсеры и оплачивать труд нескольких сотрудников, которые поддерживают бота.

    По предварительной оценке, для запуска бота нужно не более 1 млн рублей. Этого хватит на наем команды, покупку баз данных и аренду облачного хранилища. Владелец одного из ботов пояснил, что в первый год его работы потратил не более $10 тыс. А вот доход хорошо раскрученный и обновленный бот может приносить почти баснословный — до 200 млн рублей в год и больше.

    В последнее время владельцы раскрученных ботов также начали вкладываться в рекламу в популярных каналах в Telegram и на других площадках для активного увеличения числа своих клиентов.

    С юридической точки зрения владельцы и клиенты ботов попадают под действие административного кодекса, но это очень сложно доказать. Также для использования ботов пользователю якобы нужно подтвердить что «он получил письменное согласие на обработку персональных данных от человека, чьи данные он хочет проверить», что часто является неправдой. Так владельцы пытаются снять с себя ответственность за активацию «пробива».

    Фактически деятельность пользователей ботов и их владельцев попадает сейчас в серую зону законодательства страны. У властей нет механизмов, чтобы остановить работу подобных площадок.

    Представитель Госдумы пояснил «Коммерсанту», что сейчас запретить или регулировать ботов может только Telegram, который делает это неохотно. Издание пояснило, что Дуров и официальный представитель Telegram в России отказались дать комментарии по этой ситуации.

    30 января Роскомнадзор потребовал от Telegram прекратить незаконное распространение персональных данных граждан России.

    В начале февраля Дуров рассказал, что команда мессенджера за последнее время заблокировала несколько каналов с личными данными граждан РФ. Он попросил не распространять в Telegram призывы к насилию и личные данные других людей.
    Реклама
    AdBlock похитил этот баннер, но баннеры не зубы — отрастут

    Подробнее

    Комментарии 38

      +1

      300 ТБ места на поиск по утёкшим базам? Там же не изображения, а чисто текст...

        –1

        В fullHD видимо, а то и в 4К, я не знаю как ещё это объяснить.


        А вообще мне кажется что чиновникам просто обидно, что у них такой полной базы в одним месте нет, а у энтих ихних хакеров есть. Уверен что какой-нибудь товарищ М. для работы базы данных по разыскиваемым в городе Урюпинске (12 человек в год) нормально так может по незнанию или ради отката арендовать для этих 12 человек сервер у подрядчика на 500ТБ + второй для резервирования + третий и четвертый для бекапов, ещё пятый на превью… А там ещё и системы защиты периметра подоспеют…

        +2

        Поиск выдает сразу пачку сайтов, которые обещают предоставить данные о человеке по чему угодно. Чего вдруг именно телеграмм-боты начали интересовать?

          +19
          Потому что в одном ролике
          Политота
          google: Дело раскрыто. Я знаю всех, кто пытался меня убить

          с несколькими десятками миллионов просмотров на ютубе упомянуты именно боты.
            0
            Ну телеграм же, орудие террористов. Наверное все идет к новой попытке заблокировать. Проще бороться с симптомами, чем с болезнью.

              +1
              Еще ни разу не видел болезнь, которая сама с собой бы боролась
                0

                Рак великолепно борется с раком.

                  0
                  Рак одного вида? Так то разные жулики тоже умеют соперничать.
                    0
                    Одного. Солидные опухоли часто внутри полые, без живых клеток: через внешние слои не доходят питательные вещества.
                0

                Заблокировать? А если вспомнить, как всё начиналось?


                1. Появился телеграмм
                2. Начался хайп и прирост юзеров
                  3.1. Появлялись вопросы о безопасности и защищенности
                  3.2. Начались блокировки
                  3.3. Одновременно с блокировками и запретами в России в телеграмме начался рост каналов не только простых смертных, но и в момент этих самых запретов появлялись официальные каналы от гос структур! (как такое возможно?)
                3. Регистрация упорно по сим карте, и без вариантов…
                  ИМХО, в начале времён был красивый пиар мессенджера, не думаю, что его когда-то заблокируют, сейчас это большая база тех, кто общаяется там и при этом отсутствует в соц сетях. Лично я поверю в то, что телеграмм никак не сотрудничает с властями только тогда, когда регистрация там будет свободной, отвязанной от каких-либо идентификаторов, по которым можно легко установить личность множества пользователей. Хотябы так, для первого этапа.
                +1
                потому что сайты, что давно очевидно — это 100% мошенники, которые ничего вам пробивать не будут или в лучшем случае пришлют старье 20-летней давности. Иначе и быть не может — будь эти ваши сайты реально «пробивными», их бы давно закрыл Роскомнадзор, а за владельцами приехал пативэн, буде оные овнеры в пределах доступности. В случае с телеграммом все не так однозначно.
                +5
                Эксперты пояснили, что для запуска бота для «пробива» в Telegram не нужно больших трат. Владелец должен обеспечить бота инфраструктурой, например, виртуальным облачным сервером для хранения баз данных и их обработки. Для стабильного функционирования бота нужна система хранения на 200-300 ТБ. Популярных ботам нужно в несколько раз больше. Также владелец бота должен обновлять текущие базы — искать и покупать новые утечки, обновлять парсеры и оплачивать труд нескольких сотрудников, которые поддерживают бота.


                Звучит к бизнес-план для стартапа…
                  +2

                  Скоро! Официальный телеграмм бот от гос.
                  Мы продаем дешевле. Найдете дешевле, мы сделаем скидку.
                  За демпингуют и смысла взлома больше не будет

                    +1
                    Скидка за заполненный профиль в «Госуслугах» )
                  +9
                  Т.е. бесконтрольным и бессмысленным сбором и аггрегацией всей возможной информации они не обеспокоены? А зря. Сколько уже раз твердили миру, что если данные собирают (а у нас сейчас все по максимуму собирают) — значит это будет доступно, неважно, за деньги, по знакомству, по блату, через утечки, взлом и т.д. Вся работа с данными для гос-ва и особенно его контрагентов должна вестись строго в обезличенном виде, тогда есть хоть какие-то шансы на безопасность. Хотя кому я это пишу, при нашем подходе у нас тут скоро в магазин за хлебом нельзя будет без паспорта и скана лица пойти…

                  p.s. ну задавят они этих ботов, ну уйдут они в подполье, пробив-то все равно будет процветать, потому что есть спрос и есть возможность предоставляемая бесконтрольным сбором данным.
                    +1

                    У меня закрадываются подозрения что это уже давным давно все доступно кому надо. Только мы об этом не знаем толком. И да я не про тех кто должен защищать граждан. У нас 70% платежей по карте. Мерчанты все известны. Банки по моему с сегодняшнего дня должны сливать ФНС данные. Так что. Теперь про каждого известно в каком магазине и какого цвета купил трусы. Всё таки онлайн кассы. А с 1 февраля даже домохозяйка должна такую иметь при приёме наличных. Это даже круче видео наблюдения. Вся инфа классифицирована по кодам(забыл как они называются) это для общего поиска. А кому мало, так ещё и в текстовом виде по каждому товару. И в законе есть требование, чтоб можно было понять, что продаётся. Нельзя взять и сократить до мА мо д дв, надо точно написать что это масло моторное для двс(думаю и тут будет весело, вдруг кто не поймёт, что двс это двигатель внутренне сгорания). Не знаю чем закончится, но все весело уже сейчас. Ждём честный знак на все!

                      0
                      Все чеки из касс уже давно в онлайн режиме в налоговую идут. Есть какие-то исключения для сельпо, но мы не о них.

                      Налоговая пока их не сливала. Даже странно.
                        0

                        У них до этого не было связки чек — карта. Теперь им открыли банковскую тайну. А чеки хранятся в ОФД. И по запросу от налоговой предоставляются

                      +1

                      "Порно@Базыданных"
                      Этот локальный мем с любого книжного рынка 20 летней давности.
                      Примерный маркер отставания реакции властей от реальности.

                        +1

                        Боты, боты, персональные данные, любой контент… Бросайте WhatsApp, идите в телегу, там всё что хотите. Там безопасно…
                        Пиар телеги продолжается, и уже не самим Дуровым, а Российскими СМИ.

                        +1

                        Да, правильно сказали. Бот не нано-блокчейн-искусственный интеллект платформа, берущая данные из воздуха...

                          +7
                          Вот уж действительно, в стране никакой ответственности за утечки, но ой, что-то нас боты беспокоят. 50к не в счёт когда утекает БД на N миллионов клиентов.

                          Собираем, продаём, очень весело живём.
                            +16

                            Я просто напомню, что в 2019 году МВД сами "слили" в помоечный проправительственный Телеграм-канал базу с задержанными участниками протестов и Роскомнадзор не захотел в этом разбираться. Поэтому не верится в "обеспокоенность". Защищают они только своих, а не обычных граждан.

                              +6

                              Помню отец году в 2005 приносил диски с перехода, с обложкой и всем таким, базы ГИБДД Свердловской области. Больше даже из интереса, чем из надобности. Интернета у нас тогда не было.
                              При проверке оказалось что там вполне себе актуальная база, по номеру текущей машины нашлись все авто, что когда либо были зарегистрированы на отца. С датами, адресами, именами, номерами телефона.


                              А тут вон оно как, телеграм забрал функцию переходов с дисками по сотке, власти выразили крайнюю степень беспокойства...

                                0
                                Большая часть данных боты получают с помощью парсинга из открытых источников, но часть информации они могут брать из утекших баз данных как различных ведомств и служб, так и компаний.
                                «государство обеспокоено что телеграм боты сливают информацию, которую ранее случайно слило государство»
                                  0
                                  200-300 ТБ
                                  1 миллион
                                  Даже при оценке «эксперты» пытаются что то распилить.
                                  А в итоге оказывается, что студент лепит на питоне простейшего бота, и подключает базу 2006 года на ms access
                                    +1
                                    А есть контакты этих ботов. Ну чтобы удостоверится в правдивости новости.
                                      0

                                      Друг спрашивает, не для себя интересуюсь.

                                      0

                                      Лично мое ИМХО
                                      А они не обеспокоены безопасностью данных, которым они позволили утечь?
                                      Странно всё это. Они пытаются бороться с последствиями, а не с самой болезнью.

                                        +1
                                        Несколько лет назад читал про судебное дело. Гражданин подал в суд на чиновников, что они допустили утечку персональных данных (в том числе его). Суд постановил, что государство НЕ НЕСЕТ ответственности за утечки персональных данных из государства.
                                        (К сожалению, ссылку сейчас не найти не могу)

                                        Так что все ок. Проблем в утечках нет! :) Не понимаю, что не нравится этому государству…
                                          +1
                                          /sarcasm/ Это действительно серьёзный удар — таким образом боты отбирают монополию госструктур на доступ к данным граждан. Из-за пагубных возможностей телеграм ботов, иностранные агенты получают доступ к супер ценным данным граждан об их перелетах, звонках, недвижимости. Такой доступ должны иметь только силовики, чтобы знать адреса тех, кому нужно преподать курс патриотизма!
                                            +1
                                            Российские власти серьезно обеспокоены доступностью Telegram-ботов, предоставляющих личную информацию о гражданах страны


                                            Ну как тут не сказать. Невозможно удержаться.

                                            И все мы знаем этих граждан.
                                              0
                                              Ничему жизнь не учит
                                              • НЛО прилетело и опубликовало эту надпись здесь
                                                  0
                                                  Это или сотовый оператор, или напрямую из СОРМ (туда зеркалится подключение к БС). Ещё данные по перемещениям может иметь гугл через андроид и яндекс через карты.
                                                  • НЛО прилетело и опубликовало эту надпись здесь
                                                  0
                                                  30 января Роскомнадзор потребовал от Telegram прекратить незаконное распространение персональных данных граждан России.

                                                  ГИБДД к Тойоте требования предъявляет за сбитых пешеходов и аварии?
                                                  Это просто пример.
                                                    0

                                                    в заголовке опечатка:
                                                    Российские власти серьезно обеспокоены доступностью Telegram-ботов, предоставляющих личную информацию о некоторых гражданах страны

                                                    Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                                                    Самое читаемое