9:37
27/7/2017

Jeden z czytelników, przerażony napisał:

Co to Ku****rwa jest?! locatefamily.com
Jakaś baza danych gdzie są prawdziwe, upublicznione dane 10 z 15 randomowo wybranych moich znajomych.
Po pierwsze: skąd to się tam znalazł?
Po drugie, aby usunąć swój wpis trzeba podać im email, nr tel i dane odpowiadające tym zapisanym w ich bazie. Inaczej nie usuną.
Jaja

Odpowiedzi na wszystkie pytania czytelnika można znaleźć na wspomnianej stronie. Dane pochodzą z “wielu źródeł”, których firma nie ujawnia, ponieważ jest to ich tajemnica handlowa. FAQ wspomina o crawlingu publicznie dostępnych rejestrów (wiele Państw udostępnia tego typu dane) oraz skupowaniu billingów i innych danych zbieranych przez firmy marketingowo-reklamowe.

Dane są rzeczywiście dość dokładne: imię, nazwisko, adres, numer telefonu:

Na brakujące dane można założyć “pułapkę” e-mailową. Podobnie na dane osoby, której poszukujemy, a której serwis jeszcze nie ma w swoim rejestrze (przy egosurfingu pojawi się tej osobie wiadomość od nas).

Oczywiście jeśli ktoś jest niezadowolony z tego, że serwis przetwarza jego dane — może je usunąć w ten sposób, że przekaże serwisowi jeszcze więcej danych, a jeśli wniosek zostanie odrzucony, znajdzie się na tej liście ;)

Na czym serwis zarabia? Na reklamach. Między innymi ;)

Przeczytaj także:


Dowiedz się, jak zabezpieczyć swoje dane i pieniądze przed cyberprzestępcami. Wpadnij na nasz kultowy ~3 godzinny wykład pt. "Jak nie dać się zhackować?" i poznaj kilkadziesiąt praktycznych i przede wszystkim prostych do zastosowania porad, które skutecznie podniosą Twoje bezpieczeństwo i pomogą ochronić przed atakami Twoich najbliższych. Uczestnicy tego wykładu oceniają go na: 9,34/10!

Na ten wykład powinien przyjść każdy, kto korzysta z internetu na smartfonie lub komputerze, prywatnie albo służbowo. Wykład prowadzimy prostym językiem, wiec zrozumie go każdy, także osoby spoza branży IT. Dlatego na wykład możesz spokojnie przyjść ze swoimi rodzicami lub mniej technicznymih znajomych. W najbliższych tygodniach będziemy w poniższych miastach:

Zobacz pełen opis wykładu klikając tutaj lub kup bilet na wykład klikając tu.

92 komentarzy

Dodaj komentarz
  1. Mnie nie ma. Nie wiem czy się cieszyć czy obrazić :D

  2. O mnie nic nie wiedzą :-)

  3. A gdzie akapit pod tytułem “Co robić, jak żyć”?

  4. Wygląda na to, że część danych pochodzi z rejestru domen.

  5. Moje dane są :/ Co robić?

  6. a ja odkryłem, że mam duuużą rodzinę w USA :D

    • No, bogatą ciotke z hameryki – wszyscy mamy!

  7. Też jestem na tej liście, jednak patrząc po adresie podanym dochodzę do wniosku, że może to być lista adresowa z Ali bo pod ten adres zamawiałem

    • Ja również widnieję pod adresem, na który zamawiałem z ali.

    • Tak ja tez jestem pod adresem z ali ale numer tel jest podany stacjonarny

  8. Słabe te crawlery. Nie ma nikogo z mojej rodziny kto prowadzi biznes pod własnym nazwiskiem i się z tym w sieci rozgłasza.

  9. O mnie mają informacje jedynie z OVH z rejestracji domeny .com – adres jest siedziby OVH.

  10. No cóż, przedsiębiorcy nie mają lekko. Jak chcesz prowadzić JDG to pozbywasz się prywatności. Polskie dane ewidentnie z CEIDG.

    • No właśnie raczej nie. Znajomego, który ma firmę od lat nie ma na tej liście. Ja jestem, a firmę mam od 2,5 roku. Być może celują tylko w osoby prywatne, nie firmy. Ewentualnie jeszcze go nie spisali, nazwisko na Z.

    • Mnie nie ma a prowadze dzialalnosc od 9 lat. Wygląda, jak dane z aol i Ali. Ale nie jestem pewien,zamawialem kiedyś z Ali, ale to było z 7 lat temu.

  11. Taka drobna uwaga – Nie ma mechanizmu do usuwania swoich danych a jedynie “pozwalający” na zawieszenie ich wyświetlania na stronie.

  12. Wyszukiwanie czegokolwiek tym narzędziem jest beznadziejne :D Można powiedzieć, że więcej jest ukryte niż pokazane. Wpiszesz imię nazwisko, to wyniki pokażą same imię albo nazwisko, dodasz miasto – to zobaczysz dane ludzi z tego miasta ale oderwane od podanego nazwiska :D

    • Za duża baza, żeby dać publicznie możliwość wygodnego wyszukiwania. Przeglądanie opiera się na zcachowanych plikach html, zapewne żadnego kontaktu z bazą danych.
      No i co najważniejsze – nie ma opcji przeglądania po miejscowościach i ulicach, bo to by pozwoliło na darmowe skopiowanie interesującej reklamodawcę bazy – a tak musi zapłacić.

    • Po kodzie pocztowym jadą, poszukaj kogoś ze swojej ulicy. Z mojej rodziny znalazłem Mamę, ale adres odpowiada miejscu gdzie znajduje się rodzinna firma(Mama nie jest współwłaścicielem) i numer do firmy. Możliwe że brat na nią domenę zarejestrował…

  13. O mnie też nic na szczęście :D Za to wychodzi, że mam rodzinę w USA. Trza zapoznać się z jakimś bogatym wujaszkiem :P

  14. Moje mają – jedyne miejsce, w któym mam dokładnie te dane udostępnione (sam numer domu bez numeru mieszkania) to dane w WHOIS dla domeny .com, której jestem właścicielem. Chyba te 20 dolców czy ile tam kosztuje ukrycie ich w WHOIS nie jest wcale takie drogie jak się okazuje. W każdym razie w porównaniu do takich baz, gdzie mogą się te dane znaleźć na wieczność. Teraz czekać na API dla firm telemarketingowych. :) Chyba nagle zwiększy się liczba “wylosowanych” numerów.

  15. Na pewno przejechali się też po danych z WHOIS. W moim przypadku pojawia się adres firmowy, który tylko we WHOIS występuje w połączeniu z moim nazwiskiem.

    • A w CEIDG nie ma?

    • Nie, nie ma. Dane firmy, dla której pracuję, więc w CEIDG nie figuruję.

    • Potwierdzam, dane pochodzą z WHOIS z kontaktów administracyjnych (ICANN, domeny .com .org .net itd.).
      Mam jedną domenę gdzie w danych kontaktowych posiadam błąd i jest on widoczny w tej bazie dokładnie w ten sam sposób.

    • @K6T – a to ciekawe, bo mam kilka domen i mnie tam w bazie nie ma.

  16. 15/15 z moich randomowych znajomych nie ma na tej liście :/ Chyba muszę zmienić znajomych :)

    • Spróbuj tych nierandomowych! Ja też sobie skrypcik napisałem generujący randomowych przyjaciół i niczego nie znalazłem :/

    • @Matja bardziej chyba chodzi o losowo wybranych z realnych znajomych :D Sprawdzałem na tych co w jakiś sposób działają w sieci i nie znalazłem. Ale baza może się powiększać stopniowo.

  17. Ja niestety jestem na tej liście. Napisałam do Googl’a i w ramach EU Privacy Removal. Obiecali, że strona nie będzie się pojawiać jako efekt wyszukiwania mojego imienia i nazwiska. Dobre i to. Myślę, że mogliby nawet nałożyć panishment na stronę, jeśli więcej użytkowników zgłosi podobny problem.
    Gdyby ktoś potrzebował to tutaj link: https://www.google.com/webmasters/tools/legal-removal-request?complaint_type=rtbf&visit_id=1-636367439358293780-2664819303&hl=en&rd=1

    • Czy tam załączałeś skan dowodu z pełnymi danymi czy jakieś rozmazane dałeś?

    • Wyszukiwarka powinna być transparentna dla contentu. Żadnego ukrywania wyników, jeżeli istnieją i są publiczne.

    • Nie wymagają ID. Ja wysłałam im swoje zdjęcie, bo to też zaproponowali w instrukcji. Możesz wysłać ID z zamazanymi danymi. Też to przyjmą.

    • Odnośnie transparentności contentu to nie chce mi sie wchodzić w dyskusję. Przedyskutowali to już inni mądrzy i zdecydowali, że: In May 2014, a ruling by the Court of Justice of the European Union (C-131/12, 13 May 2014) found that certain people can ask search engines to remove specific results for queries that include their name, where the interests in those results appearing are outweighed by the person’s privacy rights.

    • Problem właśnie w tym, że nie mądrzy tylko “mądrzy”.

  18. Co na to ustawa o ochronie danych osobowych?

    • Polska ustawa obowiązuje tylko na terenie Polski.

  19. To mi wyglada jakby przejechali jakims crawlerem przez cos w rodzaju panoramy firm, bo wszystkie dane ktore sprawdzam dla swojego adresu zamieszkania (w UK) maja numery stacjonarne podane, co sugeruje ze albo CI ludzie byli i sa w jakis publicznych ksiazakch telefonicznych/adresowych, albo po prostu mieli firme zalozone na adres (wtedy dane sa upubliczniane). Czesc danych jak znalazlem z kolega pochodzi z bazy danych WHOIS wiec jak ktos rejestrowal domene to moze znalezc swoje dane w tej bazie.

  20. I zapewne wszystko jest zgodnie z prawem i nic nie możemy zrobić, czy tak? xD

    • Ja niestety tam jestem, z adresem i numerem tel. Ale nikogo innego z mojego adresu nie znalazłem. Losowych znajomych też nie. Moje dane dostępne na mojej stronie także trudno nie było zdobyć.

    • Firma stojąca za stroną jest zarejestrowana w jakimś raju podatkowym albo mikropaństwie, które nie wymaga nawet informacji o właścicielu na stronie. Dlatego też ich działalność w ich jurysdykcji jest jak najbardziej legalna, a że wyciągają dane obywateli innych państw, to już sprawa globalności Internetu. Inna sprawa, że kontrwywiad USA pewnie już próbuje się nimi w jakiś sposób zająć, ale nie chcą najprawdopodobniej działać w sposób najbardziej oczywisty (czyli przekonać Verisign, by zawiesił im domenę), by nie spłoszyć potencjalnego sprawcy.

  21. Z tego, co widzę, wyciągają rejestru przedsiębiorców, internetowych baz firm i stron WWW, a następnie scalają te dane. Pod moim nazwiskiem jest adres działalności gospodarczej z firmowym numerem telefonu. Nazwisko było w bazie CEIDG, a numer telefonu na stronie, więc bot sobie scalił. Ciekawe co można zrobić, aby usunęli?

  22. Hmmm, a ja jestem :(
    Wyszarpało z jakiegoś serwisu co nie przyjmował polskich znaków diakrytycznych.

  23. A co jak wiążą ip z pierwszym nazwiskiem które się kliknęło ;)

  24. No to przeanalizujmy pod katem swoich danych, może ktoś odnajdzie coś co udostępniał w niewielu miejscach. Wg mojej analizy to są dane albo z CEIDG, KRSów itp, albo z WHOIS. Obstawiam WHOIS, bo nie ma mojego danych brata, ktory dzialalnosc prowadzi, a strony nie ma na siebie.

    • Dane z pewnością pochodzą z różnych źródeł, inaczej by nie zgromadzili ich 350 mln z całego świata.
      Możliwe źródła moich danych:
      – moja strona www – tylko tam są pełne dane, które o mnie pokazują dostępne publicznie
      – CEIDG – tylko imię, nazwisko, adres, bez telefonu
      – WHOIS – również pełne dane, ale nie są publicznie dostępne (usługa ukrywania)

      Danych znajomego, na którego jest domena (też ukrywane dane) nie ma w tej bazie, domena rok temu rejestrowana.

    • Zapomniałem. W whois moje dane są bez polskich znaków, natomiast w tej bazie są krzaki zamiast polskich znaków, co by wykluczało WHOIS (przynajmniej w moim przypadku).
      Zostaje strona www. Spamboty odwiedzały nieraz.

    • Może być, bo są takie kwiatki też:

      Obfuscated Whois Gandi-63-65 Boulevard Massena Map
      Obfuscated Whois Gandi-Paris 75013

  25. Nie wiem wpisalem siebie w okienko u góry i mnei wytwaliło w google custom search. Znaczy ze co, ze nie mają w bazie nic? tez dopsz….

  26. Przypominam, że firma zarejestrowana na Seszelach (a dokładniej dwie firmy) mają całą bazę numerów ksiąg wieczystych z korespondującymi adresami i zapewne też z nazwiskami. (Google też może pozyskać taką bazę, bo serwis MS jest “chroniony” reCAPTCHA = Google to nie dotyczy).
    W sumie to dziwi mnie, że moje dane nie są (jeszcze) dostępne.

  27. To nie jest z CEIDG, mam działalność 16 lat i mnie nie ma.
    Dodatkowo mam różne domeny, więc i cała baza WHOIS nie jest uwzględniona.

  28. W moim przypadku unikatowe połączenie adresu z numerem telefonu jednoznacznie wskazuje, że źródłem był WHOIS.

  29. W bazie są 4 osoby o nazwisku “Brzeczyszczykiewicz, Grzegorz”, 1 “Brzenczyszczykiewicz, Franek” oraz 1 “Prawo, Jazdy”. Jarosław K. z Nowogrodzkiej jest, ale nie ten co wszyscy znają tylko kancelaria prawna Jest sporo Luke’ów Skywalkerów, trochę Anakinów. Za to nie ma: Hansa Klossa, Stirlitza, Tytusa de Zoo, Krzysztofa Jarzyny ze Szczecina, Ryszarda Lubicza ani nawet Ryszarda Ochódzkiego.
    Nie ma za co.

  30. A pamiętacie, że dawniej było takie coś jak książki telefoniczne i prawie każdy abonent tam był, z imieniem, nazwiskiem, adresem i numerem telefonu?

    • Ale w tym przypadku wyrażałeś zgodę na umieszczenie tam swoich danych. Pamiętam za łebka, jak mama odmawiała takiej zgody telefonicznie.

    • Zgoda, przynajmniej dawniej, była domyślna. Ale nie o przepisy mi chodzi, tylko o to, że jedynie nieliczni mieli numer zastrzeżony. Olbrzymia większość widniała z wszystkimi danymi w książce telefonicznej i nie było takiego halo jak teraz.

  31. Pytanie czy WHOIS domen globalnych, czy pl? Ja mam i tu i tu. Raczej chyba globalnych sądząc po braku polskich ogonków.

  32. Nie ma imienia Bartek więc żadnego Bartka tam nie ma

    • Bo to zdrobnienie.

  33. Zastanawia mnie jedno, na stronie z moimi danymi występują dane osób mieszkających w mojej okolicy, to są sąsiednie bloki/ulice. Czemu tak?

    • Też odnoszę wrażenie, że dane są pogrupowane chociaż częściowo po sąsiedzku. Moich danych, co prawada, nie ma – ale po wyszukaniu ulicy na której mieszam na tej samej stronie są dane ludzi z pobliskich ulic.

    • Dobra, jestem debil. Wpisy są sortowane po kodzie pocztowym i tyle :)

  34. Mnie nie ma. Ufff.

  35. Przekierowuje mnie do Google Custom Search, to chyba znaczy, że mnie (jeszcze) nie mają ;-).

    Nie posiadam ani działalności, ani nie rejestrowałem domeny.

    A co na takie coś prawo Polskie i Unijne?

    • Nic. Serwis jest pewnie zarejestrowany na firmę krzak w Liberlandzie czy innym państwie z wyjątkową swobodą wykorzystywania danych.

  36. Dane są z rejestrów domen. Jestem między innymi pod adresem schowanym przez mechanizm OwO od OVH.pl

    • Ja tak samo, mam wklejony adres z Roubaix :D

  37. W mojej ocenie dane as wykradzione, nigdy przenigdy nie podawałem adresu który znajduje się pod moim imieniem i nazwiskiem. Jedyna firma które jakkolwiek może mnie powiązać z ta nieruchomością jest RWE w Warszawie, bo tam mam zainstalowalem licznik pod swoim imieniem i nazwiskiem.

    • Nie rejestrowałeś domeny na ten adres? No to mamy 2 źródła. Ja też mam RWE, ale 100% moich sąsiadów również ma, a nie są w zestawieniu.

    • Wysle zapytanie do RWE w tej sprawie. Nie ma żadnych możliwości by połaczyc mnie z tym adresem.

    • Teraz to jest Innogy, a nie RWE

  38. Mają mnie…

    Nie ma polskich znaków w imieniu więc pewnie Whois (domena rejestrowana w OVH – zaznaczałem im ukrycie innych danych niż nazwa właściciela). :[

  39. Ciekawa sprawa – niektórzy piszą, że źródłem może być AliExpress albo Whois. W moim przypadku:
    1. Prowadziłem DG pod swoim nazwiskiem,
    2. Mam kilkadziesiąt domen – polskich i globalnych – w tym przy żadnej nie zastrzegałem danych, bo i po co, skoro działałem jako firma,
    3. Na AliExpress kupuję przynajmniej raz w miesiącu.

    I nie ma mnie w tej bazie. Z ciekawostek dodam, że mam bardzo nietypowe nazwisko /w zasadzie w Polsce to tylko rodzina/ i znalazłem blisko 60 osób z USA, o których istnieniu nie miałem pojęcia :D

  40. ze tak spytam gdzie jest k*wa GIODO, jakoś te dane z polski musiały wyjść…

    • Internet jest globalny :) W Polsce opublikowano, crawlowano z zagranicy :)

  41. Z tego co widzę nie mają nazwisk z polskimi znakami, dziwne :P

  42. Ja jestem ;) Na stan mojej wiedzy o miejscu gdzie można by się dobrać do mojego adres – WHOIS ;)

  43. Przed chwilą wszedłem w link podany w artykule, a także wyszukiwałem w google. Index.php podaje tylko ‘It works!’, a pozostałe adresy dają 404. Przesunęli czy może usunęli już? :P

  44. Działa wam serwis? U mnie kiszka tylko – “It Works” :) ,a chciałem siebie sprawdzić

  45. Strona jest niedostępna

  46. Aktualnie strona wyświetla komunikat “It works!”

  47. Kto popsul im strone? :)
    https://preview.ibb.co/cmYbaQ/Screen_Shot_2017_07_28_at_09_44_28.png

  48. Teraz już tylko “It works!” na głównej, więc nie działa. Albo ktoś ich zaorał, albo sami to zrobili.

  49. COs majstruja chyba, bo przez moment mi monitoring wykazal brak moziwosci polaczenia do hosta, potem znow “it works”, po jakims czasie znow kleknelo. No chyba, ze tyle osob probuje ich ogladac jednoczesnie. Moze HA brak. A moze poszli do lasu ;)

  50. Jak to “zaorał”? Przecież piszą, że działa ;)

  51. “a jeśli wniosek zostanie odrzucony, znajdzie się na tej liście ;)”
    Przejrzałem tą listę, a tam na początku dwóch Polaków o imionach:
    Kutas
    Osama
    #PolskiHumor

  52. Też się tam jakoś znalazłem, w sumie mnie to nie dziwi bo wystarczy w wyszukiwarkach wpisać imię i nazwisko.
    Dane wyglądają na whois domeny, gdzie pożałowałem na ich ukrycie (bo mnie na to nie stać :D)

  53. Prowadzę JDG i nie ma mnie

  54. Stare “książki telefoniczne”, z tego co widzę na podstawie analizy danych (w małej ilości, także “serwis” może korzystać z wielu źródeł).

  55. wyglada mi na to ze przynajmniej czesc danych moze byc z baz Orange. Jakis czas temu mieli zmiane “sformulowan” zgod, przy okazji czego “nowe” zgody byly opt-out (nawet jezeli ktos wczesniej nie mial zadnej zgody wyrazonej). Od tamtego czasu zaczely sie do mnie telefony, mimo ze w przeciagu kilku dni zauwazylem i wycofalem zgody.

    PS. nie bylby to pierwszy przypadek gdzie Orange dziala na granicy prawa.

  56. Ja mam tylko jedno pytanie, jak jest to mozliwe, tyle mowi sie o RODO i danych osobowych a tutaj strona podaje dane osobowe ????,

    No i jak mozna skutecznie usunac takie dane ?

Odpowiadasz na komentarz Krzysztof

Kliknij tu, aby anulować

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.

RSS dla komentarzy: