TikTok по-тихому сливал данные соискателей вакансий в Китай

TikTok по-тихому сливал данные соискателей вакансий в Китай

TikTok по-тихому сливал данные соискателей вакансий в Китай

Сервис видеоклипов TikTok пересылал персональные данные лиц, ищущих работу, на китайские серверы, но в политике конфиденциальности сообщал об этом далеко не всем. Когда журналисты обнаружили редирект на сайте careers.tiktok.com, операторы платформы негласно его убрали.

Последнее время TikTok старательно пытается отмежеваться от своего владельца — многонационального холдинга ByteDance, официально прописанного на Каймановых островах, но со штаб-квартирой в Пекине. Так, комментируя для прессы заявление Дональда Трампа, в котором он обвинил TikTok в сливе пользовательских данных в Китай, представители компании назвали этот выпад «беспочвенными инсинуациями».

Согласно политике конфиденциальности TikTok, ее сайт трудоустройства собирает множество информации о кандидатах на рабочие места, в том числе такие чувствительные данные, как медицинские показатели, пол, расовая принадлежность, семейное положение, данные геолокации. При этом сведения обо всех соискателях, проживающих за пределами КНР, якобы хранятся на серверах в Сингапуре.

Журналистское расследование, проведенное Business Insider, показало, что это не совсем так.  Создать аккаунт на careers.tiktok.com можно несколькими способами: указать при регистрации свой email или номер телефона, через LinkedIn или с помощью логина Facebook. В последнем случае пользователю выводится диалоговое окно TikTok Career, которое, как оказалось, выполняло перенаправление на сайт portal-tiktok.kundou.cn.

Базирующаяся в Пекине компания Kundou, по всей видимости, контролируется ByteDance, обеспечивая техподдержку бэкенд-софта для подбора кадров в рамках холдинга. Однако, раскрывая свою структуру, ByteDance никогда не упоминает Kundou, как и другие свои операции на территории КНР.

Примечательно, что текст политики конфиденциальности TikTok Career в разных странах не совсем одинаков. Европейцам, японцам и жителям Сингапура прямо сообщается, что их данные проходят через китайские серверы, а от граждан США и Малайзии, например, эту информацию скрывают.

Обнаружив редирект, журналисты не без оснований предположили, что на китайских серверах оседают данные всех пользователей careers.tiktok.com — не только тех, что создали аккаунт через Facebook. Когда они запросили комментарий в TikTok, операторы сервиса попросту удалили перенаправление со страницы, а потом заявили, что больше не будут хранить подобную информацию в Китае.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Прокуратура Москвы предупреждает о новой мошеннической схеме

Новая мошенническая схема, о которой предупреждает Прокуратуры Москвы: аферисты под видом сотрудников ФНС предлагают задекларировать деньги, а затем похищают их.

Как сообщил официальный телеграм-канал Прокуратуры Москвы, такую схему злоумышленники использовали для кражи сбережений у 71-летней пенсионерки.

Женщине позвонил неизвестный. Он узнал от потерпевшей, что она хранит сбережения дома. Мошенник сообщил ей, что все незадекларированные деньги изымет «налоговая служба» для их декларирования.

По указанию аферистов женщина придумала кодовое слово, которое должна использовать на встрече с курьером при передаче наличных. В этот же день курьер мошенников забрал все накопления пострадавшей (2,3 млн рублей), отдав взамен «договор», выполненный в фоторедакторе. Внимательно рассмотрев документ, женщина поняла, что ее обманули.

Криминального курьера удалось задержать. Им оказался 23-летний уроженец Кемеровской области. Предложения о такой работе он получил через один их мессенджеров. Наниматели оплатили ему билет до Москвы и комнату в хостеле.

Задержанному предъявлено обвинение и избрана мера пресечения в виде заключения под стражу. Он проверяется на причастность к совершению аналогичных преступлений.

«Сотрудники банков, государственных и правоохранительных органов никогда не просят граждан передавать денежные средства курьерам либо переводить их на определенные счета», — напоминает прокуратура.

Координатор платформы «Мошеловка» Евгения Лазарева отметила в комментарии для «Известий», что налоговая тема очень широко используется мошенниками, особенно накануне 1 декабря, когда завершается прием налоговых платежей. По мнению эксперта, мошенники пользуются тем, что большинство россиян не знакомы с тонкостями налогового законодательства, поэтому их легко запугать и обмануть.

Как дополнил адвокат Шон Бетрозов, злоумышленники эксплуатируют страх перед государственными органами.

«Граждане уверены, что ошибка в налоговых вопросах может привести к серьезным проблемам: штрафам, аресту или даже судебному преследованию. Кроме того, далеко не каждый вникает в сложные аспекты законодательства, что позволяет мошенникам использовать юридическую терминологию и ссылаться на несуществующие законы, создавая иллюзию легитимности», — подчеркнул юрист в комментарии для «Известий».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru