Цифровой след в интернете: что это такое и можно ли удалить данные о себе

485
Цифровой след в интернете: что это такое и можно ли удалить данные о себе

Цифровой след формируется, даже когда вы ничего не публикуете. Интернет помнит геопозиции, старые комментарии и сообщества, о которых вы забыли. Этим пользуются мошенники, рекрутеры и маркетологи. Разбираем, как проверить свой след законными способами и что из него реально удаляется.

Подпишись на наш канал в телеграме, там ты найдешь огромное количество качественного контента, без инфошума и воды!

Что такое цифровой след

Цифровой след — информация о человеке, которая остаётся в сети после любого онлайн-действия. Это не только то, что мы пишем о себе осознанно: большая часть данных собирается автоматически, в фоновом режиме.

Активный и пассивный след

Активный след — данные, которые пользователь оставляет осознанно: посты и сторис, комментарии, заполненные профили. Каждый такой шаг формирует онлайн-образ и показывает, кто мы и чем интересуемся. Активный след легче контролировать: его можно отредактировать, скрыть или удалить.

Пассивный след — то, что собирается без прямого участия человека: при установке приложения, во время онлайн-покупки, просто при открытии сайта. Фиксируются устройство, местоположение, история просмотров, интересы. Именно пассивный след становится основой для рекламы, рекомендаций и анализа поведения — и именно его сложнее всего убрать.

Из чего складывается цифровой портрет

Даже если ничего не публиковать и не комментировать, след будет накапливаться сам:

  • публикации в социальных сетях — посты, сторис, комментарии, реакции, репосты;

  • поисковые запросы в браузерах и приложениях;

  • посещение сайтов: какие страницы открываем и сколько времени на них проводим;

  • онлайн-покупки — заказы, корзины, способы оплаты, история просмотров товаров;

  • использование приложений: установки, выданные разрешения, действия внутри сервисов;

  • подписки и рассылки;

  • геолокация — перемещения и посещённые места;

  • заполнение форм: регистрации, анкеты, опросы, личные кабинеты;

  • параметры устройства — тип, операционная система, язык, IP-адрес.

Каждый пункт по отдельности выглядит незначительно. Вместе они складываются в портрет, который связывает разрозненные профили в одного человека.

Чем это опасно

Утечка личной информации. Данные из соцсетей, форм, приложений или магазинов оказываются у третьих лиц — чаще всего не потому, что вы что-то сделали не так, а потому что взломали сервис, которому вы их отдали.

Таргетирование и манипуляции. Интересы и поведение анализируются, чтобы показывать рекламу и контент, влияющий на решения.

Репутационные потери. Старая публикация или комментарий всплывают в неподходящий момент — например, при проверке кандидата перед наймом.

Кража аккаунтов. Чем больше о вас известно, тем проще подобрать ответ на контрольный вопрос, составить убедительное письмо или пройти проверку в поддержке сервиса.

Всё перечисленное — обратная сторона одной дисциплины. OSINT (Open Source Intelligence) — набор методов сбора и анализа информации из открытых источников. Те же приёмы, которыми специалист по безопасности проверяет периметр компании, мошенник применяет к конкретному человеку.

Как мошенники используют цифровой след

Фишинг. Зная, где вы зарегистрированы и чем интересуетесь, письмо и ссылку делают правдоподобными: не «уважаемый клиент», а обращение по имени со ссылкой на реальный сервис, которым вы пользуетесь.

Социальная инженерия. На основе собранных данных строится сценарий разговора, в котором человек сам называет пароль или код из СМС.

Доступ к финансам. Связка «почта плюс номер телефона плюс дата рождения» открывает восстановление доступа к части сервисов.

Поддельные профили. Ваши фотографии и данные используют для страниц, от имени которых обманывают других людей.

Где проходит граница закона

Прежде чем переходить к проверке, важное разграничение — оно определяет, какими инструментами можно пользоваться.

Искать информацию о себе можно любыми способами. Собирать сведения о частной жизни другого человека без его согласия нельзя: это статья 137 УК РФ. Обработка чужих персональных данных без законного основания регулируется 152-ФЗ и тоже наказуема.

Отсюда практическое правило. Сервисы, которые по номеру телефона или фамилии выдают паспортные данные, адреса и места работы, работают не на открытых источниках — такие сведения туда попадают из утечек. Обращение к ним не серая зона, а прямое нарушение, причём и со стороны того, кто запрашивает. Отдельно стоит помнить, что результат из непроверяемой базы бесполезен и практически: неизвестны источник, дата актуализации и способ получения данных.

Дальше — только те методы, которые работают с действительно открытой информацией.

Как проверить свой цифровой след

Поисковые операторы

Google Dorks — расширенные команды поиска, которые ищут точнее обычного запроса. Подставьте в них свои данные:

  • intext:"ваше имя фамилия" — упоминания в текстах страниц;

  • site:vk.com "ваш никнейм" — профили и активность в конкретной соцсети;

  • site:hh.ru "ваше имя фамилия" — старые резюме, о которых легко забыть;

  • filetype:pdf "ваше имя" — презентации, списки участников конференций, протоколы и прочие документы, где вы упомянуты.


Операторы не дают доступа к закрытым данным — они показывают только то, что уже проиндексировано и открыто всем. Ценность в другом: вы видите свой след ровно так, как его видит посторонний.

У Яндекса есть собственный набор операторов, работающих по схожему принципу; их описание есть в справке поисковика.

Проверка утечек

Отдельно проверьте, не попадали ли ваши почта и телефон в утечки. Пользуйтесь сервисами, которые работают с хешами и сообщают только сам факт попадания в конкретную базу — например, Have I Been Pwned. Сервисы, которые в ответ показывают содержимое утёкшей записи, обходите стороной: это те же нелегальные базы, только с веб-интерфейсом.

Результат проверки даёт конкретное действие: сменить пароль в затронутом сервисе и во всех, где он повторялся.

Запрос своих данных у платформ

По 152-ФЗ вы вправе узнать, какие ваши данные обрабатывает оператор. У крупных платформ для этого есть готовые механизмы выгрузки — в настройках аккаунта Google, Яндекса, ВКонтакте. Объём того, что там накопилось, обычно удивляет сильнее любого стороннего инструмента.

Открытые государственные реестры

Часть следа лежит в официальных источниках, и проверять их не только законно, но и полезно:

  • ЕГРЮЛ и ЕГРИП — если вы были учредителем или ИП, запись останется навсегда;

  • сервисы ФНС — сведения о задолженностях;

  • банк данных исполнительных производств ФССП;

  • реестр операторов персональных данных Роскомнадзора — можно посмотреть, какие организации вообще заявили обработку данных.

Если вы хотите разбираться в методах OSINT глубже и следить за инструментами анализа открытых данных, подпишитесь на наш канал в Телеграме — там разборы, кейсы и обзоры инструментов.

Можно ли полностью удалить информацию о себе

Нет. Даже после удаления аккаунтов и публикаций часть данных сохранится в кэше поисковиков, веб-архивах, базах сервисов и у третьих лиц, которым эти данные передавались.

Есть и то, что удалить самостоятельно невозможно в принципе: технические параметры устройств, история активности, внутренняя аналитика платформ.

Но след можно заметно сократить. Ниже — рабочие механизмы, от самого известного до самого недооценённого.

Право на забвение

Право на забвение позволяет потребовать от поисковой системы перестать показывать ссылки на информацию о вас при поиске по имени. Важно понимать ограничение: сама страница остаётся в интернете и продолжает открываться по прямой ссылке — исчезает только путь к ней через поиск.

В России механизм закреплён статьёй 10.3 закона 149-ФЗ. Требовать исключения ссылок можно, если информация:

  • недостоверна;

  • неактуальна или утратила значение в силу последующих событий либо ваших действий;

  • распространяется с нарушением закона.

Есть исключения. Не удаляются сведения о событиях с признаками уголовно наказуемых деяний, сроки давности по которым не истекли, и о преступлениях, по которым судимость не снята или не погашена.

Как подать заявление. У Яндекса и у российского юридического лица Google есть отдельные формы. В заявлении указываются ваши данные и документ, удостоверяющий личность, конкретные ссылки, которые нужно исключить, и основание по каждой из них.

Оператор поисковой системы обязан рассмотреть заявление в течение десяти рабочих дней и либо исключить ссылки, либо дать мотивированный отказ. Отказ можно обжаловать в суде.

Не путайте эту процедуру с международной формой удаления Google: у неё другие основания, другие сроки и другой правовой источник. Если вас беспокоит зарубежная выдача, подавать придётся отдельно.

Требование удалить данные у самого сервиса

Механизм, о котором вспоминают реже права на забвение, хотя работает он глубже: поисковик прячет ссылку, а оператор удаляет саму запись.

По статье 14 закона 152-ФЗ вы вправе требовать уточнения, блокирования или уничтожения своих персональных данных, если они неполные, устаревшие, неточные, получены незаконно или не нужны для заявленной цели обработки.

Что делать.

  1. Найдите оператора: контакты и адрес для обращений указаны в политике обработки персональных данных на сайте.

  2. Направьте обращение в письменной форме. Опишите, какие именно данные и на каком основании должны быть удалены.

  3. Дождитесь ответа. По статье 20 закона оператор обязан ответить в срок не более десяти рабочих дней. Срок может быть продлён не более чем на пять рабочих дней, но только с мотивированным уведомлением о причинах.

  4. Если вы отзываете согласие на обработку, обработка должна быть прекращена, а данные уничтожены в течение тридцати дней, если закон не требует их хранить.

  5. Если вы заявляете о неправомерности обработки и подкрепляете это доказательствами, оператор обязан заблокировать данные на время проверки — на неё отводится семь рабочих дней.

Если оператор молчит

Ответа нет или он формальный — жалоба в Роскомнадзор через электронную форму на сайте ведомства. К ней приложите копию своего обращения и подтверждение отправки. Роскомнадзор — уполномоченный орган по защите прав субъектов персональных данных, и по итогам проверки оператор может получить предписание и штраф.

Техническая очистка

Самая простая часть, которую откладывают именно из-за её объёма:

  • удалите аккаунты в сервисах, которыми не пользуетесь. Сервис JustDeleteMe показывает, насколько сложно удалить учётную запись на конкретном сайте, и открывает инструкцию;

  • почистите историю, кэш и куки браузеров;

  • уберите устаревшие файлы, документы и фотографии из облачных хранилищ и с открытых страниц;

  • отзовите разрешения у приложений, которым когда-то дали доступ к аккаунтам Google, Яндекса или соцсетей — обычно там накапливается десяток забытых сервисов.

Это не убирает информацию целиком, но заметно снижает её видимость.

Как не наращивать след дальше

  • Не заводите лишних аккаунтов. Каждый новый сервис — это ещё один потенциальный источник утечки.

  • Закройте профили и ограничьте видимость публикаций в настройках приватности.

  • Не публикуйте в открытом доступе номера телефонов, адреса, фотографии документов и посадочных талонов.

  • Разведите почты: одна для банков и госуслуг, другая для рассылок и регистраций.

  • Включите двухфакторную аутентификацию везде, где она есть, и используйте менеджер паролей — так утечка одного сервиса не тянет за собой остальные.

  • Отключите персонализацию рекламы в настройках крупных платформ.

  • Проверяйте свой след раз в полгода: список из первой части статьи занимает вечер.

Полностью исчезнуть из сети не получится. Но разница между человеком, который никогда этим не занимался, и тем, кто прошёл по этому списку, измеряется не процентами — она видна с первого же поискового запроса.

А чтобы следить за методами анализа цифрового следа и новыми инструментами, подписывайтесь на наш канал в Телеграме про OSINT.


OSINT
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
01001
SOC
Security Vision SIEM
ЭКСПЕРТИЗА И АНАЛИТИЧЕСКИЕ ИНСТРУМЕНТЫ SOC — В ЕДИНОМ КОНТУРЕ.
ОТ КОНТРОЛЯ ДАННЫХ И ВЫЯВЛЕНИЯ АТАК ДО РАССЛЕДОВАНИЯ И РЕАГИРОВАНИЯ.
УЗНАТЬ БОЛЬШЕ
18+. Реклама. Рекламодатель ООО «Интеллектуальная безопасность», ИНН 7719435412

Life Hack

Сообщество по информационной безопасности. Мы в телеграме - https://t.me/haccking