Откуда конкурент знает телефоны ваших менеджеров

Владелец компании рассказывал: пришёл к нему хедхантер конкурента, предложил одному из менеджеров другое место. Откуда взял номер - непонятно. Менеджер тот в итоге остался, но вопрос не отпускает: откуда вообще этот человек знал, что именно этот менеджер работает именно в этой компании?

Ответ почти всегда один. Корпоративная страница в соцсетях.


Почему ваша корпоративная страница в соцсетях - это открытая база данных о команде?

Коротко: потому что её так и задумали. Компания сама размещает там информацию о сотрудниках, чтобы выглядеть солиднее. Конкурент просто этим пользуется.

Когда вы создаёте корпоративный аккаунт в ВКонтакте, Telegram или на hh.ru - вы не просто делаете витрину бренда. Вы публикуете структурированный список людей с должностями, именами и часто - контактами. Всё это лежит в открытом доступе.

Разница между витриной магазина и справочником телефонов - только в том, кто смотрит.

Когда заходит потенциальный клиент - он видит «живую команду профессионалов». Когда заходит конкурент с парсером - он видит базу данных: имя, фамилия, должность, а иногда и прямой телефон каждого сотрудника.


Что именно видно конкурентам на корпоративном аккаунте?

Разберём конкретно по площадкам.

ВКонтакте. В публичной странице компании отображаются участники - те, кто указал эту организацию как место работы. Видны имена, аватары, даты вступления. В раздел «Контакты» руководители часто сами вносят прямые номера телефонов. API ВКонтакте отдаёт эту информацию без специальной авторизации.

HH.ru. Резюме сотрудников с указанием текущего работодателя - публичны по умолчанию. Когда кто-то из ваших людей обновляет резюме, это видят все, у кого есть доступ к базе hh. Один из стандартных методов мониторинга конкурентов - следить, кто из их сотрудников начал обновлять анкету.

Telegram. Публичный канал компании часто подписан именем и телефоном ответственного за контент. «Владелец: Мария Иванова, +7-912-...» - прямо в описании.

Яндекс.Карты и 2GIS. В карточке организации бывают прямые телефоны конкретных отделов или руководителей - их вносили сами сотрудники или сервис-партнёры.

LinkedIn и профессиональные платформы. Список сотрудников компании, их должности, часто - корпоративный email. Даже без платной подписки видны имя, должность, стаж в компании.

Корпоративный сайт, раздел «Команда». Здесь компания сама, добровольно, публикует имена, фото, должности и контакты. Данные отсюда парсятся проще всего - просто HTML-структура страницы.


Как из публичных профилей собирают оргструктуру компании?

Это не взлом. Это работа с открытыми источниками.

Представьте: конкурент хочет понять, кто у вас принимает решения по закупкам. Он идёт на вашу страницу ВКонтакте, смотрит участников, видит имя и должность «руководитель отдела снабжения». Идёт в hh.ru, вводит название компании - находит три резюме людей с этой же пометкой в поле «текущее место работы». По имени ищет в ВКонтакте личный профиль - там указан телефон.

Весь этот путь занимает 15 минут без каких-либо специальных инструментов.

Если же задача стоит масштабнее - собрать весь ваш штат - это делается автоматически. Программа последовательно обходит корпоративные страницы, резюме, личные профили и собирает данные в таблицу. На рынке такая работа стоит немного - она давно автоматизирована.

На выходе конкурент получает не просто список имён. Он получает оргструктуру: кто за что отвечает, кто ключевой переговорщик, кто ведёт клиентов в вашем регионе.


Защитить данные своей команды - не сложнее, чем разобраться в том, как их собирают. StopParsing закрывает номера ваших сотрудников от попадания в чужие базы - расчёт по результатам бесплатного аудита периметра.


Зачем конкурентам данные о ваших сотрудниках?

Три цели, каждая из которых бьёт по бизнесу по-своему.

Переманивание. Знают, кто ваш лучший продавец. Выходят на него напрямую - в соцсетях или через телефон. Предлагают больше. Это называется прицельным хантингом, и он намного эффективнее случайного поиска через hh.

Спам и OSINT. Телефоны менеджеров попадают в базы для холодных звонков. По ним звонят с предложениями услуг - реклама, ИТ, логистика. Сотрудники тратят время, отвлекаются, раздражаются.

Выход на ваших клиентов. Зная, кто ведёт каких клиентов, конкурент может выйти на ваших покупателей напрямую. «Слышали, что вы работаете с [вашей компанией]? У нас похожее решение, но дешевле» - конкретный менеджер конкурента знает, с кем из ваших клиентов говорить, потому что видел имена в вашем публичном аккаунте.


Почему «закрытый» профиль не решает проблему?

Потому что данные уже собраны.

Если конкурент парсил вашу страницу полгода назад - его база уже есть. Закрытие профиля сегодня не стирает то, что скачали вчера. Агрегаторы типа 2GIS и Яндекс.Карты обновляются редко - там ваши старые данные живут ещё годами.

Вторая проблема: сотрудники. Они сами указывают место работы на личных страницах. У вас нет инструмента запрета это делать без нарушения трудового законодательства. Можно прописать политику в регламентах, но полностью закрыть это невозможно.

Третья - раздел «Команда» на вашем же сайте. Часто туда добавляют информацию о людях, чтобы выглядеть надёжнее. Эти данные индексирует Яндекс и Google, они попадают в поисковую выдачу, и их парсят уже оттуда.

Закрыть доступ к корпоративной странице ВКонтакте - это один из шагов. Но не единственный и не самый важный.


Как понять, что данные ваших сотрудников уже в чужих базах?

Несколько симптомов, на которые стоит обратить внимание.

Звонки конкурентов «прицельно» вашим менеджерам. Хедхантер звонит напрямую на корпоративный телефон и называет имя и должность - значит, эту информацию где-то взяли.

Рост нецелевого спама на рабочие номера. Если раньше таких звонков было 2-3 в неделю, а стало 10-15 - кто-то включил ваших людей в базы рассылок.

Упоминания ваших сотрудников в переписке конкурентов. Бывает, что клиент пересылает вам письмо конкурента, где упоминается «ваш менеджер Иван Петров, который курирует это направление» - откуда конкурент знал имя?

Сотрудники сами говорят. «Мне написали в ВКонтакте, предложили другое место» - это прямой сигнал, что профиль в открытом доступе и кто-то его мониторит.


Что происходит с телефонами менеджеров после того, как их собрали?

Данные редко используют один раз. Они живут в базах и перепродаются.

Схема примерно такая: кто-то собрал телефоны менеджеров вашей компании и ещё 50 компаний из вашей отрасли. Продал эту базу агрегатору. Тот продал пятерым покупателям. Через полгода ваши менеджеры получают звонки от пяти разных сторонних сервисов - никак между собой не связанных.

Отдельная история - переманивание. Конкурент получил прямой телефон вашего ключевого продавца. Звонит на личный номер, минуя секретаря и корпоративную АТС. Разговор выстраивается иначе: «Мне сказали, что вы один из лучших в этой нише, и у нас как раз открылась позиция...»

Это работает. Прямой выход на конкретного человека через личный контакт даёт результат заметно чаще, чем общая рассылка на вакансию, - разговор начинается с другой позиции.


Как компании закрывают этот канал утечки?

Есть организационные меры и есть технические.

Организационные:

  • Внутренний регламент о том, что сотрудники не указывают место работы на личных публичных страницах
  • Раздел «Команда» на корпоративном сайте - только должности без имён, или имена без контактов
  • Регулярный мониторинг: что вообще публично написано о ваших людях
  • Обучение сотрудников: объяснить, что публичный профиль - это не просто «визитка»

Технические: Здесь ситуация сложнее. Убрать данные из агрегаторов, которые уже их скопировали, - трудоёмкий процесс. Требовать удаления данных по 152-ФЗ можно, но это занимает время и не всегда работает автоматически.

Отдельное направление - закрыть номера сотрудников от попадания в системы сбора данных. Не те, что уже есть у конкурентов, - это не вернуть. Но ограничить дальнейшее распространение и снять ваши данные с радаров активных систем перехвата.

Именно это делает StopParsing: вносит ваши домены и номера сотрудников под защиту от парсинга - в собственных и партнёрских источниках сбора данных. Не гарантия абсолютной защиты - правильная формулировка «значительно труднее собрать». Но если конкурент работает через стандартные инструменты рынка, ваши данные перестают туда попадать.

Механика:

  1. Бесплатный аудит периметра - показывают, какие данные сейчас доступны в системах сбора
  2. План защиты - фиксируют векторы и считают индивидуальную цену (зависит от числа сайтов и номеров)
  3. Закрывают каналы - вносят домены и номера под защиту
  4. Держат периметр - мониторинг, добавление новых сайтов и сотрудников по мере роста

Фиксированных тарифов нет - цена считается по результатам аудита.

StopParsing - часть платформы LEADLIFE: меч (DataLead - перехват клиентов конкурентов) и щит (StopParsing - защита ваших данных от того же самого).


С чего начать: аудит периметра

Первый шаг - понять, что уже видно. Не строить защиту вслепую.

Пройдите сами: зайдите на корпоративную страницу ВКонтакте под чужим аккаунтом (или в режиме инкогнито), найдите страницу компании на hh.ru, введите название компании в поиск Яндекса. Посмотрите, что приходит в выдаче и что видно без авторизации.

Детальнее про шаги аудита - в отдельной статье: С чего начинается защита от парсинга: аудит периметра за 4 шага. Если хотите понять, чем защита от парсинга отличается от обычной веб-безопасности - разбор здесь.

Это займёт 20 минут и даст первое представление о том, что именно открыто.

Для системной защиты - обратитесь за аудитом периметра к StopParsing. Покажут конкретно, какие данные доступны системам сбора прямо сейчас, и предложат план.

Телефон: 8 910 050 01 00. Сайт: stopparsing.ru.


Источники

  1. STOPPARSING-FACTS.md - факты о сервисе StopParsing
  2. Федеральный закон 152-ФЗ «О персональных данных» - правовая рамка обработки ПД в России
  3. Публичная документация ВКонтакте API - механика видимости данных участников сообществ
  4. Публичная документация HH.ru - видимость резюме с указанием текущего работодателя
  5. Открытые обсуждения об OSINT и сборе данных о сотрудниках из публичных источников (профессиональные форумы HR и безопасности)
  6. Публичная статистика Роскомнадзора об утечках персональных данных