Телефон в подписи письма: 3 способа, которыми его собирают парсеры

Каждый менеджер подписывает деловые письма одинаково: имя, должность, телефон. Корпоративный стандарт, которому учат с первого дня. Это же - один из самых предсказуемых источников данных для систем автоматического сбора.

Разберём три механизма, по которым номер из подписи попадает к парсерам, что потом с ним происходит и почему обычные меры IT-безопасности это не ловят.

Если у ваших менеджеров за последний год участились звонки с «деловыми предложениями» - статья про вас.


Разбор механики и инструментов защиты - на StopParsing.ru.


Как парсер добирается до номера - три механизма

Коротко: системы сбора данных не взламывают почту. Они берут то, что уже лежит в открытом или полуоткрытом доступе.

Механизм 1. Тендерные площадки и деловые форумы

Компании ежедневно участвуют в тендерах на государственных и коммерческих площадках: zakupki.gov.ru, B2B-Center, OTC.ru и десятки отраслевых. Когда менеджер отвечает на запрос через такую площадку, его письмо с подписью становится частью публичного документа.

Парсер индексирует площадку по расписанию - раз в несколько дней. Имя, должность и телефон из подписи оседают в базе. Никакого взлома, никаких следов.

Механизм 2. Цепочки пересылок

Клиент получил коммерческое предложение - и переслал его коллеге. Коллега добавил подрядчика в переписку. Подрядчик использует CRM с интеграцией почты, которая автоматически сохраняет контакты из входящих.

На каком-то звене цепочки ваш сотрудник оказывается в чужой CRM как «контакт из письма». Он никогда не давал согласия на обработку его данных этой системой - но письмо пересылали, и подпись теперь там.

Механизм 3. Утечки из сторонних сервисов

Маркетинговые платформы, системы рассылок, корпоративные мессенджеры, интеграции с почтой - у каждого из них свои базы данных и своя история инцидентов. Один взлом стороннего вендора - и тысячи корпоративных подписей оказываются в открытом доступе.

Разница с прямым взломом: вас никто не атаковал. Атаковали того, кому вы когда-то написали.


Что происходит с телефоном после сбора

Один телефон из подписи - точка входа в оргструктуру компании, а не просто строчка в базе.

Зная имя, должность и телефон одного сотрудника, можно найти его коллег через TenChat, HeadHunter или LinkedIn: поиск по компании, должности, отделу. За день-два восстанавливается вся команда отдела продаж - кто за что отвечает, кто принимает решения.

Три сценария, которые происходят чаще всего:

Хедхантинг. Конкурент или агентство собирает базу сотрудников конкретной компании и начинает точечные звонки. Не объявление на HH.ru - прямые переговоры по личному телефону. Менеджер получает предложение, которое выглядит персональным, потому что оно и есть персональное.

Спам и фишинг. Корпоративный телефон попадает в базы для обзвона «деловыми предложениями». Это не всегда безобидно: часть звонков - схемы, имитирующие колл-центры банков, IT-поддержки, налоговой. Сотрудник теряет время, иногда - деньги.

Выход к вашим клиентам. Зная, кто ведёт конкретное направление у вас, конкурент звонит вашим клиентам и предлагает альтернативу. Или создаёт сомнение в надёжности текущего поставщика, ссылаясь на «осведомлённость».


Если вопрос, насколько ваши данные сейчас доступны системам сбора, - начать лучше с бесплатного аудита периметра.

StopParsing закрывает два вектора - сайты и телефоны сотрудников - и показывает, что именно доступно до начала работы.

Узнать, что сейчас открыто - на stopparsing.ru


Кто этим занимается и зачем

За собранными данными стоят конкретные категории игроков - с понятными задачами и без взломов.

Конкуренты - строят карту вашей команды: кто принимает решения, кто ведёт ключевых клиентов, где «слабые звенья» для переманивания или влияния.

Рекрутинговые агентства - получают задачу найти специалиста определённого профиля. Данные из открытых источников, включая корпоративные подписи, позволяют выйти на кандидата напрямую без дорогостоящего ручного поиска.

Сервисы лидогенерации - собирают базы для обзвона. Для них телефон в подписи - это просто контакт из целевой аудитории (B2B, конкретная должность, конкретная отрасль).

Все три работают легально. Они не взламывают вашу почту - они используют данные, которые попали в публичный или полупубличный доступ по разным причинам.

Почему IT-отдел этого не видит

Корпоративная безопасность закрывает то, что принято закрывать: доступы, пароли, шифрование, мониторинг подозрительных соединений. Это правильная работа.

Парсинг публичных данных - работа с тем, что уже вышло за периметр: через тендерную площадку, через пересылку письма, через утечку у третьей стороны. Никакой атаки на инфраструктуру нет.

В корпоративных SIEM и антиспам-системах нет правил для «кто-то читает публичную тендерную переписку» - потому что читать открытые данные не нарушение. Правила срабатывают на атаки, а здесь атаки нет.

Отсюда и системная проблема: инцидента нет, алерта нет, а данные уходят.

Три признака, что ваши номера уже в чужих базах

Проверить просто - без специальных инструментов.

  1. Участились звонки «деловые предложения» менеджерам, чьи телефоны не были в открытом доступе на сайте. Если раньше их было один-два в месяц, а теперь несколько в неделю - телефоны где-то засветились.

  2. Рекрутинговые звонки на прямые телефоны сотрудников, а не на HR-почту. Агентство не нашло бы прямой номер руководителя отдела случайно - оно работает по собранной базе.

  3. Клиенты упоминают звонки конкурентов сразу после переговоров с вашим отделом. Это не совпадение - это значит, что конкурент знает, с кем из ваших клиентов вы сейчас общаетесь.

Один из трёх пунктов - уже сигнал. Все три одновременно - периметр давно нарушен.

Подробнее о том, что именно видят системы сбора о вашей компании, - в статье Что о вашей компании видно системам сбора данных.

Что конкретно закрывает StopParsing

StopParsing - оборонительный сервис для B2B-компаний с отделом продаж. Закрывает два вектора сбора: сайты и телефоны сотрудников.

Как устроена работа:

  1. Аудит периметра. Вы передаёте список сайтов и телефонов сотрудников. Показывают, какие данные сейчас доступны системам сбора.

  2. План защиты. Фиксируют конкретные векторы, рассчитывают индивидуальную цену по результатам аудита - без пакетов вслепую.

  3. Закрывают каналы. Вносят ваши домены и номера под защиту - через собственные и партнёрские источники сбора данных.

  4. Держат периметр. Мониторинг, добавление новых номеров по мере роста команды, отчёты о закрытых каналах.

Без обещаний «100% защиты» - их не бывает. Риск снижается ощутимо: снять ваших посетителей и восстановить оргструктуру по номерам становится намного сложнее.

Как защита от парсинга отличается от обычной IT-безопасности - в статье Защита от парсинга vs обычная веб-безопасность.

Работает строго в рамках 152-ФЗ. Защищают только ваши данные - не перехватывают чужие.

Подробнее на сайте: stopparsing.ru - там же форма для бесплатного аудита.

С чего начать

Первый шаг - аудит периметра. Бесплатно. Вы видите, что сейчас доступно системам сбора данных, и принимаете решение с реальной картиной перед глазами.

Как устроен аудит - в статье С чего начинается защита от парсинга: аудит периметра за 4 шага.

StopParsing - часть экосистемы LEADLIFE. Если вы уже работаете с DataLead, WantLead или CallLead, защита собственного периметра - следующий логичный шаг.

Телефон для связи: 8 910 050 01 00.


Источники

  • Принципы работы тендерных площадок (публичная документация zakupki.gov.ru, B2B-Center)
  • Механика CRM-интеграций с почтой (документация поставщиков корпоративных CRM)
  • Данные о сервисе StopParsing: STOPPARSING-FACTS.md (LEADLIFE, 2026)

Если ваши сотрудники стали чаще получать ненужные звонки - вопрос не в том, попали ли их номера куда-то. Вопрос в том, насколько широко и можно ли это сузить. Начать с аудита.