Исследование

Кто следил за пользователями в 2021–2022 годах

Каждый раз, когда пользователь выходит в интернет, за ним следят. Сервисы, которыми он пользуется, сайты, которые он посещает, приложения на смартфоне, умные ТВ, игровые приставки, любые устройства, которые подключены к сети, собирают данные о нем при помощи трекинговых элементов, установленных на сайте или в ПО. Эти данные сайты и сервисы отправляют своему производителю и его партнерам, чьи трекеры они используют. Компании интересует самая разная информация о пользователе, начиная с технических данных о его устройстве и заканчивая тем, как он использует тот или иной сервис, какие страницы сайта открывает и т. д. Собранные данные помогают компаниям, во-первых, лучше понимать своих клиентов и совершенствовать свои продукты, изучая UX, во-вторых, предсказывать потребности пользователей, а возможно, и манипулировать ими. Кроме того, чем больше организация знает о пользователе, тем точнее она может подобрать для него персонализированную рекламу. Стоимость размещения такой рекламы выше, чем стоимость случайных объявлений, а следовательно, выше и прибыль от нее.

При этом для того чтобы понять, кто и зачем собирает данные, пользователю нужно иметь свободное время и знать, где искать эту информацию. В большинстве сервисов есть политики приватности, где, по-хорошему, должно быть подробно написано, какие данные сервис собирает и для чего. Однако не всегда эти политики достаточно прозрачны. Проблема прозрачности беспокоит пользователей и общественные организации, и они давят на IT-компании. В последнее время некоторые IT-гиганты начали внедрять в свои экосистемы инструменты для повышения прозрачности трекинга. Например, Apple при первом запуске любого скачанного из AppStore приложения спрашивает пользователя, хочет ли тот разрешить этому приложению отслеживать его действия или нет. Однако подобные предупреждения тоже распространяются не на все сервисы. Так, заходя на сайты даже с устройств Apple, вы никакого предупреждения не увидите.

Защититься от трекинга в браузере могут помочь настройки приватности и специальные браузерные плагины, которые распознают трекинговые запросы от вебсайтов и блокируют их. Так делает, например, наш плагин Do Not Track (DNT). Более того, с согласия пользователя DNT собирает анонимизированные данные о том, какие трекинговые запросы и как часто он блокирует. В этом отчете мы рассмотрим, какие компании и в каких количествах собирают, анализируют, хранят и передают партнерам пользовательские данные, по данным компонента DNT.

Как собиралась статистика

Для этого отчета мы использовали анонимную статистику, собранную с августа 2021 по август 2022 года компонентом Do Not Track (DNT), который предотвращает загрузку трекинговых элементов, отслеживающих действия пользователя на веб-сайтах. В статистику вошли анонимизированные данные, добровольно предоставленные пользователями. Для девяти регионов, а также для некоторых отдельных стран мы составили список из 25 трекинговых систем, которые компонент DNT обнаруживал чаще всего в этом регионе или стране. За 100% мы брали общее количество срабатываний компонента DNT на трекеры этих двадцати пяти систем.

Компонент DNT входит в состав Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud и выключен по умолчанию.

Мировые гиганты трекинга

Шесть трекинговых систем попали в TOP 25 во всех рассматриваемых нами регионах. При этом четыре из них принадлежат одной компании — Google. Это Google Analytics, Google AdSense, Google Marketing Platform и YouTube Analytics. Оставшиеся две принадлежат Meta* и компании Criteo, о которой мы расскажем ниже.

Google

В прошлом нашем отчете (от 2019 года) мы подробно писали про трекинговые элементы Google: DoubleClick, Google AdSense, Google Analytics и YouTube Analytics. Тогда IT-гигант как раз анонсировал планы по ребрендингу рекламной платформы DoubleClick и ее слиянию с рекламной экосистемой Google. Сейчас DoubleClick является частью Google Marketing Platform, при этом сами трекинговые URL не изменились и продолжают функционировать, как и раньше. Для удобства в нашей статистике мы назовем этот трекинговый сервис Google Marketing Platform (ex-DoubleClick).

Доля срабатываний DNT на трекеры Google Marketing Platform (ex-DoubleClick) в каждом из регионов, 08.2021–08.2022 гг. (скачать)

Наибольшую долю в TOP 25 трекинговых систем Google Marketing Platform (ex-DoubleClick) имеет в Южной Азии — 32,92% и на Ближнем Востоке — 32,84%. На третьем и четвертом местах располагаются Африканский регион и Латинская Америка — 25,37% и 24,64% соответственно. Меньше всего доля трекинга у Google Marketing Platform (ex-DoubleClick) в СНГ — она составляет всего лишь 7,05% от общего количества срабатываний DNT на TOP 25 самых активных трекинговых систем в регионе.

Помимо ex-DoubleClick у Google есть Google Analytics — сервис, который собирает данные о посетителях веб-сайтов, анализирует их и предоставляет клиентам детальную статистику. На него также приходится достаточно большая доля срабатываний компонента DNT по всему миру.

Доля срабатываний DNT на трекеры Google Analytics в каждом из регионов, 08.2021–08.2022 гг. (скачать)

Если взглянуть на долю Google Analytics в разных регионах, то картина схожа с Google Marketing Platform (ex-DoubleClick). Наибольшую долю трекеры Google Analytics получили в Южной Азии (18,04%), Латинской Америке (17,97%), Африке (16,56%) и на Ближнем Востоке (16,44%). Наименьшая доля в СНГ — 9,06%.

Доля срабатываний DNT на трекеры Google AdSense в каждом из регионов, 08.2021–08.2022 гг. (скачать)

Еще одна трекинговая система Google — сервис контекстной рекламы Google AdSense. И тут мы снова видим Ближний Восток (5,27%), Африку (4,63%), Латинскую Америку (4,44%) и Южную Азию (4,44%) в числе регионов, где этот сервис имеет наибольшую долю. СНГ снова на последнем месте в рейтинге: в этом регионе на AdSense приходится всего 1,45% срабатываний.

Завершает список трекинговых сервисов Google система YouTube Analytics. Эти трекеры собирают, анализируют и предоставляют YouTube-блогерам данные об их аудитории.

Доля срабатываний DNT на трекеры YouTube Analytics в каждом из регионов, 08.2021–08.2022 гг. (скачать)

И снова самая большая доля приходится на Ближний Восток (8,04%), Южную Азию (7,79%), Африку (5,97%) и Латинскую Америку (5,02%). Но в этот раз завершает список регионов не СНГ (2,54%), который находится на предпоследнем месте, а Северная Америка (1,82%). Однако это не говорит о том, что присутствие YouTube в регионе незначительно. Причиной низкой доли YouTube Analytics в регионе является скорее высокая конкуренция сервисов, которые собирают и анализируют данные. Но об этом позже.

Meta (Facebook)*

Помимо трекинговых систем Google, во всех рассматриваемых регионах присутствует сервис Facebook Custom Audiences** компании Meta*, который предоставляет услуги по таргетированной рекламе. Такие сервисы собирают разнообразные данные о пользователях, анализируют их и относят пользователей к тому или иному сегменту аудитории, чтобы наиболее точно подбирать для них рекламу. Рекламодатель, использующий таргетинговый сервис, выигрывает от того, что его товар показывается именно тем людям, кого он с наибольшей вероятностью заинтересует. Facebook Custom Audiences**, в отличие от более мелких поставщиков рекламных услуг, имеет доступ к большому количеству пользователей. Тем не менее, судя по нашим статистическим данным, Meta* все же уступает Google в доле присутствия во всех регионах мира.

Доля срабатываний DNT на трекеры Facebook Custom Audiences** в каждом из регионов, 08.2021–08.2022 гг. (скачать)

Трекеры Facebook Custom Audiences** имеют наибольшую долю в Латинской Америке (8,76%) и Океании (7,95%). А меньше всего их присутствие в СНГ (2,12%). Как мы и говорили ранее, небольшая доля трекеров мирового масштаба может быть связана с наличием серьезной конкуренции с региональными сервисами по сбору и анализу данных пользователей.

Criteo

Последней трекинговой системой, замеченной во всех уголках мира, является Criteo. Это название, в отличие от Google и Facebook**, скорее всего, многим незнакомо. Тем временем Criteo — это крупная французская рекламная компания, которая предоставляет услуги от сбора и анализа пользовательских данных до размещения собственно рекламы.

Доля срабатываний DNT на трекеры Criteo в каждом из регионов, 08.2021–08.2022 гг. (скачать)

Наибольшая доля Criteo приходится на Европейский регион (7,07%), на втором месте находится Восточная Азия с 6,09%, а на третьем Латинская Америка (5,24%). Наименьшую долю трекеры Criteo имеют в Южной Азии — всего лишь 1,59%.

Региональная картина

Помимо трекинговых сервисов, которые были замечены по всему миру, есть не менее крупные системы, которые не везде попали в TOP 25, однако представлены в большинстве регионов. Кроме того, есть локальные гиганты, которые доминируют в отдельных регионах или странах. О них и пойдет речь далее.

Европа

В Европейском регионе места с первого по третье занимают уже упомянутые ранее глобальные трекинговые системы: Google Marketing Platform (ex-DoubleClick) (21,39%), Google Analytics (15,23%) и Criteo (7,07%). Также на пятом месте находится Facebook Custom Audiences** (5,29%), на седьмом — Google AdSense (3,59%), а на одиннадцатом — YouTube Analytics (2,97%). Четвертое, шестое, восьмое, девятое и десятое места в рейтинге занимают трекеры пяти достаточно крупных компаний.

Распределение TOP 25 трекинговых систем в Европейском регионе, 08.2021–08.2022 гг. (скачать)

Amazon Technologies, на чью долю приходится 6,31% от всех обнаружений наиболее распространенных трекеров в Европе, — это трекеры Amazon Advertising, рекламного подразделения Amazon, которое не только занимается размещением рекламы во всех сервисах компании, но и собирает и анализирует пользовательские данные для того, чтобы его клиенты нашли своего потребителя. По сути, это классический представитель рекламных гигантов, таких как Google Marketing Platform и Criteo. Мы еще не раз увидим трекеры Amazon в TOP 25 других регионов.

К таким же гигантам относится и Index Exchange — канадский глобальный рекламный маркетплейс, представленный в Европе с долей в 4,12%.

Также в числе популярных в регионе трекинговых сервисов оказался Bing Ads, отвечающий за анализ поисковых запросов и показ рекламы в поисковике Bing. Его доля составляет 3,45%. Следом идут Adloox (3,21%), про который мы писали в прошлом обзоре, и Improve Digital (3,17%) — рекламная платформа из Нидерландов.

Отметим, что на 15-м месте среди популярных в регионе трекеров находится Facebook** (1,96%). Это еще один сервис компании Meta*, который отслеживает технические действия с аккаунтом Facebook**, такие как вход в аккаунт или взаимодействие пользователей с плагинами и кнопками Like, расположенными на сторонних ресурсах. Этот трекер присутствует в TOP 25 почти во всех регионах — его нет только в Северной Америке, России и Иране.

Некоторые трекинговые системы, такие как Meetrics (DoubleVerify) с долей 1,28% и Virtual Minds с долей 1,39%, присутствуют только в европейском TOP 25. Это неудивительно, поскольку обе компании родом из Германии.

Африка

В Африканском регионе на первых четырех местах располагаются уже знакомые нам рекламные гиганты. Огромная доля — 25,37% — приходится на Google Marketing Platform (ex-DoubleClick). На втором месте с долей в 16,56% располагается Google Analytics. YouTube Analytics и Facebook Custom Audiences** детектировались в 5,97% и 5,90% случаев соответственно.

Распределение TOP 25 трекинговых систем в Африканском регионе, 08.2021–08.2022 гг. (скачать)

А вот пятое место с долей в 4,86% получает Yahoo Web Analytics — аналитический сервис, который собирает и анализирует данные пользователей Yahoo. Присутствие в топе того или иного региона Yahoo Web Analytics говорит о том, что в данном конкретном регионе сервисы Yahoo популярны.

Стоит отметить, что в африканский TOP 25 не вошел ни один трекинговый сервис, который был бы популярен только в этом регионе.

Ближний Восток

Шесть глобальных трекинговых систем занимают шесть первых позиций в TOP 25 на Ближнем Востоке. На Google Marketing Platform (ex-DoubleClick) приходится практически треть (32,84%) от всех обнаружений наиболее популярных в регионе сервисов. Трекеры Google Analytics детектировались в 16,44% случаев, YouTube Analytics — в 8,04%, а Google AdSense — в 5,27%. Очевидно, что Google на Ближнем Востоке является основной компанией, которая собирает данные о пользователях.

Распределение TOP 25 трекинговых систем на Ближнем Востоке, 08.2021–08.2022 гг. (скачать)

Однако в этом регионе есть одна страна, TOP 25 которой хотелось бы рассмотреть отдельно из-за оригинальности рынка интернет-рекламы, а следовательно, и отличающейся от остального Ближнего Востока картины онлайн-трекинга.

Иран

Иран — единственная страна из рассматриваемых нами, где доля Google Analytics составляет 50,72%, то есть больше половины от всех обнаружений TOP 25 самых распространенных трекинговых систем. На Google Marketing Platform (ex-DoubleClick) приходится еще 11,76%.

Распределение TOP 25 трекинговых систем в Иране, 08.2021–08.2022 гг. (скачать)

Кроме того, в Иране присутствуют локальные трекинговые сервисы, которые достаточно часто встречаются пользователям местного сегмента интернета. Например, на третьем месте с долей в 4,62% находится местное рекламное агентство SabaVision, а на пятом месте — рекламная платформа Yektan (3,90%).

Латинская Америка

Ситуация с трекингом в Латинской Америке не сильно отличается от мировой картины в целом. Все первые места занимают знакомые нам трекинговые системы Google, Facebook** и Criteo. За ними следуют сервисы других крупных компаний, такие как Yahoo Web Analytics (3,48%), трекеры американской аналитической компании Chartbeat (3,00%), Twitter (2,65%) и Amazon Technologies (2,62%).

Распределение TOP 25 трекинговых систем в Латинской Америке, 08.2021–08.2022 гг. (скачать)

Северная Америка

Как можно увидеть из графиков в первой части статьи, в Северной Америке доля глобальных трекинговых систем Google сравнительно небольшая. Так, на Google Marketing Platform (ex-DoubleClick) с августа 2021 по август 2022 года приходилось 18,22% — второе с конца значение среди регионов. А по числу трекеров YouTube Analytics Северная Америка вообще на последнем месте. Это связано с тем, что на рынке активно присутствуют трекеры других компаний, такие как Amazon Technologies (6,90%), Yahoo Web Analytics (5,67%) и Adloox (5,57%). Эти компании создают более насыщенную конкурентную среду, в результате чего на долю каждого отдельного трекингового сервиса приходится меньше срабатываний DNT.

Распределение TOP 25 трекинговых систем в Северной Америке, 08.2021–08.2022 гг. (скачать)

Помимо трекинговых систем, которые входят в число самых распространенных в других регионах, есть и те, которые попали только в североамериканский TOP 25. К ним относятся, например, канадская рекламная экосистема Sharethrough с долей в 1,99% и американская рекламная компания The Trade Desk, на которую приходится 1,65% срабатываний.

Океания

В Океании также представлены все известные мировые трекинговые сервисы. Интересно, что только в этом регионе и Северной Америке в TOP 25 можно увидеть трекеры Tremor Video — компании, которая специализируется на видеорекламе. В Океании доля этих трекеров составляет 1,15%, в Северной Америке — 2,54%.

Распределение TOP 25 трекинговых систем в Океании, 08.2021–08.2022 гг. (скачать)

СНГ

СНГ — достаточно интересный, разнообразный с точки зрения локальных трекинговых сервисов регион. В этом регионе находятся разные страны с разными правилами и запретами в интернет-пространстве, что, конечно же, влияет и на присутствие тех или иных рекламных компаний. Для начала рассмотрим общую статистику СНГ, из которой мы исключили Россию, так как данная страна является доминирующей на рынке и несколько искажает статистические данные, полученные из других стран.

Распределение TOP 25 трекинговых систем в регионе СНГ (без России), 08.2021–08.2022 гг. (скачать)

СНГ — это единственный из рассматриваемых регионов, где на первом месте находится не Google Marketing Platform (ex-DoubleClick), а локальный интернет-гигант. Трекеры сервиса «Яндекс.Метрика» компании «Яндекс» встречаются чаще других популярных в регионе трекеров — их доля составляет 19,24%. Google же находится на втором (16,17%) и третьем (13,14%) местах.

На четвертом месте располагаются трекеры исследовательской компании Mediascope (5,55%), которая не только занимается сбором и анализом пользовательских данных в маркетинговых целях, но и является уполномоченной организацией по исследованию объема аудитории телеканалов и отправляет ежегодные отчеты в Роскомнадзор.

Помимо вышеупомянутых сервисов, широко представленных в регионе, специфическими для СНГ являются трекеры интернет-счетчика Yadro.ru (4,88%), платформы управления интернет-рекламой AdFox (4,68%), российской ad-tech-компании Buzzoola (3,03%), системы управления и аудита интернет-рекламы Adriver (2,74%), трекинговые сервисы Between Digital (2,23%), Rambler Internet Holdings (1,95%), VK (ex-Mail.Ru Group, 1,92%), Vkontakte (1,86%), трекеры компании с российскими корнями и штаб-квартирой в Лондоне AdMixer (1,70%) и Uniontraff.com (1,03%).

Получается, что в СНГ (без учета России) двенадцать из двадцати пяти наиболее распространенных трекинговых систем являются локальными.

Россия

В России подавляющее большинство трекинговых систем, попавших в TOP 25, — локальные. На первом и втором местах располагаются «Яндекс.Метрика» (19,73%) и Mediascope (12,51%), про которые мы писали выше. Трекинговые сервисы Google занимают третье и четвертое места — Google Analytics (8,83%), Google Marketing Platform (ex-DoubleClick, 6,59%), что достаточно мало в сравнении, например, со средним по СНГ без России — 16,17%. Далее практически все верхние позиции занимают трекинговые сервисы локальных российских компаний.

Распределение TOP 25 трекинговых систем в России, 08.2021–08.2022 гг. (скачать)

Восточная Азия

Восточноазиатский регион в среднем не сильно отличается от общей картины мира. В нем в основном встречаются те же трекинговые системы, что и в других уголках планеты. Но есть и исключения: Япония и Корея. Мы выделили эти страны в отдельные единицы исследования, чтобы нагляднее показать их специфику и развитость локальных рекламных компаний, которые по большей части и являются основными сборщиками и аналитиками пользовательских данных.

В TOP 25 трекинговых систем Восточной Азии мы видим Google Marketing Platform (ex-DoubleClick), чья доля достаточно высока — 27,62%. Далее идут Google Analytics (16,13%) и Facebook Custom Audiences** (6,65%). Трекеры YouTube Analytics представлены в регионе с долей в 6,54%, а Yahoo Web Analytics — 5,79%.

Распределение TOP 25 трекинговых систем в Восточной Азии (без Японии и Кореи), 08.2021–08.2022 гг. (скачать)

Япония

Япония — единственная страна, где трекеры Twitter (11,67%) имеют достаточно большую долю и обгоняют Facebook Custom Audiences** (4,43%) и YouTube Analytics (3,24%). Twitter, как и другие крупные социальные сети, отслеживает пользовательскую активность не только на своем сайте, но и на других. Это делается, в частности, с помощью Twitter Pixel, который владельцы интернет-ресурсов могут установить на свои сайты. Отдельно бы хотелось отметить, что трекеры Twitter были замечены во всех TOP 25 в рассматриваемых регионах и странах, за исключением России, где социальная сеть заблокирована.

Распределение TOP 25 трекинговых систем в Японии, 08.2021–08.2022 гг. (скачать)

Помимо трекеров знакомых нам глобальных компаний, в Японии в TOP 25 попали и локальные трекинговые системы. Например, трекеры японских маркетинговых и рекламных агентств Digital Advertising Consortium Inc (3,01%), Supership (2,86%), I-mobile (2,13%), AdStir (1,44%), Samurai Factory (0,99%), Logly (0,90%), блог-платформы Ameba (1,47%), а также поставщика онлайн-сервисов и услуг LINE Corporation (0,71%).

Южная Корея

Южная Корея, так же как и Япония, — специфический регион с развитыми локальными IT-компаниями, что влияет и на распределение трекеров. На первом и втором месте находятся сервисы Google с достаточно большой долей: Google Marketing Platform (ex-DoubleClick, 25,49%) и Google Analytics (19,74%). Но уже на третьем месте с долей в 10,90% находятся трекеры крупнейшей южнокорейской интернет-компании Kakao. По масштабам ее можно сравнить с японским Line, российским Yandex или китайским WeChat.

Распределение TOP 25 трекинговых сервисов в Южной Корее, 08.2021–08.2022 гг. (скачать)

Также из корейских трекинговых систем в TOP 25 попали eBay Korea (2,02%) и сервис таргетированной рекламы WiderPlanet (1,77%).

Южная Азия

В Южной Азии в TOP 25 сервисов, чьи трекеры компонент DNT обнаруживал чаще всего, мы видим среднестатистическую мировую картину. Так же как и на Ближнем Востоке, в Южной Азии Google Marketing Platform (ex-DoubleClick) имеет одну из самых больших долей в мире — 32,92%.

Распределение TOP 25 трекинговых систем в Южной Азии, 08.2021–08.2022 гг. (скачать)

При этом в южноазиатском топе присутствует индийский технологический и медийный гигант Times Internet (0,97%), который не вошел в TOP 25 в других регионах мира.

Вывод

Существует всего лишь несколько глобальных компаний, которые собирают данные о пользователях во всех уголках планеты. Это всем известные гиганты Google и Meta*, а также не самый известный среди рядовых пользователей рекламный гигант Criteo. При этом мы увидели, что чем самобытнее в языковом, экономическом и технологическом плане регион или страна, тем больше шансов, что на этом рынке представлены локальные компании, которые конкурируют с мировыми гигантами. Крупнейшие локальные игроки, как правило, не ограничиваются рекламой и маркетингом, а в первую очередь являются поставщиками разнообразных онлайн-услуг на свой родной рынок. Например, Kakao в Корее, Line в Японии и «Яндекс» в России — это не просто интернет-гиганты, а ключевые региональные сервисы по обеспечению людей всем необходимым — от электронной почты или мессенджера до доставки еды. И, конечно же, они собирают и анализируют данные пользователей с теми же целями, что и мировые гиганты.

Осознавать, что все ваши действия онлайн отслеживаются, не очень приятно. Но, к сожалению, полностью защитить себя от трекинга невозможно, можно лишь минимизировать количество данных, которые получит та или иная компания. Однако и это важно: чем меньше информации о вас бесконтрольно собирается, тем менее болезненными становятся впоследствии утечки этой информации. Для защиты от трекинга есть разнообразные технические средства. Например, VPN подменяет IP-адрес пользователя, чем несколько искажает цифровой портрет, который стараются составить о нем маркетинговые компании. В свою очередь, антитрекинговые плагины для браузера, такие как компонент DNT, не позволяют отслеживать вас во время интернет-серфинга. В результате компании не получают данные о том, какие сайты вы посещаете и как ими пользуетесь. Также снизить риски можно, сообщая сервисам только те данные, которые необходимы для их работы. Это не остановит сбор данных, но может существенно сократить объем знаний о вас, которыми располагают компании.


* Компания Meta признана в России экстремистской организацией

** Бренд Facebook принадлежит компании Meta, которая признана в России экстремистской организацией

Кто следил за пользователями в 2021–2022 годах

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике