ФинЛаб
1.01K subscribers
257 photos
14 videos
3 files
156 links
⬛️ФинЛаб:находим деньги, где их «точно нет».
🟩OSINT:разоблачаем миф об анонимности крипты.
⬛️Аудит: объясняем куда испарились млрд.₽ между РСБУ и МСФО.
🟩AML:живем в цифре, где $ - мнение, SWIFT - грустная сказка, а «отмыть» можно все, кроме репутации!
Download Telegram
В России пошла волна фишинга под 8 Марта

В мессенджерах и соцсетях массово рассылают "праздничные открытки" с музыкой, анимацией, интерактивом. А там либо фишинговый сайт (выуживают логин/пароль/карту), либо автозагрузка зловреда под видом APK или exe "для полного просмотра".

Параллельно другие схемы на подъёме:
▶️"Курьер" звонит/пишет: "Вам букет от анонима, предоплата 500 руб за доставку".
▶️Девушкам: "Тайный поклонник прислал подарок, подтверди код из СМС" - классический перехват 2FA.
▶️Фейковые конкурсы/розыгрыши от известных флористических студий:
"Выиграй iPhone + букет, оплати взнос/комиссию 300–1000 руб".
Аккаунты поддельные, после оплаты - бан.

Это не новость, а сезонная эпидемия: перед 23 февраля и 8 марта фишинг-ресурсов становится в 1,8 раза больше, чем в среднем по году (данные МегаФона за 2025–2026)!

👹👹Мошенники знают:
➡️эмоции + спешка + "подарок бесплатно" = клики без раздумий.

Что делать, чтобы не влететь - отправьте маме и бабуле, чтоб они тоже знали:
📣Не открывайте ссылки из незнакомых сообщений. Даже если «от подруги или от мамы - аккаунт могли взломать.
🟩Проверяйте акции/доставку только на официальном сайте магазина/флориста.
🟩Предоплата от курьера = 100% развод. Настоящие сервисы берут деньги при получении или через приложение.
🟩Код из СМС никому не диктуйте - никогда.
🟩Не качайте «открытки» с подозрительных ссылок.

8 Марта = праздник, а не повод раздавать свои данные и деньги незнакомцам.

@FinIntelLab, будьте бдительными.
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍532
📣Сигналы ЦБ: к чему готовиться банкам и финтеху

Вчерашнее выступление Эльвиры Набиуллиной — это не просто отчет, а набор прямых указаний рынку. Разбираем пять главных сигналов регулятора.

🟢НППУ будут, даже если банки против
📝 «Многолетняя дискуссия близка к финалу»
ЦБ дал понять, что лоббизм банков не сработал. Небанковские поставщики платежных услуг получат независимый статус. Сигнал рынку: монополия банков на платежи заканчивается. Готовьтесь к появлению новых игроков с узкой специализацией и дешевыми технологиями.

🟢Клиентский сервис или предписания
📝 «Мы не будем ограничиваться рекомендациями»
Регулятор устал от формальных отписок по жалобам. Если банки не научатся отвечать людям по существу, ЦБ перейдет к штрафам и публичным «позорным» спискам. Сигнал: качество обслуживания становится зоной жесткого надзора.

🟢Проактивность по 115-ФЗ
📝«Не дожидаться, когда клиенты обратятся»
Блокировки счетов — самая острая тема. ЦБ требует, чтобы банк сам звонил и объяснял, что делать, а не кидал ссылку на закон. Сигнал: подход «блокируем, а потом разбирайтесь» больше не работает. Клиента надо удерживать, а не пугать.

🟢Дропперам готовиться
📝«20 карт на человека — это достаточно много»
С сентября 2026 года вводятся лимиты на карты в одном банке (до 10), а к 2027 году — единая база учета всех карт (до 20 в сумме). Сигнал: ЦБ создает цифровой контур, где анонимность станет невозможна. Рынок обналичивания ждет чистка.

🟢Крипта идет в правовое поле
📝«Обращение должно сближаться и проходить в инфосистемах»
ЦБ больше не отгораживается от криптовалют, а хочет загнать их в инфраструктуру цифровых депозитариев. Сигнал: готовьтесь к легализации, но под жесткий контроль. Правила для ЦФА и крипты будут едины.

❤️❤️
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥41
📱В российском мессенджере MAX выявлена серьезная уязвимость, позволяющая злоумышленникам получать доступ к личным фотографиям пользователей.

Об этом рассказал на Pikabu пользователь под ником «5time».

Суть проблемы заключается в том, что загруженные в мессенджер изображения получают прямые URL-адреса. Их можно легко извлечь через просмотр кода страницы в веб-версии MAX.

При этом большая часть адреса остается одинаковой для всех файлов конкретного пользователя, что дает злоумышленникам возможность с помощью перебора получить доступ ко всем его фотографиям.

Вишенка на торте — для просмотра фотографий по таким адресам не нужна авторизация, а их удаление из приложения не приводит к удалению с серверов, поэтому изображения продолжают оставаться
общедоступными.

Команда мессенджера MAX пока никак не комментировала найденную уязвимость.

Напомним, что аналогичная дыра раньше была и в VK.

@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6😁2🤬2🤣21
В Max назвали «фейком» и «вбросом» информацию о том, что при отправке снимка в мессенджере, кто угодно можно перейти на код страницы и найти это изображение.

При этом ссылки на изображения из лички или личного «избранного» всё ещё остаются публичными.

@FinIntelLab
🤔8🤬3
💐С 8 Марта, дорогие дамы!

Сегодня ФинЛаб говорит просто: спасибо, что вы есть. Вы — те, кто не только держит бюджет, но и делает его осмысленным. Кто помнит про подушку безопасности, но при этом умеет находить поводы для трат, которые того стоят.

В этот день мы желаем вам стабильности, но не скучной. Пусть доходы растут, риски снижаются, а инвестиции приносят не только проценты, но и удовольствие. И пусть в жизни будет побольше активов с безусловной доходностью: здоровья, тепла и простого человеческого счастья.

❤️С любовью,
Ваш ❤️❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
21🥰55🤣1