Login to your account

Username *
Password *

Lietuvoje populiarėja nauja el. parduotuvė „Temu“: atsakė, ar ja naudotis saugu

By Tele2 Vasario 05, 2024 701

Jei naudojatės socialiniais tinklais, tikriausiai bent kartą matėte į Lietuvos rinką neseniai įžengusios el. parduotuvės „Temu“ reklamą. Parduotuvė siūlo įsigyti įvairių namų apyvokos, grožio, elektronikos ir kitų prekių už ypač mažą kainą. Vis dėlto, daliai pirkėjų tokie viliojantys pasiūlymai gali kelti įtarimą – ar šia parduotuve naudotis saugu? Mantas Užupis, „Tele2“ IT saugumo ekspertas, paaiškina, kad „Temu“ naudotis galima taip pat kaip ir alternatyviomis el. parduotuvėmis, tačiau reikėtų daugiau dėmesio atkreipti į duomenų saugumą.

Klausimai dėl duomenų saugumo

„Temu“ yra 2022 m. pradėjusi veikti el. prekybos platforma, panaši į geriau žinomas „AliExpress“, „eBay“ ar „Amazon“ platformas. Nors šioje el. parduotuvėje siūlomomis mažomis kainomis susigundyti lengva, M. Užupis atkreipia dėmesį į kilusį ekspertų susirūpinimą dėl „Temu“ duomenų rinkimo praktikų. Dėl tokių pažeidimų „Temu“ valdanti įmonė „PDD Holdings“ įtarimų buvo sulaukusi jau ne kartą.

Praėjusių metų rudenį tyrimų bendrovės „Grizzly Research“ atliktas tyrimas parodė, kad el. parduotuvės išmanioji programėlė gali rinkti naudotojų duomenis ir juos perduoti trečiosioms šalims. Be to, programėlės spragos leidžia joje įdiegti įvairias kenkėjiškas ir šnipinėjančias programas. 

Davus sutikimą, ši el. parduotuvė gali pasiekti įvairius duomenis apie pirkėjus – jų vardus, el. pašto ir namų adresus, telefono numerį, mokėjimo informaciją, net įrenginiuose esančias nuotraukas ir vaizdo įrašus. Dauguma naudotojų šiems duomenų rinkimo būdams duoda sutikimą per daug negalvodami, nes jie reikalingi sklandžiam programėlės veikimui ir pirkiniams atlikti. 

„Nors iš esmės tai nėra blogai, reikėtų turėti omenyje, kad įmonė jau anksčiau buvo įtarta duomenų privatumo pažeidimais, todėl savo asmenine informacija su ja geriau dalintis atsargiai. Tiek apsipirkdami „Temu“, tiek kitose el. parduotuvėse, imkitės papildomų saugumo veiksmų – geriau mokėkite per tokias mokėjimo paslaugas, kaip „PayPal“ ir nenurodykite savo banko kortelės duomenų, apsaugokite paskyrą stipriu slaptažodžiu, venkite didelių pirkinių, visuomet patikrinkite atsiliepimus, nespauskite neaiškių nuorodų“, – pataria M. Užupis.

Kas yra „Temu“?

Pirmiausiai pasirodžiusi JAV, „Temu“ greit išpopuliarėjo ir netrukus jau veikė Kanadoje, Australijoje, Naujojoje Zelandijoje, kai kuriose Europos šalyse, Jungtinėje Karalystėje. „Temu“ priklauso Kinijos bendrovei „PDD Holdings“.

Kaip ir kitos panašios virtualios prekybvietės, „Temu“ leidžia atskiriems pardavėjams prekiauti savo platformoje, tačiau užsakymai ir apmokėjimai vykdomi per bendrą sistemą. Pasak „Tele2“ IT saugumo eksperto, „Temu“ yra teisėta el. parduotuvė, tad pirkėjams jos specialiai vengti tikrai nereikia.

„Tiesa, verta atkreipti dėmesį, kad daugelis svetainėje parduodamų elektronikos prekių atrodo kaip pagamintos didžiųjų bendrovių, bet yra jų kopijos. Ar parduotuvėje esantis prekės ženklas yra autentiškas, galite sužinoti iš mėlynos varnelės simbolio prekės aprašyme. Be to, kaip ir kitose panašiose el. parduotuvėse, čia gali pasitaikyti nesąžiningų pardavėjų, kurie bando parduoti aprašymo neatitinkančias ar nekokybiškas prekes, tad pirkėjai visuomet turėtų remtis atsiliepimais“, – sako M. Užupis.

Kaip Temu reagavo į "Grizzly Research" ataskaitą ir kaltinimus?   
Ataskaitoje pateikti kaltinimai yra visiškai nepagrįsti, juos paskelbė maža trumpojo pardavimo įmonė, turinti prastą istoriją. Ataskaita buvo paskelbta siekiant sukelti paniką ir sumažinti akcijų kainas, kad įmonė galėtų pasipelnyti iš skolintų vertybinių popierių pardavimo sprendimų. Jų motyvai ir neįprasti veiksmai yra gana akivaizdūs. Džiaugiamės, kad dauguma investuotojų ir vartotojų suprato pagrindinius motyvus ir įžvelgė nepagrįstus kaltinimus. Nuo ataskaitos paskelbimo rugsėjo pradžioje "Temu" patronuojančiosios bendrovės "PDD Holdings" akcijų kaina pakilo daugiau kaip 40 %.    
Nors ataskaita buvo visiškai nepagrįsta, pripažįstame, kad apie savo duomenų tvarkymo praktiką ir saugumo protokolus vartotojams turime pranešti atvirai ir skaidriai, ir ėmėmės veiksmų komunikacijai pagerinti.    
 
Duomenų politika ir požiūris   
Savo interneto svetainėje ir programėlėje pateikėme svarbius paaiškinimus apie mūsų renkamus duomenis ir jų naudojimą. Kiekvienas naudotojas gali peržiūrėti leidimus, kurių siekia "Temu", svetainėje arba programėlėje, skiltyje "Nustatymai" arba adresu https://www.temu.com/au/permission.html. Norėdami išsamiau susipažinti su mūsų požiūriu į duomenų apsaugą, naudotojai taip pat gali apsilankyti mūsų išsamioje privatumo politikoje adresu https://www.temu.com/privacy-and-cookie-policy.html.   
Būdami "Nasdaq" biržoje listinguojamos "PDD Holdings Inc.", e. prekybos grupės, kurios rinkos kapitalizacija siekia 180 mlrd. dolerių, dalis, esame plačiai prižiūrimi reguliavimo ir priežiūros institucijų.    
Temu teikiame pirmenybę privatumo apsaugai ir skaidriai informuojame apie savo duomenų tvarkymo praktiką. Informaciją renkame turėdami aiškų ir vienintelį tikslą: teikti ir nuolat tobulinti savo produktus ir paslaugas naudotojams. Kiekviena duomenų kategorija yra būtina, kad galėtume pagerinti vartotojų apsipirkimo patirtį.   
Atskleisdami duomenų rinkimo praktiką, laikomės maksimalaus atskleidimo principo. Jei yra tikimybė, kad pagal tam tikrą scenarijų bus renkami duomenys, mes tai atskleidžiame. Tai atitinka programuotojams keliamus reikalavimus, kuriuos nustato tokios taikomųjų programų prekyvietės kaip "Apple App Store" ir "Google Play Store". Tačiau kai kalbama apie faktinį duomenų rinkimą ir naudojimą, laikomės minimumo principo, t. y. renkame ir naudojame tik tuos duomenis, kurie būtini konkretiems, pagrįstiems scenarijams.   
 
Pažeidžiamumo testavimas ir ataskaitų teikimas   
Lapkričio mėnesį "Temu" bendradarbiavo su San Franciske įsikūrusia kibernetinio saugumo agentūra "HackerOne" ir pasiūlė atlygio už klaidas programą. Temu prisijungė prie tokių bendrovių kaip "Amazon", "Google", "Tesla" ir "Facebook", kurios naudojasi "HackerOne" platforma, kad sujungtų ir apdovanotų etiškus įsilaužėlius už sėkmingai aptiktas ir praneštas saugumo spragas.   
Temu mano, kad privatumas ir saugumas yra pagrindinės mūsų platformos funkcijos. Užsitarnauti ir išlaikyti naudotojų pasitikėjimą yra mūsų svarbiausias prioritetas, todėl laikomės aukščiausių privatumo ir saugumo standartų. Esame pasiryžę bendradarbiauti su saugumo bendruomene nustatant ir šalinant pažeidžiamumus, didinant saugumo testavimo skaidrumą ir užtikrinant mūsų įmonių ir klientų saugumą.
 
Rate this item
(0 votes)
Last modified on Trečiadienis, 07 Vasario 2024 10:27
Išleistas „One UI 7“ atnaujinimas: kokių naujovių sulauks telefonų naudotojai?

Asmeninis DI gydytojas, psichologas ir treneris – utopija ar ateitis?

Daugėjant duomenų saugumo pažeidimų, pristatė naują įrankį apsisaugoti

Telefonas dingo, bet panikuoti neverta – ekspertas pataria, ką daryti

DI kameros jau mato net ant kelių padėtus telefonus: kaip vairuotojams išmokti atsiplėšti nuo išmaniojo?

Beveik 4 iš 10 suaugusiųjų Lietuvoje naudojasi kvalifikuotu elektroniniu parašu

Kovo mėnesio kriptovaliutų rinkos apžvalga: bitkoinas atsilaikė, laukiama svarbių JAV reguliuotojo sprendimų

Didžiausia Baltijos šalyse „fintech“ konferencija: Vilniuje susitinka finansinių technologijų lyderiai iš 30 pasaulio šalių

Naudojate eSIM kortelę? Ruoškite telefoną dar naujesnei technologijai

Nematoma GPS trikdžių grėsmė: ar jie Lietuvoje galėtų „išjungti“ 5G ryšį?

Kibernetiniai nusikaltėliai kelia grėsmę net ir vaikams: ar atlikote bent 5 juos apsaugančius veiksmus?

Ties Lietuvos pasieniu „Via Lietuva“ sieks užtikrinti nepertraukiamą 5G interneto ryšį

Transporto parko valdymo technologijų tendencijos Lietuvoje

„Garmin“ pristato naujos kartos išmanųjį laikrodį: padės išlikti aktyviems nuo pirmųjų dienos žingsnių

„ChatGPT“ darbdavio įvaizdžio neišgelbės: kaip padėti darbuotojams tapti stipriais organizacijos balsais?

„Raudonosios linijos“ DI kontekste: ko geriau neklausti „ChatGPT“?