كيف يتعامل Truecaller من خلال صندوق الوارد الخاص بالرسائل النصية لمعرفة ما إذا كنت بحاجة إلى قرض
نشرت: 2019-08-02يتصفح Truecaller الرسائل المتعلقة بالمعاملات المالية للمستخدم
يقال إنه يقوم بعمل تقييم ائتماني غير متصل بالإنترنت لمستخدميه للتأكد من أهليتهم للقرض
لدى Truecaller 100 مليون مستخدم نشط يوميًا من الهند ، اعتبارًا من فبراير 2019
مباشرة بعد أنباء عن خطأ حديث في تطبيق Truecaller ، اكتشف مطور برامج يحمل اسم "Nemo" على تويتر ، مخاوف أخرى تتعلق بالخصوصية في تطبيق معرف المتصل والمدفوعات في السويد.
وفقًا لـ Nemo ، تستخدم Truecaller مجموعات تطوير البرامج (SDKs) من جهات خارجية لتحليل الرسائل الهاتفية لمستخدميها للقيام بتسجيل ائتمان دون اتصال بالإنترنت لكل مستخدم. تتضمن الكلمات أو العبارات المحددة التي تبحث عنها حزم SDK هذه في رسائل المستخدم 356 مصطلحًا مثل الراتب والائتمان والخصم والارتداد والشيك والقسط والتأمين ، إلى جانب أسماء بائعي التجزئة مثل الاعتماد على النقود والمترو والحمل و grofers و uber و irctc و نيلي ، Airbnb من بين أمور أخرى.
علاوة على ذلك ، فإنه يتتبع أيضًا عبارات محددة مثل "أنت مؤهل للحصول على بطاقة EMI بحد أقصى روبية." ، "تمت ترقية إجمالي مبلغ القرض على بطاقة Bajaj EMI الخاصة بك إلى" ، رقم بطاقة EMI الخاصة بك (\\ S *) لديه تم تسليمها. "،" عزيزي العميل ، أول قسط EMI مستحق في "،" شكرًا لك على الدفع "،" قسط التأمين الخاص بك بقيمة روبية. " وأكثر من ذلك بكثير ، لكنك تحصل على الانجراف.
(في الصورة: لقطات من بعض العبارات التي بحث عنها Truecaller في رسائل المستخدم ، والتي شاركها Nemo)
قال Nemo لـ Inc42 ، "تنص الأسئلة الشائعة لـ Truecaller بوضوح على أنه للتحقق من أهلية الفرد ، يجب على المستخدم ببساطة أن ينظر تحت علامة التبويب المصرفية لتطبيق Truecaller ومن أجل تحديد الأهلية الائتمانية لشخص ما ، يجب أن يسجل Truecaller جميع مستخدميه."
ومع ذلك ، رداً على استفسارنا ، قال Truecaller ، " بالنسبة للقروض ، نطلب صراحةً من المستخدمين الذين يرغبون في التقدم للحصول على قرض ، منحنا الإذن لتحليل رسائل المعاملات الخاصة بهم (فقط). تعتمد العملية على الموافقة تمامًا وهي منفصلة عن إذن الرسائل القصيرة العام المطلوب في وقت تسجيل الدخول لتوفير اكتشاف الرسائل غير المرغوب فيها في صندوق الوارد للرسائل القصيرة ".
أوضحت الشركة أيضًا أن جميع بيانات المستخدم الخاصة بها يتم جمعها وفقًا لشروط خدمة الشركة وسياسة الخصوصية وتخزينها في شكل وطريقة آمنة بما في ذلك من خلال بروتوكولات التشفير المناسبة.
ومن المثير للاهتمام ، أن سياسة الخصوصية للشركة أشارت إلى أن Truecaller يجمع الكلمات الرئيسية وبيانات التعريف للمكالمات والرسائل الواردة والصادرة.الكيانان اللذان يوفران مجموعات SDK هذه إلى Truecaller يشملان أداة SaaS لتحديد ملفات تعريف العملاء ، وتطبيق MessAI وإدارة الثروات المملوك لشركة CapitalFloat Walnut. وتعليقًا على ذلك ، قال أميت بهور ، مؤسس تطبيق إدارة الثروات Walnut و CPO لشركة CapitalFloat ، " يتم استخدام Walnut SDK بشكل مستقل بواسطة تطبيق Truecaller استنادًا إلى سياسات وضوابط الخصوصية الخاصة به. لا يحصل Walnut على إمكانية الوصول إلى هذه البيانات ما لم يوافق العميل على مشاركة البيانات ".
"لقد شاركنا فقط كمزود خدمة تقنية في هذه الاتفاقية وأوقفنا حاليًا نموذج SDK ولا تستخدم أي تطبيقات أخرى SDK هذه." أضاف.
حالة غريبة من MessAI
يبدو أن وراء تطفل Truecaller شركة تدعى MessAI ، والتي تدعي أن Truecaller قد استحوذت عليها في أبريل 2019. ومن المثير للاهتمام ، ادعى Nemo أن هذا التحديث على موقع MessAI تم طرحه اليوم فقط ، بعد عاصفة تغريداته في 31 يوليو.
موصى به لك:
أكدت Truecaller لـ Inc42 أن MessAI هي تقنية داخلية لشركة Truecaller بعد أن استحوذت على الشركة الناشئة في أبريل 2019 ، والتي تضمنت الاستحواذ على كل من فريقها والتكنولوجيا.
وأضافت الشركة السويدية: "يعمل فريق MessAI على توفير ميزات محسّنة مثل الإخطارات الذكية وتجربة اتصال سلسة لمستخدمي التطبيق لدينا".
مسجلة باسم TwelfthMile Creations ، تعد MessAI التي تتخذ من بنغالورو مقراً لها أداة SaaS تمكن مزودي تطبيقات الهاتف المحمول ومواقع الويب من تكوين ملف تعريف لمستخدميهم النهائيين الذين يقومون بتنزيل خدمات موفري التطبيقات والوصول إليها والتفاعل معها.
توافق سياسات خصوصية الشركات على جمع معلومات المستخدمين المتعلقة بمعاملاتهم بما في ذلك هوية الخدمة أو المنتج الذي يدفعون مقابله والمبلغ المالي الذي يدفعونه. علاوة على ذلك ، فإنه يسجل أيضًا أرقام الهواتف المحمولة للمستخدمين ، والأسماء ، وبيانات بطاقة الدفع الجزئية ، وتجديدات الاشتراك ، ورسائل تأكيد الطلب.
ومن المثير للاهتمام ، أن التطبيق وافق أيضًا على مشاركة المعلومات المجمعة والمعلومات غير المحددة للهوية مع أطراف ثالثة لتحليل الصناعة والتوصيف الديموغرافي وأغراض أخرى مماثلة. لكن تدعي عدم بيع أي معلومات شخصية للمستخدمين لأطراف ثالثة.
الهند هي أكبر سوق لـ Truecaller
في مدونة رسمية نُشرت في 20 فبراير مؤخرًا ، أعلنت الشركة أن لديها 100 مليون مستخدم نشط يوميًا في الهند. وقالت أيضًا إن كل عاشر مستخدم نشط في الهند قد ربط حسابه المصرفي بـ Truecaller Pay.
أشار آلان ماميدي ، الرئيس التنفيذي والشريك المؤسس لـ Truecaller: "سنواصل التوسع في السوق الهندية ودمج المزيد من الخدمات لإنشاء منصة اتصالات موحدة قوية ، وتبسيط حياة مستخدمينا".
تأسست Truecaller في عام 2009 من قبل Alan Mamedi و Nami Zarringhalam ، وأطلقت Truecaller القائمة على UPI في عام 2017 بالشراكة مع بنك ICICI. يتيح التطبيق للمستخدمين إنشاء معرف UPI على الفور وتحويل الأموال إلى أي معرف UPI أو رقم هاتف محمول مسجل في تطبيق BHIM. كما أنه يمكّن المستخدمين من إعادة شحن رقم هاتفهم المحمول من داخل تطبيق Truecaller نفسه.
في وقت لاحق من عام 2018 ، استحوذت الشركة أيضًا على شركة مدفوعات هندية Chillr لتعزيز أعمال المدفوعات في البلاد. بعد ذلك في مارس ، أعلنت الشركة عن خطط لدخول قطاع الإقراض في الهند.
وفقًا لـ Truecaller ، يتراوح مبلغ القرض الذي تقدمه الشركة بين INR 1 lakh إلى INR 5 lakh. سيتم عرض المبلغ الفعلي الذي يحق لك الحصول عليه في التطبيق. في البداية ، يتم توفير خدمات القروض عبر 22 مدينة في الهند وهي حاليًا في المرحلة التجريبية وفقًا لـ Truecaller.
وقالت الشركة في وقت سابق: "من أجل الامتثال لقواعد مصادقة المستخدم ، ستعتمد الشركة في البداية على العمليات المادية للمصادقة حيث لا يزال هناك ارتباك بشأن عملية" اعرف عميلك "الإلكترونية وبدائلها.
مخاوف بشأن خصوصية البيانات
مع ظهور قطاع التكنولوجيا المالية في الهند كفرصة واعدة بقيمة تريليون دولار ، أصبحت المخاوف بشأن خصوصية البيانات أيضًا حقيقة قاسية في عصرنا. بعد الخطأ الأخير في تحديث تطبيق Truecaller ، تم الإبلاغ عن أن شركتين ناشئتين أخريين في مجال التكنولوجيا المالية - Chqbook و Credit Fair قد تعرضا لخرق بيانات في وقت سابق من هذا الأسبوع.
قيل إن هذا الانتهاك قد وضع ملايين بيانات المستخدم تحت خطر استخدامها بطرق ضارة وغير قانونية مختلفة بما في ذلك الاستيلاء على الحساب والاحتيال في الهوية والتصيد الاحتيالي والابتزاز وحتى الابتزاز.
تم الإبلاغ عن الهند باعتبارها ثاني أكثر البلدان المتضررة من الهجمات الإلكترونية بين عامي 2016 و 2018. ارتفع متوسط تكلفة خرق البيانات في الهند بنسبة 7.9 ٪ منذ عام 2017 ، مع ارتفاع متوسط التكلفة لكل سجل تم اختراقه إلى 4552 روبية هندية (64 دولارًا).