Рассылки на почтовые адреса ВКонтакте "@post.vk.com" ведут к нарушению конфиденциальности личных данных

в 20:46, , рубрики: email-рассылки, seo, Вконтакте, защита данных, защита информации, информационная безопасность, конфиденциальность, маркетинг, Песочница, метки: , , , , , ,

Изучая выдачу в поиске по блогам Яндекса, обнаружил, что рассылки фирмы индексируются и вываливаются в поиск через стену ВКонтакте.
В каждом сообщении была уникальная ссылка, которая автоматически авторизовала на сайте. Абсолютно любой человек мог получить доступ к профилю.

клуб закрытых продаж http://www.kupivip.ru

В настройках ВКонтакте можно включить функцию отправки фотографий и записей через E-mail. В течение 10 минут пришло сообщение с адресом формата ***post.vk.com. Любое электронное письмо, отправленное на эту почту, отображается на странице пользователя. Но не все поняли, что адрес не нужно афишировать

Расположение функционала в настройках:
функционал
Пример смс:
пример смс

Пример отправки сообщения на случайное мыло из рассылки:

пример отправки

Мы приняли решение приостановить рассылку сообщений на "post.vk.com", а старые ссылки уничтожить.

Изучив выдачу, можно обнаружить много крупных ресурсов, например:
Topface.com — автоматический вход на сайт, доступ к личной переписке
Facebook.com — возможность кражи профиля
Biglion.ru — автоматический вход на сайт
Kupikupon.ru — автоматический вход на сайт
worldoftanks.ru — возможность кражи пароля
Fotos.ua — домашний адрес, история заказов

Советую всем приостановить шаблонные рассылки на адреса ВК.
Естественно вся ответственность за размещение писем лежит на пользователе, но никаких предупреждений и «защит от дурака» в социальной сети тоже нет.

P.S. Вероятнее всего, поисковые системы оценивают подобные сообщения со стен как спам, что скажется на поисковом продвижении ресурса.

Автор: Percheniy

Источник


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js