Enrichir une base de mailing via un petit hack de Facebook

le 5 janvier 2010 à 13:59 par mrboo

Et si à partir d’une simple liste de mails il était possible de connaitre le nom, le prénom, avoir la photo*, savoir si la personne est célibataire*, ses orientations religieuses* et politique*.
(* = va dépendre du niveau de « privacy » du profil en question)
Cela permettrait par exemple à des petits malins du spam marketing de se constituer une base nettement plus riche qu’une liste de mails…

Et bien grâce à la magie de Facebook c’est possible !

Il vous suffit de vous connecter à Facebook,
et de taper l’url suivante:

http://www.facebook.com/search/?ref=ffs&q=toto@gmail.com&o=2048&init=ffs

En ayant pris soin de remplacer « toto@gmail.com » par l’adresse email que vous souhaitez « enrichir »
Si la personne est inscrite sur Facebook, ses infos publiques seront visibles.

Il ne vous reste plus qu’à automatiser le bousin avec un peu de javascript ou de le faire faire par les petites mains d’Amazon mechanical turk.

Il y a plus sournois encore : créer une base de toutes pièces.

il vous suffit de tester les adresses emails avec des prénoms/noms courants pour trouver celles qui correspondent à des utilisateurs de Facebook (qui sont donc probablement des adresses email valides).
Par exemple, en quelques secondes j’ai trouvé une certaine Magally :

Si quelqu’un de Facebook passe par ici ce serait bien cool de cogiter à une parade !
Source de l’info

10 commentaires pour “Enrichir une base de mailing via un petit hack de Facebook”

Aller au dernier commentaire | retourner à la racine du blog
  1. 1Xu dit :

    Chuuuuut ! Ca fait des mois que je m’en sers juste pour voir la gueule de cons de certains trolls :)

  2. 2Pierre dit :

    Sympa l’astuce, il y en a en effet un risque pour les données qui ne seraient pas bien configuré (au niveau des paramètres de confidentialité de FB).

    Mais déjà avoir le nom et le prénom à partir d’une adresse email c’est pas mal !

    Pierre

  3. 3stArk dit :

    T’aurais pu fournir les sources du javascript pour automatiser tout ça quand même… ;)

  4. 4Bastien dit :

    Humm, je suis peut etre passé a coté de quelque chose, mais je voit pas ou est le problème, ni ou est le hack … tu accède au info public de la personne, si tu est toi même connecter a facebook, ce qui est … le fonctionnement normale non ?

    Dans tous les cas reste aux utilisateurs a bien réglé leurs paramètre de confidentialité, et sa c’est un autre problème …

  5. 5Da Scritch dit :

    Une quoi ?
    Pour qui ?
    Excusez-moi de ne pas être surpris.

  6. 6mrboo dit :

    Bastien> je ne crois pas que l’on puisse cacher son son prénom/nom du search FB par email, si ?
    Il s’agit d’un hack au sens où l’on peut dévier une fonctionnalité de FB de son rôle d’origine (le fait de créer un script pour cela n’est vraiment pas difficile)

  7. 7Pierre-Olivier Carles dit :

    Je sens que les années qui viennent préparent des réveils douloureux pour ceux qui n’ont pas bien intégré les notions de Privacy, d’Identité Numérique et de Réputation…

    C’est déjà énorme et c’est juste un début. Pour être franc, j’ai beau baigner dedans et essayer de rester en haut de la vague digitale, je dois avouer que ce que cela nous réserve dans les 15 ans qui viennent me glace le sang :-/

  8. 8Elfangels dit :

    C’est pas vraiment un hack, mais plutot utiliser la fonction recherche … Et ceux qui ne veulent pas etre dans les resultats de recherche, c’est possible, suffit de se rendre dans les parametres de son compte.

  9. 9Nee dit :

    +1 Elfangels

    Dans les paramètres de confidentialité si l’on spécifie ne pas apparaître dans les moteurs de recherche avoir l’adresse email n’avance à rien (testé avec mon mail perso).

    Cela dit, quand on voit le nombre de gens qui ont leur profils ouverts grace au fait qu’ils ont pas paramétré les nouvelles conditions de confidentialité Facebook, on se dit que ceux qui veulent enrichir leur base de données ont de quoi faire !

    A+

  10. 10Rémy Bigot dit :

    Pas très beau le hack ^^ Pas bête en tout cas !

Vu sur Twitter

Voici quelques tweets qu'il me semble intéressant de relayer ici.

@w_a_s_t_e Comment vérifier que les contenus des serveurs d'une réplication MySQL sont bien synchronisés http://bit.ly/aEF10q
@Charles_Liebert My good deeds... HUGE: Facebook Lets Publishers Contact “Likers” http://bit.ly/d7OO3O
@nitot RT @shappy85, @TechCrunch: Firefox Just Perfected Tabbed Browsing. It’s Like Apple’s Expose + Spaces http://tcrn.ch/cBdFoZ
@yesibuzz RT @denismigot: Bjr,je suis à la recherche d'un poste de chef de projet web/print http://tiny.cc/9rk5c #emploi #job @cvdujour @mrboo
@denismigot Bjr,je suis à la recherche d'un poste de chef de projet web/print http://tiny.cc/9rk5c #emploi #job @cvdujour @mrboo
@Pome_Granate @cvdujour Voici mon cv... pour un poste d'assistante marketing en alternance dès sept 2010 http://www.doyoubuzz.com/esther-meranville
@Korben RT @FHDR: w0of! Didier Porte sa premiere chronique chez @SI : " Hess Val les pantins de l'Elysée" http://bit.ly/an0zM1 manif ce soir à 18h
@xuoan Analyse de la home de Basecamp et du parcours d'inscription : http://xu.tl/2Q Peu de hasard chez 37signals...
@LaFermeDuWeb Une classe PHP pour utiliser l'API Google Translate facilement: http://fdw.lu/aCb
@LaFermeDuWeb Un slider à l'effet 3D avec Mootools: http://fdw.lu/aCB
@BlouLapinou @mrboo C'est pas tout à fait le même, mais ça devrait aller: http://bit.ly/cOSz10
@jcfrog oh punaise, @loic parle français! ça m'a surpris :) http://goo.gl/mFeU keynote marques et réseaux sociaux
@Charles_Liebert My good deeds... Landing Pages That Convert | Chance Barnett http://bit.ly/a68k4s
@xuoan Chez Smashing, 10 outils pour déposer et gérer des noms de domaine : http://xu.tl/1l
@creaplume @cvdujour : chargée de communication et / ou infographiste polyvalente web et print - RA - mon cv : http://www.creaplume.net/mr2010.pdf
@EddyPierre http://www.doyoubuzz.com/eddy-pierre-larra : voici mon CV, je recherche un poste dans la traduction, pouvez-vous RT svp ?? merci beaucoup
@w_a_s_t_e Pour les germanophones (slides en anglais pour les autres), une leçon d'optimisation et de scaling MySQL http://tinyurl.com/28wccr7 #li
@w_a_s_t_e Vous pensez savoir ce qu'est le Load Average? Rien n'est moins sûr. http://tinyurl.com/mjtnx (article en plusieurs parties)
@w_a_s_t_e BigPipe, un procédé PHP+Javascript utilisé par Facebook pour découper & servir ses pages Web de façon performante http://tinyurl.com/2dk55xb
@adelivet #frenchmobile grapple "une application pour tous". Création d'appli mobile native pour tous les mobiles du marché. Résoud le pb des devices