Защита данных
Телефон в подписи письма: 3 способа, которыми его собирают парсеры
Корпоративная подпись с телефоном - стандарт деловой переписки. Она же - один из самых предсказуемых векторов для автоматического сбора данных о ваших сотрудниках.

Каждый менеджер подписывает деловые письма одинаково: имя, должность, телефон. Корпоративный стандарт, которому учат с первого дня. Это же - один из самых предсказуемых источников данных для систем автоматического сбора.
Разберём три механизма, по которым номер из подписи попадает к парсерам, что потом с ним происходит и почему обычные меры IT-безопасности это не ловят.
Если у ваших менеджеров за последний год участились звонки с «деловыми предложениями» - статья про вас.
Разбор механики и инструментов защиты - на StopParsing.ru.
Как парсер добирается до номера - три механизма
Коротко: системы сбора данных не взламывают почту. Они берут то, что уже лежит в открытом или полуоткрытом доступе.
Механизм 1. Тендерные площадки и деловые форумы
Компании ежедневно участвуют в тендерах на государственных и коммерческих площадках: zakupki.gov.ru, B2B-Center, OTC.ru и десятки отраслевых. Когда менеджер отвечает на запрос через такую площадку, его письмо с подписью становится частью публичного документа.
Парсер индексирует площадку по расписанию - раз в несколько дней. Имя, должность и телефон из подписи оседают в базе. Никакого взлома, никаких следов.
Механизм 2. Цепочки пересылок
Клиент получил коммерческое предложение - и переслал его коллеге. Коллега добавил подрядчика в переписку. Подрядчик использует CRM с интеграцией почты, которая автоматически сохраняет контакты из входящих.
На каком-то звене цепочки ваш сотрудник оказывается в чужой CRM как «контакт из письма». Он никогда не давал согласия на обработку его данных этой системой - но письмо пересылали, и подпись теперь там.
Механизм 3. Утечки из сторонних сервисов
Маркетинговые платформы, системы рассылок, корпоративные мессенджеры, интеграции с почтой - у каждого из них свои базы данных и своя история инцидентов. Один взлом стороннего вендора - и тысячи корпоративных подписей оказываются в открытом доступе.
Разница с прямым взломом: вас никто не атаковал. Атаковали того, кому вы когда-то написали.
Что происходит с телефоном после сбора
Один телефон из подписи - точка входа в оргструктуру компании, а не просто строчка в базе.
Зная имя, должность и телефон одного сотрудника, можно найти его коллег через TenChat, HeadHunter или LinkedIn: поиск по компании, должности, отделу. За день-два восстанавливается вся команда отдела продаж - кто за что отвечает, кто принимает решения.
Три сценария, которые происходят чаще всего:
Хедхантинг. Конкурент или агентство собирает базу сотрудников конкретной компании и начинает точечные звонки. Не объявление на HH.ru - прямые переговоры по личному телефону. Менеджер получает предложение, которое выглядит персональным, потому что оно и есть персональное.
Спам и фишинг. Корпоративный телефон попадает в базы для обзвона «деловыми предложениями». Это не всегда безобидно: часть звонков - схемы, имитирующие колл-центры банков, IT-поддержки, налоговой. Сотрудник теряет время, иногда - деньги.
Выход к вашим клиентам. Зная, кто ведёт конкретное направление у вас, конкурент звонит вашим клиентам и предлагает альтернативу. Или создаёт сомнение в надёжности текущего поставщика, ссылаясь на «осведомлённость».
Если вопрос, насколько ваши данные сейчас доступны системам сбора, - начать лучше с бесплатного аудита периметра.
StopParsing закрывает два вектора - сайты и телефоны сотрудников - и показывает, что именно доступно до начала работы.
Узнать, что сейчас открыто - на stopparsing.ru
Кто этим занимается и зачем
За собранными данными стоят конкретные категории игроков - с понятными задачами и без взломов.
Конкуренты - строят карту вашей команды: кто принимает решения, кто ведёт ключевых клиентов, где «слабые звенья» для переманивания или влияния.
Рекрутинговые агентства - получают задачу найти специалиста определённого профиля. Данные из открытых источников, включая корпоративные подписи, позволяют выйти на кандидата напрямую без дорогостоящего ручного поиска.
Сервисы лидогенерации - собирают базы для обзвона. Для них телефон в подписи - это просто контакт из целевой аудитории (B2B, конкретная должность, конкретная отрасль).
Все три работают легально. Они не взламывают вашу почту - они используют данные, которые попали в публичный или полупубличный доступ по разным причинам.
Почему IT-отдел этого не видит
Корпоративная безопасность закрывает то, что принято закрывать: доступы, пароли, шифрование, мониторинг подозрительных соединений. Это правильная работа.
Парсинг публичных данных - работа с тем, что уже вышло за периметр: через тендерную площадку, через пересылку письма, через утечку у третьей стороны. Никакой атаки на инфраструктуру нет.
В корпоративных SIEM и антиспам-системах нет правил для «кто-то читает публичную тендерную переписку» - потому что читать открытые данные не нарушение. Правила срабатывают на атаки, а здесь атаки нет.
Отсюда и системная проблема: инцидента нет, алерта нет, а данные уходят.
Три признака, что ваши номера уже в чужих базах
Проверить просто - без специальных инструментов.
- 1Участились звонки «деловые предложения» менеджерам, чьи телефоны не были в открытом доступе на сайте. Если раньше их было один-два в месяц, а теперь несколько в неделю - телефоны где-то засветились.
- 1Рекрутинговые звонки на прямые телефоны сотрудников, а не на HR-почту. Агентство не нашло бы прямой номер руководителя отдела случайно - оно работает по собранной базе.
- 1Клиенты упоминают звонки конкурентов сразу после переговоров с вашим отделом. Это не совпадение - это значит, что конкурент знает, с кем из ваших клиентов вы сейчас общаетесь.
Один из трёх пунктов - уже сигнал. Все три одновременно - периметр давно нарушен.
Подробнее о том, что именно видят системы сбора о вашей компании, - в статье Что о вашей компании видно системам сбора данных.
Что конкретно закрывает StopParsing
StopParsing - оборонительный сервис для B2B-компаний с отделом продаж. Закрывает два вектора сбора: сайты и телефоны сотрудников.
Как устроена работа:
- 1Аудит периметра. Вы передаёте список сайтов и телефонов сотрудников. Показывают, какие данные сейчас доступны системам сбора.
- 1План защиты. Фиксируют конкретные векторы, рассчитывают индивидуальную цену по результатам аудита - без пакетов вслепую.
- 1Закрывают каналы. Вносят ваши домены и номера под защиту - через собственные и партнёрские источники сбора данных.
- 1Держат периметр. Мониторинг, добавление новых номеров по мере роста команды, отчёты о закрытых каналах.
Без обещаний «100% защиты» - их не бывает. Риск снижается ощутимо: снять ваших посетителей и восстановить оргструктуру по номерам становится намного сложнее.
Как защита от парсинга отличается от обычной IT-безопасности - в статье Защита от парсинга vs обычная веб-безопасность.
Работает строго в рамках 152-ФЗ. Защищают только ваши данные - не перехватывают чужие.
Подробнее на сайте: stopparsing.ru - там же форма для бесплатного аудита.
С чего начать
Первый шаг - аудит периметра. Бесплатно. Вы видите, что сейчас доступно системам сбора данных, и принимаете решение с реальной картиной перед глазами.
Как устроен аудит - в статье С чего начинается защита от парсинга: аудит периметра за 4 шага.
StopParsing - часть экосистемы LEADLIFE. Если вы уже работаете с DataLead, WantLead или CallLead, защита собственного периметра - следующий логичный шаг.
Телефон для связи: 8 910 050 01 00.
Источники
- Принципы работы тендерных площадок (публичная документация zakupki.gov.ru, B2B-Center)
- Механика CRM-интеграций с почтой (документация поставщиков корпоративных CRM)
- Данные о сервисе StopParsing: STOPPARSING-FACTS.md (LEADLIFE, 2026)
Если ваши сотрудники стали чаще получать ненужные звонки - вопрос не в том, попали ли их номера куда-то. Вопрос в том, насколько широко и можно ли это сузить. Начать с аудита.
Цифры и формулировки - из практики и базы знаний LEADLIFE. Кейсы отражают результаты конкретных клиентов и не являются гарантией аналогичного результата.
Посчитаем, сколько клиентов вы теряете
Разбор под вашу нишу: сегменты, цена контакта, что делает отдел продаж. Без обязательств.
Получить расчёт и подарокЧитать дальше
Защита данных сотрудников: один открытый номер сдаёт весь отдел продаж
Открытый телефон одного менеджера - стартовая точка. Системы сбора идут по цепочке и восстанавливают структуру всего отдела продаж. Разбираем механику и что можно сделать.
ЧитатьCallLeadГорячий лид живёт 5 минут: что происходит с конверсией при задержке
MIT доказал: ответ на заявку в течение 5 минут даёт в 21 раз выше квалификацию лида. Разбираем, как это работает с горячими лидами после квалификации и что это значит для вашего отдела продаж.
ЧитатьCallLead5 признаков, что база для прозвона мертва ещё до запуска
Менеджеры звонят, но результата нет. Прежде чем списывать на скрипт или команду, проверьте базу. Она могла протухнуть ещё до первого звонка.
Читать