Практически на каждом сайте, который предлагает товары или услуги, есть онлайн-чат. Обычно это небольшое окно в углу экрана с именем и фотографией оператора.
Иногда такие чаты просто принимают обращения в техподдержку или отдел продаж. Но нередко по ту сторону экрана действительно сидит человек. И здесь многих ждет неприятный сюрприз: оператор может видеть абсолютно все, что вы печатаете в чате, даже если вы не планировали это отправлять. Почему так происходит и что с этим можно сделать? Разбираемся в этом материале.
Все для «улучшения клиентского опыта»
Виной всему функция «Просмотр печати в реальном времени» (Live Typing Preview, Real-Time Typing View), которая под тем или иным именем существует практически во всех популярных клиентских чатах. Вот что об этом пишут в блоге LiveAgent — программного обеспечения для поддержки, которым пользуются более 40 тысяч компаний: «Этот предварительный просмотр печати в живом чате позволяет агентам предвидеть вопросы и предоставлять более быстрые ответы. Кроме того, мониторинг чата в реальном времени позволяет руководителям контролировать взаимодействие в чате, обеспечивая качество и своевременность».
И если для одних клиентов это звучит мило и по-доброму, то у других несанкционированный просмотр неотправленных сообщений может вызывать приступ паники. При этом почти никогда невозможно узнать, использует сайт такую функцию или нет. Разве что оператор чата лично признается вам в этом или… ответит на сообщение, которое вы передумали отправлять.
Как вариант, можно устроить небольшую проверку: написать сообщение в чате, подождать 15 секунд и посмотреть, начал ли оператор печатать вам ответ. Если да — почти наверняка вы имеете дело с «Просмотром печати в реальном времени». Продолжать диалог в таком случае или нет — на ваше усмотрение. Главное — ни в коем случае не указывайте в чате личные данные, даже если делаете это с защищенного устройства.
Просмотр печати в реальном времени — лишь верхушка айсберга. На самом деле сайты получают гораздо больше информации, чем вы думаете. Про куки-файлы вы уже наверняка знаете и хотя бы раз думали: «Их нужно принимать или нет?» Мы отвечали на этот и другие вопросы в материале О сортах печенья: какие бывают cookie-файлы и с чем их едят хакеры.
Менее известны пользователям приемы слежки с использованием веб-маяков и трекинговых пикселей. О том, чем они неприятны и как их отключить, мы писали в посте Кто и как следит за вами в Интернете.
Еще одна малоизвестная широкой публике технология — скрипты воспроизведения сессий (Session Replay), благодаря которым владельцы сайтов могут в записи посмотреть ваше посещение: с какой скоростью двигали курсор, куда нажимали, в какие разделы переходили, что добавляли в корзину.
Разумеется, основная задача воспроизведения сессий такая же, как и у просмотра печати в реальном времени — улучшение клиентского и пользовательского опыта. Благодаря этому компании могут проанализировать сценарии посещения сайтов, найти слабые места и улучшить их. Например, если клиент не смог оформить заказ или столкнулся с технической проблемой, разработчики могут посмотреть запись его действий и понять, что пошло не так.
На практике все звучит очень полезно: «Мы возьмем немного информации о вас, чтобы вам же было удобнее пользоваться сайтом». На деле же такая стратегия сопряжена со многими рисками для пользователей.
А что в этом плохого?
Основная опасность здесь — законно ли сайты получают все эти данные, как они хранят их и передают ли куда-либо. Если с законностью более-менее можно разобраться с помощью политики конфиденциальности, то правила хранения и передачи данных зачастую описываются в ней весьма расплывчато.
Кроме того, пользователи далеко не всегда знают, что сообщение становится доступно оператору еще до отправки. Если вы передумали задавать вопрос, удалили часть текста или полностью очистили поле ввода, это не означает, что черновик никто не успел увидеть. Отказаться от такой технологии по аналогии с cookie-файлами практически невозможно. В большинстве случаев чаты не предлагают отдельной настройки, которая запрещала бы предпросмотр сообщений.
Что касается трекинговых пикселей, веб-маяков и воспроизведения сессий, то, по сути, это форма цифровой слежки, которая, мало того что собирает кучу информации, так еще и может повлечь за собой проблемы с производительностью устройства. Более того, злоумышленники могут получить доступ к данным, если скомпрометируют систему аналитики сайта. При этом они смогут восстановить маршрут пользователя по сайту, узнать информацию, которая может быть использована в дальнейших атаках. Как именно мошенникам удается обманывать и как работает социальная инженерия, читайте в материале Вас читают между строк: любимые приемы мошенников.
И если на гипотетические атаки на сайты нельзя повлиять, то обеспечить безопасность своего сеанса — можно и нужно.
Что со всем этим делать
Самое важное — внимательно следите за тем, что вы пишете в чате. Критически важно не передавать операторам персональные данные, номера банковских карт, логины, пароли и другую чувствительную информацию.
Более того, всегда существует риск оказаться на поддельном (фишинговом) сайте и ввести там свои логин и пароль для аутентификации. Чтобы избежать этого, рекомендуем использовать наши защитные решения, которые заблокируют переход на вредоносные и подозрительные сайты, а пароли хранить в Kaspersky Password Manager — наш менеджер паролей не позволит вам подставить сохраненные логин и пароль на поддельном сайте.
Пользователям Kaspersky Standard, Kaspersky Plus и Kaspersky Premium доступен компонент Защита от сбора данных в интернете (на Windows и macOS). Он не позволяет сторонним сервисам отслеживать ваши действия на сайтах и собирать информацию о них в режиме реального времени.
Для минимизации рисков утечки данных воспользуйтесь следующими советами.
- Не вводите в чат то, что не готовы отправить. Почти на всех сайтах оператор может видеть текст еще во время набора, поэтому удаленное сообщение не всегда остается только вашим черновиком.
- Помните, что действия на сайте могут записываться. В запись могут попасть ваши клики, переходы между страницами и заполнение форм. Относитесь к любому сайту так, будто ваши действия могут быть просмотрены.
- Обращайте внимание на политику конфиденциальности. Добросовестные компании обычно указывают, используют ли они инструменты аналитики, записи сессий или сторонние сервисы поддержки.
- Общайтесь с операторами с осторожностью. Здесь работают такие же правила, как и в реальной жизни: не следует передавать в чате никакие коды, пароли, номера телефонов и прочие данные.
- Принимайте куки-файлы с умом. Иногда совершенно не лишним будет прочитать, какую именно информацию собирает веб-сайт, и принять взвешенное решение: готовы вы делиться этими данными или нет.
Устали от бесконечной цифровой слежки? Рассказываем, как можно защитить себя и свои данные:
слежка
Советы