ФинЛаб
1.01K subscribers
257 photos
14 videos
3 files
156 links
⬛️ФинЛаб:находим деньги, где их «точно нет».
🟩OSINT:разоблачаем миф об анонимности крипты.
⬛️Аудит: объясняем куда испарились млрд.₽ между РСБУ и МСФО.
🟩AML:живем в цифре, где $ - мнение, SWIFT - грустная сказка, а «отмыть» можно все, кроме репутации!
Download Telegram
💸Крипторынок в России: архитекторы найдены

Пока одни ведомства учатся изымать биткоины, другие решили создать для них полноценную прописку. ЦБ и Минфин совместными усилиями подготовили законопроект «О цифровой валюте и цифровых правах», который описывает, как будет выглядеть будущий крипторынок в России. Документ уже обсуждают с участниками, а с основными деталями ознакомился РБК.

Что предлагается
Сроки: Основное регулирование должно заработать с 1 июля 2026 года. Ещё через год планируют создать условия для работы бирж, цифровых депозитариев и криптообменников.
Инфраструктура: В законе прописаны пять видов организаций — от бирж до обменников. Для них вводятся требования по раскрытию информации и контролю рисков обналичивания и отмывания денег. Прозрачность превыше всего.
Доступ для властей: Отдельно описан механизм, как и при каких условиях органы власти смогут получать сведения о криптоактивах граждан. Чтобы, так сказать, ничего не терялось.
Инвесторы: И самое интересное — тестирование. Проходить его придётся всем: и квалифицированным инвесторам, и обычным гражданам. Перед покупкой криптовалюты в российском контуре нужно будет доказать, что вы понимаете, на что идёте.

Параллельно с этим уже подписан закон о признании криптовалюты имуществом для уголовных дел, а Госдума готовит запрет на расчёты в цифровой валюте внутри страны. То есть владеть — можно, проходить тестирование — обязательно, платить — нельзя, но если что — изымем по протоколу с участием специалиста.

Красивая архитектура получается. Ждём 1 июля 2026 года.

@FinIntelLab

❤️❤️
#Крипта
#БелаяЭкономика
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥621
🪙Легализация криптозалога: ЦБ сказал «да», но готовы ли мы?

Мы детально разобрали риски инициативы о приеме криптовалют в ломбардах. Анонимность, сложность верификации и схемы отмывания через невыкуп — всё это создает слепые зоны для системы ПОД/ФТ.

Однако рынок движется вперед быстрее, чем регулирование. Как стало известно, Центробанк предварительно одобрил эту идею. По прогнозам, легализация криптозалога может увеличить объем ломбардного рынка в 10 раз — со 100 млрд до 1 трлн рублей за три года.

Аргументы рынка:
Представители ломбардов (например, Кирилл Толпеко из сети «Сияй») заявляют, что техническая инфраструктура уже готова. Клиентский спрос есть. Осталось лишь «донастроить законы» для прозрачности цифровых сделок.

❤️инЛаб:
Здесь кроется ключевое противоречие. Как можно обеспечить прозрачность, если фундаментальная природа крипты (особенно приватных монет) сопротивляется примитивной процедуре по идентификации?

Прежде чем рынок вырастет до 1 трлн рублей, регулятору и участникам придется дать ответы на неудобные вопросы:

🟩KYC для крипты: как ломбард будет подтверждать происхождение средств.
🟩Хранение и ответственность: падение/рост крипты и, конечно, мошенники с криптодрейнерами.
🟩Новые правила контроля: система ПОД/ФТ требует не просто паспортных данных. Готовы ли ломбарды к таким расходам и компетенциям?
К сожалению, еще большое количество людей не понимает в чем разница между криптовалютой и блокчейн.

Без создания жесткой и понятной системы регулирования ломбарды рискуют стать не драйверами роста экономики, а «прачечными» 21 века.


#ПОДФТ@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
53👍11
Создавать ли канал на альтернативной площадке?
Anonymous Poll
27%
📱 Да, в MAX
36%
💙 Да, в ВК
51%
✔️ Нет
🤨7😁2🤬2🫡2
Почему блокировка Telegram — не панацея?

В свете последних событий ❤️инЛаб, скорее всего, придется задуматься о создании канала на альтернативной площадке.
Будем Вам благодарны за выбор и поддержку!

В сети активно муссируется одна из причин возможных ограничений: мессенджер переполнен мошенниками, вербовщиками и деструктивным контентом.

Вероятно, сейчас мы напишем нечто очевидное, но не для всех.

Вербовка — это вопрос аудитории, а не платформы.

Спецслужбы наших недругов и иные сказочные «…..» всегда идут туда, где есть люди. Если российская аудитория массово мигрирует в тот или иной сервис, он автоматически становится зоной их интереса. Да, в Telegram много каналов сомнительного содержания, но наивно полагать, что проблема исчезнет с его закрытием.

😈Мошенники с одинаковым успехом работают везде. Они пойдут и в другие популярные у россиян приложения. И они уже там.

С точки зрения OSINT, любая социальная сеть или мессенджер — это набор цифровых паттернов. Для успешной вербовки или сценария социальной инженерии злоумышленнику нужно совсем немного:
▶️Наличие функционала по коммуникации.
▶️Профиль жертвы.

В антирейтинге по удобству составления портрета жертвы многие годы лидировал ВК. Почему? Потому что там открыто лежит практически вся подноготная человека: его взгляды, интересы, подписки, музыка и круг общения.

Это идеальная база для того, чтобы подобрать «правильный» стиль общения и найти точки соприкосновения с потенциальной жертвой, не вызывая подозрений.

Но если серьезно, бороться нужно не с платформами (последствиями), а с причинами — повышать цифровую грамотность, учить людей основам гигиены в сети и тому, как не стать жертвой социальной инженерии. Враг использует наши же социальные связи против нас, и пока мы будем гоняться за площадками, он просто сменит вывеску.


@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
💯13
👍54🔥11
Тренд-2026: банки усилили контроль над счетами несовершеннолетних на фоне рекордного роста дропперства

По итогам 2025 года российская банковская система зафиксировала беспрецедентный рост отказов в проведении операций по счетам несовершеннолетних клиентов. Количество отклоненных транзакций достигло 130 тыс. на общую сумму 1,7 млрд руб., увеличившись кратно — почти в 26 раз относительно предыдущих периодов.

Такая динамика является прямым следствием реализации регуляторных мер, направленных против дропперства.

Ключевые показатели инцидентности:
🟢Рост вовлеченности: число несовершеннолетних, идентифицированных как участники подозрительных операций, увеличилось на 10% и составило 272 тыс. человек.
🟢Объемы: общее количество подозрительных операций выросло на 70% (до 3,4 млн), а общая численность дропперов в стране оценивается Росфинмониторингом примерно в 800 тыс. лиц.

В ответ на «рекрутинговую кампанию» мошенников, ориентированную на молодежную аудиторию (с предложениями быстрого заработка сталкивались 70% опрошенных в возрасте 14–35 лет), 💸Банк России совместно с Росфинмониторингом внедрил методические рекомендации для кредитных организаций.

Ключевым нормативным изменением стало вступление в силу с 1 августа порядка, согласно которому несовершеннолетние в возрасте 14–18 лет могут открывать банковские счета исключительно при наличии нотариально оформленного или простого письменного согласия законных представителей (за исключением случаев эмансипации).

❤️❤️
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥522👍1
Новые правила информирования о сделках с недвижимостью

Росфинмониторинг выпустил приказ (№ 13 от 26.12.2026), который серьезно снижает нагрузку на банки, но оставляет риелторов «под колпаком».

Раньше обязательному контролю подлежали все сделки с недвижимостью от 5 млн рублей — банки были обязаны докладывать о каждой такой операции. В условиях текущих цен это создавало горы избыточных отчетов.

С 1 апреля 2026 года пороговые суммы становятся разными:
🟢Для банков и иностранных филиалов — операция попадает под контроль только от 75 млн рублей. Это облегчит жизнь кредитным организациям и уберет лишнюю отчетность по обычным покупкам.

🟢Для посредников (риелторов, агентств) — порог остался прежним: 5 млн рублей. О всех сделках выше этой суммы они по-прежнему будут сообщать в Росфинмониторинг.

🗓Применять новые правила начнут через 15 рабочих дней после вступления приказа в силу (т.е. ориентировочно с 20 апреля 2026).

#115ФЗ
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯433👍2
😈Антифрод

Государственная информационная система (ГИС) "Антифрод" для взаимодействия операторов связи, банков и правоохранительных органов в борьбе с кибермошенничеством запущена с 1 марта.

Минцифры выступает оператором системы, ведомство отмечает, что ГИС "Антифрод" позволит участникам обмениваться информацией о признаках противоправных действий для принятия мер по защите своих пользователей.

🟢Кроме того, с 1 марта кредитные организации, маркетплейсы, площадки для объявлений, бюро кредитных историй начали использовать Единую биометрическую систему (ЕБС) для входа клиентов в их приложения и личные кабинеты, получения кредитной истории.

Это сделает доступ удобнее, а процедуру — безопаснее. Мера носит добровольный характер — подчеркнули в Минцифры.

В свою очередь предприниматели и компании, размещающие товары на маркетплейсах и площадках объявлений, добровольно, по желанию смогут пройти верификацию с помощью ЕСИА.

Это позволит маркировать проверенных продавцов и повысит доверие покупателей. Мера для продавцов носит добровольный характер.

🟢Микрофинансовые организации (МФО) с 1 марта не смогут выдавать потребительские займы по упрощенной идентификации клиентов. При приеме на дистанционное обслуживание и при выдаче займов дистанционно станет обязательной аутентификация клиента через ЕБС.

Для микрокредитных компаний это требование вступит в силу с 1 марта 2027 года.

❤️❤️
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
731
❤️инЛаб объясняет рекомендации ФАТФ.

🤩Рекомендация 25. Прозрачность и бенефициары структур схожих трасту
Официальная формулировка:
«Страны должны принять меры по предотвращению использования юридических образований для отмывания денег или финансирования терроризма. В частности, страны должны обеспечить наличие достаточной, точной и своевременной информации о трастах, учрежденных по соглашению сторон...».

✔️Простыми словами.
Трасты и похожие юридические конструкции могут использоваться для скрытия реальных владельцев активов.

ФАТФ требует, чтобы у государств была достоверная информация о том, кто реально контролирует такие структуры — и чтобы компетентные органы могли оперативно её получить.

‼️Какая информация должна быть доступна
Страны должны обеспечивать наличие достаточной, точной и актуальной информации о трастах, включая данные о:
🟢учредителе траста;
🟢доверительном управляющем (trustee);
🟢протекторе (если он есть);
🟢выгодоприобретателях;
🟢любом лице, которое фактически контролирует траст.

Если участниками структуры являются юридические лица, необходимо также установить их бенефициарных владельцев.

❗️❗️❗️
Кто обязан хранить эту информацию
Основная ответственность лежит на:
🟢доверительных управляющих (trustees);
🟢лицах, выполняющих аналогичные функции в подобных структурах.

‼️Доступ для компетентных органов
Государства должны обеспечить, чтобы:
🟢правоохранительные органы;
🟢подразделения финансовой разведки (ПФР);
🟢другие компетентные органы
могли быстро получить информацию о трасте и его бенефициарах.

🔥Обязанности доверительных управляющих
Когда доверительный управляющий:
🟢открывает счет,
🟢устанавливает деловые отношения,
🟢проводит значимую операцию,

он должен раскрывать свой статус финансовым учреждениям и УНФПП.

@FinIntelLab

#ФинЛаб_Информ
#ФАТФ
#40Р
Please open Telegram to view this post
VIEW IN TELEGRAM
1542
💸БАНКИ ХОТЯТ ОГРАНИЧИВАТЬ СНЯТИЕ НАЛИЧНЫХ

Снимать крупные суммы в кассе банка скоро может стать сложнее. На Уральском форуме кибербезопасности банки предложили дать сотрудникам отделений право останавливать выдачу наличных.

В ЧЕМ ПРОБЛЕМА?
Сейчас, если мошенники убедили вас снять все деньги и передать «курьеру», банк обязан выдать их по первому требованию. Даже если клиент трясется, путается в словах и говорит про «безопасный счет». Гражданский кодекс обязывает отдать деньги, и точка.

В отделении банка нет лимитов на снятие, а наличные обрывают «цифровой след», делая переводы анонимными.

ЧТО ПРЕДЛАГАЮТ?
Ввести «период охлаждения» прямо в отделении. Если система или кассир видят признаки мошенничества (клиент пришел сразу после звонка, торопится, просит снять всё «на безопасный счет»), операцию смогут приостановить.

КАК ЭТО БУДЕТ РАБОТАТЬ?
По аналогии с банкоматами: при подозрительной активности могут ограничить сумму снятия (например, не более 300 тыс. в сутки) или поставить паузу до 48 часов. Этого времени хватит, чтобы клиент «отрезвел», а банк подключил полицию или родственников.

👀Идею одобрили в МВД, Сбере, Т-Банке и НСПК. В Сбере, кстати, уже есть внутренний регламент: сотрудники обязаны поговорить с подозрительным клиентом и могут пригласить его близких прямо в отделение.

Это очередной шаг в борьбе с дропперами и социальной инженерией. Эксперты прогнозируют, что такие меры могут сократить кражи через кассы на 25–30% к концу 2026 года.

Скажется ли эта инициатива на добросовестных граждан?
Наверняка, необоснованные отказы и сбои фрод-систем никто не отменял.

❤️❤️
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
👍732
📱НОВАЯ УГРОЗА: «МАМОНТ»

Мошенники продвигают хорошо забытую-новую, очень циничную схему, и она уже работает в max.

Атака на чаты — соседские, родительские, дачные и чаты ТСЖ.

Пишет «сосед» (на самом деле взломанный аккаунт реального человека) и отправляет тревожное сообщение: «Вы видели? Наши знакомые разбились в аварии, вот фото...» или нечто подобное, что бьет по эмоциям.

Как это работает (схема «Мамонт»):

▪️Взлом. Хакеры получают доступ к аккаунту вашего соседа или знакомого в MAX.
▪️Приманка. От его имени в общий чат кидают ссылку на «фото» или «видео с места событий».
▪️Заражение. Вы переходите по ссылке, скачиваете файл, думая, что это фотоархив. А это — установочный пакет с трояном «Мамонт».
▪️Кража. Троян получает доступ к вашим СМС, пуш-уведомлениям и платежным данным. Банковские коды подтверждения утекают к мошенникам.

Почему это срабатывает?
Потому что в чате дома или в родительском чате мы расслаблены. Там же «свои», мы соседу доверяем. Именно это чувство ложной безопасности сейчас и эксплуатируют.

🛡Правила безопасности (расскажите старшим родственникам!):

🟩НИКАКИХ ФАЙЛОВ ПО ССЫЛКАМ. Даже если пишет лучший друг или сосед снизу. Если речь идет о ДТП, трагедии или срочных фото — сначала позвоните этому человеку по голосовой связи или по телефону и спросите: «Ты правда это скидывал?».
🟩Смотрите на расширение. Файлы с фото — это .jpg, .png. Если вам пришел файл .apk (значок приложения для Андроид) под видом фото — это 100% вирус.
🟩Не давайте себя разжалобить. Мошенники давят на жалость и шок («разбились», «смотрите скорее»). Выключите эмоции, включите голову.
🟩Двухфакторка. Включите двухфакторную аутентификацию везде, где можно.

Переход из Telegram в MAX не делает нас безопаснее, если мы забываем про базовую цифровую гигиену. Предупредите своих — особенно родителей и соседей по чату!

❤️❤️
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥321
🤩FATF выпустила доклад о рисках стейблкоинов и некастодиальных кошельков

Группа разработки финансовых мер борьбы с отмыванием денег(FATF) опубликовала отчет о стейблкоинах и некастодиальных кошельках, уделив внимание прямым переводам между пользователями без участия регулируемых посредников.

В документе отмечается, что стейблкоины стали одним из наиболее часто используемых виртуальных активов в незаконных схемах. По данным отчета, на них приходилось до 84% незаконных криптотранзакций в 2025 году. Отдельно подчеркивается, что переводы через некастодиальные кошельки создают уязвимость, поскольку проходят вне системы обязательного AML-контроля.

Отчет описывает типовые схемы незаконного использования стейблкоинов, включая финансирование терроризма, распространением оружия и обход санкций. В документе представлен целый перечень конкретных признаков таких операций.

FATF призывает страны добиться, чтобы эмитенты стейблкоинов, посредники и другие участники экосистемы подпадали под четкие требования в сфере противодействия отмыванию средств и финансированию терроризма.

Среди предлагаемых мер — внедрение технических механизмов контроля, возможность заморозки и блокировки токенов, идентификация при выводе в обычную валюту, усиление экспертизы в части кроссчейн-операций и прямых переводов между пользователями, а также развитие международного обмена информацией.


FATF отмечает, что пока лишь ограниченное число юрисдикций разработали рамки регулирования стейблкоинов с учетом их особенностей.

@FinIntelLab
#ПОДФТ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥432
💸Почему в законах РФ нет слова «биткоин», а цифровой рубль — это не «цифровая валюта»?

Минфин России готовит отдельные правила для стейблкоинов. Казалось бы, что мешало просто прописать в законе привычные термины — «криптовалюта», «биткоин», USDT?

Вместо этого мы получаем сложные конструкции: «цифровая валюта», «иностранные цифровые права» (ИЦП) и «цифровые финансовые активы» (ЦФА).

Закон должен быть технологически нейтральным. Если прописать в законе положение о «биткоине», норма привяжется к конкретному бренду и устареет завтра, когда появится новая монета.

Путаница в головах инвесторов возникает из-за того, что наша система координат отличается от глобальной.

🟩Цифровые финансовые активы (ЦФА) — это аналоги ценных бумаг (облигаций) на блокчейне. Есть эмитент, есть обязательства.
🟩Цифровая валюта — это «классическая» крипта вроде BTC и ETH. Ключевой признак: нет обязанного лица. Никто не отвечает за токен перед вами, кроме кода.
🟩Иностранные цифровые права (ИЦП) — сюда пытаются «вписать» стейблкоины (USDT). У них есть эмитент, поэтому под определение цифровой валюты (где эмитента нет) они не попадают.

Цифровой рубль — это не цифровая валюта

«Цифровой рубль — это просто еще одна форма фиатного рубля (как наличные и безналичные). У него есть эмитент (ЦБ), и он является законным средством платежа.
Биткоин — цифровая валюта, а цифровой рубль — нет.

Что будет со стейблкоинами (USDT) в России?

Сейчас USDT формально не является ни ЦФА (так как не облигация), ни цифровой валютой (так как есть эмитент). Это создает серую зону.

Скорее всего, нас ждет появление нового сложного термина (вроде «обеспеченный цифровой актив»). Как отмечают эксперты, в России редко вводят прямые заимствования вроде «стейблкоин», предпочитая создавать уникальные аббревиатуры.

Мир не нашел консенсуса по природе крипты (токен — это товар, ценная бумага или валюта?).

@FinIntelLab
#Крипта
Please open Telegram to view this post
VIEW IN TELEGRAM
44👌22
💬ИИ-проверка: бигтех переходит к зачету по нейросетям

Эпоха добровольного изучения ChatGPT подходит к концу. Крупнейшие технологические компании — Amazon, Google, Meta*, Microsoft и Salesforce — начали оценивать сотрудников по тому, как часто и эффективно они используют ИИ в работе.

Что происходит
Нейросети перестали быть опцией и становятся частью KPI. Компании внедряют трекеры использования ИИ-инструментов, менеджеры учитывают вовлеченность при повышениях, а новых сотрудников нанимают с прицелом на владение технологией. Причем речь не только о разработчиках — под раздачу попадают продажники, HR и даже те, кто пишет самоотчеты.

Зачем это нужно
Формально — для роста продуктивности. Но есть нюанс: бигтех одновременно продает ИИ-решения рынку и не может позволить себе иронию, когда собственные сотрудники обходятся без них. Внутреннее внедрение стало тестом на выживаемость: если свою команду не пересадишь на нейросети, как предлагать это клиентам?

Сотрудники, естественно, радуются перспективе быть оцененными по новому метру. Но где-то глубоко внутри зреет вопрос: компании хотят большей продуктивности или готовят почву для оптимизации штата?

📌По сути
🟢Владение нейросетями становится критерием аттестации
🟢Трекеры использования внедряются в повседневные процессы
🟢Компании проверяют на себе то, что продают другим
🟢Сотрудники гадают, будет ли ИИ их новым инструментом или новым начальником

Следим за развитием искусственного интеллекта и естественного отбора.

* признана экстремистской организацией и запрещена в РФ

@FinIntelLab

❤️❤️
#ФинЛаб_Информ
#ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
432👍1
В России пошла волна фишинга под 8 Марта

В мессенджерах и соцсетях массово рассылают "праздничные открытки" с музыкой, анимацией, интерактивом. А там либо фишинговый сайт (выуживают логин/пароль/карту), либо автозагрузка зловреда под видом APK или exe "для полного просмотра".

Параллельно другие схемы на подъёме:
▶️"Курьер" звонит/пишет: "Вам букет от анонима, предоплата 500 руб за доставку".
▶️Девушкам: "Тайный поклонник прислал подарок, подтверди код из СМС" - классический перехват 2FA.
▶️Фейковые конкурсы/розыгрыши от известных флористических студий:
"Выиграй iPhone + букет, оплати взнос/комиссию 300–1000 руб".
Аккаунты поддельные, после оплаты - бан.

Это не новость, а сезонная эпидемия: перед 23 февраля и 8 марта фишинг-ресурсов становится в 1,8 раза больше, чем в среднем по году (данные МегаФона за 2025–2026)!

👹👹Мошенники знают:
➡️эмоции + спешка + "подарок бесплатно" = клики без раздумий.

Что делать, чтобы не влететь - отправьте маме и бабуле, чтоб они тоже знали:
📣Не открывайте ссылки из незнакомых сообщений. Даже если «от подруги или от мамы - аккаунт могли взломать.
🟩Проверяйте акции/доставку только на официальном сайте магазина/флориста.
🟩Предоплата от курьера = 100% развод. Настоящие сервисы берут деньги при получении или через приложение.
🟩Код из СМС никому не диктуйте - никогда.
🟩Не качайте «открытки» с подозрительных ссылок.

8 Марта = праздник, а не повод раздавать свои данные и деньги незнакомцам.

@FinIntelLab, будьте бдительными.
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍432
📣Сигналы ЦБ: к чему готовиться банкам и финтеху

Вчерашнее выступление Эльвиры Набиуллиной — это не просто отчет, а набор прямых указаний рынку. Разбираем пять главных сигналов регулятора.

🟢НППУ будут, даже если банки против
📝 «Многолетняя дискуссия близка к финалу»
ЦБ дал понять, что лоббизм банков не сработал. Небанковские поставщики платежных услуг получат независимый статус. Сигнал рынку: монополия банков на платежи заканчивается. Готовьтесь к появлению новых игроков с узкой специализацией и дешевыми технологиями.

🟢Клиентский сервис или предписания
📝 «Мы не будем ограничиваться рекомендациями»
Регулятор устал от формальных отписок по жалобам. Если банки не научатся отвечать людям по существу, ЦБ перейдет к штрафам и публичным «позорным» спискам. Сигнал: качество обслуживания становится зоной жесткого надзора.

🟢Проактивность по 115-ФЗ
📝«Не дожидаться, когда клиенты обратятся»
Блокировки счетов — самая острая тема. ЦБ требует, чтобы банк сам звонил и объяснял, что делать, а не кидал ссылку на закон. Сигнал: подход «блокируем, а потом разбирайтесь» больше не работает. Клиента надо удерживать, а не пугать.

🟢Дропперам готовиться
📝«20 карт на человека — это достаточно много»
С сентября 2026 года вводятся лимиты на карты в одном банке (до 10), а к 2027 году — единая база учета всех карт (до 20 в сумме). Сигнал: ЦБ создает цифровой контур, где анонимность станет невозможна. Рынок обналичивания ждет чистка.

🟢Крипта идет в правовое поле
📝«Обращение должно сближаться и проходить в инфосистемах»
ЦБ больше не отгораживается от криптовалют, а хочет загнать их в инфраструктуру цифровых депозитариев. Сигнал: готовьтесь к легализации, но под жесткий контроль. Правила для ЦФА и крипты будут едины.

❤️❤️
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥31
📱В российском мессенджере MAX выявлена серьезная уязвимость, позволяющая злоумышленникам получать доступ к личным фотографиям пользователей.

Об этом рассказал на Pikabu пользователь под ником «5time».

Суть проблемы заключается в том, что загруженные в мессенджер изображения получают прямые URL-адреса. Их можно легко извлечь через просмотр кода страницы в веб-версии MAX.

При этом большая часть адреса остается одинаковой для всех файлов конкретного пользователя, что дает злоумышленникам возможность с помощью перебора получить доступ ко всем его фотографиям.

Вишенка на торте — для просмотра фотографий по таким адресам не нужна авторизация, а их удаление из приложения не приводит к удалению с серверов, поэтому изображения продолжают оставаться
общедоступными.

Команда мессенджера MAX пока никак не комментировала найденную уязвимость.

Напомним, что аналогичная дыра раньше была и в VK.

@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6😁2🤬2🤣11
В Max назвали «фейком» и «вбросом» информацию о том, что при отправке снимка в мессенджере, кто угодно можно перейти на код страницы и найти это изображение.

При этом ссылки на изображения из лички или личного «избранного» всё ещё остаются публичными.

@FinIntelLab
🤔7🤬3