В 2018 году в соцсетях жителей крупных городов появилось много постов, описывающих примерно такую ситуацию: человек проходит мимо кафе, а позже видит в ленте фейсбука рекламный баннер того самого кафе. Сначала это казалось странным совпадением, но со временем стало очевидно, что так часто совпадения не происходят. Технологию, позволяющую следить за пользователями и предлагать им подходящую рекламу, использует компания «Максима Телеком». За последние полгода количество ее клиентов выросло с нескольких кафе и магазинов до тысячи торговых точек только в Москве. Спецкор «Медузы» Даниил Туровский выяснил, как развивается бизнес компании и как ее сотрудники относятся к обвинениям в слежке за пользователями.
Весной 2018 года компания «Максима Телеком», предоставляющая вайфай в российском транспорте (московском и петербургском метро, аэропортах Шереметьево и Домодедово, «Аэроэкспрессе»), запустила сеть роутеров-сенсоров, «сканирующих» окружение на десятки метров вокруг. Роутеры, которые в компании назвали MT_BOХ, стали фиксировать телефонные идентификаторы (MAC-адреса) проходящих мимо людей с включенным вайфаем.
Эти роутеры «Максима Телеком» начала продавать малому и среднему бизнесу (в основном кафе, магазинам и фитнес-центрам). После установки в помещении сенсор начинает отслеживать оказавшихся рядом владельцев смартфонов и отправлять рекламу именно им. Попав под сканирование, идентификатор прохожего сравнивается с базой «Максима Телеком»: в ней накопилось около 30 миллионов устройств, подключавшихся к их вайфаю. В эту базу пользователь попадает, пройдя обязательную регистрацию в сети вайфая с помощью своего мобильного телефона.
Идентификаторы фильтруют людей, разделяя их на целевые аудитории. Однажды попав в базу, профиль пользователя начинает обрастать информацией: в нем сохраняются все его перемещения, данные о поле, возрасте, уровне дохода, интересах (на основании анализа посещаемых через вайфай сайтов), технические характеристики смартфона.
В начале года в компании задумались, как, имея такую сеть, зарабатывать дополнительные деньги, и решили использовать эти данные для продажи таргетированной рекламы. По словам директора интернет-бизнеса «Максима Телеком» Артема Пуликова, это произошло «из-за роста аппетитов у нас и у наших акционеров».
Кто эти акционеры, «Максима Телеком» полностью не раскрывает. РБК выяснил, что одним из совладельцев компании (через офшор Geromell Trade) был Алексей Криворучко, тогда генеральный директор АО «Концерн „Калашников“» и одновременно генеральный директор ООО «Аэроэкспресс». Через него компания может быть связана с вице-мэром Москвы по вопросам транспорта Максимом Ликсутовым. В одном из интервью Криворучко рассказывал, что они с Ликсутовым «дружат много лет» и именно он позвал его на должность главы «Аэроэкспресса». В 2018 году Криворучко покинул все свои компании и должности, став заместителем министра обороны.
Кетчуп или майонез
«Мы видим, как девайсы передвигаются в метро, где они выходят, где они заходят в метро, — рассказывает Пуликов. — То есть можем понять, что они живут, например, у метро „Динамо“. Значит, можем их взять и показать им рекламу какой-нибудь кафешки на „Динамо“. Но клиенты говорили, что прироста у них не случалось. Мы проанализировали это и поняли, что просто расположения [по станции метро] не хватает. Например, из метро „Пушкинская“ выходит около 300 тысяч человек, но примерно половина из них пойдет не в сторону нужного кафе, а в противоположную, в сторону Красной площади. Другая часть людей пойдет по другой стороне улицы. Но в кафе зайдут люди, которые проходят мимо кафе каждый день, и мы видим [с помощью MT_BOX], что они проходят мимо каждый день с понедельника по пятницу. У них есть ежедневный паттерн, и мы можем прислать им таргетированную рекламу со скидкой на кофе или завтрак, например». По словам Пуликова, MT_BOX создан, чтобы отфильтровывать людей, которые проходят мимо их локации.
Слайд из презентации «Максима Телеком»
«Максима Телеком»
В одной из презентаций «Максима Телеком» указано, что сенсоры распознают около 60% проходящих мимо прохожих — и «трое из пяти обладателей мобильных устройств могут быть ассоциированы с нашими роутерами». Там же говорится, что, помимо прочего, роутеры можно устанавливать в супермаркетах, чтобы пользователи, зайдя в магазин, получали, например, СМС о продаже шампуня со скидкой в 20%.
«Максима Телеком» начала тестировать сенсоры для рекламы на наружных поверхностях. Пилотные сенсоры установили неподалеку от дороги для сканирования потока автомобилей. «Если в потоке едет больше женщин, то, когда они подъезжают к наружке, мы им показываем определенный ролик», — рассказывает Пуликов.
Недавно при подключении к вайфаю в московском метро владельцам смартфонов стали показывать экраны с простыми вопросами. Между просмотром рекламных роликов пассажиров спрашивают о любви к животным, любимом футбольном клубе или предлагают выбрать: кетчуп или майонез? Опросы запустили для обогащения профиля каждого пользователя. «Ответит „кетчуп“ — сразу в Heinz уедет, — объясняет Пуликов. — Если нам человек говорит: „Да, у меня есть кот“, то мы, понимая это, в следующий раз покажем ему рекламу кошачью. Если человек посещает [через наш вайфай] спортивные сайты, то к нему сможет прийти, например, Nike. Помните картинку смешную? Сидят муж с женой на диване дома, кот рядом, они смотрят телик, и в окне наполовину видно лицо человека, который заглядывает, и жена мужу говорит: „Не бойся, дорогой, это всего лишь маркетолог смотрит за нашим поведением, чтобы давать нам более подходящую рекламу“. Это, конечно, по-злому высвечивает, но где-то оно так и есть».
Баннер или СМС
В марте 2018 года РБК коротко рассказывал об одном кафе, использующем MT_BOX. За следующие полгода MT_BOX установили в тысяче помещений. Скорее всего, сейчас любой прохожий, прогуливаясь по Москве, каждый день несколько раз попадает в зону действия сенсоров.
Для клиентов в компании создали веб-интерфейс, с помощью которого можно подгружать в систему рекламные объявления; после этого они проходят модерацию. В ней можно выбрать между рекламным баннером в вайфае транспорта и СМС-оповещением. Кроме того, пользователей, часто проходящих мимо конкретного кафе, но давно не заходивших, можно попробовать вернуть: кафе отправит бывшим посетителям рекламу в основных социальных сетях. В той же системе выбирают параметры пользователей для рекламы: возраст, пол, интересы.
Слайд из презентации «Максима Телеком»
«Максима Телеком»
В одном из отчетов компании указано, что после установления сенсора кофейней «Капучинка» в районе «Автозаводской» они показали 8415 рекламных баннеров проходившим мимо пользователям; около 1% зашли в кофейню.
К системе подключились сеть кофеен «Хлеб насущный», магазины одежды United Colors of Benetton, Tom Tailor, Black Star Wear, бургерные «FARШ», сеть фитнес-клубов GFitness. Black Star Wear показали около 98 тысяч рекламных объявлений — к ним пришли 665 человек; «Хлеб насущный» показал около 64 тысяч рекламных объявлений — к ним пришли около 1000 человек; United Colors of Benetton показал около 2,5 миллиона рекламных объявлений — к ним пришли около 18 тысяч человек.
Слежка или прогресс
В марте 2018 года в системе вайфая московского метро MT_FREE нашли уязвимость, которая позволяла определять номера телефонов и социальные портреты пассажиров метро по MAC-адресам их смартфонов. Об этом стало известно из поста на сайте «Хабрахабр» программиста Владимира Серова. Уязвимость позволяла получить тот самый профиль пользователя, который теперь «Максима Телеком» продает рекламодателям. Кроме того, программист написал скрипт, который позволял отслеживать перемещения любого пользователя вайфая, подключенного к MT_FREE.
Проблемы с безопасностью данных пользователей и взломами у «Максима Телеком» были с самого начала работы компании. В 2015 году неизвестные дважды подменяли сеть MT_FREE, создавая свою с похожим названием. Из-за этого пассажиры московского метро в марте увидели порно, а в октябре надпись: «Идите на … огрызки и ведроиды! Х. вам, а не интернет».
«Лаборатория Касперского» в том же году сообщала, что «Максима Телеком» следит за клиентами: «Конечно, всю эту информацию обрабатывают машины в духе больших данных, но не дай бог она утечет куда-то еще. Отдельно можно порадоваться за силовиков, которым помимо всего трафика пользователей посредством СОРМ доступны еще и записи с камер в вагонах». Правда, публикация быстро исчезла с сайта «Лаборатории Касперского».
Сенсоры и сбор данных — это только одно из нововведений в российском транспорте, связанных с наблюдением за пассажирами. Одновременно с началом работы сенсоров MT_BOХ, в марте 2018 года, в московском метро заработала система распознавания лиц. Система позволяет распознавать до 20 лиц в секунду, сравнивая их с фотографиями из базы данных федерального розыска. При совпадении ближайшему полицейскому на специальный смартфон приходит сигнал, после чего тот должен проверить у подозреваемого документы. С помощью системы полицейские уже задержали нескольких человек. В октябре 2018 года в метро после видеоопознания задержали активиста политической партии «Другая Россия», которого в базу занес сотрудник центра по борьбе с экстремизмом. Сообщений об ошибках системы распознавания лиц пока не было.
Сотрудники компании сказали «Медузе», что могут зайти в профиль конкретного устройства, но «это сложно». «У нас нет какого-то внутреннего поисковика с чертиком на логотипе, все делается на уровне запроса. Мы можем написать запрос о том, что, ребят, вот МАС-адрес такой-то, меня интересуют данные, которые у нас есть по нему».
В соглашении, которое пользователю предлагают принять при регистрации, указано, что «Максима Телеком» «не собирает персональные данные (информацию, которая позволяет однозначно идентифицировать физическое лицо), но собирает данные опросов, данные с браузера, маршрут перемещения, информацию об устройстве», «исполнитель не будет преднамеренно просматривать или разглашать любые частные сообщения, в том числе адрес электронной почты или иных электронных способов обмена сообщениями (за исключением случаев, предусмотренных законом)».
В компании «Медузе» сказали, что к ним обращались из полиции в рамках расследований преступлений, но не стали раскрывать подробности.
«Люди очень переживают, что за ними кто-то следит, — говорит Артем Пуликов из „Максима Телеком“. — Скандал с утечкой данных в фейсбуке тоже все это подогревает. Есть люди, которым вообще стремен факт, что хоть какую-то информацию о них знают. Мы проводим опросы, и есть пул людей, которые говорят, что не пользуются нашим вайфаем, потому что не хотят оставлять свой номер телефона. Нам не стремно. Большинству людей тоже не стремно. То, что поисковики агрегируют социальные сети, мы уже давно прошли. Если это закрывать, то нужно закрывать вообще все, и следующим шагом будем говорить, что телевизор и интернет — это плохо, давайте вернемся в каменный век. Для меня это будет началом конца».
СОРМ
«Система технических средств для обеспечения функций оперативно-разыскных мероприятий». Система слежки за пользователями интернета и телефонной связи. В общем случае — сервер, который операторы телефонной и интернет-связи обязаны по закону подключить к своему оборудованию. Этим сервером пользуются силовые структуры для прослушивания телефонных разговоров или просмотра интернет-трафика пользователя. Операторы связи доступа к серверу не имеют.
MAC
Уникальный идентификатор, номер, присваиваемый каждому устройству в сетях.