تجارت تاریک دلالان داده؛ چگونه اطلاعات شخصی خود را از چنگ سارقان هویت نجات دهیم؟

🎧 نسخه صوتی این مطلب

پیام جوان: تماس‌های تلفنی از شماره‌های ناشناس، ایمیل‌های کلاهبرداری حاوی اطلاعات شخصی و پیامک‌های فیشینگ که نام بانک شما را ذکر می‌کنند، هیچ‌کدام تصادفی نیستند. امروزه بیش از ۴۰۰ شرکت واسطه داده (Data Broker) در حال خرید، بسته‌بندی و فروش مجدد اطلاعات شخصی کاربران هستند. مشتریان این شرکت‌ها شامل سارقان هویت، مجریان طرح‌های فیشینگ و مزاحمان تلفنی هوشمند می‌شوند که با دسترسی به حریم خصوصی افراد، امنیت روانی و مالی جامعه را به مخاطره می‌اندازند.

اطلاعاتی نظیر آدرس محل سکونت، شماره تلفن، وضعیت مالی و تاریخچه مرورگر کاربران در بیش از ۵۰ پایگاه داده بزرگ ذخیره شده و به صدها خریدار فروخته می‌شود. این دلالان داده از طریق جمع‌آوری نام کامل، تاریخچه شغلی، عادات خرید، وضعیت سلامت استنباط‌شده و حتی گرایش‌های سیاسی افراد کسب درآمد می‌کنند. این حجم عظیم از اطلاعات نه‌تنها برای تبلیغات هدفمند، بلکه برای اهداف مخربی مانند سرقت هویت و کلاهبرداری‌های سازمان‌یافته استفاده می‌شود.

برای مقابله با این پدیده، کاربران می‌توانند درخواست حذف اطلاعات خود را ثبت کنند که این فرآیند به دو روش رایگان و پولی انجام می‌شود. روش دستی و رایگان شامل مراجعه به صفحه حریم خصوصی تک‌تک این شرکت‌ها و ارسال درخواست حذف است که به‌طور متوسط بین چهار تا هشت ساعت زمان می‌برد. در مقابل، سرویس‌های پولی مانند «دیلیت‌می» (DeleteMe) و «اپتری» (Optery) با دریافت هزینه‌ای سالانه بین ۹۷ تا ۳۰۰ دلار، این فرآیند را به‌صورت خودکار و مستمر مدیریت می‌کنند.

کارشناسان امنیتی توصیه می‌کنند که برای دستیابی به سریع‌ترین نتیجه، فرآیند حذف اطلاعات باید از بزرگ‌ترین کارگزاران داده آغاز شود. ۱۲ شرکت بزرگ از جمله «اکسیوم» (Acxiom)، «اکسپریان» (Experian) و «اسپوکیو» (Spokeo) حدود ۷۰ درصد از کل داده‌های مصرف‌کنندگان در ایالات متحده را بازفروش می‌کنند. پاکسازی اطلاعات از پایگاه‌های داده این شرکت‌های بزرگ، بیشترین کاهش سطح دسترسی سارقان هویت به اطلاعات شخصی کاربران را به همراه خواهد داشت.

مراحل حذف دستی اطلاعات در اکثر این وب‌سایت‌ها مشابه است و با جستجوی گزینه «عدم مشارکت» (Opt Out) یا «درخواست حریم خصوصی» آغاز می‌شود. پس از تکمیل فرم یا ارسال ایمیل مربوطه، تأیید هویت از طریق لینک‌های ارسالی الزامی است. متخصصان توصیه می‌کنند که کاربران پس از گذشت ۳۰ روز، نام خود را در این سایت‌ها جستجو کنند تا از حذف کامل داده‌ها اطمینان حاصل نمایند؛ همچنین در صورت نیاز به ارسال مدارک شناسایی، تصویر و اطلاعات حساس آن باید مخدوش شود.

نکته حائز اهمیت این است که یک بار حذف اطلاعات به معنای پاکسازی دائمی نیست، زیرا دلالان داده به‌طور مداوم اطلاعات جدید را از منابع مختلف خریداری می‌کنند. این امر موجب می‌شود که پروفایل کاربران معمولاً سه تا شش ماه پس از حذف، دوباره در پایگاه‌های داده ظاهر شود. از این رو، تکرار فرآیند حذف به صورت فصلی و تنظیم یادآورهای دوره‌ای برای بررسی مجدد این وب‌سایت‌ها، اقدامی ضروری برای حفظ طولانی‌مدت حریم خصوصی به شمار می‌رود.

در نهایت، حذف اطلاعات از پایگاه‌های داده واسطه‌ها باید بخشی از یک استراتژی جامع‌تر امنیتی باشد. اقداماتی نظیر مسدود کردن موقت پرونده اعتباری (Credit Freeze)، استفاده از آدرس‌های ایمیل مستعار برای ثبت‌نام‌های غیرضروری و بررسی منظم گزارش‌های اعتباری می‌توانند ضریب امنیت کاربران را به شدت افزایش دهند. اگرچه قوانین ایالتی در برخی مناطق حقوق حذف قوی‌تری به شهروندان اعطا می‌کنند، اما هوشیاری مداوم کاربران همچنان اصلی‌ترین سد دفاعی در برابر سوءاستفاده‌های سایبری است.