چرا کارشناسان گفتوگوی آنلاین، پیامهای شما را پیش از فشردن دکمه «ارسال» میبینند؟
تقریباً تمام وبسایتهایی که محصول یا خدماتی ارائه میکنند، یک ابزار گفتوگوی آنلاین (Live Chat) دارند.
این ابزار معمولاً بهصورت یک پنجره کوچک در گوشه صفحه نمایش ظاهر میشود و اغلب نام و تصویر کارشناس پشتیبانی نیز در آن نمایش داده میشود.
گاهی این گفتوگوها تنها برای ثبت درخواستهای پشتیبانی یا فروش استفاده میشوند، اما در بسیاری از موارد، در سمت دیگر صفحه یک اپراتور واقعی حضور دارد.
اینجاست که بسیاری از کاربران با موضوعی غیرمنتظره مواجه میشوند:
کارشناس گفتوگو میتواند تمام متنهایی را که در کادر چت تایپ میکنید مشاهده کند؛ حتی اگر هرگز قصد ارسال آنها را نداشته باشید.
در ادامه بررسی میکنیم چرا چنین اتفاقی رخ میدهد و چگونه میتوانید از حریم خصوصی خود بهتر محافظت کنید.
همهچیز به نام «بهبود تجربه مشتری»
دلیل این موضوع، قابلیتی به نام Live Typing Preview یا Real-Time Typing View است؛ قابلیتی که تقریباً در تمام پلتفرمهای محبوب گفتوگوی آنلاین، با نامهای مختلف وجود دارد.
شرکت LiveAgent که سامانه پشتیبانی آن توسط بیش از ۴۰ هزار شرکت استفاده میشود، در وبلاگ خود این قابلیت را چنین توضیح میدهد:
«قابلیت مشاهده همزمان متن در حال تایپ، به کارشناسان کمک میکند پرسش کاربران را پیشبینی کرده و سریعتر پاسخ دهند. همچنین امکان نظارت لحظهای بر گفتوگوها، به مدیران اجازه میدهد کیفیت و سرعت پاسخگویی را کنترل کنند.»
برای برخی کاربران، این قابلیت شاید مفید و بیضرر به نظر برسد؛ اما برای بسیاری دیگر، اینکه پیامهای تایپشده آنها بدون اطلاعشان دیده شود، میتواند بسیار نگرانکننده باشد.
بدتر اینکه تقریباً هیچ راه مستقیمی برای تشخیص فعال بودن این قابلیت در یک وبسایت وجود ندارد؛ مگر اینکه کارشناس پشتیبانی خودش این موضوع را به شما بگوید... یا به پیامی پاسخ دهد که شما تصمیم گرفتهاید هرگز آن را ارسال نکنید.
البته یک راه ساده برای آزمایش وجود دارد.
متنی را داخل کادر گفتوگو تایپ کنید، حدود ۱۵ ثانیه صبر کنید و ببینید آیا کارشناس شروع به تایپ پاسخ میکند یا خیر.
اگر این اتفاق افتاد، به احتمال زیاد آن وبسایت از قابلیت Real-Time Typing View استفاده میکند.
اینکه بخواهید گفتوگو را ادامه دهید یا نه، تصمیم خودتان است.
اما مهمتر از همه اینکه:
هرگز اطلاعات شخصی خود را داخل پنجره گفتوگو تایپ نکنید؛ حتی اگر از دستگاهی استفاده میکنید که به Kaspersky Premium مجهز است.
این تنها نوک کوه یخ است
قابلیت مشاهده متن در حال تایپ، تنها یکی از روشهایی است که وبسایتها برای جمعآوری اطلاعات کاربران از آن استفاده میکنند.
در واقع، وبسایتها اطلاعات بسیار بیشتری از آنچه اغلب کاربران تصور میکنند جمعآوری میکنند.
احتمالاً تاکنون با کوکیها (Cookies) آشنا شدهاید و دستکم یک بار از خود پرسیدهاید:
«آیا باید کوکیها را بپذیرم یا نه؟»
در مطلب Taking the biscuit: why hackers like cookies so much به این سؤال و موضوعات مرتبط پاسخ دادهایم.
روشهای ردیابی دیگری مانند Web Beacon و Tracking Pixel نیز وجود دارند که کمتر شناخته شدهاند.
اگر میخواهید بدانید این فناوریها چه خطراتی دارند و چگونه میتوان آنها را غیرفعال کرد، مطلب Who is tracking you on the web and how را مطالعه کنید.
فناوری دیگری که بسیاری از کاربران از وجود آن بیاطلاع هستند، Session Replay Scripts است.
این ابزارها به صاحبان وبسایت اجازه میدهند بازدید شما را مانند یک فیلم مشاهده کنند؛ از جمله:
- سرعت حرکت نشانگر ماوس
- محل کلیکها
- صفحاتی که مشاهده کردهاید
- کالاهایی که به سبد خرید اضافه کردهاید
البته هدف اصلی Session Replay نیز، مانند قابلیت مشاهده متن در حال تایپ، بهبود تجربه کاربری است.
این ابزار به شرکتها کمک میکند رفتار کاربران را تحلیل کنند، نقاط ضعف وبسایت را شناسایی کنند و آنها را بهبود دهند.
برای مثال، اگر کاربری فرایند خرید را نیمهکاره رها کند یا با یک خطای فنی مواجه شود، توسعهدهندگان میتوانند با مشاهده ضبط آن نشست، علت مشکل را پیدا کنند.
در نگاه اول، این رویکرد منطقی به نظر میرسد:
«ما مقدار کمی اطلاعات درباره شما جمعآوری میکنیم تا تجربه بهتری برایتان فراهم کنیم.»
اما در عمل، این روش میتواند مخاطرات قابلتوجهی برای حریم خصوصی کاربران ایجاد کند.
مشکل اصلی چیست؟
بزرگترین نگرانی این است که آیا وبسایتها این اطلاعات را بهصورت قانونی جمعآوری میکنند، چگونه آنها را ذخیره میکنند و آیا آنها را با اشخاص یا شرکتهای دیگر به اشتراک میگذارند یا خیر.
معمولاً با مطالعه سیاست حفظ حریم خصوصی (Privacy Policy) میتوان درباره قانونی بودن این فرایند اطلاعاتی به دست آورد؛ اما نحوه نگهداری یا اشتراکگذاری دادهها اغلب بهصورت مبهم توضیح داده میشود.
از سوی دیگر، بیشتر کاربران اصلاً نمیدانند که کارشناس گفتوگو، پیش از ارسال پیام نیز قادر به مشاهده متن آن است.
اگر هنگام تایپ از پرسیدن سؤالی منصرف شوید، جملهای را ویرایش کنید یا کل متن را حذف کنید، این به معنای آن نیست که هیچکس پیشنویس آن را ندیده است.
برخلاف کوکیها، تقریباً هیچ راهی برای انصراف از این قابلیت وجود ندارد؛ زیرا بیشتر ابزارهای گفتوگوی آنلاین گزینهای برای غیرفعال کردن Typing Preview در اختیار کاربران قرار نمیدهند.
در مورد Tracking Pixel، Web Beacon و Session Replay نیز موضوع تفاوتی ندارد.
این فناوریها در عمل نوعی نظارت دیجیتال بر رفتار کاربران هستند.
علاوه بر جمعآوری حجم زیادی از اطلاعات، ممکن است عملکرد دستگاه را نیز کندتر کنند.
از آن مهمتر اینکه اگر مهاجمان موفق شوند به سامانه تحلیل دادههای یک وبسایت نفوذ کنند، میتوانند به این اطلاعات دسترسی پیدا کرده، مسیر حرکت شما در وبسایت را بازسازی کنند و اطلاعات ارزشمندی را برای حملات بعدی به دست آورند.
اگر میخواهید بدانید کلاهبرداران چگونه از چنین اطلاعاتی سوءاستفاده میکنند و مهندسی اجتماعی چگونه عمل میکند، مطلب They’re reading you like a book: scammers’ favorite tricks را مطالعه کنید.
هرچند نمیتوانید از وقوع نشت اطلاعات در یک وبسایت شخص ثالث جلوگیری کنید، اما میتوانید برای محافظت از نشست مرور خود اقدامات مؤثری انجام دهید.
چگونه از خود محافظت کنیم؟
اول از همه، هنگام تایپ در پنجره گفتوگو دقت زیادی داشته باشید.
هرگز اطلاعات شخصی، شماره کارت بانکی، نام کاربری، رمز عبور یا هرگونه اطلاعات حساس دیگری را در اختیار کارشناسان گفتوگوی آنلاین قرار ندهید.
علاوه بر این، همیشه احتمال دارد وارد یک وبسایت فیشینگ شوید و اطلاعات حساب کاربری خود را در آن وارد کنید.
برای جلوگیری از این اتفاق، استفاده از راهکارهای امنیتی Kaspersky توصیه میشود؛ زیرا این محصولات دسترسی به وبسایتهای مخرب و مشکوک را مسدود میکنند.
همچنین پیشنهاد میکنیم اطلاعات ورود خود را در Kaspersky Password Manager ذخیره کنید.
این مدیر رمز عبور اجازه نمیدهد اطلاعات ورود ذخیرهشده شما بهطور خودکار در یک وبسایت جعلی تکمیل شوند.
کاربران Kaspersky Standard، Kaspersky Plus و Kaspersky Premium نیز به قابلیت Private Browsing در ویندوز و macOS دسترسی دارند.
این قابلیت از ردیابی فعالیتهای آنلاین شما توسط سرویسهای شخص ثالث جلوگیری کرده و مانع جمعآوری اطلاعات لحظهای از رفتار شما در وبسایتها میشود.
برای کاهش خطر نشت اطلاعات، این توصیهها را جدی بگیرید
- هرگز متنی را در پنجره گفتوگو تایپ نکنید که حاضر نباشید آن را ارسال کنید. در اغلب وبسایتها، کارشناس پشتیبانی متن شما را همزمان با تایپ مشاهده میکند؛ بنابراین حذف پیام، تضمینی برای محرمانه ماندن آن نیست.
- فرض کنید فعالیت شما در وبسایت در حال ضبط شدن است. این ضبط میتواند شامل کلیکها، جابهجایی میان صفحات و اطلاعات واردشده در فرمها باشد. همیشه با این فرض در وبسایتها فعالیت کنید که رفتار شما در حال مشاهده و ثبت شدن است.
- به سیاستهای حفظ حریم خصوصی توجه کنید. شرکتهای معتبر معمولاً اعلام میکنند که آیا از ابزارهای تحلیل رفتار کاربران، ضبط نشست یا سرویسهای پشتیبانی شخص ثالث استفاده میکنند یا خیر.
- در گفتوگوهای آنلاین محتاط باشید. همان قواعدی که در دنیای واقعی رعایت میکنید، اینجا نیز صادق است؛ هرگز کدهای تأیید، رمزهای عبور، شماره تلفن یا سایر اطلاعات حساس را در گفتوگوهای آنلاین به اشتراک نگذارید.
- کوکیها را آگاهانه بپذیرید. صرف چند لحظه برای بررسی اینکه یک وبسایت چه اطلاعاتی را جمعآوری میکند، ارزشش را دارد و به شما کمک میکند آگاهانه تصمیم بگیرید که آیا مایل به اشتراکگذاری این اطلاعات هستید یا خیر.