Телефон в подписи письма: 3 способа, которыми его собирают парсеры
Каждый менеджер подписывает деловые письма одинаково: имя, должность, телефон. Корпоративный стандарт, которому учат с первого дня. Это же - один из самых предсказуемых источников данных для систем автоматического сбора.
Разберём три механизма, по которым номер из подписи попадает к парсерам, что потом с ним происходит и почему обычные меры IT-безопасности это не ловят.
Если у ваших менеджеров за последний год участились звонки с «деловыми предложениями» - статья про вас.
Разбор механики и инструментов защиты - на StopParsing.ru.
Как парсер добирается до номера - три механизма
Коротко: системы сбора данных не взламывают почту. Они берут то, что уже лежит в открытом или полуоткрытом доступе.
Механизм 1. Тендерные площадки и деловые форумы
Компании ежедневно участвуют в тендерах на государственных и коммерческих площадках: zakupki.gov.ru, B2B-Center, OTC.ru и десятки отраслевых. Когда менеджер отвечает на запрос через такую площадку, его письмо с подписью становится частью публичного документа.
Парсер индексирует площадку по расписанию - раз в несколько дней. Имя, должность и телефон из подписи оседают в базе. Никакого взлома, никаких следов.
Механизм 2. Цепочки пересылок
Клиент получил коммерческое предложение - и переслал его коллеге. Коллега добавил подрядчика в переписку. Подрядчик использует CRM с интеграцией почты, которая автоматически сохраняет контакты из входящих.
На каком-то звене цепочки ваш сотрудник оказывается в чужой CRM как «контакт из письма». Он никогда не давал согласия на обработку его данных этой системой - но письмо пересылали, и подпись теперь там.
Механизм 3. Утечки из сторонних сервисов
Маркетинговые платформы, системы рассылок, корпоративные мессенджеры, интеграции с почтой - у каждого из них свои базы данных и своя история инцидентов. Один взлом стороннего вендора - и тысячи корпоративных подписей оказываются в открытом доступе.
Разница с прямым взломом: вас никто не атаковал. Атаковали того, кому вы когда-то написали.
Что происходит с телефоном после сбора
Один телефон из подписи - точка входа в оргструктуру компании, а не просто строчка в базе.
Зная имя, должность и телефон одного сотрудника, можно найти его коллег через TenChat, HeadHunter или LinkedIn: поиск по компании, должности, отделу. За день-два восстанавливается вся команда отдела продаж - кто за что отвечает, кто принимает решения.
Три сценария, которые происходят чаще всего:
Хедхантинг. Конкурент или агентство собирает базу сотрудников конкретной компании и начинает точечные звонки. Не объявление на HH.ru - прямые переговоры по личному телефону. Менеджер получает предложение, которое выглядит персональным, потому что оно и есть персональное.
Спам и фишинг. Корпоративный телефон попадает в базы для обзвона «деловыми предложениями». Это не всегда безобидно: часть звонков - схемы, имитирующие колл-центры банков, IT-поддержки, налоговой. Сотрудник теряет время, иногда - деньги.
Выход к вашим клиентам. Зная, кто ведёт конкретное направление у вас, конкурент звонит вашим клиентам и предлагает альтернативу. Или создаёт сомнение в надёжности текущего поставщика, ссылаясь на «осведомлённость».
Если вопрос, насколько ваши данные сейчас доступны системам сбора, - начать лучше с бесплатного аудита периметра.
StopParsing закрывает два вектора - сайты и телефоны сотрудников - и показывает, что именно доступно до начала работы.
Узнать, что сейчас открыто - на stopparsing.ru
Кто этим занимается и зачем
За собранными данными стоят конкретные категории игроков - с понятными задачами и без взломов.
Конкуренты - строят карту вашей команды: кто принимает решения, кто ведёт ключевых клиентов, где «слабые звенья» для переманивания или влияния.
Рекрутинговые агентства - получают задачу найти специалиста определённого профиля. Данные из открытых источников, включая корпоративные подписи, позволяют выйти на кандидата напрямую без дорогостоящего ручного поиска.
Сервисы лидогенерации - собирают базы для обзвона. Для них телефон в подписи - это просто контакт из целевой аудитории (B2B, конкретная должность, конкретная отрасль).
Все три работают легально. Они не взламывают вашу почту - они используют данные, которые попали в публичный или полупубличный доступ по разным причинам.
Почему IT-отдел этого не видит
Корпоративная безопасность закрывает то, что принято закрывать: доступы, пароли, шифрование, мониторинг подозрительных соединений. Это правильная работа.
Парсинг публичных данных - работа с тем, что уже вышло за периметр: через тендерную площадку, через пересылку письма, через утечку у третьей стороны. Никакой атаки на инфраструктуру нет.
В корпоративных SIEM и антиспам-системах нет правил для «кто-то читает публичную тендерную переписку» - потому что читать открытые данные не нарушение. Правила срабатывают на атаки, а здесь атаки нет.
Отсюда и системная проблема: инцидента нет, алерта нет, а данные уходят.
Три признака, что ваши номера уже в чужих базах
Проверить просто - без специальных инструментов.
Участились звонки «деловые предложения» менеджерам, чьи телефоны не были в открытом доступе на сайте. Если раньше их было один-два в месяц, а теперь несколько в неделю - телефоны где-то засветились.
Рекрутинговые звонки на прямые телефоны сотрудников, а не на HR-почту. Агентство не нашло бы прямой номер руководителя отдела случайно - оно работает по собранной базе.
Клиенты упоминают звонки конкурентов сразу после переговоров с вашим отделом. Это не совпадение - это значит, что конкурент знает, с кем из ваших клиентов вы сейчас общаетесь.
Один из трёх пунктов - уже сигнал. Все три одновременно - периметр давно нарушен.
Подробнее о том, что именно видят системы сбора о вашей компании, - в статье Что о вашей компании видно системам сбора данных.
Что конкретно закрывает StopParsing
StopParsing - оборонительный сервис для B2B-компаний с отделом продаж. Закрывает два вектора сбора: сайты и телефоны сотрудников.
Как устроена работа:
Аудит периметра. Вы передаёте список сайтов и телефонов сотрудников. Показывают, какие данные сейчас доступны системам сбора.
План защиты. Фиксируют конкретные векторы, рассчитывают индивидуальную цену по результатам аудита - без пакетов вслепую.
Закрывают каналы. Вносят ваши домены и номера под защиту - через собственные и партнёрские источники сбора данных.
Держат периметр. Мониторинг, добавление новых номеров по мере роста команды, отчёты о закрытых каналах.
Без обещаний «100% защиты» - их не бывает. Риск снижается ощутимо: снять ваших посетителей и восстановить оргструктуру по номерам становится намного сложнее.
Как защита от парсинга отличается от обычной IT-безопасности - в статье Защита от парсинга vs обычная веб-безопасность.
Работает строго в рамках 152-ФЗ. Защищают только ваши данные - не перехватывают чужие.
Подробнее на сайте: stopparsing.ru - там же форма для бесплатного аудита.
С чего начать
Первый шаг - аудит периметра. Бесплатно. Вы видите, что сейчас доступно системам сбора данных, и принимаете решение с реальной картиной перед глазами.
Как устроен аудит - в статье С чего начинается защита от парсинга: аудит периметра за 4 шага.
StopParsing - часть экосистемы LEADLIFE. Если вы уже работаете с DataLead, WantLead или CallLead, защита собственного периметра - следующий логичный шаг.
Телефон для связи: 8 910 050 01 00.
Источники
- Принципы работы тендерных площадок (публичная документация zakupki.gov.ru, B2B-Center)
- Механика CRM-интеграций с почтой (документация поставщиков корпоративных CRM)
- Данные о сервисе StopParsing: STOPPARSING-FACTS.md (LEADLIFE, 2026)
Если ваши сотрудники стали чаще получать ненужные звонки - вопрос не в том, попали ли их номера куда-то. Вопрос в том, насколько широко и можно ли это сузить. Начать с аудита.
