Форензика & OSINT
96 subscribers
20 photos
20 links
Форензика (компьютерная криминалистика, расследование киберпреступлений) - прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств. 🕵️‍♂️
Download Telegram
#blog
#forensics
#osint

Кейс: Деанонимизация анонимного преследователя в Telegram без доступа к IP-адресам

Автор: Михаил Тарасов, специалист по цифровой форензике и OSINT

Дата: 13 февраля 2026 года

Время расследования: 1 час

Сложность:

Результат: Преступник установлен, досье передано в правоохранительные органы

https://vk.com/@forensics_timcore-keis-deanonimizaciya-anonimnogo-presledovatelya-v-telegram-b
2
OSINT - это не магия. Это работа ассенизатора данных 🕵️‍♂️🗑️

Салют, цифровые следопыты. 👋

Вижу, многие до сих пор думают, что OSINT-расследование - это когда ты нажал красную кнопку «НАЙТИ ВСЁ» и получил адрес, ключи от квартиры и пин-код карты злодея. Ага, конечно. В кино так бывает, в жизни - нет.

Решил визуализировать для вас суровую реальность. На картинке - «Воронка боли» любого аналитика. Смотрите, как это работает на самом деле:

1️⃣ Сбор данных (100%) 🌪️
Мы как цифровые пылесосы втягиваем в себя всё: логи, соцсети, слитые базы, кэш гугла, слухи бабушек у подъезда. На этом этапе у нас горы мусора.

2️⃣ Фильтрация (60%) 🚮
Включаем голову. Отсекаем фейки, однофамильцев и бред сумасшедшего. Половина инфы летит в корзину. Больно? Да. Нужно? Жизненно необходимо.

3️⃣ Верификация (30%) ⚖️
Мое любимое. "Мамой клянусь" - это не доказательство. Если инфа не бьется по двум независимым источникам - это мусор. Не уверен - не обгоняй.

4️⃣ Корреляция (15%) 🔗
Магия начинается тут. Строим связи. Кто, с кем, когда и зачем. Превращаем разрозненные факты в историю преступления.

5️⃣ Отчет (5%) 💎
Финал. То самое «мясо». Сухие факты, железобетонные пруфы. То, с чем идут в суд или к заказчику. Из 100% шума остается 5% чистой правды.

Мораль: Не тоните в данных, ищите суть. И помните: количество ссылок в отчете не заменит качество выводов.

Сохраняй шпаргалку, чтобы не забыть, за что нам платят деньги. И да, не применяйте эти знания во вред - я узнаю. 😉👁️

#OSINT #Форензика #Кибербезопасность #Разведка #DataAnalysis #БезВоды
👍52
💀 Твой компьютер знает о тебе то, что ты сам уже забыл. И он готов дать показания.

Представь ситуацию. Ты удалил файл. Очистил Корзину. Прогнал CCleaner. И лег спать спокойным.
А утром к тебе постучали.
Потому что для Windows «Удалить» - это не значит стереть. Это значит «спрятать в дальний угол».

Я наконец-то выпустил книгу, которую ждали все, кто хоть раз задумывался о цифровой приватности и расследованиях.

📘 Книга: «Логи не врут. Практическая форензика для параноиков»

Это не скучный учебник с водой. Это 162 страницы концентрированной паранойи, технической магии и циничной правды о том, как на самом деле работает операционная система.

Что внутри?
Всё, чтобы превратиться из жертвы в охотника:
🕵‍♂ Реестр Windows: Как найти следы программы, которую удалили год назад (UserAssist, ShimCache).
🕵‍♂ Файловая система: Почему «неразмеченная область» диска хранит ваши секреты годами и как их оттуда достать (Carving).
🕵‍♂ Браузеры: Почему режим Инкогнито - это фикция, и как DNS-кэш сдает историю посещений.
🕵‍♂ Мессенджеры: Вскрываем кэш Telegram. Читаем то, что «удалили у всех».
🕵‍♂ RAM: Как вытащить пароли и ключи шифрования из оперативной памяти, пока компьютер включен.

Кому это нужно?
ИБ-специалистам и Сисадминам: Чтобы понимать, как ломают и как расследовать инциденты.
OSINT-ерам: Чтобы искать информацию не только в Гугле, но и на жестких дисках.
Обычным пользователям: Чтобы понять, что такое настоящая цифровая гигиена (спойлер: это сложнее, чем заклеить камеру скотчем).

Предзаказ закрыт.
Кто успел забрать за тысячу - поздравляю, вы инвесторы от бога.
Сейчас книга доступна всем по розничной цене.

💰 Цена: 1500 рублей.
(Дешевле, чем консультация адвоката или восстановление данных в сервисе).

Формат: Электронная книга (PDF), 162 страницы без воды.

👇 Как забрать свою копию?
Пишите по контакту в тг: @timcore1

P.S. Помни: удаление файла — это иллюзия. А эта книга научит тебя видеть реальность.

Содержание:
https://vk.com/hacker_timcore?w=wall-44038255_11229

#форензика #osint #информационнаябезопасность #хакинг #книги #IT #кибербез #forensics #windows
Отзыв 😇
🛡 С 23 февраля, бойцы! 🛡

Сегодня - День защитника Отечества.

Пока одни охраняют периметр с автоматом - мы охраняем его с терминалом. Оба варианта засчитываются. 💣

Настоящий защитник - это тот, кто не спит ночью: кто-то на посту, кто-то в Burp Suite смотрит на HTTP-трафик в поисках уязвимости. Разницы - ноль, уважение - одинаковое.

Желаю вам:

- Нулевых false positive'ов в жизни 🎯
- Максимального аптайма здоровья 💪
- Patch'ей только от жизни, а не от вас 😎
- Чтобы все эксплойты в вашу сторону завершались с кодом 403 Forbidden 🔐
- И побольше 0day'ев - в хорошем смысле этого слова

С праздником, команда. Держите рубежи - цифровые и не только. 🫡
#osint

OSINT через торговые площадки: что расскажут твои покупки на Wildberries и AliExpress

Ты, наверное, думаешь, что если купил “сервис на три буквы” за три бакса и поставил никнейм «DarkLord99» в Telegram, то стал криптоанархистом-невидимкой? Спешу тебя расстроить. За годы в цифровой форензике я усвоил одно золотое правило: люди могут мастерски шифровать свои переписки, но палятся на покупке туалетной бумаги со скидкой.

Подробнее: https://timforensics.ru/osint-cherez-torgovye-ploshhadki-chto-rasskazhut-tvoi-pokupki-na-wildberries-i-aliexpress/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#osint

OSINT через вакансии: как объявления о работе выдают планы компаний

Думаешь, корпоративные секреты хранятся только за семью печатями в сейфах топ-менеджеров? Как бы не так. Мой опыт в цифровой форензике показывает, что HR-отделы – это самые болтливые ребята на свете. Сами того не понимая, они регулярно сливают в сеть стратегические планы своих компаний через обычные сайты с вакансиями.

Сегодня я покажу тебе, как читать между строк на HeadHunter и LinkedIn. Мы разберем, как с помощью OSINT (Open Source Intelligence) превратить скучные требования к кандидатам в полноценную разведсводку о будущем конкурентов. И да, это абсолютно легально, так что можешь смело использовать эти методы, чтобы не вписаться в тонущий корпоративный корабль.

Подробнее: https://timforensics.ru/osint-cherez-vakansii-kak-obyavleniya-o-rabote-vydayut-plany-kompanij/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
С 8 Марта, девчонки! 💻🔍

Вы - те, кто видит уязвимость там, где другие видят просто форму логина. Те, кто не спит в 3 ночи не из-за сериала, а потому что вот-вот находит, и это ощущение дороже любых цветов.

Пусть в этом году у вас будет больше крутых находок, чем разочарований; больше людей, которые говорят "вау, как ты это сделала?" вместо "а ты точно в этом разбираешься?"; больше задач, от которых горят глаза, и меньше задач, от которых горит голова.

Вы доказываете каждый день, что в кибербезе нет гендера - есть только скилл, характер и правильный mindset. И у вас всего этого - с запасом.

Оставайтесь собой: дерзкими, умными, немного опасными. 😎🌸💣

С праздником, красавицы!
#osint

Цифровые граффити: OSINT через форумы, имиджборды и анонимные чаты

Цифровые граффити – это те самые небрежно оставленные байты информации, по которым грамотный специалист вытащит вас за ушко даже из самого глубокого даркнета. Забудьте сказки про абсолютную анонимность: каждый ваш токсичный пост на борде или сообщение в “секретном” чате – это жирная мишень для тех, кто умеет собирать и анализировать данные.

Подробнее: https://timforensics.ru/czifrovye-graffiti-osint-cherez-forumy-imidzhbordy-i-anonimnye-chaty/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#osint

OSINT через контекстную рекламу: как объявления выдают местоположение и интересы

Контекстная реклама – это не просто раздражающие баннеры со скидками, а глобальная система слежки, которая через методы ADINT (Advertising Intelligence) позволяет вытащить точные координаты и интересы любого смартфона. Рекламные сети собирают гигантские массивы данных, и грамотный форензик-специалист всегда найдет способ превратить эту сырую базу в железные доказательства.

Подробнее: https://timforensics.ru/osint-cherez-kontekstnuyu-reklamu-kak-obyavleniya-vydayut-mestopolozhenie-i-interesy/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#blog
#osint
#forensics

Кейс: Аноним с претензией - как я вычислил шантажиста, не выходя из дома

Ко мне обратилась владелица небольшого онлайн-бизнеса. Кто-то анонимно рассылал её клиентам скриншоты якобы «компромата» с угрозой опубликовать всё публично, если она не заплатит. Аккаунты - фейковые, IP - за VPN, почта - одноразовая. Полиция развела руками. Она нашла меня через рекомендацию.

Бюджет: фиксированный. Срок: 5 дней. Физических устройств - нет. Только то, что плавает в открытом интернете.

Подробнее: https://vk.com/@forensics_timcore-keis-anonim-s-pretenziei-kak-ya-vychislil-shantazhista-ne
#blog
#osint

Обожаю, когда клиенты пересмотрят сериалов про хакеров и приходят ко мне с гениальными планами. 🍿

Пишет сегодня человек: «Меня шантажируют компроматом. Бро, а давай заблокируем его телефон или вообще удаленно сотрем всю инфу к чертовой матери? Ну или в полицию пойдем?».

Ребята, как человек, который ковыряется годы в цифровом грязном белье, официально заявляю: забудьте про голливудские сказки. 🤦‍♂ По статистике МВД, киберпреступники ежегодно наносят ущерб на сотни миллиардов рублей, а раскрываемость таких дел едва превышает 20%, потому что злоумышленники активно прячутся за дропами и криптокошельками. И вы реально думаете, что мамкин шантажист хранит ваш компромат на одном-единственном устройстве и никогда не слышал про облачные бэкапы? Смешно.

Во-первых, удаленный снос данных с чужого устройства - это неправомерный доступ к компьютерной информации. Хотите поиграть в кибер-мстителя? Уедете за решетку быстрее, чем сам вымогатель. Не повторяйте это дома, я серьезно.

Как мы, профи, решаем такие вопросы? Мы не ломаем чужие телефоны, мы ломаем анонимность. 🕵‍♂

Я дал клиенту четкую инструкцию:
1⃣ Никакой паники и агрессии. Включаем дурачка и делаем вид, что напуганы.
2⃣ Пишем: «Я готов заплатить, дай реквизиты».
3⃣ Ждем. Как только эта рыбка скинет номер банковской карты, телефон или криптокошелек - она на крючке. 🎣

Дальше в дело вступает OSINT. Имея хотя бы один цифровой след, с помощью баз, утечек, блокчейн-эксплореров и парсинга соцсетей я разберу этого анонима на пиксели. Мы соберем на него такое досье с реальными ФИО, адресами и привычками, что следователям останется только прийти по нужному адресу и красиво надеть наручники. 👮‍♂🚓

Запомните: если вас шантажируют - не платите ни копейки. Делайте полную видеозапись экрана с перепиской (скриншоты - это мусор для суда), вытягивайте реквизиты и идите к специалистам.

А мы с клиентом пока сидим в засаде и ждем, когда жадность заставит преступника совершить ошибку. Мои инструменты уже разогреты. 💻🔍
🚨 ФЛЭШ-АКЦИЯ | 14–16 МАРТА ВКЛЮЧИТЕЛЬНО

Здравствуйте, дорогие друзья!

3 книги по OSINT, хакингу и форензике - за 2000 ₽ вместо 4500 ₽
Экономия 2500 рублей. Распродажа длится 3 дня. Потом - всё, цены вернутся.

💻 ЧТО ВХОДИТ В КОМПЛЕКТ:

📘 1. «Цифровой след: путеводитель начинающего кибердетектива»
Стань тем, кто видит невидимое. Google Dorks, Wayback Machine, поиск по никнеймам через Sherlock и Maigret, обратный поиск по фото, анализ EXIF, восстановление «удалённых» файлов, разбор заголовков email и IP-адресов - всё с нуля, по-человечески.
→ Плюс: OpSec, VPN, Tor, работа через VM. Чтобы не спалиться самому, пока ищешь других.

Содержание: https://timcourse.ru/courses/elektronnaya-kniga-cifrovoj-sled-putevoditel-nachinayushego-kiberdetektiva/

📕 2. «Parrot Security OS 7.0: Практический гайд - Часть 1»
1030 страниц и 55+ инструментов с реальными примерами из боевых пентестов.
Nmap, Maltego, gobuster, wafw00f, theHarvester, masscan - и ещё 49 штук.
DNS-анализ, OSINT, сканирование портов, обход защит, автоматизационные скрипты - бери и запускай.
→ Это только 1 из 14 частей серии.

Содержание: https://timcourse.ru/courses/elektronnaya-kniga-parrot-security-os-7-0-prakticheskij-gajd-chast-1/

📗 3. «Логи не врут. Практическая форензика для параноиков»
162 страницы без воды о том, как Windows стучит на своего хозяина.
Реестр, LNK-файлы, Prefetch, ShimCache, дамп RAM через FTK Imager, Volatility, карвинг данных из неразмеченного пространства диска, вскрытие баз Telegram Desktop, анализ режима «Инкогнито» (спойлер: он не работает так, как ты думаешь).
→ Бонус: Anti-Forensics - как работают профи на другой стороне.

Содержание: https://timcourse.ru/courses/elektronnaya-kniga-logi-ne-vrut-prakticheskaya-forenzika-dlya-paranoikov/

🎯 КОМУ ЭТО НУЖНО:

- Начинающим ИБ-специалистам и пентестерам
- OSINT-аналитикам и кибердетективам
- Сисадминам, которые хотят понять, как их взламывают
- Всем, кто хочет понять, что ОС знает о тебе больше, чем ты думаешь

💰 ЦЕНА ПО АКЦИИ: 2000 ₽
Обычная цена: 4500 ₽

Акция действует: 14, 15, 16 марта
После 16 марта - цена возвращается. Без напоминаний и продлений.

Для приобретения, пишите по контакту в тг: @timcore1
Все мои услуги по OSINT, и Форензике в карточках.