LinkedIn heeft een rechtszaak aangespannen tegen het Amerikaanse bedrijf ProAPIs Inc. en zijn oprichter en technisch directeur Rehmat Alam. Volgens de aanklacht heeft het bedrijf via meer dan een miljoen nepaccounts grootschalig gegevens van LinkedIn-gebruikers verzameld, een praktijk die bekendstaat als scraping.
Datadiefstal
Scraping is het automatisch uitlezen van profielinformatie via bots of valse accounts. De verzamelde data wordt vaak doorverkocht of gebruikt voor commerciële doeleinden. Zulke praktijken hebben in het verleden geleid tot datalekken die aanvankelijk leken op beveiligingsinbreuken, maar later bleken te zijn veroorzaakt door scraping in plaats van directe hacks.
Gebruiksvoorwaarden
LinkedIn, onderdeel van Microsoft en met meer dan een miljard gebruikers wereldwijd, beschouwt deze activiteiten als een ernstige schending van de gebruiksvoorwaarden. Het bedrijf eist van de rechtbank een permanent verbod, verwijdering van alle buitgemaakte gegevens en een schadevergoeding voor de geleden schade.
Volgens Sarah Wight, Vice President Legal bij LinkedIn, heeft ProAPI voortdurend nieuwe nepaccounts aangemaakt om data te verzamelen. “We blijven investeren in geavanceerde technologie en gespecialiseerde teams om ongeautoriseerd scrapen en datadiefstal tegen te gaan”, zegt Wight. “Wanneer nodig ondernemen we agressieve juridische stappen om misbruik van ledeninformatie te voorkomen.” Ze wijst erop dat LinkedIn al meerdere rechtszaken tegen vergelijkbare partijen heeft gewonnen, waaronder een recente zaak tegen ProxyCurl.
iScraper API
De aanklacht, die in Californië is ingediend, stelt dat ProAPI openlijk de gebruiksvoorwaarden van LinkedIn heeft geschonden door toegang te verkopen tot een tool genaamd iScraper API. Deze dienst bood real-time toegang tot LinkedIn-profielen en werd gepromoot als een “LinkedIn data fetcher”. Uit rechtbankdocumenten blijkt dat ProAPI tot 15.000 dollar per maand rekende voor 150 verzoeken per seconde – een indicatie van de industriële schaal waarop het bedrijf opereerde.
Ongeldige creditcards
Daarnaast wordt Alam beschuldigd van het aanmaken van valse Premium-accounts met ongeldige creditcards, waarvoor nooit is betaald. Naast ProAPI en Alam wordt ook een Pakistanse partnerorganisatie, Netswift, verantwoordelijk gehouden voor het faciliteren van de scrapingactiviteiten.
Hoewel LinkedIn juridische stappen heeft ondernomen, lijkt de iScraper API volgens recente statusupdates nog steeds actief, ondanks enkele korte storingen. ProAPI heeft vooralsnog niet gereageerd op het nieuws.