Откуда конкурент знает телефоны ваших менеджеров
Владелец компании рассказывал: пришёл к нему хедхантер конкурента, предложил одному из менеджеров другое место. Откуда взял номер - непонятно. Менеджер тот в итоге остался, но вопрос не отпускает: откуда вообще этот человек знал, что именно этот менеджер работает именно в этой компании?
Ответ почти всегда один. Корпоративная страница в соцсетях.
Почему ваша корпоративная страница в соцсетях - это открытая база данных о команде?
Коротко: потому что её так и задумали. Компания сама размещает там информацию о сотрудниках, чтобы выглядеть солиднее. Конкурент просто этим пользуется.
Когда вы создаёте корпоративный аккаунт в ВКонтакте, Telegram или на hh.ru - вы не просто делаете витрину бренда. Вы публикуете структурированный список людей с должностями, именами и часто - контактами. Всё это лежит в открытом доступе.
Разница между витриной магазина и справочником телефонов - только в том, кто смотрит.
Когда заходит потенциальный клиент - он видит «живую команду профессионалов». Когда заходит конкурент с парсером - он видит базу данных: имя, фамилия, должность, а иногда и прямой телефон каждого сотрудника.
Что именно видно конкурентам на корпоративном аккаунте?
Разберём конкретно по площадкам.
ВКонтакте. В публичной странице компании отображаются участники - те, кто указал эту организацию как место работы. Видны имена, аватары, даты вступления. В раздел «Контакты» руководители часто сами вносят прямые номера телефонов. API ВКонтакте отдаёт эту информацию без специальной авторизации.
HH.ru. Резюме сотрудников с указанием текущего работодателя - публичны по умолчанию. Когда кто-то из ваших людей обновляет резюме, это видят все, у кого есть доступ к базе hh. Один из стандартных методов мониторинга конкурентов - следить, кто из их сотрудников начал обновлять анкету.
Telegram. Публичный канал компании часто подписан именем и телефоном ответственного за контент. «Владелец: Мария Иванова, +7-912-...» - прямо в описании.
Яндекс.Карты и 2GIS. В карточке организации бывают прямые телефоны конкретных отделов или руководителей - их вносили сами сотрудники или сервис-партнёры.
LinkedIn и профессиональные платформы. Список сотрудников компании, их должности, часто - корпоративный email. Даже без платной подписки видны имя, должность, стаж в компании.
Корпоративный сайт, раздел «Команда». Здесь компания сама, добровольно, публикует имена, фото, должности и контакты. Данные отсюда парсятся проще всего - просто HTML-структура страницы.
Как из публичных профилей собирают оргструктуру компании?
Это не взлом. Это работа с открытыми источниками.
Представьте: конкурент хочет понять, кто у вас принимает решения по закупкам. Он идёт на вашу страницу ВКонтакте, смотрит участников, видит имя и должность «руководитель отдела снабжения». Идёт в hh.ru, вводит название компании - находит три резюме людей с этой же пометкой в поле «текущее место работы». По имени ищет в ВКонтакте личный профиль - там указан телефон.
Весь этот путь занимает 15 минут без каких-либо специальных инструментов.
Если же задача стоит масштабнее - собрать весь ваш штат - это делается автоматически. Программа последовательно обходит корпоративные страницы, резюме, личные профили и собирает данные в таблицу. На рынке такая работа стоит немного - она давно автоматизирована.
На выходе конкурент получает не просто список имён. Он получает оргструктуру: кто за что отвечает, кто ключевой переговорщик, кто ведёт клиентов в вашем регионе.
Защитить данные своей команды - не сложнее, чем разобраться в том, как их собирают. StopParsing закрывает номера ваших сотрудников от попадания в чужие базы - расчёт по результатам бесплатного аудита периметра.
Зачем конкурентам данные о ваших сотрудниках?
Три цели, каждая из которых бьёт по бизнесу по-своему.
Переманивание. Знают, кто ваш лучший продавец. Выходят на него напрямую - в соцсетях или через телефон. Предлагают больше. Это называется прицельным хантингом, и он намного эффективнее случайного поиска через hh.
Спам и OSINT. Телефоны менеджеров попадают в базы для холодных звонков. По ним звонят с предложениями услуг - реклама, ИТ, логистика. Сотрудники тратят время, отвлекаются, раздражаются.
Выход на ваших клиентов. Зная, кто ведёт каких клиентов, конкурент может выйти на ваших покупателей напрямую. «Слышали, что вы работаете с [вашей компанией]? У нас похожее решение, но дешевле» - конкретный менеджер конкурента знает, с кем из ваших клиентов говорить, потому что видел имена в вашем публичном аккаунте.
Почему «закрытый» профиль не решает проблему?
Потому что данные уже собраны.
Если конкурент парсил вашу страницу полгода назад - его база уже есть. Закрытие профиля сегодня не стирает то, что скачали вчера. Агрегаторы типа 2GIS и Яндекс.Карты обновляются редко - там ваши старые данные живут ещё годами.
Вторая проблема: сотрудники. Они сами указывают место работы на личных страницах. У вас нет инструмента запрета это делать без нарушения трудового законодательства. Можно прописать политику в регламентах, но полностью закрыть это невозможно.
Третья - раздел «Команда» на вашем же сайте. Часто туда добавляют информацию о людях, чтобы выглядеть надёжнее. Эти данные индексирует Яндекс и Google, они попадают в поисковую выдачу, и их парсят уже оттуда.
Закрыть доступ к корпоративной странице ВКонтакте - это один из шагов. Но не единственный и не самый важный.
Как понять, что данные ваших сотрудников уже в чужих базах?
Несколько симптомов, на которые стоит обратить внимание.
Звонки конкурентов «прицельно» вашим менеджерам. Хедхантер звонит напрямую на корпоративный телефон и называет имя и должность - значит, эту информацию где-то взяли.
Рост нецелевого спама на рабочие номера. Если раньше таких звонков было 2-3 в неделю, а стало 10-15 - кто-то включил ваших людей в базы рассылок.
Упоминания ваших сотрудников в переписке конкурентов. Бывает, что клиент пересылает вам письмо конкурента, где упоминается «ваш менеджер Иван Петров, который курирует это направление» - откуда конкурент знал имя?
Сотрудники сами говорят. «Мне написали в ВКонтакте, предложили другое место» - это прямой сигнал, что профиль в открытом доступе и кто-то его мониторит.
Что происходит с телефонами менеджеров после того, как их собрали?
Данные редко используют один раз. Они живут в базах и перепродаются.
Схема примерно такая: кто-то собрал телефоны менеджеров вашей компании и ещё 50 компаний из вашей отрасли. Продал эту базу агрегатору. Тот продал пятерым покупателям. Через полгода ваши менеджеры получают звонки от пяти разных сторонних сервисов - никак между собой не связанных.
Отдельная история - переманивание. Конкурент получил прямой телефон вашего ключевого продавца. Звонит на личный номер, минуя секретаря и корпоративную АТС. Разговор выстраивается иначе: «Мне сказали, что вы один из лучших в этой нише, и у нас как раз открылась позиция...»
Это работает. Прямой выход на конкретного человека через личный контакт даёт результат заметно чаще, чем общая рассылка на вакансию, - разговор начинается с другой позиции.
Как компании закрывают этот канал утечки?
Есть организационные меры и есть технические.
Организационные:
- Внутренний регламент о том, что сотрудники не указывают место работы на личных публичных страницах
- Раздел «Команда» на корпоративном сайте - только должности без имён, или имена без контактов
- Регулярный мониторинг: что вообще публично написано о ваших людях
- Обучение сотрудников: объяснить, что публичный профиль - это не просто «визитка»
Технические: Здесь ситуация сложнее. Убрать данные из агрегаторов, которые уже их скопировали, - трудоёмкий процесс. Требовать удаления данных по 152-ФЗ можно, но это занимает время и не всегда работает автоматически.
Отдельное направление - закрыть номера сотрудников от попадания в системы сбора данных. Не те, что уже есть у конкурентов, - это не вернуть. Но ограничить дальнейшее распространение и снять ваши данные с радаров активных систем перехвата.
Именно это делает StopParsing: вносит ваши домены и номера сотрудников под защиту от парсинга - в собственных и партнёрских источниках сбора данных. Не гарантия абсолютной защиты - правильная формулировка «значительно труднее собрать». Но если конкурент работает через стандартные инструменты рынка, ваши данные перестают туда попадать.
Механика:
- Бесплатный аудит периметра - показывают, какие данные сейчас доступны в системах сбора
- План защиты - фиксируют векторы и считают индивидуальную цену (зависит от числа сайтов и номеров)
- Закрывают каналы - вносят домены и номера под защиту
- Держат периметр - мониторинг, добавление новых сайтов и сотрудников по мере роста
Фиксированных тарифов нет - цена считается по результатам аудита.
StopParsing - часть платформы LEADLIFE: меч (DataLead - перехват клиентов конкурентов) и щит (StopParsing - защита ваших данных от того же самого).
С чего начать: аудит периметра
Первый шаг - понять, что уже видно. Не строить защиту вслепую.
Пройдите сами: зайдите на корпоративную страницу ВКонтакте под чужим аккаунтом (или в режиме инкогнито), найдите страницу компании на hh.ru, введите название компании в поиск Яндекса. Посмотрите, что приходит в выдаче и что видно без авторизации.
Детальнее про шаги аудита - в отдельной статье: С чего начинается защита от парсинга: аудит периметра за 4 шага. Если хотите понять, чем защита от парсинга отличается от обычной веб-безопасности - разбор здесь.
Это займёт 20 минут и даст первое представление о том, что именно открыто.
Для системной защиты - обратитесь за аудитом периметра к StopParsing. Покажут конкретно, какие данные доступны системам сбора прямо сейчас, и предложат план.
Телефон: 8 910 050 01 00. Сайт: stopparsing.ru.
Источники
- STOPPARSING-FACTS.md - факты о сервисе StopParsing
- Федеральный закон 152-ФЗ «О персональных данных» - правовая рамка обработки ПД в России
- Публичная документация ВКонтакте API - механика видимости данных участников сообществ
- Публичная документация HH.ru - видимость резюме с указанием текущего работодателя
- Открытые обсуждения об OSINT и сборе данных о сотрудниках из публичных источников (профессиональные форумы HR и безопасности)
- Публичная статистика Роскомнадзора об утечках персональных данных
