Создавать ли канал на альтернативной площадке?
Anonymous Poll
27%
36%
51%
🤨7😁2🤬2🫡2
Почему блокировка Telegram — не панацея?
В свете последних событий❤️ инЛаб, скорее всего, придется задуматься о создании канала на альтернативной площадке.
Будем Вам благодарны за выбор и поддержку!
В сети активно муссируется одна из причин возможных ограничений: мессенджер переполнен мошенниками, вербовщиками и деструктивным контентом.
Вероятно, сейчас мы напишем нечто очевидное, но не для всех.
Вербовка — это вопрос аудитории, а не платформы.
Спецслужбы наших недругов и иные сказочные «…..» всегда идут туда, где есть люди. Если российская аудитория массово мигрирует в тот или иной сервис, он автоматически становится зоной их интереса. Да, в Telegram много каналов сомнительного содержания, но наивно полагать, что проблема исчезнет с его закрытием.
😈 Мошенники с одинаковым успехом работают везде. Они пойдут и в другие популярные у россиян приложения. И они уже там.
С точки зрения OSINT, любая социальная сеть или мессенджер — это набор цифровых паттернов. Для успешной вербовки или сценария социальной инженерии злоумышленнику нужно совсем немного:
▶️ Наличие функционала по коммуникации.
▶️ Профиль жертвы.
В антирейтинге по удобству составления портрета жертвы многие годы лидировал ВК. Почему? Потому что там открыто лежит практически вся подноготная человека: его взгляды, интересы, подписки, музыка и круг общения.
Это идеальная база для того, чтобы подобрать «правильный» стиль общения и найти точки соприкосновения с потенциальной жертвой, не вызывая подозрений.
Но если серьезно, бороться нужно не с платформами (последствиями), а с причинами — повышать цифровую грамотность, учить людей основам гигиены в сети и тому, как не стать жертвой социальной инженерии. Враг использует наши же социальные связи против нас, и пока мы будем гоняться за площадками, он просто сменит вывеску.
@FinIntelLab
В свете последних событий
Будем Вам благодарны за выбор и поддержку!
В сети активно муссируется одна из причин возможных ограничений: мессенджер переполнен мошенниками, вербовщиками и деструктивным контентом.
Вероятно, сейчас мы напишем нечто очевидное, но не для всех.
Вербовка — это вопрос аудитории, а не платформы.
Спецслужбы наших недругов и иные сказочные «…..» всегда идут туда, где есть люди. Если российская аудитория массово мигрирует в тот или иной сервис, он автоматически становится зоной их интереса. Да, в Telegram много каналов сомнительного содержания, но наивно полагать, что проблема исчезнет с его закрытием.
С точки зрения OSINT, любая социальная сеть или мессенджер — это набор цифровых паттернов. Для успешной вербовки или сценария социальной инженерии злоумышленнику нужно совсем немного:
В антирейтинге по удобству составления портрета жертвы многие годы лидировал ВК. Почему? Потому что там открыто лежит практически вся подноготная человека: его взгляды, интересы, подписки, музыка и круг общения.
Это идеальная база для того, чтобы подобрать «правильный» стиль общения и найти точки соприкосновения с потенциальной жертвой, не вызывая подозрений.
Но если серьезно, бороться нужно не с платформами (последствиями), а с причинами — повышать цифровую грамотность, учить людей основам гигиены в сети и тому, как не стать жертвой социальной инженерии. Враг использует наши же социальные связи против нас, и пока мы будем гоняться за площадками, он просто сменит вывеску.
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
ФинЛаб
Создавать ли канал на альтернативной площадке?
📱 Да, в MAX / 💙 Да, в ВК / ✔️ Нет
📱 Да, в MAX / 💙 Да, в ВК / ✔️ Нет
💯13
Тренд-2026: банки усилили контроль над счетами несовершеннолетних на фоне рекордного роста дропперства
По итогам 2025 года российская банковская система зафиксировала беспрецедентный рост отказов в проведении операций по счетам несовершеннолетних клиентов. Количество отклоненных транзакций достигло 130 тыс. на общую сумму 1,7 млрд руб., увеличившись кратно — почти в 26 раз относительно предыдущих периодов.
Такая динамика является прямым следствием реализации регуляторных мер, направленных против дропперства.
Ключевые показатели инцидентности:
🟢 Рост вовлеченности: число несовершеннолетних, идентифицированных как участники подозрительных операций, увеличилось на 10% и составило 272 тыс. человек.
🟢 Объемы: общее количество подозрительных операций выросло на 70% (до 3,4 млн), а общая численность дропперов в стране оценивается Росфинмониторингом примерно в 800 тыс. лиц.
В ответ на «рекрутинговую кампанию» мошенников, ориентированную на молодежную аудиторию (с предложениями быстрого заработка сталкивались 70% опрошенных в возрасте 14–35 лет),💸 Банк России совместно с ⭐ Росфинмониторингом внедрил методические рекомендации для кредитных организаций.
Ключевым нормативным изменением стало вступление в силу с 1 августа порядка, согласно которому несовершеннолетние в возрасте 14–18 лет могут открывать банковские счета исключительно при наличии нотариально оформленного или простого письменного согласия законных представителей (за исключением случаев эмансипации).
❤️ ❤️
@FinIntelLab
По итогам 2025 года российская банковская система зафиксировала беспрецедентный рост отказов в проведении операций по счетам несовершеннолетних клиентов. Количество отклоненных транзакций достигло 130 тыс. на общую сумму 1,7 млрд руб., увеличившись кратно — почти в 26 раз относительно предыдущих периодов.
Такая динамика является прямым следствием реализации регуляторных мер, направленных против дропперства.
Ключевые показатели инцидентности:
В ответ на «рекрутинговую кампанию» мошенников, ориентированную на молодежную аудиторию (с предложениями быстрого заработка сталкивались 70% опрошенных в возрасте 14–35 лет),
Ключевым нормативным изменением стало вступление в силу с 1 августа порядка, согласно которому несовершеннолетние в возрасте 14–18 лет могут открывать банковские счета исключительно при наличии нотариально оформленного или простого письменного согласия законных представителей (за исключением случаев эмансипации).
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2 2👍1
Новые правила информирования о сделках с недвижимостью
Росфинмониторинг выпустил приказ (№ 13 от 26.12.2026), который серьезно снижает нагрузку на банки, но оставляет риелторов «под колпаком».
Раньше обязательному контролю подлежали все сделки с недвижимостью от 5 млн рублей — банки были обязаны докладывать о каждой такой операции. В условиях текущих цен это создавало горы избыточных отчетов.
С 1 апреля 2026 года пороговые суммы становятся разными:
🟢 Для банков и иностранных филиалов — операция попадает под контроль только от 75 млн рублей. Это облегчит жизнь кредитным организациям и уберет лишнюю отчетность по обычным покупкам.
🟢 Для посредников (риелторов, агентств) — порог остался прежним: 5 млн рублей. О всех сделках выше этой суммы они по-прежнему будут сообщать в Росфинмониторинг.
🗓 Применять новые правила начнут через 15 рабочих дней после вступления приказа в силу (т.е. ориентировочно с 20 апреля 2026).
#115ФЗ
@FinIntelLab
Росфинмониторинг выпустил приказ (№ 13 от 26.12.2026), который серьезно снижает нагрузку на банки, но оставляет риелторов «под колпаком».
Раньше обязательному контролю подлежали все сделки с недвижимостью от 5 млн рублей — банки были обязаны докладывать о каждой такой операции. В условиях текущих цен это создавало горы избыточных отчетов.
С 1 апреля 2026 года пороговые суммы становятся разными:
#115ФЗ
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4❤3✍3👍2
Государственная информационная система (ГИС) "Антифрод" для взаимодействия операторов связи, банков и правоохранительных органов в борьбе с кибермошенничеством запущена с 1 марта.
Минцифры выступает оператором системы, ведомство отмечает, что ГИС "Антифрод" позволит участникам обмениваться информацией о признаках противоправных действий для принятия мер по защите своих пользователей.
Это сделает доступ удобнее, а процедуру — безопаснее. Мера носит добровольный характер — подчеркнули в Минцифры.
В свою очередь предприниматели и компании, размещающие товары на маркетплейсах и площадках объявлений, добровольно, по желанию смогут пройти верификацию с помощью ЕСИА.
Это позволит маркировать проверенных продавцов и повысит доверие покупателей. Мера для продавцов носит добровольный характер.
Для микрокредитных компаний это требование вступит в силу с 1 марта 2027 года.
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7 3 1
Официальная формулировка:
«Страны должны принять меры по предотвращению использования юридических образований для отмывания денег или финансирования терроризма. В частности, страны должны обеспечить наличие достаточной, точной и своевременной информации о трастах, учрежденных по соглашению сторон...».
Трасты и похожие юридические конструкции могут использоваться для скрытия реальных владельцев активов.
ФАТФ требует, чтобы у государств была достоверная информация о том, кто реально контролирует такие структуры — и чтобы компетентные органы могли оперативно её получить.
‼️Какая информация должна быть доступна
Страны должны обеспечивать наличие достаточной, точной и актуальной информации о трастах, включая данные о:
Если участниками структуры являются юридические лица, необходимо также установить их бенефициарных владельцев.
Кто обязан хранить эту информацию
Основная ответственность лежит на:
‼️Доступ для компетентных органов
Государства должны обеспечить, чтобы:
могли быстро получить информацию о трасте и его бенефициарах.
Когда доверительный управляющий:
он должен раскрывать свой статус финансовым учреждениям и УНФПП.
@FinIntelLab
#ФинЛаб_Информ
#ФАТФ
#40Р
Please open Telegram to view this post
VIEW IN TELEGRAM
1 5❤4 2
Снимать крупные суммы в кассе банка скоро может стать сложнее. На Уральском форуме кибербезопасности банки предложили дать сотрудникам отделений право останавливать выдачу наличных.
В ЧЕМ ПРОБЛЕМА?
Сейчас, если мошенники убедили вас снять все деньги и передать «курьеру», банк обязан выдать их по первому требованию. Даже если клиент трясется, путается в словах и говорит про «безопасный счет». Гражданский кодекс обязывает отдать деньги, и точка.
В отделении банка нет лимитов на снятие, а наличные обрывают «цифровой след», делая переводы анонимными.
ЧТО ПРЕДЛАГАЮТ?
Ввести «период охлаждения» прямо в отделении. Если система или кассир видят признаки мошенничества (клиент пришел сразу после звонка, торопится, просит снять всё «на безопасный счет»), операцию смогут приостановить.
КАК ЭТО БУДЕТ РАБОТАТЬ?
По аналогии с банкоматами: при подозрительной активности могут ограничить сумму снятия (например, не более 300 тыс. в сутки) или поставить паузу до 48 часов. Этого времени хватит, чтобы клиент «отрезвел», а банк подключил полицию или родственников.
Это очередной шаг в борьбе с дропперами и социальной инженерией. Эксперты прогнозируют, что такие меры могут сократить кражи через кассы на 25–30% к концу 2026 года.
Скажется ли эта инициатива на добросовестных граждан?
Наверняка, необоснованные отказы и сбои фрод-систем никто не отменял.
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 3❤2
Мошенники продвигают хорошо забытую-новую, очень циничную схему, и она уже работает в max.
Атака на чаты — соседские, родительские, дачные и чаты ТСЖ.
Пишет «сосед» (на самом деле взломанный аккаунт реального человека) и отправляет тревожное сообщение: «Вы видели? Наши знакомые разбились в аварии, вот фото...» или нечто подобное, что бьет по эмоциям.
Как это работает (схема «Мамонт»):
Почему это срабатывает?
Потому что в чате дома или в родительском чате мы расслаблены. Там же «свои», мы соседу доверяем. Именно это чувство ложной безопасности сейчас и эксплуатируют.
Переход из Telegram в MAX не делает нас безопаснее, если мы забываем про базовую цифровую гигиену. Предупредите своих — особенно родителей и соседей по чату!
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥3 2 1
Группа разработки финансовых мер борьбы с отмыванием денег(FATF) опубликовала отчет о стейблкоинах и некастодиальных кошельках, уделив внимание прямым переводам между пользователями без участия регулируемых посредников.
В документе отмечается, что стейблкоины стали одним из наиболее часто используемых виртуальных активов в незаконных схемах. По данным отчета, на них приходилось до 84% незаконных криптотранзакций в 2025 году. Отдельно подчеркивается, что переводы через некастодиальные кошельки создают уязвимость, поскольку проходят вне системы обязательного AML-контроля.
Отчет описывает типовые схемы незаконного использования стейблкоинов, включая финансирование терроризма, распространением оружия и обход санкций. В документе представлен целый перечень конкретных признаков таких операций.
FATF призывает страны добиться, чтобы эмитенты стейблкоинов, посредники и другие участники экосистемы подпадали под четкие требования в сфере противодействия отмыванию средств и финансированию терроризма.
Среди предлагаемых мер — внедрение технических механизмов контроля, возможность заморозки и блокировки токенов, идентификация при выводе в обычную валюту, усиление экспертизы в части кроссчейн-операций и прямых переводов между пользователями, а также развитие международного обмена информацией.
FATF отмечает, что пока лишь ограниченное число юрисдикций разработали рамки регулирования стейблкоинов с учетом их особенностей.
@FinIntelLab
#ПОДФТ
Please open Telegram to view this post
VIEW IN TELEGRAM
www.fatf-gafi.org
Targeted report on Stablecoins and Unhosted Wallets - Peer-to-Peer Transactions
A new report from the Financial Action Task Force (FATF) highlights illicit finance risks linked to criminals' misuse of stablecoins, particularly through peer-to-peer (P2P) transactions via unhosted wallets, and sets out recommended actions for countries…
🔥4 3❤2
Минфин России готовит отдельные правила для стейблкоинов. Казалось бы, что мешало просто прописать в законе привычные термины — «криптовалюта», «биткоин», USDT?
Вместо этого мы получаем сложные конструкции: «цифровая валюта», «иностранные цифровые права» (ИЦП) и «цифровые финансовые активы» (ЦФА).
Закон должен быть технологически нейтральным. Если прописать в законе положение о «биткоине», норма привяжется к конкретному бренду и устареет завтра, когда появится новая монета.
Путаница в головах инвесторов возникает из-за того, что наша система координат отличается от глобальной.
Цифровой рубль — это не цифровая валюта
«Цифровой рубль — это просто еще одна форма фиатного рубля (как наличные и безналичные). У него есть эмитент (ЦБ), и он является законным средством платежа.
Биткоин — цифровая валюта, а цифровой рубль — нет.
Что будет со стейблкоинами (USDT) в России?
Сейчас USDT формально не является ни ЦФА (так как не облигация), ни цифровой валютой (так как есть эмитент). Это создает серую зону.
Скорее всего, нас ждет появление нового сложного термина (вроде «обеспеченный цифровой актив»). Как отмечают эксперты, в России редко вводят прямые заимствования вроде «стейблкоин», предпочитая создавать уникальные аббревиатуры.
Мир не нашел консенсуса по природе крипты (токен — это товар, ценная бумага или валюта?).
@FinIntelLab
#Крипта
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4 4👌2 2
Эпоха добровольного изучения ChatGPT подходит к концу. Крупнейшие технологические компании — Amazon, Google, Meta*, Microsoft и Salesforce — начали оценивать сотрудников по тому, как часто и эффективно они используют ИИ в работе.
Что происходит
Нейросети перестали быть опцией и становятся частью KPI. Компании внедряют трекеры использования ИИ-инструментов, менеджеры учитывают вовлеченность при повышениях, а новых сотрудников нанимают с прицелом на владение технологией. Причем речь не только о разработчиках — под раздачу попадают продажники, HR и даже те, кто пишет самоотчеты.
Зачем это нужно
Формально — для роста продуктивности. Но есть нюанс: бигтех одновременно продает ИИ-решения рынку и не может позволить себе иронию, когда собственные сотрудники обходятся без них. Внутреннее внедрение стало тестом на выживаемость: если свою команду не пересадишь на нейросети, как предлагать это клиентам?
Сотрудники, естественно, радуются перспективе быть оцененными по новому метру. Но где-то глубоко внутри зреет вопрос: компании хотят большей продуктивности или готовят почву для оптимизации штата?
Следим за развитием искусственного интеллекта и естественного отбора.
* признана экстремистской организацией и запрещена в РФ
@FinIntelLab
#ФинЛаб_Информ
#ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
The Wall Street Journal
Tech Firms Aren’t Just Encouraging Their Workers to Use AI. They’re Enforcing It.
From startups to giants such as Meta and Google, companies are factoring AI use into performance reviews and trying to track productivity gains.
В России пошла волна фишинга под 8 Марта
В мессенджерах и соцсетях массово рассылают "праздничные открытки" с музыкой, анимацией, интерактивом. А там либо фишинговый сайт (выуживают логин/пароль/карту), либо автозагрузка зловреда под видом APK или exe "для полного просмотра".
Параллельно другие схемы на подъёме:
▶️ "Курьер" звонит/пишет: "Вам букет от анонима, предоплата 500 руб за доставку".
▶️ Девушкам: "Тайный поклонник прислал подарок, подтверди код из СМС" - классический перехват 2FA.
▶️ Фейковые конкурсы/розыгрыши от известных флористических студий:
"Выиграй iPhone + букет, оплати взнос/комиссию 300–1000 руб".
Аккаунты поддельные, после оплаты - бан.
Это не новость, а сезонная эпидемия: перед 23 февраля и 8 марта фишинг-ресурсов становится в 1,8 раза больше, чем в среднем по году (данные МегаФона за 2025–2026)!
👹 👹 Мошенники знают:
➡️ эмоции + спешка + "подарок бесплатно" = клики без раздумий.
Что делать, чтобы не влететь - отправьте маме и бабуле, чтоб они тоже знали:
📣 Не открывайте ссылки из незнакомых сообщений. Даже если «от подруги или от мамы - аккаунт могли взломать.
🟩 Проверяйте акции/доставку только на официальном сайте магазина/флориста.
🟩 Предоплата от курьера = 100% развод. Настоящие сервисы берут деньги при получении или через приложение.
🟩 Код из СМС никому не диктуйте - никогда.
🟩 Не качайте «открытки» с подозрительных ссылок.
8 Марта = праздник, а не повод раздавать свои данные и деньги незнакомцам.
@FinIntelLab, будьте бдительными.
В мессенджерах и соцсетях массово рассылают "праздничные открытки" с музыкой, анимацией, интерактивом. А там либо фишинговый сайт (выуживают логин/пароль/карту), либо автозагрузка зловреда под видом APK или exe "для полного просмотра".
Параллельно другие схемы на подъёме:
"Выиграй iPhone + букет, оплати взнос/комиссию 300–1000 руб".
Аккаунты поддельные, после оплаты - бан.
Это не новость, а сезонная эпидемия: перед 23 февраля и 8 марта фишинг-ресурсов становится в 1,8 раза больше, чем в среднем по году (данные МегаФона за 2025–2026)!
Что делать, чтобы не влететь - отправьте маме и бабуле, чтоб они тоже знали:
8 Марта = праздник, а не повод раздавать свои данные и деньги незнакомцам.
@FinIntelLab, будьте бдительными.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍4 3 2
Вчерашнее выступление Эльвиры Набиуллиной — это не просто отчет, а набор прямых указаний рынку. Разбираем пять главных сигналов регулятора.
ЦБ дал понять, что лоббизм банков не сработал. Небанковские поставщики платежных услуг получат независимый статус. Сигнал рынку: монополия банков на платежи заканчивается. Готовьтесь к появлению новых игроков с узкой специализацией и дешевыми технологиями.
Регулятор устал от формальных отписок по жалобам. Если банки не научатся отвечать людям по существу, ЦБ перейдет к штрафам и публичным «позорным» спискам. Сигнал: качество обслуживания становится зоной жесткого надзора.
Блокировки счетов — самая острая тема. ЦБ требует, чтобы банк сам звонил и объяснял, что делать, а не кидал ссылку на закон. Сигнал: подход «блокируем, а потом разбирайтесь» больше не работает. Клиента надо удерживать, а не пугать.
С сентября 2026 года вводятся лимиты на карты в одном банке (до 10), а к 2027 году — единая база учета всех карт (до 20 в сумме). Сигнал: ЦБ создает цифровой контур, где анонимность станет невозможна. Рынок обналичивания ждет чистка.
ЦБ больше не отгораживается от криптовалют, а хочет загнать их в инфраструктуру цифровых депозитариев. Сигнал: готовьтесь к легализации, но под жесткий контроль. Правила для ЦФА и крипты будут едины.
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3 1
Об этом рассказал на Pikabu пользователь под ником «5time».
Суть проблемы заключается в том, что загруженные в мессенджер изображения получают прямые URL-адреса. Их можно легко извлечь через просмотр кода страницы в веб-версии MAX.
При этом большая часть адреса остается одинаковой для всех файлов конкретного пользователя, что дает злоумышленникам возможность с помощью перебора получить доступ ко всем его фотографиям.
Вишенка на торте — для просмотра фотографий по таким адресам не нужна авторизация, а их удаление из приложения не приводит к удалению с серверов, поэтому изображения продолжают оставаться
общедоступными.
Команда мессенджера MAX пока никак не комментировала найденную уязвимость.
Напомним, что аналогичная дыра раньше была и в VK.
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6😁2🤬2🤣1 1
В Max назвали «фейком» и «вбросом» информацию о том, что при отправке снимка в мессенджере, кто угодно можно перейти на код страницы и найти это изображение.
При этом ссылки на изображения из лички или личного «избранного» всё ещё остаются публичными.
@FinIntelLab
При этом ссылки на изображения из лички или личного «избранного» всё ещё остаются публичными.
@FinIntelLab
🤔7🤬3
Сегодня ФинЛаб говорит просто: спасибо, что вы есть. Вы — те, кто не только держит бюджет, но и делает его осмысленным. Кто помнит про подушку безопасности, но при этом умеет находить поводы для трат, которые того стоят.
В этот день мы желаем вам стабильности, но не скучной. Пусть доходы растут, риски снижаются, а инвестиции приносят не только проценты, но и удовольствие. И пусть в жизни будет побольше активов с безусловной доходностью: здоровья, тепла и простого человеческого счастья.
Ваш
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🥰4 3