ФинЛаб
1.01K subscribers
259 photos
14 videos
3 files
157 links
⬛️ФинЛаб:находим деньги, где их «точно нет».
🟩OSINT:разоблачаем миф об анонимности крипты.
⬛️Аудит: объясняем куда испарились млрд.₽ между РСБУ и МСФО.
🟩AML:живем в цифре, где $ - мнение, SWIFT - грустная сказка, а «отмыть» можно все, кроме репутации!
Download Telegram
💬ИИ-проверка: бигтех переходит к зачету по нейросетям

Эпоха добровольного изучения ChatGPT подходит к концу. Крупнейшие технологические компании — Amazon, Google, Meta*, Microsoft и Salesforce — начали оценивать сотрудников по тому, как часто и эффективно они используют ИИ в работе.

Что происходит
Нейросети перестали быть опцией и становятся частью KPI. Компании внедряют трекеры использования ИИ-инструментов, менеджеры учитывают вовлеченность при повышениях, а новых сотрудников нанимают с прицелом на владение технологией. Причем речь не только о разработчиках — под раздачу попадают продажники, HR и даже те, кто пишет самоотчеты.

Зачем это нужно
Формально — для роста продуктивности. Но есть нюанс: бигтех одновременно продает ИИ-решения рынку и не может позволить себе иронию, когда собственные сотрудники обходятся без них. Внутреннее внедрение стало тестом на выживаемость: если свою команду не пересадишь на нейросети, как предлагать это клиентам?

Сотрудники, естественно, радуются перспективе быть оцененными по новому метру. Но где-то глубоко внутри зреет вопрос: компании хотят большей продуктивности или готовят почву для оптимизации штата?

📌По сути
🟢Владение нейросетями становится критерием аттестации
🟢Трекеры использования внедряются в повседневные процессы
🟢Компании проверяют на себе то, что продают другим
🟢Сотрудники гадают, будет ли ИИ их новым инструментом или новым начальником

Следим за развитием искусственного интеллекта и естественного отбора.

* признана экстремистской организацией и запрещена в РФ

@FinIntelLab

❤️❤️
#ФинЛаб_Информ
#ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
43👍22
В России пошла волна фишинга под 8 Марта

В мессенджерах и соцсетях массово рассылают "праздничные открытки" с музыкой, анимацией, интерактивом. А там либо фишинговый сайт (выуживают логин/пароль/карту), либо автозагрузка зловреда под видом APK или exe "для полного просмотра".

Параллельно другие схемы на подъёме:
▶️"Курьер" звонит/пишет: "Вам букет от анонима, предоплата 500 руб за доставку".
▶️Девушкам: "Тайный поклонник прислал подарок, подтверди код из СМС" - классический перехват 2FA.
▶️Фейковые конкурсы/розыгрыши от известных флористических студий:
"Выиграй iPhone + букет, оплати взнос/комиссию 300–1000 руб".
Аккаунты поддельные, после оплаты - бан.

Это не новость, а сезонная эпидемия: перед 23 февраля и 8 марта фишинг-ресурсов становится в 1,8 раза больше, чем в среднем по году (данные МегаФона за 2025–2026)!

👹👹Мошенники знают:
➡️эмоции + спешка + "подарок бесплатно" = клики без раздумий.

Что делать, чтобы не влететь - отправьте маме и бабуле, чтоб они тоже знали:
📣Не открывайте ссылки из незнакомых сообщений. Даже если «от подруги или от мамы - аккаунт могли взломать.
🟩Проверяйте акции/доставку только на официальном сайте магазина/флориста.
🟩Предоплата от курьера = 100% развод. Настоящие сервисы берут деньги при получении или через приложение.
🟩Код из СМС никому не диктуйте - никогда.
🟩Не качайте «открытки» с подозрительных ссылок.

8 Марта = праздник, а не повод раздавать свои данные и деньги незнакомцам.

@FinIntelLab, будьте бдительными.
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍532
📣Сигналы ЦБ: к чему готовиться банкам и финтеху

Вчерашнее выступление Эльвиры Набиуллиной — это не просто отчет, а набор прямых указаний рынку. Разбираем пять главных сигналов регулятора.

🟢НППУ будут, даже если банки против
📝 «Многолетняя дискуссия близка к финалу»
ЦБ дал понять, что лоббизм банков не сработал. Небанковские поставщики платежных услуг получат независимый статус. Сигнал рынку: монополия банков на платежи заканчивается. Готовьтесь к появлению новых игроков с узкой специализацией и дешевыми технологиями.

🟢Клиентский сервис или предписания
📝 «Мы не будем ограничиваться рекомендациями»
Регулятор устал от формальных отписок по жалобам. Если банки не научатся отвечать людям по существу, ЦБ перейдет к штрафам и публичным «позорным» спискам. Сигнал: качество обслуживания становится зоной жесткого надзора.

🟢Проактивность по 115-ФЗ
📝«Не дожидаться, когда клиенты обратятся»
Блокировки счетов — самая острая тема. ЦБ требует, чтобы банк сам звонил и объяснял, что делать, а не кидал ссылку на закон. Сигнал: подход «блокируем, а потом разбирайтесь» больше не работает. Клиента надо удерживать, а не пугать.

🟢Дропперам готовиться
📝«20 карт на человека — это достаточно много»
С сентября 2026 года вводятся лимиты на карты в одном банке (до 10), а к 2027 году — единая база учета всех карт (до 20 в сумме). Сигнал: ЦБ создает цифровой контур, где анонимность станет невозможна. Рынок обналичивания ждет чистка.

🟢Крипта идет в правовое поле
📝«Обращение должно сближаться и проходить в инфосистемах»
ЦБ больше не отгораживается от криптовалют, а хочет загнать их в инфраструктуру цифровых депозитариев. Сигнал: готовьтесь к легализации, но под жесткий контроль. Правила для ЦФА и крипты будут едины.

❤️❤️
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥41
📱В российском мессенджере MAX выявлена серьезная уязвимость, позволяющая злоумышленникам получать доступ к личным фотографиям пользователей.

Об этом рассказал на Pikabu пользователь под ником «5time».

Суть проблемы заключается в том, что загруженные в мессенджер изображения получают прямые URL-адреса. Их можно легко извлечь через просмотр кода страницы в веб-версии MAX.

При этом большая часть адреса остается одинаковой для всех файлов конкретного пользователя, что дает злоумышленникам возможность с помощью перебора получить доступ ко всем его фотографиям.

Вишенка на торте — для просмотра фотографий по таким адресам не нужна авторизация, а их удаление из приложения не приводит к удалению с серверов, поэтому изображения продолжают оставаться
общедоступными.

Команда мессенджера MAX пока никак не комментировала найденную уязвимость.

Напомним, что аналогичная дыра раньше была и в VK.

@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6😁2🤬2🤣21
В Max назвали «фейком» и «вбросом» информацию о том, что при отправке снимка в мессенджере, кто угодно можно перейти на код страницы и найти это изображение.

При этом ссылки на изображения из лички или личного «избранного» всё ещё остаются публичными.

@FinIntelLab
🤔9🤬4
💐С 8 Марта, дорогие дамы!

Сегодня ФинЛаб говорит просто: спасибо, что вы есть. Вы — те, кто не только держит бюджет, но и делает его осмысленным. Кто помнит про подушку безопасности, но при этом умеет находить поводы для трат, которые того стоят.

В этот день мы желаем вам стабильности, но не скучной. Пусть доходы растут, риски снижаются, а инвестиции приносят не только проценты, но и удовольствие. И пусть в жизни будет побольше активов с безусловной доходностью: здоровья, тепла и простого человеческого счастья.

❤️С любовью,
Ваш ❤️❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
22🥰66🤣1
❤️инЛаб объясняет рекомендации ФАТФ.

🤩Рекомендация 26. Регулирование и надзор за финансовыми учреждениями
Официальная формулировка:
«Страны должны обеспечить, чтобы финансовые учреждения подпадали под действие надлежащих мер регулирования и надзора и чтобы они эффективно выполняли Рекомендации ФАТФ...».

✔️Надзор — это одна из важнейших частей всей системы ПОД/ФТ.

Если банки и финансовые учреждения работают без контроля, никакие правила сами по себе не спасут от отмывания денег и финансирования терроризма. Эффективный надзор обеспечивает, что все процедуры реально работают, подозрительные операции замечаются, а потенциальные злоумышленники не могут использовать систему.

‼️Как это работает на практике

Для регуляторов:
🟢Ввести чёткие процедуры лицензирования и регистрации для всех типов финучреждений;
🟢Производить надзор за выполнением требований ПОД/ФТ;
🟢Не допускать к владению или управлению банками лиц, связанных с преступностью;
🟢Требовать от банков и групп доступ к внутренним данным, аналитике по клиентам, результатам проверок и отчетности по ПОД/ФТ;
🟢Налагать адекватные санкции за отсутствие или формальное исполнение требований ПОД/ФТ.

Для банков и финансовых групп:
🟢Внедрить действенные политики, процедуры и комплаенс-контроль;
🟢Поддерживать готовность к проверкам: актуальные реестры клиентов, результаты взаимных проверок, оперативная отчётность по рискам;
🟢Быстро реагировать на предписания надзора и устранять выявленные слабые места.

🔥Ключевая идея — риск-ориентированный надзор
Надзор — это не календарь проверок и бумажная волокита. Это непрерывный цикл:
🟢оценка рисков на уровне страны и института;
🟢разумное использование ресурсов регулятора;
🟢частые и глубокие проверки у учреждений с высоким риском;
🟢корректировка мер по мере появления новых угроз.

Рекомендация 26 требует, чтобы государства и регуляторы строили умный, риск-ориентированный надзор за всеми финансовыми институтами — от лицензирования и запрета банков-ширм до консолидированного контроля групп — чтобы закрыть двери для криминальных владельцев и схем отмывания.

@FinIntelLab

#ФинЛаб_Информ
#ФАТФ
#40Р
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍42
⚡️Конституционный суд запретил допрашивать налогоплательщиков как свидетелей по их собственным проверкам

История, которая может изменить практику налоговых разбирательств. Конституционный суд рассмотрел жалобу москвича Максима Немерова и признал: налоговики не имеют права вызывать на допрос в качестве свидетеля человека, в отношении которого идёт выездная проверка.

📌История
В 2024 году Немерову пришла повестка — явиться для дачи показаний об обстоятельствах его собственной деятельности. Он не пришёл, и налоговая оштрафовала его на 500 рублей за неявку свидетеля. Суды нижестоящих инстанций не нашли нарушений: формально Немеров подходил под определение свидетеля, ведь ему известны обстоятельства проверки.


❗️Но КС рассудил иначе. Судьи указали: налогоплательщик, в отношении которого проводится проверка, не может быть свидетелем по обстоятельствам своей же деятельности. Результаты проверки могут привести к доначислениям, штрафам и даже уголовному делу, а значит, человек имеет право не свидетельствовать против себя. Это конституционный принцип, и его нельзя обойти через формальное «приглашение на допрос».

‼️КС также отметил: налоговики используют свидетельский статус как лазейку, чтобы получить объяснения от проверяемого лица, хотя для этого нет законных оснований. Дело Немерова отправлено на пересмотр, а законодателям рекомендовано подумать над внесением изменений в Налоговый кодекс — например, ввести отдельную ответственность за неявку по уведомлению, но уже не как для свидетеля.

Раньше налогоплательщик мог оказаться в абсурдной ситуации — его проверяют, но при этом допрашивают «как постороннего». Теперь КС поставил точку: давать показания против себя не обязан никто. Даже если налоговая очень просит.

@FinIntelLab

❤️❤️
#ФинЛаб_Информ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥72❤‍🔥2
🏦Т-Банк анонсировал деловую программу ТОЛК ФОРУМ: «Экономика. Технологии. Человек», которая пройдёт 1 апреля в рамках ежегодного финансового форума-интенсива ТОЛК-2026.

Банкиры соберут представителей государства, бизнеса и экспертов на одном из масштабных отраслевых событий года.

Участники обсудят изменения в экономике, роль технологий, привычки потребления, сбережения, инвестиции и управление финансами.

Всего заявлено более тридцати спикеров, среди которых представители ЦБ, Минцифры, Госдумы, Cовфеда, эксперты из науки и образования, а также топ-менеджеры ведущих финансовых, технологических и промышленных компаний.

@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
411