Telegram Web Link
32👍7🔥7🙏42🤣2👏1🫡1😡1
2: Услуга оператора связи (Сellular operator locator) - спользование штатной платной услуги оператора сотовой связи (МТС, Билайн, МегаФон, Tele2), позволяющей с высокой точностью определять местоположение другого абонента с его явного согласия или по законным основаниям (для несовершеннолетних детей родителями).

Услуга часто подключается родителем через Личный Кабинет (ЛК) на своем номере, с указанием номера ребенка. Требуется подтверждение с номера ребенка (SMS или USSD-команда). После подключения инициатор может отправить SMS-запрос или использовать специальное приложение оператора или раздел в Личном Кабинете для просмотра местоположения на карте в реальном времени. Точность основана только на LBS и может достигать десятков метров в городе.
👍142👏2🔥1
3: Трансляция геопозиции (Geolocation broadcast) - временное или постоянное включение функции "поделиться геопозицией" в популярных приложениях (Telegram, WhatsApp, Google Maps) с последующей попыткой скрыть следы активации на целевом устройстве.

Например, в Telegram можно создать чат с наблюдателем. Нажать на Attach -> Location -> Share My Location Live. Выбрать период трансляции: 15 min, 1 hour, 8 hours. Нажать "Отправить". Геопозиция начнет обновляться в реальном времени для выбранного чата. Затем сообщение с трансляцией можно удалить с телефона ребенка. Наблюдатель в своем клиенте все равно видит активную трансляцию и местоположение.
10👏6🥰5
Методы защиты от мобильной слежки:

◾️Защита от социальной инженерии. Всегда подвергайте сомнению неожиданные запросы о вашем местоположении. Задавайте уточняющие вопросы: "Из какого вы отдела?", "Какой номер вашей службы поддержки?", "Можете подтвердить запрос через официальный канал?". Не сообщайте данные сразу. Прервите разговор и перезвоните по официальному номеру компании/сервиса, указанному на их сайте (не по номеру, который вам дали). Минимизируйте объем личной и профессиональной информации в открытом доступе (соцсети, сайты компаний), которую можно использовать для создания легенды.

◾️Защита от "Найди устройство". Используйте уникальные, сложные пароли (фразы) для ваших учетных записей Google и Apple. Никогда не используйте один пароль на нескольких сервисах. Регулярно проверяйте свои email и номера телефонов на сайтах вроде haveibeenpwned.com, чтобы узнать о возможных утечках данных. Немедленно меняйте пароли, если ваши данные были скомпрометированы.

◾️Защита от "Геолокаторов". Не открывайте ссылки от неизвестных отправителей или в неожиданных сообщениях от знакомых (их аккаунт мог быть взломан). Проверяйте URL: Наведите курсор (на ПК) или задержите палец (на смартфоне) на ссылке, чтобы увидеть реальный адрес. Остерегайтесь опечаток, странных доменов или сокращенных URL.

◾️Защита от анализа цифровых следов. Установите максимально строгие настройки приватности во всех соцсетях. Ограничьте круг лиц, которые видят ваши посты, списки друзей, фотографии. Откажитесь от добавления геометок к вашим фотографиям и постам. Прежде чем опубликовать фото или видео, проверьте фон: нет ли узнаваемых зданий, вывесок, номеров машин, адресных табличек? Отключите сохранение GPS-координат в метаданных фотографий.

◾️Защита от ADINT. Проверьте, какие приложения имеют доступ к данным о местоположении, и отзовите разрешения у ненужных, особенно у рекламных SDK или подозрительных приложений. Откажитесь от использования рекламного ID.

◾️Защита при физическом доступе. Всегда используйте надежный метод блокировки экрана (PIN-код из 6+ цифр, сложный пароль). Запрет установки из неизвестных источников (Android). Регулярно проверяйте (Настройки -> Приложения -> Разрешения -> Местоположение и другие важные разрешения), какие приложения имеют к ним доступ. Отзовите разрешения у ненужных или подозрительных. Проверьте подключенные услуги в Личном Кабинете оператора связи или через USSD-запрос. Проверьте активные сеансы трансляции геопозиции (в Telegram: Чаты -> ... (три точки) -> Активные трансляции). Удалите все неизвестные или ненужные трансляции.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍157🔥61👏1🤣1
🔨 Analyst Research Tools - подборка источников, методов и инструментов OSINT.

➡️ https://analystresearchtools.com/
Please open Telegram to view this post
VIEW IN TELEGRAM
💯11💅3😁1🤔1🍾1
🔨 GitFive — это инструмент OSINT для исследования профилей GitHub.

➡️ https://github.com/mxrch/GitFive
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥5👍2🥰2
🔨 Notepad ++ — это редактор исходного кода, являющийся расширением программного обеспечения Notepad, предоставляемого по умолчанию в среде Windows. И он очень полезен для OSINT. Например, он...

◾️записывает временную метку, которая является неотъемлемой частью расследования OSINT, нажав F5.
◾️используется для открытия браузера TOR.
◾️автоматически создает резервные копии всех данных, что помогает в случаях серьезных сбоев компьютера.
◾️предоставляет возможности поиска и такие функции, как структура вкладок.
◾️может использоваться для программирования и разработки.
◾️понимает многие языки и выделяет комментарии, ключевые слова и некоторые важные функции.
◾️поддерживает SQL-запросы.

➡️ https://notepad-plus-plus.org/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍134🍌2🔥1🥰1
📍Миниатюрные Bluetooth-трекеры – AirTag, SmartTag и их бесчисленные клоны – это не только спасение для вечно теряющихся ключей. В руках назойливого «поклонника», конкурента или просто недоброжелателя они превращаются в идеальных цифровых кровососов: незаметных, живучих и на удивление дальнобойных.

Жуть? Еще какая! Но есть и хорошие новости: вы не безоружны перед цифровой слежкой. Ваш смартфон – это ваша лупа и детектор лжи в одном флаконе.


◾️Встроенный детектор (для Android 14+, для Apple - только об AirTag)
◾️AirGuard (Android)
◾️LightBlue Explorer (Android/iOS)
◾️MetaRadar (Android)
◾️WiGLE (Android)

❗️Выявление Bluetooth-трекеров – это не паранойя, а здравая цифровая гигиена и важный навык для любого, кто ценит свою приватность (особенно в OSINT-расследованиях)!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👏3👍1🥰1🤔1🤣1
⚪️ Суровая и печальная реальность 21-го века в том, что сегодня куда ни глянь - везде мошенники. Преступники обманывают пенсионеров, вынуждают людей брать кредиты, играют на самых болезненных эмоциях от потери близкого или утраты жилья, всячески нащупывая слабые места россиян (да и не только их), чтобы вытянуть из них как можно больше денег. Конечно, страдают и дети - https://www.kp.ru/daily/27718.5/5107383/

Как в России на 30% выросло число обманутых мошенниками детей, и что с этим делать, рассказал в эфире Радио «Комсомольская правда» основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров.

- У нас есть гиперцифровизация без развитой структуры безопасности. Ну, мы с вами понимаем, сейчас начали заниматься какой-то борьбой с телефонным мошенничеством, и последние поправки в законодательство, которые произошли, они были только в этом году. Когда они реализуются, мы увидим первые результаты, пожалуй, только к концу года. Итак, гиперцифровизация, пробелы в образовании, эксплуатация детской психики преступниками – вот основы того, что мы сегодня наблюдаем.

- Меры антимошеннические у нас принимаются, и будут приниматься до конца года. Они окажут определённую эффективность, потому что все они планировались, скажем, ещё десятилетие тому назад, но вот так вышло, что в одночасье смогли принять только в 2025 году. Во многом это обезопасит нас, но вылезут новые риски, связанные и с увеличением звонков через мессенджеры и городские телефоны, вылезут риски вывода средств мошенниками через криптовалюты, через взлом онлайн-аккаунтов платёжных и игровых систем. Мошенник будет адаптироваться всеми силами, потому что рынок киберпреступлений очень выгодный, маржинальный и ёмкий.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42👏21😁1🤣1
🗞 Злоумышленники начали использовать букмекерские конторы в схемах кражи и вывода средств граждан. Они регистрируют на жертв аккаунты на букмекерских сайтах, а затем используют их для перевода краденых денег - https://www.vedomosti.ru/finance/articles/2025/06/30/1120905-moshenniki-ispolzuyut-akkaunti-grazhdan-v-bukmekerskih-kontorah

Новая схема работает следующим образом. Злоумышленник звонит жертве якобы от лица маркетплейса и сообщает, что для получения заказа курьером нужно назвать проверочный код из sms, при этом сам код приходит от букмекерской конторы BetBoom. Далее мошенник подтверждает у жертвы ее ФИО и дату рождения – этих данных достаточно, чтобы зарегистрироваться на BetBoom и в любом другом букмекере, убедились «Ведомости». Но чтобы пополнять кошелек или выводить денежные средства с него, нужно пройти верификацию через «Госуслуги» или единый ЦУПИС. Во втором случае уже требуются паспортные данные, убедились «Ведомости». Злоумышленники могут использовать эти данные из ранее утекших баз данных, отмечает основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Еще один способ, по его словам, – методы социальной инженерии. Мошенник может повторно позвонить жертве, представившись уже госслужащим или сотрудником банка. Он запугивает жертву, сообщив, что в ходе предыдущего звонка мошенники получили проверочный код и для прерывания денежных операций от его лица следует пройти «настоящую» авторизацию – с проверкой паспортных данных.

После регистрации на ЦУПИС мошенническая схема готова для использования. По словам Бедерова, цель таких действий – не получение прибыли от ставок, а маскировка движения средств под видом легальных операций: вместо дропперской банковской карты, обычно служившей раньше «транзитным пунктом», украденные деньги проходят через электронные кошельки у букмекеров. «Отследить такую цепочку крайне затруднительно», – подчеркивает Бедеров.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3🤣3👍1
➡️ https://telegra.ph/jgjgj-06-16

Функция безопасности - одна из самых фундаментальных в любой деятельности во все времена. Известно, что рынок не имеет каких-либо стандартов, научной базы, каждый путь в этой сфере - уникальный. Чтобы узнать общий портрет специалиста, который трудится в этой отрасли: кто это такой, какой у него достаток, с какими проблемами сталкивается - мы и запустили этот опрос.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3🏆32😁1
⚪️ Основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров в беседе с RT отметил, что инициатива о создании биометрической базы данных мошенников интегрируется в комплекс антимошеннических мер, запуск которых запланирован на январь 2026 года - https://russian.rt.com/russia/news/1500141-kiberekspert-moshenniki-biometriya

«Это, безусловно, должно повысить эффективность идентификации преступников. Привлечение МВД, Минцифры, Роскомнадзора и ЦБ обеспечит координацию в сборе данных и их применении. А применение ИИ для блокировки мошеннических звонков и анализа данных телеком-операторов ускорит реакцию на угрозы», — сказал собеседник RT.


Однако, по его мнению, данных мер для борьбы с международной преступностью недостаточно.

«Да, профилирование и распознавание голосов мошенников поможет блокировать их звонки, а также устанавливать личность. Но это не поможет в привлечении к ответственности лиц, ведущих такую деятельность из-за границы. По крайней мере, пока. Непонятно и то, как будет вестись работа с теми голосами, которые были сгенерированы при помощи ИИ», — объяснил Бедеров.


Второй важный аспект, на который обратил внимание специалист, связан с необходимостью цифровой идентификации.

«Большинство интернет-атак (фишинг, поддельные сайты) не оставляют биометрических следов. Сетевая инфраструктура (хостинги, доменные имена, сим-банки, банковские карты и социальные аккаунты), фирмы-однодневки, банковские эквайринги, офисы и квартиры — всё это сегодня развёртывается на территории нашей страны. На мой взгляд, нам жизненно необходимо создание централизованной системы криминалистического учёта и идентификации в киберпространстве», — заключил киберэксперт.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113😁3🥰1🥴1
Forwarded from BeholderIsHere Media HUB
СТРИМ

Корпоративная контрразведка - одно из тех подразделений в компании, которое охватывает все направления в области безопасности- от физической до финансовой. Но прижилось ли это в российских компаниях? И что на самом деле должно входить в компетенции подобного подразделения?

Сегодня в 19.00 (по Мск) я пригласил своих друзей и коллег, чтобы поговорить на эту тему.

Весь вечер с вами будут:

Антон Батов - один из ярчайших экспертов из области технических систем безопасности.

Владимир Лазарев - человек, лекциями о финансовой разведки которого я буквально заслушиваюсь и просто прекрасный эксперт в области поиска финансовых активов.

Игорь Бедеров - один из немногих экспертов продвигающий OSINT- разведку на государственный уровень и имя которого неразрывно связанно с осинт-ом в России.

ну и - я :) Меня зовут Дмитрий Борощук и я все еще занимаюсь расследованиями инцидентов в бизнесе и криминалистическими исследованиями.
👍5🔥3😁21🤔1
⚪️ К 2030 году, согласно прогнозу Security Media, 90% контента будут генерироваться ИИ, в том числе 40% — без маркировки. Это приведет к тому, что доверие к официальным источникам информации упадет до рекордных 22% - https://tass.ru/opinions/24409403

История дезинформации стара, как медиа. Первый задокументированный фейк — статья о ловле уток желудями во французской газете 1776 года (это та самая история, которая породила термин "газетная утка"). Однако современные технологии радикально изменили масштаб и характер бедствия. Гонка технологий против человечности началась — и проиграть ее нам никак нельзя.

Мне "зашли" тезисы автора:
🔘Реагировать на угрозы уже недостаточно — их нужно предугадывать.
🔘Машина должна расследовать деятельность машины.
🔘Расследование преступлений будущего видится немыслимым без анализа больших данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥21
Please open Telegram to view this post
VIEW IN TELEGRAM
😁16🥴6💊3
Forwarded from BeholderIsHere Media HUB
Media is too big
VIEW IN TELEGRAM
Собственно сама запись без монтажа. На мой взгляд выгло немного сумбурно с уходом в оффтопик, но моей целью было показать существующий пробел в нашем бизнесе и поговорить с коллегами о том, как можно сделать так, чтобы стало хотябы чуточку лучше.

Приятного просмотра. :)
🥰6👍42
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2👏1
Forwarded from НФИИ
ℹ️ Президент России поручил включить ИИ-платформу «Никола» от компании «Инвенторус» в национальную подписку научных ресурсов для исследовательских организаций и вузов
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8👍73👏3🌚1
2025/07/14 02:53:36
Back to Top
HTML Embed Code: