Профайлинг, нейротехнологии и детекции лжи
21.4K subscribers
1.97K photos
285 videos
117 files
1.11K links
Канал Алексея Филатова, посвященный небанальным новостям профайлинга, верификации лжи и нейротехнологий.

Сайт www.ProProfiling.com
Чат канала: T.me/ProProfilingChat
Download Telegram
Друзья, несколько анонсов на ближайшие мероприятия в области безопасности.

1) 17 февраля буду принимать участие в онлайн-конференции по кадровой безопасности «Кадры для безопасности и безопасность кадров». На конференции - актуальная информация о корпоративной и кадровой безопасности, текущей ситуации и трендах.
Моя тема – «Социальный профайлинг в кадровой безопасности. Что могут рассказать о кандидате социальные сети?».
Стоимость участия в конференции символическая – 990 руб.
Регистрация по ссылке https://secconf.ru/

2) 28 февраля стартует большая комплексная программа «Специалист по OSINT»! Здесь будут лучшие выжимки из приемов и навыков для решения прикладных задач в области безопасности.
Программа состоит из нескольких сегментов:

- С 28 февраля по 1 марта - Андрей «Кибер Дед» Масалович будет рассказывать теорию, особенности и навыки разведки по открытым источника в течение 16 часов.
- 2 марта - Дмитрий Борощук, будет учить практике разведки, анализу информации и методики её добычи.
- 3 марта - Евгений Виноградов - введет в основы анализа больших данных с применением искусственного интеллекта.
- 4 марта – я, Алексей Филатов буду рассказывать и показывать практичные инструменты анализа социальных сетей и социального профайлинга.

Также все эти блоки можно посетить отдельно.
Детали и информация по ссылке:
https://www.360sec.ru/courses/106

#социальнаяинженерия, #цифровойпрофайлинг, #OSINT, #безопасность, #соцсети, #цифровойслед, #практика, #мошенничество, #мероприятия, #мэтры, #коллеги, #профайлинг, #ProProfiling, #Филатов
И, кстати, напоминяю, что уже завтра - старт моего нового курса "Социальная инженерия и черный профайлинг".

Присоединяйтесь и потом не говорите, что я его не анонсировал)).

Социальная инженерия – это область практических знаний о том, как легко установить контакт с человеком, а затем аккуратно и незаметно «запудрить ему мозги» и получить желаемое: информацию, ресурсы, его конкретные действия.

Инструменты социальной инженерии в последнее время особо популярны в области практических манипуляций и влияния. Однако сегодня с их использованием осуществляются не только элегантные и скрытные манипуляции, но и банальные мошеннические схемы и «разводки». «Черный» профайлинг используется для быстрого выявления уязвимостей с целью более эффективного влияния и «игры» на слабостях конкретного человека.

Всё это - целая система, которая довольно часто используется для решения не только благих задач.
Важнейшей составляющей сегодняшней жизни является понимание механизмов и инструментов таких манипуляций для того, чтобы защититься от них, не попадать под их влияние, а также в случае необходимости эффективно им противодействовать.

На этом курсе я расскажу и покажу, как:
- Мошенники втираются в доверие, используя стандартные уязвимости и стереотипы нашего мышления.
- Как они быстро определяют наши ценности и мотивы и используют это против нас?
- Как используются незаметные и аккуратные способы подталкивания к принятию удобных для них решений?
- Как они используют наши страхи и слабости для собственной выгоды и манипуляций?
- Почему мы на переговорах готовы верить в небылицы и теряем критическое мышление? Как они этого достигают?
- Что они делают, чтобы мы поверили и доверились?
- Как сделать ложь практически невозможной для разоблачения?
- Как использовать эти паттерны для решения благих целей? И возможно ли это?

Курс будет практичный и состоять из 5-ти основных занятий. На каждом занятии будет теоретическая и практическая части с отработкой материала в упражнениях и тестах.

Курс будет интересен всем, кто встречается с манипуляциями, либо чья деятельность подразумевает их персонализированное использование: сотрудники безопасности, управленцы и продажники, предприниматели и переговорщики.

https://proprofiling.com/si

#анонс, #профайлинг, #социальнаяинженерия, #манипуляции, #безопасность, #курсы, #черныйпрофайлинг, #Филатов, #ProProfiling
В своей статье Милгрэм приводит тринадцать причин, почему для испытуемых слушаться экспериментатора было естественным поведением: начиная с серьезной репутации Йеля как учебного заведения (и следовательно глубокого доверия к экспериментатору как ученому, который уж наверное знает, что делает), до того, что испытуемый-жертва сам вытянул несчастливую роль, подписал согласие и продолжает участвовать. Да ведь и сами участники пришли в лабораторию добровольно помочь науке и даже получили за это деньги, - поэтому надо последовательными! И наконец, - времени на раздумья у них совсем не было, все происходило стремительно, — так что им было не только максимально неловко прерывать спецоперацию эксперимент, но даже не было времени разобраться с происходящим и понять: все ли происходит правильно?

Далее Милгрэм описывает, что у большей половины испытуемых в последствии наблюдалась классическая рационализация и оправдание совершенных действий. Несмотря на то, что в ходе самого эксперимента многие испытывали неуверенность и сопротивление указаниям экспериментатора, - уже после эксперимента большинство уверяло, что все шло по плану, они не испытывали (или испытывали незначительные) никаких сомнений и уверяли, что все сделали правильно, так как надо. В статье Милгрэм описывает когнитивный диссонанс, в котором оказались участники эксперимента: им трудно было отказаться от продолжения эксперимента и при этом по поведению многих было понятно, что они переживают за человека, которого они сами бьют током. И дальше, Милгрэм пишет, что для снижения этого когнитивного диссонанса – когда любое поведение приводит к неблагоприятным последствиям, гораздо проще и рациональнее начать оправдывать свое любое поведение, которое было совершено. Так, собственно и поступали участники эксперимента.

Важнейший вывод из этого эксперимента, о котором не говорят в книгах, можно сделать такой: большинство людей в ситуации когнитивного диссонанса, когда у них нет ни пространства для компромисса, ни времени для обдумывания готовы и хотят слушать и подчиняться авторитетам. Что бы там эти авторитеты не говорили. Основным открытием эксперимента по сути было то, что мотивация подчиняться авторитету у людей такая сильная, что может перекрыть мотивацию не вредить другому человеку без причин.

Кстати, исследования Милгрэма повторяли несколько раз, последний раз — в 2017 году. И всякий раз получали сопоставимые и даже более высокие результаты: от 62% до 91% участников эксперимента готовы были дойти до очень опасного напряжения под воздействием авторитета «врача». А после этого оправдывали свое поведение тем, что «врач» знает лучше и значит, все, что произошло – правильно.

Удивительно, но несмотря на то, что с момента эксперимента прошло почти 60 лет, но аналогии и его выводы до сих пор актуальны как никогда.

#профайлинг, #поведение, #социальнаяинженерия, #эксперименты, #анализповедения, #поведенческийанализ, #мэтры, #когнитивныеискажения, #установки, #социальнаяпсихология, #эксперименты, #рационализация, #ProProfiling
В профессиональных форумах по безопасности много обсуждают ситуацию в которой Замглавы ФНС отдала мошенникам «из Сбербанка и ЦБ» 1,2 млн рублей. Это может выглядеть странным, но надо учесть, что ни высокая, ни низкая компетентность в той или иной области не защищает (а тем более 100%) от мошенников. И ключ подобрать можно ко всем. Даже к тем, кто думает, что к нему ключ подобрать невозможно. Это вопрос детального изучения потенциальной жертвы и сценариев взаимодействия с ней.

Если человек разбирается в одной теме, то его вполне могут «развести» в совершенно другой. Помните, например, интервью пресс-секретаря президента Пескова с бейджиком-блокиратором COVIDa за 15.000 руб? Я знаю как минимум несколько именитых безопасников, которых во время пандемии легко «разводили» при покупке ими супердейственных лекарств от ковида (обычные БАДы с АлиЭкспресс). И деньги там были не меньшие. Схем мошенничества для социальной инженерии – десятки.

Если к мошенникам из «служб безопасности» банков мы уже более-менее привыкли, то другим сценариям – еще нет. И их количество будет только увеличиваться, а качество – улучшаться. Сейчас в даркнете можно купить даже методички с различными сценариями и скриптами мошеннической беседы службы безопасности банка. И даже есть услуга «закажи звонок мошенника», чтобы он проверил, насколько конкретный пользователь «ведется». Отдельная тема новых мошеннический тем – ситуация в Украине. Есть уже сотни свидетельств о звонках родителям служащих ВС РФ с мошенническими целями.

Тема социальной инженерии и персонализированных манипуляций в наше время будет всегда актуальной. Умение быстро понять картину мира человека и ее слабости – это то, что мошенники умеют делать быстро и довольно просто. О том на основе каких механизмов это происходит, какие скрипты используют и как этому противостоять посвящен мой 7-ми модульный специализированный курс «Социальная инженерия и черный профайлинг» - онлайн этот тренинг можно пройти в любое время. Кстати, его же я буду проводить ОЧНО в Краснодаре в ближайшие выходные. Кому интересно очное участие присоединяйтесь (для этого напишите Ерохиной Елене +7 918 480-07-14)

Ну а сегодня в 20:00 в Инстаграме вместе с ней мы поговорим о персонализированных манипуляциях, почему люди такие доверчивые, как этим пользуются неблагонадежные люди и как этому противостоять. Присоединяйтесь. Ну а потом будем плавно переключаться на онлайны в телеграм.

#анонс, #профайлинг, #социальнаяинженерия, #манипуляции, #безопасность, #курсы, #черныйпрофайлинг, #Филатов, #ProProfiling
..О том, как манипуляторы обманывают, что всем хочется им верить мы поговорим и потренируемся на открытом вебинаре «Ложь психопата» в пятницу, в 20 мая в 20:00.

Разберем признаки такой лжи, способы ее донесения и противодействие разоблачению. Регистрация здесь. Присоединяйтесь.

https://proprofiling.com/psycholies

#социальнаяинженерия, #обман, #мошенничество, #психопат, #манипуляция, #профайлинг, #ProProfiling, #мероприятия
Друзья, несколько пятничных анонсов. Очных.

В конце следующей недели 4-5 июня еще раз буду в Краснодаре с тренингом «Социальная инженерия и профайлинг». Очный тренинг по содержанию соответствует программе моего курса по социальной инженерии. Присоединяйтесь: подробности у Елены Ерохиной: +7 918 480-07-14

9-10 июня в Москве очно (с трансляцией в онлайн) буду проводить свой блок программы по кадровой безопасности- «Профайлинг в работе служб безопасности и кадров. Методы детекции лжи». Программа и организационные детали здесь

#анонсы, #профайлинг, #кадровыйпрофайлинг, #детекциялжи, #социальнаяинженерия, #Филатов, #ProProfiling
Что почитать ценного по теме социальной инженерии и OSINT (от англ. Open Source INTelligence)?

Нужно признать, что книг по этой теме публикуется мало. Особенно в хороших издательствах. В основном что-то хорошее и качественное публикуется в методичках, скриптах, подборках, mind-map и т.д. И это все не всегда легальное, белое и пушистое.

Тем не менее, представляю вам подборку из 10-ти книг, соответствующих нескольким важным критериям, которые позволят вам войти в курс дела такой специфической темы - социальная инженерия и ОSINT.

1) Социальная инженерия: теория и практика. Учебное пособие.
Петросян А.Д., Попел А.Е., Зотов В.В.

Пособие, вышедшее пару месяцев назад, представляет собой сборник информации, описание методологии, принципы, теория и пр. Собственно, этим она и ценна.

2) Социальная инженерия и социальные хакеры.
Максим Кузнецов, Игорь Симдянов

Довольно древняя классика, но все же до сих пор полезна. Весьма интересно расписываются примеры СИ, над которыми сегодня можно только улыбнуться.

3) Искусство обмана. Социальная инженерия в мошеннических схемах.
Кристофер Хэднеги, 2020.

Отличная современная книга по СИ, хотя не без воды, но точно передающая тему. Мастрид.

4) Искусство быть невидимым. Как сохранить приватность в эпоху Big Data.
Кевин Митник

Книга не сколько по СИ, сколько про безопасность в сети и весьма сильная. Кстати, этот автор - Кевин Митник - лучшее для начинающих-продолжающих по теме СИ и безопасности.

5) Этичный хакинг. Практическое руководство по взлому.
Дэниел Г. Грэм.

Книга освещает современные проблемы кибербезопасности и помогает освоить навыки, необходимые любому этичному хакеру.

6) Секреты безопасности и анонимности в Интернете.
Денис Колисниченко.

Тема информационной безопасности сегодня очень актуальна и недавние и постоянно возникающие утечки персональных данных это подтверждают чуть ли не каждый день.

7) Конкурентная разведка: технологии и противодействие.
В. И. Аверченков, В. А. Шкаберин, М. Ю. Рытов, В. В. Спасенников

Хорошее пособие по конкурентной разведке, подробно расписывающие вопросы построения системы экономической безопасности и современные подходы ведения конкурентной разведки. Есть и другие книги на эту тему.

8 ) Призрак в Сети. Мемуары величайшего хакера.
Уильям Саймон, Кевин Митник

Великолепная книга мэтра СИ. Да, уже несколько несовременна, но отлично показывает методологию и технологию СИ.

9) Старший брат следит за тобой. Как защитить себя в цифровом мире.
Михаил Райтман.

Объемная книга, вышедшая пару месяцев назад, отлично описывает все современные угрозы кибербезопасности и предлагает инструменты по их решению.

10) Эпоха надзорного капитализма. Битва за человеческое будущее на новых рубежах власти.
Шошана Зубофф

Книга об одной из версий будущего, которое нас всех ожидает, наделавшая в прошлом году шума в англоязычном мире и вот в этом году переведенная на русский. Отрезвляет многих технооптимистов, но весьма реалистична.

Кстати, напоминаю, что у меня есть прекрасный курс по социальной инженерии и черному профайлингу, который вы можете начать проходить прямо сейчас.

Подробности о нем по ссылке:
https://proprofiling.com/SI

#подборка, #OSINT, #социальнаяинженерия, #книги, #рекомендации, #новинки, #мэтры, #профайлинг_филатов, #профайлинг, #ProProfiling