От сайта знакомств до вездесущего Radaris
Как братья Дмитрий и Игорь Любарские торгуют личными данными миллионов американцев.
Если вы живете в Соединенных Штатах, брокер данных Radaris, скорее всего, знает о вас очень много, и они с удовольствием продают то, что знают, всем желающим. Но как много мы знаем о Radaris? Согласно общедоступным данным, соучредители Radaris не только управляют головокружительным количеством сайтов по поиску людей, но и владеют несколькими русскоязычными службами знакомств и партнерскими программами. Также выяснилось, что многие из их компаний связаны с калифорнийской маркетинговой фирмой, которая сотрудничает с российским государственным медиаконгломератом, находящимся под санкциями правительства США.
Компания Radaris, основанная в 2009 году, представляет собой обширную сеть поиска людей для получения данных о частных лицах, недвижимости, телефонных номерах, предприятиях и адресах. Наберите в Google имя любого американца, и есть все шансы, что в результатах поиска на Radaris.com появится объявление о нем.
Отчеты Radaris обычно содержат значительный объем данных, взятых из публичных и судебных документов, включая все текущие и предыдущие адреса и номера телефонов, известные адреса электронной почты и зарегистрированные доменные имена. В отчетах также указаны адреса и телефоны известных родственников и знакомых цели. Такая информация может пригодиться, если вы пытаетесь определить девичью фамилию чьей-то матери или успешно ответить на ряд других вопросов, связанных с проверкой подлинности.
В настоящее время отчеты потребителей, выставленные на продажу на сайте Radaris.com, предоставляются другой компанией по поиску людей под названием TruthFinder. Но Radaris также управляет рядом других сайтов по поиску людей - например, Centeda.com, - которые продают потребительские отчеты напрямую и ведут себя почти так же, как TruthFinder. То есть завлекают посетителей обещаниями предоставить подробные отчеты о биографиях людей, а затем взимают абонентскую плату в размере 34,99 доллара в месяц только за просмотр результатов.
Better Business Bureau присваивает Radaris рейтинг "F" за постоянное игнорирование потребителей, желающих удалить свою информацию из различных онлайн-ресурсов Radaris. Из 159 жалоб, поступивших на компанию за последний год, несколько были от людей, которые воспользовались услугами сторонних служб защиты личности, чтобы удалить свою информацию с Radaris, а через несколько месяцев получили уведомление о том, что их данные на Radaris были восстановлены.
Более того, автоматический процесс Radaris для запроса на удаление вашей информации требует регистрации аккаунта, что может привести к предоставлению дополнительной информации о себе, которой у компании еще нет.
Компания Radaris не ответила на просьбы о комментарии.
Radaris, TruthFinder и другие подобные им компании заставляют пользователей согласиться с тем, что их отчеты не будут использоваться для оценки пригодности человека для получения кредита, новой квартиры или работы. Эта формулировка так часто встречается в отчетах по поиску людей, потому что продажа отчетов для этих целей классифицирует эти компании как агентства потребительских отчетов (CRA) и подвергает их регулированию в соответствии с Законом о честных кредитных отчетах (FCRA).
Эти брокеры данных не хотят, чтобы их приравнивали к CRA, и по этой причине их отчеты о поиске людей обычно не содержат подробных кредитных историй, финансовой информации или полных номеров социального страхования (отчеты Radaris включают первые шесть цифр SSN человека). Но в сентябре 2023 года Федеральная торговая комиссия США (FTC) обнаружила, что TruthFinder и другой сервис поиска людей Instant Checkmate пытаются получить и то, и другое. FTC наложила на компании штраф в размере 5,8 миллиона долларов за то, что они якобы действовали как CRA, поскольку собирали и компилировали информацию о потребителях в отчеты о прошлом, которые продавались и продаются для целей трудоустройства и проверки жильцов.
Из заявления FTC: ответчики использовали в настройках для рекламы ключевые слова, связанные с оценкой соискателей работы, арендаторов, кредиторовFTC также установила, что компании TruthFinder и Instant Checkmate обманывали пользователей относительно точности биографических справок. FTC утверждает, что эти компании заработали миллионы на ежемесячных подписках, используя push-уведомления и маркетинговые электронные письма, в которых утверждалось, что объект биографической справки имел судимость или арест, в то время как речь шла всего лишь о штрафе за нарушение правил дорожного движения.
"В то же время, в онлайн-рекламе и других рекламных материалах компании превозносили точность своих отчетов, утверждая, что их отчеты содержат "самую точную информацию, доступную общественности", - отметили в FTC. Однако FTC утверждает, что вся информация, используемая в их отчетах, получена от третьих лиц, которые прямо отказываются утверждать, что информация является точной, и что TruthFinder и Instant Checkmate не предпринимают никаких шагов для проверки точности информации.
По мнению FTC, обе компании обманывают клиентов, предоставляя кнопки "Удалить" и "Отметить как недостоверную", которые не работают так, как рекламируется. Напротив, кнопка "Удалить" удаляла спорную информацию только из отчета, который отображался у данного клиента; однако этот же элемент информации оставался видимым для других клиентов, искавших того же человека. FTC также заявила, что, когда клиент отмечал, что информация в отчете о биографии не соответствует действительности, компании не предпринимали никаких шагов для расследования этих претензий, изменения отчетов или указания другим клиентам на то, что информация была оспорена.
Who is Radaris?
Согласно профилю Radaris на сайте для инвесторов Pitchbook.com, основателем и "главным со-исполнительным директором" компании является житель Массачусетса Гэри Норден, также известный как Гэри Нард.
Анализ адресов электронной почты, которые, как известно, использовал г-н Норден, показывает, что он является выходцем из России, настоящее имя которого Игорь Любарский (Lybarsky, также встречается Lubarsky). Брат Игоря, Дмитрий, называющий себя "Дэн", судя по всему, является вторым исполнительным директором Radaris. В аккаунте Дмитрия Любарского на Facebook/Meta указано, что он родился в марте 1963 года.
Братья Любарские: Дмитрий, он же “Дэн”, и Игорь, он же “Гэри” (справа)Косвенно или напрямую, Любарские владеют множеством объектов недвижимости в Шерборне и Уэлсли, штат Массачусетс. Однако сайт Radaris управляется офшорной компанией Bitseller Expert Ltd, зарегистрированной на Кипре. Ни один из братьев Любарских не ответил на просьбу о комментарии.
Анализ доменных имен, зарегистрированных Гэри Норденом, показывает, что с начала 2000-х годов он и Дэн построили империю электронной коммерции, продавая предоплаченные телефонные карты и услуги интернет-телефонии (VoIP) русским иммигрантам, живущим в США и ищущим доступный способ оставаться на связи с близкими на родине.
В 2012 году Федеральная комиссия по связи США оштрафовала на 179 000 долларов компанию Unipoint Technology Inc. из Уэллсли-Хиллз, штат Массачусетс, которая признала, что Unipoint не имела лицензию на предоставление международных телекоммуникационных услуг.
DomainTools.com показывает, что адрес электронной почты gnard@unipointtech.com связан со 137 доменами, включая radaris.com. DomainTools также показывает, что адреса электронной почты, используемые Гари Норденом на протяжении более двух десятилетий - epop@comby.com, gary@barksy.com и gary1@eprofit.com, среди прочих, - фигурируют в регистрационных записях WHOIS для целого парка сайтов по поиску людей, включая centeda.com, virtory.com, clubset.com, kworld.com, newenglandfacts.com и pub360.com.
Еще больше платформ по поиску людей, связанных с Гэри Норденом, например publicreports.com и arrestfacts.com, в настоящее время направляют заинтересованных клиентов в сторонние поисковые компании, такие как TruthFinder и PersonTrust.com.
Адреса электронной почты, используемые Гэри Нардом/Норденом, также связаны с целым рядом сайтов брокеров данных, которые продают отчеты о компаниях, владельцах недвижимости и лицах, оказывающих профессиональные услуги, включая bizstanding.com, homemetry.com, trustoria.com, homeflock.com, rehold.com, difive.com и projectlab.com.
Партнерка и сайты для взрослых
Доменные записи указывают на то, что Гэри и Дэн в течение многих лет управляли ныне не существующей партнерской рекламной сетью с оплатой за клик под названием affiliate.ru. Эта организация использовала серверы доменных имен, привязанные к вышеупомянутым доменам comby.com и eprofit.com, а также radaris.ru.
Архивная копия страницы сайта affiliate.ru с рекламой партнерской программы по предоплаченным телефонным картам Comfi.comРаньше Comby.com была русскоязычной социальной сетью, очень похожей на Facebook. Теперь домен перенаправляет посетителей на Privet.ru ("привет" по-русски), сайт знакомств, который утверждает, что насчитывает 5 миллионов пользователей. Privet.ru утверждает, что принадлежит компании Dating Factory, офисы которой расположены в Швейцарии. Privet.ru использует домен Gary Norden eprofit.com для своих серверов доменных имен.
На сайте Dating Factory говорится, что она продает "мощную технологию знакомств", которая помогает клиентам создавать уникальные или нишевые сайты знакомств. Обзор образцов изображений, доступных на домашней странице Dating Factory, позволяет предположить, что термин "знакомства" в данном контексте относится к сайтам для взрослых. Dating Factory также управляет сообществом под названием FacebookOfSex, а также доменом analslappers.com.
Русская Америка
Адреса электронной почты доменов Comby и Eprofit указывают на то, что Гэри Норден управляет организацией в Уэллсли-Хиллз, штат Массачусетс, под названием RussianAmerican Holding Inc. (russianamerica.com). Эта организация указана в качестве владельца домена newyork.ru, который является сайтом, посвященным ориентации новичков из России в Большом Яблоке.
Условия обслуживания Newyork.ru ссылаются на международную компанию по продаже телефонных карт ComFi Inc. (comfi.com) и указывают адрес: PO Box 81362 Wellesley Hills, Ma. Этот адрес указан также на таких сайтах, как russianamerica.com, russianboston.com, russianchicago.com, russianla.com, russiansanfran.com, russianmiami.com, russiancleveland.com и russianseattle.com (в настоящее время не работает).
Компания ComFi связана с сайтом Comfibook.com, который был поисковым агрегатором и собирал и публиковал данные из многих онлайн и офлайн источников, включая телефонные справочники, социальные сети, онлайн-фотоальбомы и публичные записи.
Американские российские медиа
На страницах многих американских интернет-сайтов, связанных с Гэри Норденом, указаны номера телефонов пары российских медиа- и рекламных фирм, базирующихся в Южной Калифорнии. Телефонный номер 323-874-8211 указан на сайтах russianla.com, russiasanfran.com и rosconcert.com, где продаются билеты на театральные мероприятия, исполняемые на русском языке.
Исторические записи регистрации доменов с сайта DomainTools показывают, что сайт rosconcert.com был зарегистрирован в 2003 году на компанию Unipoint Technologies - ту самую, которая была оштрафована FCC за отсутствие лицензии. На сайте rosconcert.com также указан телефонный номер 818-377-2101.
Телефонный номер всего в нескольких цифрах от него - 323-874-8205 - указан в качестве контактного на сайтах newyork.ru, russianmiami.com, russiancleveland.com и russianchicago.com. Поиск в Google показывает, что этот номер 82xx и номер 818-377-2101 принадлежат двум разным организациям на одном и том же почтовом ящике UPS Store в Тарзане, Калифорния: American Russian Media Inc.(armediacorp.com) и Lamedia.biz.
Armediacorp.com является домом для журнала FACT Magazine, глянцевого русскоязычного издания, выпускаемого совместно Американо-Российским деловым советом, Торговой палатой Голливуда и Торговой палатой Западного Голливуда.
Lamedia.biz заявляет, что является международной медиа-организацией с более чем 25-летним опытом работы в русскоязычном сообществе на Западном побережье. На сайте размещена реклама журнала FACT и российского государственного СМИ " Первый канал". Нажав на ссылку "Первый канал" на главной странице, Lamedia.biz предлагает разместить рекламные ролики, которые могут быть показаны зрителям "Первого канала". Стоимость базового объявления составляет 500 долларов.
В мае 2022 года правительство США ввело финансовые санкции против "Первого канала", запрещающие американским компаниям и гражданам вести с ним дела.
Судебные иски против Radaris
В 2014 году группа людей подала на Radaris коллективный иск, утверждая, что действия компании нарушают Закон о честной кредитной отчетности. Согласно судебным документам, ответчики так и не явились в суд, чтобы оспорить претензии, и в итоге судья вынес истцам решение по умолчанию и обязал компанию выплатить 7,5 миллиона долларов.
Однако истцам по этому гражданскому делу было нелегко добиться исполнения решения суда. В ответ на это суд постановил передать истцам доменное имя radaris.com (~9,4 млн ежемесячных посетителей).
Однако в 2018 году Radaris удалось вернуть себе домен по техническим причинам. Адвокаты компании утверждали, что их клиенты никогда не были указаны в качестве ответчиков в первоначальном иске, и поэтому их домен не мог быть законно отобран у них в рамках гражданского решения.
"Поскольку наши клиенты никогда не были указаны в качестве сторон в судебном процессе и не получали никаких судебных извещений, отъем их собственности без соблюдения процессуальных норм является нарушением их прав", - утверждали адвокаты Radaris.
В октябре 2023 года житель Иллинойса подал коллективный иск против Radaris за то, что она якобы использовала имена людей в коммерческих целях в нарушение закона Иллинойса о праве на публичность.
8 февраля 2024 года компания Atlas Data Privacy Corp. подала иск против Radaris LLC, обвинив ее в нарушении "Закона Дэниела" - закона, который позволяет правоохранительным органам Нью-Джерси, государственным служащим, судьям и членам их семей полностью удалять свою информацию из сервисов поиска людей и коммерческих брокеров данных. За последнее время компания Atlas подала не менее 140 аналогичных исков против брокеров данных.
Закон Дэниела был принят в ответ на смерть 20-летнего Дэниела Андерла, который был убит в результате жестокого нападения на федерального судью (его мать). В июле 2020 года недовольный адвокат, выступавший перед окружным судьей США Эстер Салас, переоделся в водителя Fedex, пришел к ней домой и застрелил ее сына (судья не пострадала, а нападавший покончил с собой).
Ранее в этом месяце издание The Record сообщило об иске Atlas Data Privacy против LexisNexis Risk Data Management, в котором истцы, представляющие тысячи сотрудников правоохранительных органов Нью-Джерси, утверждали, что после того, как они попросили оставить их информацию в тайне, брокер данных отомстил им, заморозив их кредиты и ложно сообщив о них как о жертвах кражи личных данных.
Другой брокер данных, на которого подала в суд компания Atlas Data Privacy, - pogodata.com - 1 марта объявил о своем возможном закрытии из-за судебного иска.
"Дело далеко не решено, но ваш ответ побуждает нас попытаться вернуть большинство имен, сохранив при этом возможность редактирования 17 000 или около того клиентов компании, занимающейся редактированием", - написала компания. "Хотя это мало утешает, мы не одиноки в этом иске - компания по защите персональных данных подала в суд на 140 сайтов с данными о недвижимости одновременно с PogoData".
По словам представителей Atlas, их цель - убедить большее количество штатов принять аналогичные законы и распространить эти меры защиты на другие группы, такие как учителя, медицинские работники и социальные работники. Между тем, эксперты в области медиа-права говорят, что они обеспокоены тем, что принятие "Закона Дэниела" в других штатах ограничит возможности журналистов по привлечению к ответственности государственных чиновников и позволит властям выдвигать обвинения в преступлении против СМИ, которые публикуют те же типы государственных и правительственных записей, которые подпитывают индустрию поиска людей.
"Слепые пятна" в законодательстве
В США ожидаются изменения в законодательстве и нормативно-правовой базе, которые в скором времени могут перекроить большую часть индустрии брокеров данных. Но эксперты говорят, что вряд ли какие-либо из этих изменений затронут компании, занимающиеся поиском людей, такие как Radaris.
28 февраля 2024 года Белый дом издал указ, который предписывает Министерству юстиции США (DOJ) создать правила, запрещающие брокерам данных продавать или передавать за границу определенные типы данных, которые считаются слишком чувствительными, включая геномные и биометрические данные, геолокационные и финансовые данные, а также другие, пока не уточненные персональные идентификаторы. На этой неделе Минюст опубликовал список из более чем 100 вопросов, на которые он хочет получить ответы в отношении индустрии брокеров данных.
В августе 2023 года Бюро финансовой защиты потребителей (CFPB) объявило о том, что оно приступает к разработке новых правил, касающихся брокеров данных.
Джастин Шерман, адъюнкт-профессор Университета Дьюка, говорит, что инициативы ни CFPB, ни Белого дома, скорее всего, не затронут брокеров по поиску людей, поскольку эти компании обычно получают информацию из записей федеральных, государственных и местных органов власти. К таким государственным документам относятся реестры избирателей, документы о собственности, свидетельства о браке, записи об автотранспорте, уголовные дела, судебные документы, записи о смерти, профессиональные лицензии, документы о банкротстве и многое другое.
"В этих досье содержится все - от имен, адресов и семейной информации до данных о финансах, истории уголовного правосудия, покупке жилья и автомобилей", - пишет Шерман в статье для Lawfare, опубликованной в октябре 2023 года. - "Несмотря на то, что сейчас ведутся споры о том, несут ли брокеры по поиску данных юридическую ответственность перед людьми, о которых они собирают и продают данные, источники этой информации - государственные архивы - полностью исключены из законов штатов о защите прав потребителей".
Шерман считает, что добавленная ценность сервисов по поиску людей сводится к тому, что они проделали работу по сбору данных, оцифровке их и привязке к конкретным людям, чтобы их можно было искать в Интернете.
Несмотря на продолжающиеся споры о том, несут ли брокеры по поиску людей юридическую ответственность перед теми, о ком они собирают и продают данные, источники этой информации - государственные архивы - совершенно не подпадают под действие законов штатов о защите прав потребителей.
"Законы о конфиденциальности потребительских данных в Калифорнии, Колорадо, Коннектикуте, Делавэре, Индиане, Айове, Монтане, Орегоне, Теннесси, Техасе, Юте и Вирджинии содержат очень похожие или полностью идентичные исключения для "общедоступной информации" или правительственных записей", - пишет Шерман. Например, закон Теннесси о конфиденциальности потребительских данных гласит, что "личная информация", являющаяся краеугольным камнем законодательства, не включает "общедоступную информацию", которая определяется как:
"...информация, которая на законных основаниях становится доступной через записи федеральных, государственных или местных органов власти, или информация, которую предприятие имеет разумные основания считать законно доступной широкой общественности через широко распространенные средства массовой информации, самим потребителем или лицом, которому потребитель раскрыл информацию, если только потребитель не ограничил доступ к информации для определенной аудитории".
По словам Шермана, это та же формулировка, что и исключение из режима конфиденциальности в Калифорнии, которая часто считается национальным лидером в области регулирования конфиденциальности. По его словам, за ограниченным набором исключений для жертв преследования и домашнего насилия, даже в соответствии с недавно принятым в Калифорнии законом Delete Act, который создает централизованный механизм, позволяющий потребителям просить некоторых сторонних брокеров данных удалить их информацию, потребители в целом не могут воспользоваться этими правами, когда речь идет, например, о данных, извлеченных из документов о собственности, свидетельств о браке и открытых судебных документов.
"За некоторыми очень узкими исключениями, заставить эти компании удалить вашу информацию со своих сайтов либо крайне сложно, либо невозможно", - сказал Шерман в интервью KrebsOnSecurity. "Даже в таких штатах, как Калифорния, все законы о защите прав потребителей в стране полностью исключают общедоступную информацию".
Ниже приведена схема, которая помогла KrebsOnSecurity проследить взаимосвязи между различными организациями, упомянутыми в статье: