Реклама как инструмент слежки: как данные о геолокации продаются без вашего ведома
Чтобы шпионить за человеком, больше не нужно взламывать телефон, пишет Securitylab.ru. Силовикам достаточно легально купить показ рекламы. Вы просто смотрите прогноз погоды, а брокеры данных уже продают маршрут от дома до работы.
Для слежки за журналистом больше не обязательно взламывать смартфон или заражать компьютер. Данные, которые мобильные приложения и рекламные платформы собирают ради таргетинга, позволяют восстановить маршруты конкретного устройства, определить дом и место работы, а иногда и связать рекламный идентификатор с реальным человеком.
Совместное исследование Комитета по защите журналистов (CPJ) и Центра Карра-Райана по правам человека при Гарвардской школе Кеннеди показало: рекламная инфраструктура фактически сформировала готовую систему массового наблюдения. Доступ к ней получают коммерческие компании, правоохранительные органы и государственные структуры.
Как данные становятся оружием
Одним из наиболее наглядных примеров стала бесплатная выборка американского брокера данных, которую получил бельгийский журналист Николя Боду. Массив охватывал всего две недели 2025 года, но содержал сведения примерно о миллионе устройств и 100 млн точек геолокации. Анализ позволил идентифицировать отдельных людей и восстановить их маршруты.
Немецкий журналист Инго Дахвиц обнаружил собственные перемещения в похожей бесплатной базе. Источником координат оказалось приложение с прогнозом погоды, которому он разрешил доступ к геолокации. В другом расследовании коммерческий массив позволил восстановить привычный маршрут египетской журналистки Басмы Мостафа, живущей в Берлине, включая дом и регулярно посещаемые места. Детальная история перемещений создаёт риск раскрытия не только самого журналиста, но и людей, с которыми он встречается.
RTB-аукционы и «полуклик»
Значительная часть риска связана с RTB-аукционами (real-time bidding), через которые рекламные площадки за доли секунды продают показы объявлений. Когда пользователь открывает сайт или приложение, профиль устройства передаётся участникам рекламного рынка. В профиль могут входить координаты, сведения об устройстве, интересах, работе и другие характеристики.
Эксперты, опрошенные авторами исследования, указывают: для сбора части данных участнику рынка не всегда требуется выиграть аукцион и получить право показать рекламу. Достаточно просто участвовать в торгах.
Имена владельцев смартфонов в рекламном потоке обычно не передаются, но профиль связывается с мобильным рекламным идентификатором (IDFA или GAID). Брокеры и специализированные сервисы способны сопоставлять идентификаторы с другими массивами и в некоторых случаях устанавливать реального владельца устройства. Федеральная торговая комиссия США ранее предупреждала: рекламные идентификаторы не обеспечивают настоящей анонимности, а развитие ИИ дополнительно упрощает поиск связей между разрозненными наборами информации.
Опасность касается не только координат. В наборе данных рекламной платформы Xandr за 2021 год исследователи обнаружили готовые аудитории для женщин-журналистов из Великобритании, людей, связанных с журналистикой и новостями, а также пользователей, проявлявших интерес к CPJ. Готовая сегментация позволяет сначала выделить небольшую профессиональную группу, а затем сузить круг целей с помощью геолокации, рекламных идентификаторов и других коммерческих сведений. (Microsoft консолидировала Xandr в составе Microsoft Advertising в 2025 году.)
Рынок ADINT и шпионский софт
Вокруг коммерческих рекламных массивов сформировался отдельный рынок ADINT (Advertising Intelligence), где маркетинговые механизмы используют для разведки и целевого наблюдения. В апреле 2026 года Citizen Lab разобрала продукт Webloc компании Penlink, использующей данные из мобильных приложений и цифровой рекламы для отслеживания сотен миллионов устройств по всему миру. Среди установленных клиентов исследователи назвали правоохранительные и государственные структуры в США, Венгрии и Сальвадоре. Penlink оспорила часть выводов Citizen Lab и заявила о соблюдении американских законов о конфиденциальности.
Наиболее опасный сценарий связывает рекламную инфраструктуру уже не только со слежкой, но и с доставкой шпионского ПО. Авторы отчёта описывают схему half-click («полуклик»): оператор сначала устанавливает рекламный идентификатор нужного смартфона, затем находит устройство на рекламном рынке и добивается показа специально подготовленного объявления. Жертве не требуется нажимать на баннер — достаточно самого факта показа.
В отчёте упоминается разработанный Intellexa продукт Aladdin, использующий рекламный показ для перенаправления устройства на инфраструктуру оператора. После открытия объявления встроенный JavaScript может перенаправить смартфон на серверы, контролируемые оператором spyware, откуда запускается дальнейшая цепочка заражения. В отличие от классических атак по ссылке, пользователь не должен самостоятельно нажимать на объявление. Публично подтвержденных случаев заражения через Aladdin пока не зафиксировано, поэтому исследователи рассматривают механизм как развивающуюся угрозу, а не как доказанную массовую практику.
Как защититься
Для снижения риска CPJ советует:
- отключать рекламный идентификатор и персонализированную рекламу;
- ограничивать доступ приложений к геолокации;
- внимательнее относиться к программам со встроенными рекламными SDK;
- использовать блокировщики рекламы в браузере.
Авторы исследования подчеркивают: пользовательские настройки способны лишь сократить объем собираемой информации, поскольку проблема связана с архитектурой рекламного рынка и дальнейшей перепродажей уже собранных массивов. Это системный вызов, требующий не только индивидуальной осторожности, но и регуляторных решений.
Ранее на OOH Mag: Цена привлечения клиента обогнала инфляцию в шесть раз.

