Web Tracking - Le profil Linkedin de vos visiteurs !

J’adore le concept !

Identifiez les visiteurs de votre site Web individuellement. Transmettez leurs profils LinkedIn vers votre Slack en temps réel.

Malheureusement, c’est uniquement pour les visiteurs US
*Je vais tout de même déployer ça pour Salesty.com *
En fonction des résultats, j’automatiserai peut être derrière …

Vous connaissez un service aussi indiscret pour le marché Français ?

3 « J'aime »

Une alternative qui me vient à l’esprit (pas testée):

  1. Prendre un compte perso LinkedIn Premium
  2. Insérer un petit iframe sur ton site qui ouvre ce profil
  3. à intervalle régulier, récupérer les visiteurs du profil avec une lib genre celle-ci
  4. poster sur Slack si quelque chose a changé

En effet, intéressant concept :wink:
Faudrait trouver ce que Linkedin utilise pour la partie tracking, pour ne pas embarquer tout un iframe, juste l’élément de tracking …

Sinon le login via Linkedin, mais ça ne capte que les visiteurs vraiment intéressés, qui veulent accéder à des info non publiques.

je crois qu’ils ont patché le truc depuis un moment

2 « J'aime »

Par contre en parcourant vite fait la doc, je vois que si il y a une CSP le script peut être bloqué donc peut être qu’on a affaire à un XSS qui récupère le cookie linkedin au niveau du navigateur ou quelque chose comme ça.

Sinon ils disent se baser sur les IPs sauf que lorsqu’on se connecte à internet avec deux machines distinctes mais sur le même réseau, ce n’est pas l’IP privée de la machine qui est utilisé l’IP publique du FAI. Donc deux ordinateurs sur le même réseau qui vont sur un site auront la même IP. Une IP 4G et bienvenue en enfer.

C’est là où je suis perplexe car on peut traiter d’autres données comme le user agent, la géoloc etc… Mais rien qui ne permet d’identifier une personne donnée.

Une autre hypothèse, ils ont réussi à mettre la main sur une DB avec les adresses de gens et les IPs des boxes personnelles et les adresses liées à chaque compte aux US et ils ont réussi à faire matcher les gens dans leur DB avec un profil linkedin via un reverse email lookup avec en clé l’email perso (avec plus ou moins de réussite). Ce qui expliquerai pourquoi ça ne marche pas ailleurs.

Un truc de ce style en db B2B IP Address to Email Linkage Database | IP Address Data | Monthly Feed | 30M+ Unique Emails to IP Addresses | Datarade

2 « J'aime »

Aucune idée sur la solution qu’ils ont trouvé …
Mais celui qui trouvera un hack pour notre marché local pourrait bien faire fortune :wink:
Avouez, ça fait rêver ;p

Dans tous les cas c’est une solution bien crade !

Ils achètent, à des réseaux de médias et des sites de ecommerce, des bases de données reliant user-agents et identités.

En gros, quand tu consultes le site du New York Times, le journal sait qui tu es puisque tu dois prendre un abonnement pour consulter tous les articles. Et il voit ton user-agent. Qui ne change pas, contrairement aux adresses IPs.

Pour ceux qui découvrent ce que sont les user-agents : https://amiunique.org/

Ils doivent collecter un peu plus que le user-agent :sweat_smile:

1 « J'aime »

Oui @boristchangang ahah,

Les fameux fingerprint :sweat_smile:, je me suis rendu compte que c’était encore plus balèze que ce que je pensais…

Même quand je suis en Nav privée + changement d’IP, ça me reconnaît vraiment de manière unique à chaque fois.

Et même pour mon tel c’est le cas :hushed:

Ça change seulement quand je change de navigateur (mais ça me grille même quand je change de profil Chrome)

:point_right: https://fingerprint.com

PS : Nombre de visite différents dans mes captures car je ne les ai pas faites au même moment

3 « J'aime »

C’est un outil, après ça peut être utilisé aussi pour des choses bien, contre la fraude au paiement et autre…

Totalement ! J’avais en tête la web fingerprint, pas uniquement le UA.