Dados do usuário TrueCaller disponíveis para venda, mesmo que a empresa afirme que não há violação de segurança

Segurança / Dados do usuário TrueCaller disponíveis para venda, mesmo que a empresa afirme que não há violação de segurança 2 minutos lidos

Truecaller



Os dados do usuário, incluindo nomes, números de telefone e endereços de e-mail dos usuários do aplicativo TrueCaller parecem estar disponíveis para compra. TrueCaller, a plataforma de identificação de chamadas de terceiros afirma que não sofreu qualquer violação de dados. No entanto, ele claramente não descartou o jogo sujo por alguns de seus membros premium.

Um grande volume de dados, aparentemente pertencendo a TrueCaller, um dos pioneiros na verificação da identidade do chamador por meio de compartilhamento de pares, é supostamente disponível para compra . Os dados estão disponíveis em um fórum privado na Internet. O fórum, supostamente aberto a apenas alguns membros selecionados na Dark Web, tem anunciado dados do TrueCaller, que supostamente incluem nomes, números de telefone e endereços de e-mail dos usuários.



Curiosamente, o analista de segurança cibernética, que monitora essas transações, afirmou que os dados são abrangentes. A maioria dos usuários, que deveriam se preocupar com isso, são índios. Isso ocorre porque os usuários Indian TrueCaller representam cerca de 60 a 70 por cento de toda a base de usuários da plataforma.



O banco de dados de usuários indianos, entretanto, não está obtendo uma quantidade considerável. Aparentemente, o fórum está exigindo Rs. 1,5 lakh (aproximadamente US $ 2.000). Nem é preciso mencionar que esse número é bastante baixo, especialmente depois de considerar que há cerca de 100 milhões de usuários indianos em uma base global de 140 milhões de usuários. Dados de usuários globais, no entanto, trazem um prêmio considerável, afirmaram os analistas. Aparentemente, os dados de usuários globais custam até US $ 25.000.



TrueCaller também oferece serviços de pagamento por meio da Interface de Pagamentos Unificada (UPI) para seus usuários indianos. A plataforma negou categoricamente qualquer violação de dados. Apesar de reivindicações de integridade e segurança de dados pode-se acreditar, a plataforma não descartou o jogo sujo. TrueCaller observou que encontrou ocorrências de cópia não autorizada de dados. A prática, comumente conhecida como “scrapping”, consiste na coleta de dados por meio de buscas sistemáticas e persistentes. As pesquisas podem ser conduzidas por um algoritmo controlado por IA automatizado, comumente conhecido como bot.

Aliás, o Truecaller também oferece um modelo premium, onde os usuários podem pesquisar um conjunto ilimitado de números na plataforma. É bastante provável que um ou mais desses usuários premium possam ter extraído dados dos servidores TrueCaller. Insinuando tal jogo sujo, um representante da Truecaller emitiu um comunicado que dizia:

' Recentemente, fomos informados de que alguns usuários têm abusado de suas contas. À luz deste evento, gostaríamos de confirmar enfaticamente neste estágio que nenhuma informação sensível do usuário foi acessada ou extraída, especialmente os detalhes financeiros ou de pagamento de nossos usuários. A equipe tem investigado o assunto e descobriu que uma grande porcentagem dos dados da amostra não corresponde ou não é os dados do Truecaller. '