Внешние скрипты с доступом к вашим кредиткам и личному кабинету

Ваш сайт является хорошим инструментом продаж. Но сайт может быть также и хорошим инструментом сопровождения бизнеса. Одной из задач сайта является помощь в сервисе, который оказывает компания своим клиентам. Сайт может не только помочь в оказании услуг клиентам, но и перевести сервис на более высокий уровень, снять нагрузку с телефонов компании, сократить штат клиентских менеджеров, т.к. клиент самостоятельно в личном кабинете решает основную массу бизнес-задач. Одной из основных наших специализаций является разработка личного кабинета клиента на вашем сайте.

Вы решили разработать личный кабинет на своем сайте. Предлагаем Вам план наших совместных действий:

  1. Составьте бизнес-требования к личному кабинету.
    • От Вас на данном этапе не требуется подробная и скурпулезная работа, важно в виде бизнес-требований определиться с целями и задачами личного кабинета . Опишите, каких целей достигает выполнение той или иной задачи пользователем личного кабинета. Не углубляйтесь в технологии, на данном этапе важна именно ценность личного кабинета для вашего бизнеса. Это может быть текст от нескольких абзацев до нескольких станиц. Это может быть просто сценарий работы клиента в личном кабинете. Для составления бизнес-требований нашим клиентам часто помогает наш калькулятор личного кабинета . Набор функционала, описанный в нем, поможет Вам подсказать цели и задачи вашего личного кабинета;
    • Установите в зависимости от целей и задач личного кабинета роли пользователей внутри личного кабинета . Добавьте в бизнес-требования, какие задачи решает пользователь с каждой ролью, что он будет видеть, пройдя авторизацию в личном кабинете. Если определиться этим сложно, позднее, на этапе создания технического задания (ТЗ), мы Вам поможем в этом;
    • Теперь подумаем о технологиях. Своими словами опишите видение, где и на каком устройстве (настольный компьютер, планшетный компьютер, смартфон) по вашему мнению, какую задачу должен решать пользователь с каждой ролью в личном кабинете. Мы разрабатываем адаптивные личные кабинеты в виде web-приложений и мобильные приложения . С учетом современного развития технологий и возможностей современных смартфонов, определенная задача в мобильном приложении может быть решена в разы быстрее, чем на компьютере;
    • В бизнес-требованиях обязательно надо указать, какая информация для личного кабинета где хранится . Для примера, когда речь заходит об отчетных документах, в большистве случаев они находтся в 1С компании и их нужно автоматически забирать для конкретного клиента и выдавать в личном кабинете в виде электронных копий. Или наоборот, нужно, чтобы заказ клиента в личном кабинете автоматически попадал в виде заказа клиента в 1С. На данном этапе важно знать, какие данные личный кабинет будет брать из вашей информационной системы, а какие данные автоматически передавать в вашу информационную систему. В примерах приведен программный продукт 1С, так как он чаще всего встречается в российском бизнесе. Но это может быть любая информационная система. Для бюджета и срока проекта важно, кто на стороне вашего программного обеспечения выполнит задачи обмена информацией с личным кабинетом. В крупных компаниях , имеющих собственное высокопрофессиональное IT-подразделение, наш доступ к внутренних информационным ресурсам заказчика ограничен. В этом случае мы составляем протокол обмена личного кабинета и информационной системы заказчика, в котором описываем, что должен делать каждый запрос.
    Очень советуем бизнес-требования создать. Без них сложно будет со всеми последующими этапами.
  2. Готовые бизнес-требования пришлите нам . От того, насколько раньше мы подключимся к процессу создания личного кабинета, выиграют в будущем обе стороны. Конечно, у нас будет еще много вопросов, после получения ответов на которые мы сможем Вам сказать срок и бюджет проекта создания личного кабинета в виде коммерческого предложения.
  3. После заключения договора мы пишем Техническое задание (ТЗ) . На данном этапе мы рисуем прототипы интерфейсов личного кабинета (общая навигация, формы ввода, отчеты, списки, ...). После принятия Вами прототипов мы описываем функционал интерфейсов и действия пользователя личного кабинета для каждой роли. Эти документы пишем мы, ваша задача понять и принять все в нем.
  4. После утверждения ТЗ производится создание дизайна личного кабинета. На данном этапе Вы можете предоставить элементы вашего фирменного стиля при их наличии;
  5. Вы принимаете макеты дизайна личного кабинета, мы выполняем статическую HTML-верстку каждого макета . После принятия Вами данного этапа мы приступаем к программированию web-приложения личного кабинета;
  6. На тестовом сервере Вы можете видеть ваш будущий личный кабинет. Для клиентской части личного кабинета мы используем ReactJS. Обычно мы разбиваем проект на этапы по вводу в эксплуатацию функционала личного кабинета (спринты). Ваш клиент увидит наиболее важные и срочные функции личного кабинета в первую очередь. Также поможем определить минимально жизнеспособный продукт (MVP), когда личный кабинет можно запустить в реальную работу, а второстепенные функции дорабатывать в следующих версиях. Вам не нужно будет ждать весь срок проекта для тестирования и выявления недостающих функций личного кабинета, Вы сможете делать это по мере сдачи каждого этапа. Это уменьшает ваши риски по выполнению проекта.
  7. Параллельно производтися программирование сервеной части личного кабинета. Именно сервер взаимодействует с вашим учетным ПО (1С и др.) , хранит информацию в своей базе данных, выполняет задачи взаимодествия со сторонними сервисами (SMS-шлюзы, Контур.Фокус, ЕСИА, СМЭВ и др.). Выгодным фактом является то, что большинство запросов к серверу личного кабинета, которые мы программируем, могут работать и для мобильного приложения , в котором позднее можно реализовать функции личного кабинета. На этапе коммерческого предложения мы для Вас предложим программное обеспечение, на котором будет выполняться серверная часть проекта личного кабинета. Чаще всего мы использует в качестве системы управления личного кабинета 1С-Битрикс. Но это могут быть и фрейморки Laravel, Yii, и т.д.
  8. Тестирование . На наши работы, как правило мы даем гарантию в полгода. В результате эксплуатации могут выявиться наши ошибки, которые мы исправляем бесплатно. Также мы всегда сопровождаем наши проекты, работая над дополнительным фунционалом личного кабинета. Сам факт ввода личного кабинета потребует от менеджеров вашей компании иногда не только дополнительной работы с клиентом в дополнительном информационном канале, но и модернизации и даже смены бизнес-процессов в вашей компании. Для этого потребуются справочные материалы. Это могут быть видеоинструкции по работе в личном кабинете для каждой роли пользователя.

Более подробно с процессом нашей работы над созданием личных кабинетов, можно ознакомиться .

Примеры реализациий личных кабинетов для наших клиентов


Личный кабинет, как правило, предусматривает три роли: клиент, менеджер компании, руководитель компании .

Клиенту

В зависимости от вида бизнеса, которым занимается ваша компания, задачи, решаемые личным кабинетом, могут разниться. Например, в торговле личный кабинет обычно:

  • Хранит список текущих заказов клиента с отражением текущего состояния каждого заказа;
  • Предоставляет архив заказов товаров клиентом с выводом истории изменения состояний заказов;
  • Показывает взаиморасчеты клиента и компании.
  • Предоставляет список отчетных документов: счетов, накладных и счетов-фактур с возможностью распечатать документ со сканированными подписями и печатями. Есть возможность выгрузки документа в формат PDF (Acrobat Reader);
  • документы
  • Позволяет выписать счет на пополнение баланса клиента.

В компании, которая предоставляет услуги, личный кабинет на сайте выполняет задачи для клиента:

  • Показывает список активных договоров компании с клиентом , их состояние и параметры;
  • Предоставляет список текущих услуг , предоставляемых клиенту компанией, с возможностью просмотра услуги и текущего баланса отдельно по каждой услуге. Обычно услуги предоставляются этапами, поэтому клиент может видеть за какой период какое количество услуг оказано клиенту;
  • Дает возможность оформить очередную заявку (запрос) на предоставление услуги .
  • Показывает взаиморасчеты клиента и компании.
  • Предоставляет список отчетных документов : счетов, актов приемки-сдачи и счетов-фактур с возможностью распечатать документ со сканированными подписями и печатями. Есть возможность выгрузки документа в формат PDF (Acrobat Reader);
  • Позволяет хранить и скачивать документы , касающиеся только текущего клиента.
  • Позволяет выписать счет на пополнение баланса клиента с возможностью дальнейшей онлайн оплаты счета на пополнение баланса.
  • Предоставляет возможность оформить запрос своему менеджеру на выполнение той или иной работы: составление отчета для клиента, досрочное закрытие услуги и т.п.

Выше описаны задачи, которые решает клиент в личном кабинете. Обычно есть еще две группы пользователей, которые стоят по другую сторону сайта: менеджеры и руководители.

Менеджеру

Менеджер из любого места на Земле, где есть доступ в интернет, может:

  • Администрировать список своих клиентов.
  • Для каждого клиента ведется список договоров с их параметрами и состоянием.
  • Выписывать (или импортировать из учетного программного обеспечения, такого как 1С) и пересылать клиенту отчетные документы, давать клиенту ссылки на скачивание документов в формате PDF;
  • Обрабатывать запросы клиентов;
  • Видеть все взаиморасчеты с клиентом: отгрузки (оказание услуг) клиенту и оплаты от него.

Руководителю

Руководители могут видеть итоговый отчет управленческого учета: постатейный отчет о доходах и расходах за любой период как в абсолютном, так и в относительном выражении. Также руководителю интересен отчет о просроченных запросах на предоставление услуг, отчет по регламентам обработки запросов клиентов, отчетов по регламентам обработки заказов товаров менеджерами. Он может влиять на менеджеров, их мотивацию и качество услуг фирмы в целом. Руководитель обладает более высокими правами на получение отчетов и редактирование данных.

Подробнее о функционале личного кабинета

За более чем восемнадцатилетний период нашей работы над сайтами мы создали большое количество модулей, которые по своим возможностям охватывают весь спектр задач, которые встают перед нами при построении личных кабинетов на сайте. Среди модулей такие как:

  • mod_client_manager - менеджер клиентов. Ведет список клиентов и их контактных лиц, договоров;
  • mod_paysystem - платежная система. Отвечает за оплаты от клиентов, включая обеспечение шлюзов к электронным платежным системам. ФЗ-54;
  • mod_finsystem - финансовая система. Отвечает за реализацию продукции и услуг. Учитывает акты оказания услуг и счета фактуры. Ведет учет средств на лицевых счетах клиентов. Мощный механизм импорта выписок популярных банк-клиентов позволяет автоматизировать большую часть операций;
  • mod_contact_manager - менеджер контактов с клиентами. Фиксирует все контакты с клиентами вместе с уведомлением сотрудников компании и представителей клиента;
  • mod_support_client_line - обработка запросов от клиентов на услуги;
  • mod_filearchive - хранение документов на сайте с возможностью деления документов по каталогам, а также с назначением прав доступа к каждому документу;
  • mod_news - новости. Позволяет разделять новости на группы и выводить в личном кабинете новости только для клиентов;
  • mod_faq - частые вопросы и ответы клиентов. Позволяет делить вопросы-ответы по группам и выводить только внутренние вопросы-ответы;
  • mod_forum - форум, может быть закрытым от внешних посетителей, может быть организован как форум только для общения менеджеров;
  • mod_number_generator - модуль формирования номеров документов в личном кабинете;
  • mod_notify - модуль системных онлайн уведомлений пользователю личного кабинета;
  • mod_chat - модуль онлайн чатов клиентов с менеджерами;
  • mod_account_manager - модуль управления пользователями в личном кабинете;
  • mod_filials - модуль управления структурой филиалов компании;
  • mod_location_manager - модуль управления геопозицией пользователя;
  • mod_work_calendar - модуль управления рабочим календарем компании (праздники, выходные, рабочие дни);
  • mod_time_tracker - модуль таймером в личном кабинете с возможностью отсчета периодов между событиями.

Здесь рассмотрены только наиболее общие модули. Конечно, для конкретного бизнеса иногда приходится писать такие модули, как заказ авиабилетов, управление пансионатом (санаторием, и т.д.), управление лизинговыми услугами, обработку заказов на семинары и т.д. Состав модулей выяснится на этапе формирования вами бизнес-требований, а позднее создания нами технического задания. Предлагаем более подробно ознакомиться с разработкой личных кабинетов клиента в нашей компании.

В зависимости от текущего состояния вашего сайта существуют несколько реализаций личных кабинетов:

  1. Ваш сайт изначально создан на популярных системах управления сайтом. таких как 1С-Битрикс. В этом случае легко все сделать, просто в отдельном подразделе с переходом на личный кабинет по адресу ваш_сайт/my/ с настройкой соответствующих прав доступа;
  2. Ваш сайт создан без систем управления управления сайтом. Здесь два варианта:
    • сайт маленький и стандартный по функциям. В этом случае легко перенести ваш сайт на нашу систему управления InlifeCMS или 1С-Битрикс и далее см. п. 1;
    • сайт большой и у Вас нет желания переводить его на предложенную нами систему управления. Тогда мы делаем личный кабинет на домене третьего уровня my.yoursite.ru с соблюдением в шаблоне навигации основного сайта. Таким образом, клиент не заметит, что он переместился на другой сервер.

Заказ создания личного кабинета на вашем сайте

Всем привет!
Предлагаю вашему вниманию универсальный скрипт сайта с личным кабинетом для пользователей.
После регистрации пользователь должен пройти активацию аккаунта (можно отключить).
Админка отсутствует, вся работа по настройке сайта и дизайну происходит с помощью правки файлов сайта.
По этой причине, думаю что данный скрипт подойдет не всем.

Теперь попробую рассказать о программе:

SpoilerTarget">Спойлер: Описание программы

Программа была написана под нужды моего сервиса, к сожалению исходник утерян и думаю что правки внести не получится. Программу писали на фрилансе, три года назад.

Теперь о работе, программа испытана и работает на винде 7,8,10, проверял лично.
Подключается удаленно к вашей базе данных сайта и работает с сайтом как одно целое.

Подключение происходит через специальный файл, где указываются данные для доступа к базе данных.
Правится легко в текстовом редакторе или в моем случае это Notepad++

После правки файла и запуска программы, появляется окошко с сообщением о подключении или не подключении к базе данных.

После чего программа готова к работе. Для просмотра своих клиентов нужно выбрать необходимую дату регистрации клиента, программа отобразит всех с такого то по такое то число. Так же на скриншоте видно еще много полей для поиска конкретных клиентов.

Далее начинаем работать с клиентами. Выбрав нужного клиента и нажав на него два раза, откроется окно для редактирования его данных.
И еще куча интересных функций, таких как "Печать обычного конверта", "Печать большого конверта", "Печать ПКО"
"Пластиковая карта", "Комментарий", "Время доставки", "Manager ID"

Печать обычного конверта

Данные для печать берутся выбранного клиента и ваши, свои данные можно добавлять и редактировать в двух обычных текстовых файлах, в одном для маленьких конвертов и соответственно во втором для больших. Кстати на больших конвертах есть возможность добавлять свой логотип, это любая обычная картинка png, размером 150х150 px. В окне печати кажется что адрес хаотично разбросан, но все печатается как нужно.

Печать большого конверта

Далее идет печать пко, думаю все в курсе что это. С возможностью подставить определенную стоимость.
Единственный минус, это цену нет возможности изменить и вбиты мои данные, так же без возможности изменить их.

Следующая функция, это "Пластиковая карта" Нужно для присвоения каждому клиенту уникального номера. В дальнейшем клиент не сможет зайти в личный кабинет без этого номера. Что то вроде ID или логина.
Меняются только последние 4-ре цифры.

Далее идут комментарии, в принципе мелочь, но удобно для работы. Это что то вроде пометок, которые можно оставить для самого себя и на каждого клиента свои. Например при прозвоне, выяснилось что клиент быдло, можно оставить пометку для себя или на будущее. В моем случае оставляли пометки операторы для себя.

Едем дальше, а далее идет настройка даты и времени доставки. Тут наверное и так все понятно.
Так же есть функция Manager ID, пригодится если у вас будет много операторов работать, а так бесполезная функция.
В моем же случае, операторы прозванивают клиентов, добавляю номер карты, комментарии и устанавливают время доставки. Ставят свой ID и все сохраняют, после чего я буду знать кто работал с клиентом. После сохранения возможности изменить или удалить свой ID нет. Сделано для того чтобы операторы не подставляли друг друга.

Так же есть кнопка показать номера телефонов, при нажатии отображаются все клиентские номера телефонов. Которых вы выбрали в поиске с такого то числа по такое то. В открывшемся окне можно скопировать все номера разом, для дальнейшей работы с ними.

В программе присутствует возможность устанавливать различные статусы для клиентов.
И для удобства есть функция авто перевода клиента в статус "Доставлено", в случае если вы отправили клиенту код для активации аккаунта и клиент вводил его на сайте.


В дальнейшем планируются разработка различных дизайнов и добавление интересных фишек для сайта.
Ну и плюс в приватной теме, всем буду помогать с установкой и т.д.

Про монетизацию всего этого добра, скажу следующее. При наличии прямых рук и работающем мозге, можно создать много интересных и прибыльных проектов. Лично я занимался информационными пластиковыми картами в России. Кому будет интересно, расскажу как и что, конкретно по этому бизнесу.

Ну вот вроде и все, буду рад ответить на все ваши вопросы.

Поиск

По Вашему запросу скрипт личный кабинет найдено 578 результатов

  • CSS шаблон для создания сайта - Личный кабинет.

    Соответствие: 115

  • Рано или поздно любой веб-мастер столкнется с необходимостью использовать на своем или сайте клиента систему приема электронных платежей. Различных систем большое множество, можно использовать каждую в отдельности, но все же лучше воспользоваться уже готовым сервисом.

    Соответствие: 24

  • Думаю, что этот урок вызовет у Вас большой интерес, поскольку просмотрев его и хорошенько изучив, Вы научитесь делать полноценную карту сайта, используя только CSS и HTML

    Соответствие: 23

  • Последние несколько лет все свои покупки на аукционе ebay и многих интернет-магазинах я оплачиваю с помощью системы PayPal. Это удобно, безопасно и быстро. О том, как открыть счет в этой системе, я расскажу в двух видеоуроках, которые записал специально для вас.

    Соответствие: 23

  • Недавно мне на глаза попался классный скрипт для создания службы поддержки пользователей. Называется он OSTicket. Я его установил, протестировал и могу сказать, что скрипт весьма достойный.

    Соответствие: 6

  • Несколько месяцев назад я начал собирать некоторые бесплатные PHP скрипты, чтобы создать сайт социальной сети. То, что я искал, было не совсем обычным скриптом. Мне нужен был инструмент, который позволил бы пользователям обмениваться видео файлами. В этой статье я поделюсь с вами своими находками.

    Соответствие: 6

  • JavaScript развивается с огромной скоростью. Большая волна новых технологий накрывает камни громоздких задач, которые еще вчера казались неприступными и угрожающими. В данном уроке мы приводим 10 полезных скриптов, которые помогут вам сохранить время при решении общих задач. Большинство из приведенных скриптов можно просто скопировать в свой проект, но лучше проделать аналитическую работу, чтобы адаптировать код наилучшим образом.

    Соответствие: 6

  • В этой серии уроков Вы узнаете о том как установить на свой сайт систему онлайн-поддержки пользователей. Возможно, Вы уже видели подобные скрипты на различных сайтах. Они позволяют пообщаться с оператором в реальном времени, если он в данный момент онлайн или просто оставить ему сообщение, если он оффлайн.

28 сентября 2017 в 07:23

Внешние скрипты с доступом к вашим кредиткам и личному кабинету

  • Программирование

Скажите, как бы вы отнеслись к тому, чтобы продавцы давали возможность собрать атрибуты ваших карточек, включая номер, фамилию и CVC, какому-то постороннему лицу еще в момент оплаты, а также, без пароля, пускали посмотреть, что вы делаете в личном кабинете какого-то сервиса, кому и сколько платите, например. Сколько у вас телефонов и как вы ими пользуетесь. Т.е. вы входите под паролем, подтверждаете право владения по SMS, зашли, а там народ толпится, кто зашел просто посмотреть. Бред? Тем не менее, так делают многие сервисы. Кем бы вы себя ощущали, если бы в комнате для вскрытия банковских ячеек обнаружили камеру наблюдения? Но, не будем снова о банках, давайте обо всем последовательно.

Заранее прошу прощения у тех, кому объяснения покажутся слишком разжевывающими, несмотря на аудиторию, в прошлый раз многие вообще не поняли, о чем идет речь.

Большинство вебмастеров игнорируют тот факт, что страницы с чувствительной информацией должны быть статичными по содержимому кода. Чем отличается от обычной программы вирус? Тем, что на компьютере появляется программа, написанная непонятно кем, потребляет ресурсы и выполняет непонятно какие действия в целях их авторов (позвольте вольное определение для пользы объяснения). И вот берем страницу, например, личного кабинета Билайн.


Помимо штатного адреса Билайна, мы видим, что в странице присутствуют адреса, которые к нему не относятся. Т.е. есть код, который написали работники Билайна и есть код, который грузится с каких-то других серверов, написанный другими людьми, причем, код этот вообще никак сотрудниками Билайна не контролируется, поскольку загружается не через Билайн, а по тем адресам, которые вы видите. Раз не контролируется, то и какие действия он выполняет, тоже не понятно.

Вот, пожалуйста, небольшое видео по тому, что можно творить внешними скриптами в личном кабинете

Переходим к следущему тому, что обещал в заголовке.

Проходя мимо сайта оплаты МТС, случайно обнаружил протесты баннерорезки. К счастью, скриптов не очень много. Но популярная гуглоаналитика там есть. Прямо вот на страничке, где вы вводите номера карточек и CVV.

Небольшое поясняющее видео:

Опишу происходящее на видео, если кто-то не может его посмотреть. Обманув DNS, я перенацелил скрипты аналитики на свой веб-сервер, где их благополучно подменил на свои. Это не взлом и целью выставить обнаруженное уязвимостью нет, хотя некоторая вероятность такого тоже существует. Своими скриптами я благополучно собрал вводимые самим собой тестовые произвольные номера кредиток и отправил себе на сервер. Для демонстрации возможностей скрипта я еще и сумму оплаты поменял.

Извините, повторюсь, есть некоторая компания (перечисленные выше, как и многие другие, не суть название). Они пишут сайт, в который закладывают секретности и какой-то функционал, где (я верю в это) личные данные никто править не должен и они наружу никуда не утекают. Для того, чтобы собирать статистику по своим пользователям, они ленятся и пользуются чужими скриптами. Т.е. браузерам пользователей они в своем сайте дают команду - зайдите на другой сервер и возьмите там скрипт для статистики. Какой этот скрипт в данный момент времени знают только владельцы другого сервера. Что он делает, владельцы сайта не могут знать. Более того, браузерам пользователя в некоторых случаях можно сказать, чтобы скрипты брались откуда-то еще и тогда количество тех, кто может их поменять, резко возрастает. Владельцы же серверов статистики и прочих вставок вообще без проблем могут собирать все, до чего дотянутся. Куда им захочется дотянуться, тоже уверен, владельцы основных сайтов вообще не представляют.

Верить в честность компании, предоставляющей аналитику, не приходится. Однако, работают в ней люди. А люди иногда нарушают закон. И хоть компания потом будет выводить за баню и расстреливать сотрудников-нарушителей, будет ли лично вам от этого легче? Сможет ли это компенсировать потери? Я принципиально не понимаю, зачем давать лишнюю возможность получить доступ к таким данным? Если кто-то очень надеется на SMS, рекомендую почитать вот и вспомнить недавнюю историю с тем, как недобросовестные работники одного из салонов дублировали симкарты оператора сотовой связи.

Мое письмо в МТС:

Добрый день, уточните, пожалуйста, зачем используются сторонние скрипты, в том числе иностранные, на страницах сайта МТС? Это же может быть угрозой сохранности информации, передаваемой между вашей компанией и пользователем.

И полученная такая вот отписка
Здравствуйте, Олег Андреевич.
Сохранность информации защищена законодательством РФ.
С уважением,
**** ******
ПАО «МТС»

И смех, и грех. Не хочу, чтобы сотрудника сделали козлом отпущения, что произошло мне вполне понятно, потому зазвездил имя. Потом уже снял и отправил видео, которое вы видели выше, после чего было сообщение о том, что оно отправлено в какое-то подразделение по безопасности и дальнейших сообщений я уже не получил никаких. Собрал и хронологию по МТС

Ну, и чтобы меня не заподозрили в предвзятости, у Мегафона все тоже самое.

Два скрипта, метрики и аналитики. Меняем на свои и наслаждаемся получением данных и изменением всяких текстов.

На всякий случай поясню, каким образом можно посмотреть, подложили ли свинью в ваш личный кабинет. Например, с помощью браузера Chrome. Заходите в личный кабинет или что у вас там содержит персональные данные, нажимаете Shift-Ctrl-J, выбираете раздел Network, подраздел JS и нажимаете F5. В списке, который заполнится после этого не должно быть никаких «чужих» адресов, только принадлежащие тому ресурсу, на котором вы находитесь. Крайне желательно, конечно, чтобы в этот момент все расширения браузера были выключены. Найдете что-то интересное - пишите в комментариях, какой ресурс и что подключает в личный кабинет. Сразу не паникуйте, все же есть некоторые ограничения на доступ скриптов к содержимому. Но на сайтах веб-мастеров, которые уделяют внимание безопасности, внешние скрипты исключены в принципе. Этого правила рекомендую придерживаться всем, кто не хочет подставить людей, пользующихся сервисом. Статистика может быть собрана и собственными средствами, а наиболее точная она будет по журналам веб-сервера, где нет искажений от баннерорезок. Есть варианты JS-статистики, скрипты которой можно хранить у себя.

Я счел правильным сначала сообщать о проблеме самим компаниям до публикации, поэтому в данный момент могло что-то и измениться. Но, в свете происходящего, ресурсов с внешней статистикой на страницах с вашими данными еще очень много.