Аккаунты и практика

Риск того, что анонимность нарушится из-за способа оплаты, платежных данных и адреса доставки

Способы оплаты, платежные данные, история покупок, адреса доставки, номера отслеживания и реальные записи могут связывать анонимную активность с настоящим именем или привычными местами.

Когда думают об анонимности, внимание легко уходит к маршруту связи, аккаунтам и содержанию публикаций.

Но способ оплаты, платежные данные и адрес доставки тоже становятся сильными признаками.

Используется VPN. Отдельно используется браузер для анонимности. Из текста публикации удалено имя.

Даже в этом случае анонимная активность может связаться со стороной настоящего имени, если в том же сервисе указаны платежные данные с настоящим именем или доставка оформлена на домашний адрес.

В этой статье разбирается, как оплата, выставление счетов и доставка связаны с анонимностью.

Оплата близка к данным о личности

Оплата не является простой обработкой стоимости услуги.

Во многих случаях с оплатой связаны проверка личности, выставление счета, история, уведомления, выписки, возвраты и обращения в поддержку.

ИнформацияГде она может остатьсяВлияние на анонимность
Имя держателя картыплатежный оператор, продавец, выписканастоящее имя связывается с использованием сервиса
Адрес выставления счетаэкран оплаты, квитанция, аккаунтприближает к привычным местам и данным о личности
Адрес электронной почтыквитанции, уведомления, обращениясвязывается с почтой стороны настоящего имени
История покупокоператор сервиса, магазин приложенийостается запись о том, что и когда использовалось
История возвратовплатежный оператор, оператор сервисаостаются факт использования и данные о личности

В анонимности смотрят не только на то, прошла ли оплата, но и на то, кому и что было передано ради оплаты.

Платежные данные связываются с аккаунтом

Некоторые сервисы хранят платежные данные отдельно от самого аккаунта.

Даже если отображаемое имя анонимное, на экране оплаты могут оставаться настоящее имя, адрес, номер телефона, название компании, налоговая информация и имя получателя квитанции.

Особенно если смешивать анонимный аккаунт и платежное средство стороны настоящего имени, сервис может рассматривать их как одного и того же человека или один и тот же источник оплаты.

Что смешиваетсяЧто происходитНа что обратить внимание
Карта с настоящим именемв анонимном аккаунте остается история оплатыодного имени аккаунта недостаточно для разделения
Почта с настоящим именемквитанции и уведомления приходят на сторону настоящего именииспользование видно из истории почты
Название компаниипоявляется связь с организацией или рабочим местомрабочие расходы и счета особенно требуют внимания
Платежное средство семьииспользование связывается с семьейможно вовлечь не только себя
Оплата через магазин приложенийистория покупки остается на стороне платформыэто не заканчивается только внутри приложения

Платежные данные иногда становятся более сильной информацией, чем профиль, видимый на экране.

Чем больше сервис используется для анонимной активности, тем раньше нужно проверить, как он обращается с платежными данными.

Адрес доставки указывает на реальное место

Доставка является особенно сильным признаком для анонимности.

С адресом доставки связаны имя, адрес, номер телефона, место получения, время доставки, номер отслеживания, фото доставки у двери и история возвратов.

Даже если для цифрового сервиса достаточно истории оплаты, при движении вещей добавляется реальное место.

Информация, связанная с доставкойКому она виднаРиск
Адрес доставкимагазин, служба доставки, платформасвязывается с домом или работой
Имя получателямагазин, транспортная наклейка, курьерпоявляется настоящее имя или имя члена семьи
Номер телефонаконтакт по доставке, повторная доставка, обращениестановится информацией для проверки личности
Номер отслеживанияслужба доставки, те, с кем им поделилисьвидны маршрут и место прибытия
Фото доставки у двериприложение доставки, уведомлениевидны вход или особенности здания

Адрес доставки не является просто местом получения.

Это информация, которая связывается с реальным адресом, привычными местами, семьей и работой.

В зависимости от способа оплаты видны разные стороны

Если меняется способ оплаты, меняются и стороны, которым что-то видно.

При оплате кредитной картой история остается у карточной компании и продавца. При банковском переводе информация остается у финансовой организации и получателя. При оплате через магазин приложений она попадает в историю покупок платформы. Даже при подарочных картах и предоплаченных средствах могут оставаться другие признаки: место покупки, время использования, аккаунт, устройство, IP, камеры наблюдения.

СпособКому может быть видноЧто остается важным
Кредитная картакарточная компания, платежный посредник, продавецимя, выписка, адрес выставления счета
Банковский переводбанк, получательимя владельца счета, история переводов
Оплата через магазин приложенийплатформа, оператор приложенияистория покупок, аккаунт
Электронные деньгиэмитент, продавецистория использования, история пополнений
Подарочная картапродавец, место использования, аккаунткорреляция времени покупки и места использования
Наличныемагазин, локальные записимогут оставаться камеры наблюдения или записи перемещения

Ни один способ не делает все полностью невидимым для всех сторон.

В анонимности способ оплаты рассматривают не как выбор между безопасным и опасным, а через вопрос: кому и что видно.

Анонимизировать только оплату недостаточно

Даже если уменьшить платежные признаки, анонимность нарушится, если останется другая информация.

Например, даже если подготовить платежное средство для анонимного использования, почта свяжет все вместе, если зарегистрироваться с почтой настоящего имени. Даже если изменить адрес доставки, использование того же номера телефона приблизит к человеку. Даже если разделить платежные данные, один и тот же браузер, одно и то же устройство и то же состояние входа создают корреляцию.

Признак помимо оплатыПочему он остаетсяЧто проверить
Состояние входапокупки и просмотры остаются в аккаунтене выполнен ли вход на стороне настоящего имени
Почтаостаются квитанции и уведомленияразделены ли адреса восстановления и уведомлений
Номер телефонаиспользуется для доставки и проверки личностине общий ли он со стороной настоящего имени
Устройствоостаются приложения, Cookie и уведомленияне смешано ли оно с анонимной средой
Времяпокупка, публикация и перемещение накладываютсяне связывается ли это с реальным поведением

Оплата важна, но одна только оплата не завершает анонимность.

Нужно вместе проверять связь, аккаунты, устройства, доставку, содержание публикаций и время.

У пожертвований и поддержки есть та же проблема

Пожертвования, материальная поддержка, членские взносы, плата за участие в мероприятии, подписки, серверные расходы и доменные расходы тоже являются видами оплаты.

Даже если намерение состоит в поддержке, история оплаты или доставки может связаться с названием активности, организацией, площадкой, аккаунтом другой стороны.

Особенно при гражданской активности, защите источников, сообщении о нарушениях и поддержке пострадавших это касается не только собственной безопасности, но и безопасности другой стороны.

СитуацияОстающаяся информацияНа что обратить внимание
Пожертвованиеимя, почта, история оплатыполучатель поддержки связывается с человеком
Материальная поддержкаотправитель, получатель, номер отслеживанияиногда раскрывает место другой стороны
Плата за участие в мероприятиивремя оплаты, место проведения, имя участникасвязывается с участием на месте
Доменные расходыплатежные данные, регистрационные данныеприближают к оператору сайта
Подписка или членский взносрегулярное списание, уведомления, выпискивидно долгосрочный интерес

Даже если намерение поддержки безопасно, способ сохранения записей не обязательно безопасен.

При поддержке с высоким риском отдельно рассматривают получателя платежа, адрес доставки, способ получения и канал связи.

Порядок проверки

Перед покупкой, договором, пожертвованием или доставкой, где нужна анонимность, проверяют в следующем порядке.

ПорядокЧто проверитьПричина
1Что нужно защититьразделить настоящее имя, адрес, название активности и адресата
2Кому что видноразделить сервис, оплату, доставку и платформу
3Платежные данныепосмотреть имя, адрес счета, выписку и уведомления
4Данные доставкипосмотреть адрес, получателя, телефон и номер отслеживания
5Аккаунтпроверить состояние входа, почту и адрес восстановления
6Реальные записиучитывать магазин, камеры, перемещение и время получения

Если есть сомнения, не стоит сразу покупать или заключать договор; сначала нужно разобрать модель угроз.

При высокорисковом сообщении о нарушениях, защите источников, поддержке пострадавших и юридических проблемах стоит также рассмотреть консультацию с надежными специалистами или организациями поддержки, а не принимать решение только по статье.

Итоги

Способ оплаты, платежные данные и адрес доставки сильно связаны с анонимностью.

Имя держателя карты, адрес выставления счета, квитанции, история покупок, адрес доставки, номер отслеживания и фото доставки у двери могут связываться с настоящим именем или привычными местами.

Даже если изменить способ оплаты, это не означает, что никому ничего не будет видно.

Важно проверять, кому и что видно.

В активности, где нужна анонимность, нужно думать о разделении не только маршрута связи и содержания публикаций, но и оплаты, выставления счетов, доставки, уведомлений и реальных записей.

Связанные инструменты

OSINT directory

OSINT Framework

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://osintframework.com/

Связанные статьи

Вернуться к списку статей