גלובס - עיתון העסקים של ישראלאתר נגיש

מחקר חדש: רשתות פרסום אוספות מידע על המשתמשים גם ללא אישורם

מחקר אקדמי מצא שמספר רשתות פרסום, ביניהן טאבולה הישראלית, יאנדקס ופייסבוק, אספו מידע מתוך טפסים למילוי הפרטים האישיים של המשתמשים, גם אם הליך הרישום לא הושלם ● טאבולה: "למרות שלא נמצאו נתונים התומכים בכך, תיקנו אפשרויות של איסוף מיילים"

לפי הנטען במחקר, טאבולה הישראלית אספה פרטים ללא אישור מפורש מהמשתמשים / צילום: Shutterstock, Kite_rin
לפי הנטען במחקר, טאבולה הישראלית אספה פרטים ללא אישור מפורש מהמשתמשים / צילום: Shutterstock, Kite_rin

מילוי טפסים ברשת, כמו למשל לשם הזמנת לילה במלון, כרטיס לסרט או על מנת לקבל הצעת מחיר לרכב, היא פעולה שכיחה למדי המתבצעת כמעט כלאחר יד. לא אחת, המשתמשים מתחרטים על הרישום עוד לפני שהם משלימים אותו וזונחים אותו לטובת עיסוקים אחרים, תוך הנחה שהפרטים שהוזנו אך לא נשלחו - לא שותפו עם איש.

אלא שמחקר חדש שמובילים חוקרים מאוניברסיטת לוזאן השוויצרית והאוניברסיטאות הבלגיות רדבאוד ולוון, מגלה שלא רק שפרטים נאספים מטפסי רישום שלא הושלמו, אלא שיש לכך גם זווית ישראלית לא זניחה. המחקר פורסם מוקדם יותר החודש באתר הפקולטה להנדסת חשמל באוניברסיטת לוון הבלגית, והוא צפוי להיות מוצג באופן רשמי באוגוסט הקרוב בכנס אבטחת המידע האמריקאי Usenix.

 

"הפרת דיני הפרטיות באירופה, ארה"ב וישראל"

לפי הנטען במחקר, טאבולה הישראלית, המפעילה רשת פרסום דיגיטלית, אספה פרטים ללא אישור מפורש מהמשתמש, או ידיעתו. טאבולה היא מהמובילות בטבלת התוכנות שאוספות פרטים אישיים מטפסי מילוי מקוונים המשובצים בפרסומות, עוד בטרם המשתמשים לוחצים על כפתור השליחה - המהווה בפועל את הסכמתם לאיסוף הנתונים, כך עולה מהמחקר האירופי. בין האתרים בהם התגלתה דליפת פרטים לטאבולה: אתרי החדשות USA Today, האינדיפנדנט וביזנס אינסיידר.

לצד טאבולה, זוהו תוכנות נוספות האוספות פרטי דוא"ל ללא אישור מפורש, בהן מטא, אדובי, פרדוט ולייב ראמפ האמריקאית. יאנדקס הרוסית נכללה גם היא במחקר כחברה היחידה שנקטה באיסוף פרטי דוא"ל בנוסף לסיסמאות.

אחת מכותבות המחקר, אסומן סנול מאוניברסיטת לוון, סיפרה לגלובס שלא חזתה תוצאה כה פנומנלית לפיה אלפי אתרים אספו פרטי משתמשים ללא אישורם. הרעיון לעריכת המחקר הגיע לאחר מקרה מפורסם לפיו מידע אודות משתמשים דלף ממחשבון משכנתא מקוון בארצות הברית.

"אנחנו לא יכולים לדעת מדוע טאבולה עוסקת בסוג זה של מעקב, אבל היא חברה גדולה וכתובות דוא"ל מהוות גורם מזהה חזק למעקב אחרי משתמשים בין אתרים ובין מכשירים", אמרה סנול. את כתובות האימייל, יש לציין, שולחת טאבולה לשרת באופן מגובב, כלומר באופן מעורבל המונע את זיהויו. "בניתוח המשך, מצאנו שאתרים רבים שבהם זיהינו דליפות לרשת של טאבולה, החלו להשתמש בבאנרים של הסכמה, שמנעו כל תקשורת של הגולשים עם האתר לפני מתן הסכמה. זה הפחית באופן משמעותי את מספר ההדלפות לטאבולה", סיפרה סנול.

"למעט מקרים חריגים, איסוף מידע מזהה על משתמש ללא הסכמתו המודעת לאופן האיסוף, מטרת האיסוף או זהות האוסף - מהווה הפרה של דיני הפרטיות באירופה, ארצות הברית וישראל", אמרה לגלובס עו"ד אושרית אביב, מומחית לדיני טכנולוגיה ופרטיות שפעילה בין השאר בתעשיית הפרסום הדיגיטלי באירופה. "זה עוד מבלי להזכיר את דיני המחשבים ברשת וחוקי הספאם במדינות השונות. גם עצם גיבוב המידע אינו מכשיר את השרץ, כיוון שהאיסוף עצמו אסור מלכתחילה באופן שבו הוא נעשה, ומכיוון שמי שבידיו ערכי המקור, יכול בקלות ללמוד על זהות המשתמשים - על אף הגיבוב".

כל האמצעים כשרים לאיסוף מידע אישי

על מנת לבדוק מי מהחברות מבצעות את איסוף הפרטים האישיים ובאיזה היקף, החוקרים בנו תוכנה הבודקת איסוף מידע אישי מתוך 100 אלף האתרים הגדולים ברשת, והתמקדו בטפסים מקוונים המשובצים בפרסומות. טפסים אלה מעודדים את המשתמשים להזין את פרטיהם על מנת לקבל מבצעים או הצעות מחיר למוצרים ולשירותים שונים.

למרות שרק לחיצה על כפתור השליחה לאחר הזנת השם, מספר הטלפון או כתובת הדוא"ל מהווה את הסכמת הלקוח לאיסוף פרטיו, הרי שטפסים מקוונים מתוכנתים באמצעות קוד ג’אווה סקריפט המאפשר להם להגיב ולבצע פקודות גם בטרם הסתיים תהליך המילוי.

מעקב אחר התנהגות המשתמש באתר דרך תזוזת הסמן על המסך, הקלדה של אותיות ומילים, שיטוט באתר או גלילה מטה או מעלה, הן פרקטיקות מקובלות בקרב חברות ניטור התנהגות גולשים, והן עושות, בין השאר, שימוש בתכונה זו המוטמעת בקוד. בין התוכנות הישראליות שבלטו בעבר בתחום זה נמצאה קליקטייל הישראלית שנרכשה על ידי חברה צרפתית.

פרסום הממוקד בשליחת קמפיינים ישירות לתיבות הדוא"ל נחשב לאחד מתחומי הפרסום היעילים ביותר, ולכן השגת כתובת אימייל של משתמשים הפכה לפופולרית במיוחד עבור חברות רבות. יתרה מזאת, כתובת האימייל הפכה לתחליף בקרב יותר ויותר חברות שיווק דיגיטלי לתוכנת "העוגייה" (cookie) - מעין קוד המזהה משתמש על פני אפליקציות שונות ואתרים שונים - שבהתקנתו על ידי אפליקציות ותוכנות פרסום נלחמות, לכאורה, אפל, גוגל ומוזילה.

באירופה מתכוונים להגביל איסוף מידע

בימים אלה באירופה מתכוונים להגביל משמעותית את יכולתן של חברות הפרסום הדיגיטלי לאסוף פרטים על משתמשים ולשתף עמם אתרי חדשות ומפרסמים אחרים על גבי אותם אתרים - דבר שעשוי להגביל את כוחן של חברות כמו טאבולה ומטא. גורמים באיחוד האירופי קוראים אף להוציא את תחום הפרסום הפרוגרמטי אל מחוץ לחוק.

לרוע המזל, מחקר כמו זה עשוי רק להזיק לחברות כמו טאבולה ועוד שורה ארוכה של חברות פרסום, כמה מהן ישראליות. "לצערי, המקרה הזה חובר בקלות לשורה של מקרים שמרימים להנחתה של האיחוד האירופי במאמציו למיגור תופעת הפרסום ברשת ו"הריגול" הדיגיטלי הנלווה אליה", טוענת עו"ד אביב. "חבל, כי זה מחבל בניסיונות התעשייה לפעול באופן שקוף וכזה המציית לחוקים.

"מזה מספר שנים שהאיחוד האירופי יוצא למאבק נגד ענקיות הפרסום הדיגיטלי ופרקטיקת הפרסום הפרוגרמטי, שכולל שורת קנסות בסכום מצטבר של 1.65 מיליארד יורו מתוקף דיני הפרטיות האירופים. כמי שעובדת רבות עם האיחוד אני יודעת להגיד כמה המאבק הזה רציני וכמה כל גילוי נוסף על פרקטיקת איסוף מידע תאוות בצע, מהווה חומר לחקיקה האגרסיבית הבאה".

טאבולה: "לא אוספים מידע ללא הסכמה"

בתגובה שנמסרה לגלובס, טענה טאבולה: "החברה ממלאת באופן מלא את תקנות הפרטיות האירופאיות (GDPR) והיא מחויבת לפרטיות ולשקיפות כלפי הלקוחות, המשתמשים והשותפים.

"נדגיש כי כאשר אנו מקבלים אות ‘אין הסכמה’ מגולש, איננו אוספים מידע אישי כלל. כאשר קיבלנו אות הסכמה מגולש המספק באופן פעיל את כתובת המייל שלו, אנו אוספים את המייל ככתובת מגובבת - כלומר, החברה אינה מחזיקה ולא שומרת כל מידע אישי ולא כתובות מייל מקוריות של גולשים בשום מקום ברשומות שלנו.

"בעקבות הפנייה, בדקנו את האפשרות שייתכן ונאספו מיילים מגובבים ללא הסכמה, ולמרות שלא נמצאו נתונים התומכים בכך - נקטנו בכל מקרה משנה זהירות ותיקנו אפשרויות של איסוף מיילים מגובבים כאמור".

***גילוי מלא: ל"גלובס" יש מערכת יחסים מסחרית עם טאבולה

עוד כתבות

ויקטור וקרט מנכ''ל לאומי פרטנרס / צילום: סטודיו דינו

3 עסקאות בשבוע: לאומי פרטנרס עם רצף השקעות יוצא דופן

בארבעה חודשים בלבד הוביל ויקטור וקרט את לאומי פרטנרס לכתריסר עסקאות בהיקף כולל של כ–2 מיליארד שקל ● האחרונה שבהן, שנחשפה בגלובס: 80 מיליון שקל בחברת הנדל"ן אבני דרך

טראמפ רוצה דולר חלש, ובנק ישראל לא צפוי להתערב / צילום: Shutterstock

חמישית מחסכונות הציבור חשופים לנפילת המט"ח. אבל המומחים לא נבהלים

ניתוח נתוני בנק ישראל חושף כי למרות מגמת ההיחלשות של הדולר, כטריליון שקל מחסכונות הציבור עדיין חשופים לתנודות מט"ח ● בשוק מסבירים שחשיפה מאוזנת עשויה לשמש "כרית הגנה" מפני תרחישי קיצון גיאו־פוליטיים שעלולים להפוך את המגמה בשווקים

על מה מהמהרים בחברת הביטוח שמצטיינת בפנסיה? / צילום: Shutterstock

אחרי חודש נוסף של הובלה בתשואות: על מה בונים בחברת הביטוח המצטיינת

החשיפה הגבוהה לשוק הישראלי המשיכה לתמוך בביצועי מנהלי הגמל של גופי הביטוח גם בינואר ● בכלל ביטוח, שמובילה בתשואות, מסבירים כי "זה מה שעבד לנו גם ב–2025" ● בתחתית: אלטשולר שחם וילין לפידות, שהמשיכו לשלם את מחיר ההשקעה המוגברת בחו"ל

מי מנסה לפתות אותנו למשוך את כספי קרן הפנסיה שלנו? / אילוסטרציה: Shutterstock

"אין שום סיבה להשאיר שם את הכסף": כך מנסים לפתות אנשים לשבור את החיסכון הכי גדול שלהם

נציגי החברות לאיתור כספים לא בוחלים בשום נימוק כדי לשכנע אתכם להוציא כספי חיסכון - החל מ"אין שם תשואה", דרך "עדיף להשקיע בזהב" ועד "מי מבטיח שתגיע לגיל 65" ● הם לא מספרים על הפגיעה שתיגרם לכם בפנסיה ובכיסויים הביטוחיים, ועל העמלה השמנה שתצטרכו לשלם להם ● כיצד המדינה מנסה לטפל בתופעה, וגם: הדרך בה תוכלו לאתר את הכסף בעצמכם

משרדי וואוי ישראל / צילום: איל יצהר

החברה הסינית שסוגרת את חטיבת הענן בישראל - 60 איש יפוטרו

חברת Huawei, שפועלת בארץ באמצעות מרכז הפיתוח טוגה נטוורקס, מודיעה על סגירת פעילות הענן ופיטורי כ־60 עובדים, זאת לאחר שבסוף 2023 סגרה גם את פעילות האחסון וצמצמה עשרות משרות בעקבות המלחמה

ירידת ערך בשוק המשומשות / צילום: Shutterstock

עד 15% ירידה בתוך חודש וחצי: המגמה המסתמנת בשוק רכבי היד השנייה

הוזלת המחירים החדה בדגמים החדשים דוחקת מטה גם את ערך המכוניות המשומשות ● בין הסיבות: התחזקות השקל, הצפת המותגים מסין וחיסול מלאי "אפס קילומטר" ● כך השחיקה המואצת במחירוני המשומשות עלולה להקפיא את השוק כולו

מדד המחירים לצרכן יורד / אילוסטרציה: Shutterstock

מה יעשה הנגיד: הסעיפים במדד שמסבכים את החלטת הריבית בשבוע הבא

בעקבות הורדת הריבית, קצב האינפלציה השנתי הגיע ל-1.8%, הרמה הנמוכה ביותר מאז יוני 2021 ● בין הגורמים המשמעותיים ביותר בהחלטת בנק ישראל ניצב השקל, שהתחזק מאוד בחודשים האחרונים ואף שבר שיא של 30 שנה ביחס לדולר

בנייה בישראל / צילום: Shutterstock

משבר הביצוע: לפחות שבע חברות נקלעו לאחרונה לקשיים

לפחות שבע חברות הפועלות בענף ביצוע הפרויקטים הגישו לאחרונה בקשה להקפאת הליכים או לעיכוב הליכים, בשל היקף חוב כולל של 850 מיליון שקל ויותר ● משבר כוח־האדם נפתר לכאורה, אבל גלי ההדף של המחסור, כך נראה, מגיעים עכשיו

הדמיות של המתקן ברמת חובב / צילום: שותפות שפיר־בלוג'ן־דקל

באירופה זה עובד: השיטה שתנסה לגמול את ישראל מהטמנת זבל בקרקע

המכרז להקמת המתקן בנאות חובב הוא רק הירייה הראשונה בתוכנית להקמת 13 מתקני השבת אנרגיה עד 2040 ● בזמן שהקרקע אוזלת והישראלי הממוצע מייצר שליש יותר זבל משכנו באירופה, המדינה מנסה לעבור ממיון ידני לטכנולוגיה מתקדמת - אך נתקעת בחסמים

טיפול בפסולת של חברת מפעת (להב) / צילום: מתוך מצגת החברה

השקעות של חצי מיליארד שקל בחודשיים - הגופים שהופכים פסולת לכסף: "אנחנו לא מושפעים מטילים או מ-AI"

ייצור האשפה לנפש בישראל הוא מהגבוהים בעולם ומניב צמיחה נאה לחברות הפועלות בתחומי האיסוף והטיפול בפסולת ● לאחרונה מושך התחום גופי השקעה גדולים, שהזרימו מאות מיליוני שקלים לחברות הפועלות בו: "זה לא שיום אחד תקום אפליקציה שתאסוף אשפה. בסוף מישהו צריך לקחת את זה, וההיקפים הולכים וגדלים"

דנה עזריאלי / צילום: זיו קורן

דנה עזריאלי הופכת למנכ"לית הקבועה של הקבוצה ועוזבת את תפקיד היו"ר

כעבור חצי שנה כממלאת-מקום, מכריזה קבוצת עזריאלי על מינויה של דנה עזריאלי למנכ"לית הקבועה ● לצד זאת היא תפנה את תפקיד היו"ר אותו היא ממלאת מאז 2014, ובמקומה תמונה אירית סקלר-פילוסוף

שיעורי האינפלציה / צילום: Shutterstock

האינפלציה הפתיעה לטובה בינואר: הקצב הנמוך ביותר מזה 4.5 שנים; מחירי הדירות שוב עולים

האינפלציה ירדה בכ-0.3% בינואר, מה שמשקף קצב אינפלציה שנתי של 1.8% - מתחת לאמצע יעד היציבות של בנק ישראל ● הסעיפים הבולטים בהם נרשמו ירידות: הלבשה והנעלה, תחבורה ותרבות ובידור ● מחירי הטיסות לחו"ל ירדו ב-8.1%, לאחר העלייה המפתיעה שרשמו בדצמבר ● מחירי הדירות המשיכו במגמת העלייה שלהם והתייקרו בכ-0.8%

מיכל מור, מנכ''לית ומייסדת סמארט שוטר / צילום: מאיה חבקין

הביטחונית החדשה שמגיעה לבורסה בת"א לפי שווי של 700 מיליון שקל

סמארט שוטר, המייצרת מערכות בקרת אש אלקטרו-אופטיות, תנסה לגייס 200 מיליון שקל במסגרת הנפקה ראשונית ● בין בעלי המניות: חברות הביטוח הפניקס והכשרה והאלוף במיל' ניצן אלון

הבית ברחוב חן בכרמיאל / צילום: טטיאנה טובמן

רק שלושה בתים ביישוב הזה נמכרו השנה ביותר מ-5 מיליון שקל. זה אחד מהם

מדובר בקוטג' חד־משפחתי בכרמיאל שהוצע תחילה למכירה ב־5.8 מיליון שקל ● הקוטג' נבנה על מגרש משופע בצלע הר, ובסך הכול שטח המבנה הוא 280 מ"ר, שטח החלקה עומד על 536 מ"ר ● בשנים האחרונות מבוצעות בכרמיאל כ־600 עסקאות בשנה בממוצע, מהן כ־20 במחירים של 3 מיליון שקל ויותר

דירות חדשות / צילום: Shutterstock

אחרי שהספידו אותה: העיר שהקפיצה את מחירי הדירות

אחרי 8 מדדים רצופים של ירידת מחירי דירות, הגיעו שני מדדי הרבעון האחרון של 2025 שהפכו את הקערה, והורו על עליות גדולות, שקיזזו כמחצית מהירידות ● את העליות מובילה תל אביב עם 2%, במקביל, מחוז הדרום רשם עלייה של אחוז

ירושלים / צילום: Shutterstock

זינוק חד של 25% בתוך חודש בהיצע הדירות החדשות בירושלים

מנתוני הלמ"ס עולה כי בעוד שהיצע הדירות בתל אביב פחת במחצית האחרונה של השנה שעברה, זה שבירושלים עלה ● מה הוביל לכך, והאם בעקבות הרחבת ההיצע מחירי הדירות יירדו?

מטוס קרב עם מערכת SPICE של רפאל / צילום: רפאל

נחשף: ישראל מוכרת להודו נשק ב-8.6 מיליארד דולר

ניו דלהי מרחיבה את שיתוף הפעולה הצבאי עם ישראל בעסקת ענק הכוללת חימושים מדויקים, טילים לטווח ארוך ומערכות תקיפה אוטונומיות ● הודו מבססת את מעמדה כלקוחה הביטחונית המרכזית של התעשיות הישראליות וזאת על רקע המרוץ האזורי

מימין: רועי זיסאפל, שבתאי אדלרסברג, דורון בלשר / צילום: יח''צ, תמר מצפי, ניר סלקמן

הישראלית שנכנסה לרשימת המניות המומלצות של אופנהיימר

במדור השבועי של גלובס, בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט בסוף השבוע ● רדוור קפצה לאחר שהחברה הודיעה על תוכנית לרכישה עצמית של מניות ● לאחר שמנייתה הגיעה לשיא לפני כשבועיים, על רקע ההאצה בביקוש לחשמל לתשתיות AI - אורמת נכנסה לרשימת המניות הישראליות המומלצות של אופנהיימר ● ואודיוקודס נסחרת סביב רמות שפל של שנתיים

נושאת המטוסים ג'רלד פורד, עמוסה במטוסי קרב ובכלי טיס אחרים / צילום: Reuters, Christopher Drost/ZUMA Press Wire

עם 75 מטוסים ו-4,500 חיילים: היכולות של כלי המלחמה היקר ביותר בעולם

במקביל להתנהלות המשא ומתן בין ארה"ב לאיראן, ספינת המלחמה ג'רלד פורד - שתג המחיר שלה עומד על 13.3 מיליארד דולר - עושה את דרכה למרחב הים התיכון ● גלובס עושה סדר בכל הקשור ליכולות, תפעול ועלויות נושאת המטוסים המתקדמת של ארה"ב

קופסאות מזון התינוקות נוטרילון של טבע / צילום: טלי בוגדנובסקי

פרשת נוטרילון: האם אפשר היה לזהות את הזיהום מוקדם יותר?

פרשת נוטרילון הולכת ומסתעפת, והוחלט למנות ועדת בדיקה מיוחדת על מנת לוודא ממה נפטר תינוק בן ארבעה שבועות ● השאלות הלא פתורות בשלב זה הן: מדוע עבר שבוע מפטירת התינוק ועד הדיווח על כך, האם משרד הבריאות היה יכול לאתר את הרעלן מהר יותר, ומדוע זו כנראה לא הפעם האחרונה שנראה בעיות במזון לתינוקות? ● גלובס עושה סדר