{"id":14270,"url":"\/distributions\/14270\/click?bit=1&hash=a51bb85a950ab21cdf691932d23b81e76bd428323f3fda8d1e62b0843a9e5699","title":"\u041b\u044b\u0436\u0438, \u043c\u0443\u0437\u044b\u043a\u0430 \u0438 \u0410\u043b\u044c\u0444\u0430-\u0411\u0430\u043d\u043a \u2014 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u0433\u043e\u0440\u0435","buttonText":"\u041d\u0430 \u043a\u0430\u043a\u043e\u0439?","imageUuid":"f84aced9-2f9d-5a50-9157-8e37d6ce1060"}

Как пуш-сервис спамит по базам своих бывших клиентов

Предыстория: на дворе январь 2020 года. Помогаю интернет-магазину с маркетинговыми задачами и на меня периодически пересылают какие-то коммерческие предложения и прочее.

  • В 20-ых числах пишет представитель сервиса Push.World (так написано в письме и подписи, ящик естественно на @admitad.pro);
  • Предлагает купить статьи в их новом проекте hype.ru;
  • Изучаю материалы - отказываюсь;
  • Представитель предлагает рассмотреть другой их продукт - пуш-сервис, скидывает заготовленное письмо с коммерческим предложением;
  • Я уточняю, а почему в описании и списке их клиентов есть наш магазин? (забегая вперед, предыдущие коллеги тестировали сервис ~1,5 месяца в середине 2018 года и отказались от него);
  • Представитель поясняет, что мы когда-то работали с ними и у них в сервисе осталась небольшая накопленная база подписчиков.

А теперь самый сок: поднимаю доступ к сервису через разработчика, захожу в лк и вижу, что когда-то была активность и... она возобновилась с конца декабря 2019 года:

На скриншоте небольшие отправки пушей, которые должны возвращать в корзину, но самое интересное выделено красным.​ Автор поста

За месяц было отправлено 2 сторонних пуша по 32 раза:

"Ничего не выбрали? Дарим вам скидки от наших партнеров!" - переводил посетителей на купонник pushbonus.ru по СТА "Получить скидку" под лого нашего магазина​. Автор поста
​"Лучший помощник для вашего Chrome!" - переводил посетителей на установку расширения для Хрома. Автор поста

Конечно, отправки мизерные, но возможно это у нас (база 4.1k), а у кого-то они объемнее!

Переписка с представителем

Спросил у представителя "что за дела?", получил ответ:

​Представитель Push.world поясняет, что они могут использовать базу неактивного клиента для своих гипотез и продуктов Представитель Push.world
Я прошу показать материалы, где описаны такого рода тесты​ Автор поста
​Представитель Push.world ссылается на страницу "пользовательского соглашения"  https://push.world/eula Представитель Push.world
Я намекаю на то, что такого рода условия можно менять в любой момент и коллег никто не предупреждал о тестах​ Автор поста

В лк система показывает, что отправки пошли в конце декабря, но возможно и раньше. С нами никто не связывался, не предупреждал, на корпоративных контактных почтах нет уведомлений. Т.е. тестирование началось втихую. Допускаю, что оно может идти давно, маленькими отправками, просто статистика в лк показывает 1 последний месяц (не могу быть уверен, это лишь догадка).

​Последний ответ представителя Push.world Представитель Push.world

Сам пункт из их соглашения:

Вывод

Не берусь судить, нормально это или нет, но ситуация лишний раз доказывает, что необходимо быть внимательнее, проводить аудит всех активных скриптов и подрядчиков.

0
Комментарии
-3 комментариев
Раскрывать всегда