Вкрасти людину за один клік? Неможливо (чи можна)

Обкладинка допису: Вкрасти людину за один клік? Неможливо (чи можна)
Перепрошую, пост просто просякнутий сарказмом, потерпіть це трохи.
Одна з колег задала цікаве питання: “А чи може сайт (а точніше власник сайту) отримати про мене цілу купу інформації якщо я просто зайду на сайт і натисну на якусь кнопку чи це просто міська страшилка?”
Натисни на кнопку - нічого не буде
Натисни на кнопку - нічого не буде
“Звичайно ж ні” – мав сказати я. У якому б хворому світі ми б жили, якщо б наші особисті дані так просто збирались і використовувались навіть якщо я не надавав саме цьому сайту. Наприклад було б погано якщо б існували такі дата-брокери як Acxiom, Epsilon, Equifax чи Experian, які з ХХ сторіччя займаються сбором даних про людей. Було б дивно якщо компанія Equifax існує 127 років і починала з побудови родинних дерев на замовлення мала б дані на кожну родину в світі. І не просто на родину, а на всі зв’язки між людьми, існуючі і потенціальні. Ви влаштовуєтесь на нову роботу, а в сусідньому відділі сидить людина яка розділяє ваші цінності, цікавиться тими ж речами як і ви. Два телефони підключились до однієї мережі Wi-Fi  і передали цей стан на DNS при першому ж переході на якийсь сайт, а це означає що вірогідність розмови вкрай велика, і можна рекламні пропозиції однієї людини показати іншій.
Рада директорів Epsilon
Рада директорів Epsilon
Але до чого тут це? Дані ж зберігаються у надвеликих корпорацій, не будуть же вони за 3 копійки продавати це якимось дрібним хакерам. Великі бізнеси не потребують грошей, вони отримують фінанси за свою велич а не від дрібних лавочників. А навіть якщо і від них, вони не будуть видавати по окремим людям купу інформації, адже Valar morgulis, навіть гендиректори. Тільки узагальнену інформацію, поток даних в яких неможливо дістати щось про одного.
Якщо хтось вважає себе найхітришим і роздає особисту інформацію по безпредєлу - йому нагадують: Valar morgulis ("всі люди смертні")
Якщо хтось вважає себе найхітришим і роздає особисту інформацію по безпредєлу - йому нагадують: Valar morgulis ("всі люди смертні")
Тому ця кнопка не існує. Це всього лиш маленьке посилання яке відправляє користувача на сайт зроблений за 2 хвилини на домені який коштує 3 копійки. Наприклад site138476346[.]duckdns[.]org. На цьому сайті нічого нема, навіть він не може відобразитись у користувача. Просто натискаємо кнопку і нічого не відбувається. Ваші дані у безпеці.
Хоча… Існує, звісно така річ як Google Analytics 4 (GA4) яка показує власнику сайту скільки на сайт заходить людей, звідки, скільки чоловіків а скільки жінок, якої вікової категорії, якого фінансового або сімейного стану. Це дорого, приблизно 10 гривень за людину! Якщо на сайт зайшли 10000 людей це шалені гроші, цілих 2000$, непідйомна сума для Senior cybersecurity engineer з зарплатою 10 000$. А якщо це 10 000 сайтів, і кнопка кожного разу перекидає на новий, то вся аналітика буде зібрана не з 10000 користувачів, а з одного.
10000 сайтів? Дайте мені 2 години і команду тигрів!
10000 сайтів? Дайте мені 2 години і команду тигрів!
Ну і добре що GA4 ніхто не розбирається. Надскладна технолгія втрачена у віках витягти з user_data такі параметри як sha256_email_address (пошта), sha256_phone_number (телефон), address (зареєстрована адреса роутера) sha256_first_name sha256_last_name (ім’я та призвище), або один з стандарних параметрів: 
Просто інформація для розробника, не зважайте!
Просто інформація для розробника, не зважайте!
Добре що таких хакерів не існує, добре що ми всі в безпеці! 😊 
Цейво!Відреагуй!
🧵

Цей допис поки що не має жодних доповнень від автора/ки.

Українці змусили російську ППО уразити свій Су-57: деталі операції
25 лип. '26, 11:19

Українці змусили російську ППО уразити свій Су-57: деталі операції

Кіберзахист і таке інше
Як мене вчора (не) зламали
13 черв. '26, 23:04

Як мене вчора (не) зламали

Кіберзахист і таке інше
Хакнути невдаху: Чому безпека починається з голови (матеріали від ЗСУ)
2 трав. '26, 16:02

Хакнути невдаху: Чому безпека починається з голови (матеріали від ЗСУ)

Кіберзахист і таке інше
Про кібератаки, від яких немає захисту.
28 бер. '26, 10:06

Про кібератаки, від яких немає захисту.

Кіберзахист і таке інше
Ще раз про фішинг
14 бер. '26, 13:00

Ще раз про фішинг

Кіберзахист і таке інше
Невідомий кабель згорів? І слава богам! Про небезпеку кабелів.
12 лют. '26, 22:54

Невідомий кабель згорів? І слава богам! Про небезпеку кабелів.

Кіберзахист і таке інше