Имя, почта и срок действия карты. Оказывается, рекламные пиксели знают о вас даже больше, чем ваша жена

Простой клик в онлайн-магазине выдает корпорациям все тайны покупателя.


ldb73t9gxcui95db4b5cgiy6spv9x4l5.jpg

Свежий анализ работы рекламных пикселей TikTok и Meta* показал, что популярные инструменты отслеживания собирают значительно больше данных, чем требуется для оценки эффективности рекламы. В ряде случаев речь идёт не только о поведении пользователей на сайте, но и о персональной информации и деталях покупок, что создаёт риски для конфиденциальности и бизнеса.

Специалисты компании Jscrambler изучили поведение рекламных пикселей на сайтах крупных компаний из сфер ритейла, гостиничного бизнеса и здравоохранения. Результаты показали, что стандартная конфигурация таких инструментов позволяет фиксировать не только просмотры страниц и клики, но и электронные адреса, номера телефонов и физические адреса пользователей. Эти данные преобразуются в хеши, которые легко сопоставить с реальными людьми, что фактически снимает анонимность.

Механизм TikTok формирует несколько записей для каждого действия пользователя, включая событие, метаданные и параметры производительности. Meta применяет схожий подход, обрабатывая имя, местоположение и другие идентификаторы. Поскольку хеширование остаётся предсказуемым, сопоставление с уже известными наборами данных не вызывает затруднений и позволяет строить долгосрочные профили поведения.

Помимо идентификации пользователей, пиксели собирают подробную коммерческую информацию. В запросах регулярно передаются названия товаров, цены, количество, валюта и итоговая стоимость корзины. Фиксируются действия на этапе оформления заказа, включая добавление товара и ввод платёжных данных. Meta дополнительно анализирует структуру страниц и форм, что даёт представление о внутреннем устройстве сайтов.