A verdade sobre a empresa de privacidade Onerep.com
- A Onerep.com se apresenta como um serviço sediado na Virgínia que ajuda a remover informações pessoais de quase 200 sites de busca de pessoas.
- No entanto, uma investigação sobre a Onerep.com revelou que a empresa é operada a partir de Belarus e de Chipre, e que seu fundador lançou dezenas de serviços de busca de pessoas ao longo dos anos.
Os serviços da Onerep e casos de clientes
- O serviço "Protect" da Onerep começa em US$ 8,33 por mês para indivíduos e US$ 15 por mês para famílias, prometendo remover informações pessoais de quase 200 sites de busca de pessoas.
- A Onerep também divulga um serviço que oferece às empresas a capacidade de remover continuamente os dados de seus funcionários de sites de busca de pessoas.
- Segundo um estudo de caso de cliente publicado na Onerep.com, a empresa fechou um contrato para fornecer o serviço a funcionários da Permanente Medicine, que representa médicos dentro da gigante de seguros de saúde Kaiser Permanente.
O fundador da Onerep e seu histórico
- Uma investigação sobre os registros de domínio da Onerep.com e sobre seu fundador revela outro lado da empresa.
- A Onerep.com afirma que seu fundador e CEO é Dimitri Shelest, natural de Minsk, Belarus, e o perfil de Shelest no LinkedIn também sustenta isso.
- Ao pesquisar o nome Dimitri Shelest no serviço de rastreamento de vazamentos de dados Constella Intelligence, aparecem um número de telefone e um endereço de e-mail de Belarus.
Ligação com a Nuwber
- A Nuwber.com é um serviço de busca de pessoas composto por funcionários de Belarus e é uma das dezenas de empresas de busca de pessoas que a Onerep mira com seu serviço de remoção de dados.
- O site da Onerep.com nega qualquer relação com a Nuwber.com, afirmando: "Observe que a OneRep não é afiliada à Nuwber.com".
- No entanto, há muitas evidências de que Dimitri Shelest é, na verdade, o fundador da Nuwber.
Registros de domínio e endereços de e-mail
- O endereço de e-mail de Dimitri Shelest está ligado ao registro de pelo menos 179 nomes de domínio, a maioria deles empresas de busca de pessoas de vários países que hoje já não existem.
- Esses domínios visavam cidadãos da Argentina, Brasil, Canadá, Dinamarca, França, Alemanha, Hong Kong, Israel, Itália, Japão, Letônia, México e outros países.
Mudanças na Onerep.com
- Os registros WHOIS da Onerep.com mostram que, por muito tempo, o domínio esteve registrado com o endereço de um site sem relação, mas por volta de 2015 o registrador foi alterado de GoDaddy.com para eNom, e os dados de registro passaram a ser ocultados por um serviço de privacidade.
- Ao mesmo tempo, a Onerep.com e a Nuwber.com passaram a usar o provedor de DNS constellix.com.
Ligação com Dimitri Bukuyazau
- Segundo o LinkedIn, Dimitri Bukuyazau trabalhou como gerente de produto da OneRep.com de 2015 a 2018, e sua cidade natal é Varsóvia, Polônia.
- No entanto, o perfil de Bukuyazau no LinkedIn não menciona a Nuwber, e os resultados de busca no Google encontraram uma postagem de blog de 2017 que apresenta várias evidências em apoio à conclusão de que a OneRep e a Nuwber.com são a mesma empresa.
O comportamento inicial da Onerep.com
- Informações sobre a aparência inicial e o comportamento da Onerep.com não podem ser verificadas, pois foram completamente excluídas da Wayback Machine do archive.org.
- No entanto, o nome, número de telefone e e-mail de Shelest aparecem nos registros de domínio de vários serviços de busca de pessoas específicos por país.
Atividades relacionadas a spam
- O endereço de e-mail Dmitrcox@gmail.com parece ter estado envolvido no passado em campanhas agressivas de e-mail marketing.
- Em 2010, uma fonte anônima vazou para o KrebsOnSecurity registros financeiros e organizacionais da Spamit, que na época era o maior programa afiliado de spam de farmácia em língua russa do mundo.
- Esse endereço de e-mail foi usado como um dos endereços de afiliados da Spamit e, numa época em que o Facebook permitia pesquisar perfis por endereço de e-mail, foi identificado como pertencente a um dos afiliados da Spamit.
A opinião de Max Anderson
- Max Anderson é diretor de crescimento da 360 Privacy, uma empresa legítima de privacidade que mantém os dados de clientes fora de mais de 400 corretores de dados e sites de busca de pessoas.
- Anderson expressou preocupação ao ver uma ligação direta entre serviços de remoção de dados e sites de corretores de dados.
A opinião do GN⁺
- Serviços como a Onerep.com podem ser atraentes para usuários muito preocupados com privacidade, mas, segundo este artigo, a credibilidade do serviço é colocada em dúvida ao se revelar que seu fundador operava sites de busca de pessoas.
- Se uma empresa que oferece serviços de privacidade estiver, na realidade, ligada a sites que vendem dados de usuários, isso pode criar um claro problema de conflito de interesses.
- Essa situação mostra que os consumidores precisam ter cautela ao escolher serviços de remoção de dados. Os usuários precisam investigar o histórico do provedor e entender como seus dados pessoais estão sendo realmente tratados.
- Este artigo desperta interesse porque a preocupação com privacidade na sociedade moderna está crescendo, e entender quem realmente está por trás desses serviços é uma questão importante.
- Sob uma perspectiva crítica, o artigo expõe a fronteira ambígua entre proteção de dados e venda de informações pessoais, o que pode gerar confusão para os consumidores.
1 comentários
Comentários do Hacker News
Há um segredo de que empresas de gestão de reputação possuem sites de registros públicos, criando um ciclo sem fim em que removem suas informações de um lugar e as adicionam em outro.
Empresas de privacidade coletam informações pessoais para solicitar a exclusão de contas, mas enviam e-mails mesmo quando a conta na verdade não existe.
É fornecido um link com uma lista de métodos de opt-out de corretores de dados, mencionando que esse tipo de coisa é melhor ser tratado por uma primeira parte confiável ou pela própria pessoa.
Há o caso de exemplo da Ironport, cuja reputação foi prejudicada por fabricar tanto equipamentos de filtragem de spam quanto equipamentos para envio de spam.
Existem sites que afirmam para qualquer pessoa na internet que “registro de prisão encontrado” e cobram para mostrar esse registro.
Há curiosidade sobre se empresas de proteção de reputação usariam a estratégia de gerar perfis falsos em massa para inundar os resultados de busca de usuários reais com informações inúteis.
Uma pergunta sobre como funcionam bancos de dados pessoais e empresas de privacidade, e se as informações que eles fornecem podem ser facilmente encontradas em mecanismos de busca ou se usam métodos mais complexos.
O ideal é que informações pessoais não apareçam de forma alguma em mecanismos de busca, e não se deve divulgar informações pessoais online.
Parece que o serviço usado pelo Mozilla Monitor é o mesmo, o que é motivo de preocupação.
Assim como vender camisetas políticas para os dois partidos, parece que esse tipo de fenômeno está aparecendo mais hoje em dia.