Molfar про OSINT
41.2K subscribers
2.76K photos
149 videos
16 files
2.02K links
Molfar Intelligence Institute — перший в Україні відкритий інститут розвідки. Навчання, сертифікація та розслідування.

Molfar Firm — аналіз і пошук даних у сферах finance, GOV, law & IT.

Контакт: @molfar_reception_bot
Чат: https://t.me/+g5PRGavuuZ9jMWUy
Download Telegram
Друзі, пригадуєте, ми якось розповідали вам, що збиралися на розпродаж раритетних видань від видавництва “Основи”?
Ми там були. І придбали легендарну “Лісову пісню”.

Але вирішили влаштувати аукціон — віддати її комусь, хто найбільше задонатить для ЗСУ. Зробили це разом із видавцем та філологом Андрієм Полумʼяним. Сам аукціон зараз триває в його профілі.

Остання ставка — 5000 гривень.

Аукціон триватиме ще пару годин. Але ви ще встигаєте долучитися.
📽 5 розширень для Google Chrome, які спрощують роботу ресерчеру. Частина 1

Ви, мабуть, навіть не здогадувалися, наскільки ці прості розширення для браузера полегшують роботу ресерчерам. Йдеться про Adblock, Google Перекладач, LanguageTool, Google Keep та Awesome Screenshot.

А ще ці інструменти точно стануть в нагоді кожному, хто користується ПК. Бо то є база!

Це перша частина корисних розширень, які згодяться OSINT-розвідникам. Стежте за оновленнями — ми вже готуємо для вас продовження.

👉 Запрошуємо до перегляду!

#OSINTtools

Molfar
“Потреба отримати відповіді є сильнішою за страх”

Якщо ви шукали, що можна було б подивитися вихідними, пропонуємо глянути на Netflix гостросюжетний польський серіал про спільноту розслідувачів, які використовують методи OSINT.

Серіал починається з того, як водійка таксі випадково стала свідком вбивства дівчини. Поліція вважає цей випадок прикрим самогубством й, схоже, не збирається займатися розкриттям цієї справи. А очевидиця не збирається миритися із цим фактом й звертається до групи дослідників-аматорів, яку знають за назвою “Ультрафіолет”.

Ресерчери “Ультрафіолету” використовують OSINT-інструменти для отримання підказок та зачіпок, зокрема, для розкриття злочину. До них долучається й відчайдушна водійка таксі.

Традиційно, у сценарії є два конфлікти: зовнішній — розкриття справи вбивства жінки, а внутрішній — роботу розслідувачів намагаються обмежити правоохоронні органи. То хто, в результаті, розкриє злочин? І чи взагалі розкриє?

#OSINTmovies

Molfar
Forwarded from Лачен пише
Збір коштів відкрито.

Прямо зараз як ніколи треба підтримати наших хлопців, подякувати за їх титанічну працю і показати, як ми їх любимо.

Збір буде тривати до завтра, всі кошти направлю на фонд "Повернись живим" та фонд Сергія Притули.
Ці два фонди зараз отримують величезну кількість запитів від військових.

Банка 🫙
Номер картки банки:

5375411201362824
🥸 Як не видати себе ворогові: 8 правил конспірації українського підпільника

Наш ворог підступний. І боротьба проти нього вимагає різних методів, у тому числі підпільних.

Іноді складно собі уявити, як підпільники могли обходитися без сучасних технологій і так вдало проводити свої операції. Представники Української військової організації та Організації українських націоналістів стали легендами, а боротьба їхня була настільки ефективною, що ці імена й досі лякають русню.

Що тоді, що зараз надзвичайно важливим пунктом була конспірація. Треба було навчитися говорити мало, але не мовачати, придумати правдоподібну легенду й зуміти асимілюватися в суспільство, не викликаючи жодних підозр. Навіть місця підпільних зустрічей треба було ретельно продумувати, зважаючи на синоптичні умови зокрема.

Пропонуємо вам ознайомитися із основними правилами українського підпільника, які зібрала редакція журналу “Локальна історія”

Molfar
Molfar про OSINT
⚡️ Колаборанти міста Куп’янськ Прецедентом для початку розслідування стало публічне знищення символів української державності в окупованому Куп’янську. Представники так званої “молодіжної ради” за допомогою будівельного підіймача дісталися до фасаду будівлі…
This media is not supported in your browser
VIEW IN TELEGRAM
🇺🇦 Слава ЗСУ! Україна повертається!

Хочемо нагадати, що Куп'янськ потребує зачистки від калаборантів – бажаємо всім нашим службам плідної праці.

Передаємо привіт 👋
▪️ Гаманін Ілля Сергійович – 18-річний мешканець Куп’янська, Харківської області. Демонтував герб України з будинку культури у Петропавлівці, для подальшого встановлення російського символу. Після репортажу про демонтаж герба, 3 липня, у групі Молодіжної ради Куп’янська, де Ілля був головою, його визнали зрадником.
▪️ Рублевська Анастасія – репортер на відео. Пропагандистка родом із Луганська. Ведуча проросійського каналу “Луганск 24 Вести”.
▪️ Антонова Дарина – одна з дівчат, що у відео кинули прапор України на землю.
▪️ Гаманін Сергій Іванович – зрадник української присяги, батько Іллі Гаманіна. Начальник відділу фінансів військової частини А 2510 у Куп’янську та завідувач господарством в Куп’янському інклюзивно-ресурсному центрі.

👉 Відео Український Наступ

#deanon #FactChecking

Molfar
🔥 Завдання на вміння аналізувати соцмережі

Соцмережі – дзеркало людини. З них ми отримуємо більшість інформації при дослідженні об’єктів пошуку. Інколи легше, коли соцмережі кириличні, інколи навпаки. Завдання європейських замовників, тим паче американських, очікувано коштують дорожче. Тож давайте вчитися.

Завдання №12

Маємо Twitter-акаунт чоловіка на ім’я James Markson. Переглянувши тільки цей акаунт (підказка: не треба розшукувати пов’язані соцмережі), дайте відповіді на наступні питання.

1️⃣ Яку політичну партію в США підтримує автор акаунту?

2️⃣ Де саме автор акаунту провів своє дитинство? Відповідь одним словом.

3️⃣ В якому місті працює автор акаунту?

Свої відповіді записуйте в коментарі до посту. Ми не будемо відповідати на ваші запитання і реагувати на правильні / неправильні відповіді, але ви можете користуватися підказками одне одного.

#OSINTtask

Molfar
⚡️ Розшукали команду хакерів, які атакують громадян рф

Група хакерів Hdr0 має телеграм-канал, в якому наразі розміщені три дописи. Ми їх перевірили, розказуємо що в них є корисного.

1️⃣ Злам кримського телебачення – тоді транслювали повідомлення Зеленського з застереженням для кримчан. Тіпікал.

2️⃣ Злам бази русада (антидопінгова агенція рф) по тих, хто вживав мельдоній 😬 Ми цю базу почали перевіряти, вона велика, всю не брали. В принципі, схожа на справжню. Принаймні рандомні 10% бази видають реальних російських спортсменів, які виступають на змаганнях.

3️⃣ Злам телебачення в спб – 11.09 по тб-каналах крутилося символічне відео про російський тероризм.

Розраховуємо в найближчому майбутньому поповнити зусиллями цієї команди власний архів даних по рф 😏

Поділіться в коментарях, які хакерські проєкти (крім Anonymous) цікаві вам в першу чергу? Як і звідки ви дізнаєтесь про нові злиті бази?

#FactChecking

Molfar
Допоможете з цим? Пишіть ідеї в коментарі ⤵️
👹 Відповідь на завдання №12

1️⃣ З репостів Джеймса можна зрозуміти, що Трампа він хейтить, а за Обамою сумує “like crazy”. Отже Барак Обама, представник Democratic Party США йому більше до серця. Правильна відповідь: Democratic Party.

2️⃣ В описі акаунту у Джеймса міститься наступний текст: Born in ///purple.pulse.force, raised in ///push.asking.barn. Хто не знав – кожні 3 метри землі на планеті мають свій унікальний код з трьох слів. В принципі це легко гуглиться. Нам цікавий рядок raised in ///push.asking.barn, тобто зростав він приблизно за цими координатами. Териториально нагуглили, що цьому квадрату відповідає Yorkshire. Правильна відповідь: Yorkshire.

3️⃣ Джеймс постить фотку з підписом “after getting off the train this afternoon”. Розшифрувавши напис станції на фото, розуміємо що Джеймс прибув на станцію Caerdydd Canolog, яка знаходиться у місті Cardiff. Якщо він тут живе, то логічно припустити що він там і працює. Правильна відповідь: Cardiff.

#OSINTtask

Molfar
⚔️ Як архівувати контент Телеграма, щоб документувати вторгнення росії в Україну?

Пруфи, особливо взяті із соцмереж, мають свій специфічний “термін придатності”. Повідомлення зносять, фото та відео вилучають, акаунти видаляють. Навіть посилання на статичні сторінки в інтернеті з часом “згнивають”.

От і виходить ситуація: щойно ви навчилися збирати інформацію, як раптом виявляється, що ви зібрали посилання на видалені пости, закриті групи та зачищений контент 😬

Тому діє дуже просте правило: «Контент треба архівувати». Щоб повністю використати потенціал зібраної інформації й довести розпочату справу до кінця – зберігайте матеріали файлами, додавайте їх в сховища на фізичних носіях чи хмарних сервісах, й використовуйте для розслідувань саме ці копії. Принаймні, бажано використовувати заархівовані копії – це безпечно й ефективно.

1️⃣ Найпростіший варіант: зберігати фото та відео на диску комп’ютера, щоб вставляти їх потім в статті у незміненому вигляді. Це робочий варіант, але поганий за рядом ознак.

2️⃣ Гарний варіант: зберігати файли на фейковому Google Drive, таким чином постійно тримаючи під рукою посилання.

3️⃣ Найкращий варіант: прочитати розлогий гайд від Bellingcat й навчитися всіх методів архівування даних, які можуть знадобитися вам під час проведення досліджень.

#OSINTtools

Molfar
⚡️ Встановлення геолокації за довжиною тіні, положенням сонця на небі

Так, вам не почулося, таке можливо не тільки в крутих шпигунських серіалах. Якщо фотографія, або відео зняті у досить сонячний день, і об’єкти на фото/відео відкидають тінь – це може слугувати підґрунтям для встановлення геолокації.

Інструмент для історичного встановлення положення сонця називається 👉 SunCalc. Проте все не так просто, як здається (а простим воно не здається).

Щоб ця технологія працювала правильно, фото чи відео має відповідати декільком умовам:
▪️ місце та дата зйомки мають бути відомі;
▪️ об'єкт й тінь повинні бути розташовані приблизно перпендикулярно до напрямку зйомки;
▪️ тінь повинна падати на поверхню, паралельну горизонту (наприклад, на рівну підлогу);
▪️ знімок не повинен бути занадто спотворений лінзою камери, наприклад, лінзою «риб'яче око».

Більше про використання цієї технології з прикладами – читайте у статті наших колег з Bellingcat.

#MolfarEducation #OSINTtools

Molfar
Шантаж – друга назва російської федерації, адже “дипломатичні” відносини росія будує за принципом держави-терориста – шантажуючи. Залякування ядерною війною, газові стосунки з Європою тощо.

А чим ми маємо шантажувати росію?

Поділіться думками в коментарях ⤵️
🛡 7 базових порад для секʼюрності вашого ПК та смартфону

Як гадаєте біометрія в смартфонах — це гарантія секʼюрності? А VPN? Насправді, є чимало інструментів, які допоможуть вам убезпечити ваш ПК чи ноут.

Ми, звісно, переконані, що наша аудиторія точно користується двофакторною аутентифікацією, знає, що таке наскрізне шифрування чи як стерильно почистити флешку.

Але про всяк випадок, ось вам лагідне нагадування про 7 базових порад секʼюрності.

English version in comments

#MolfarEducation

Molfar
This media is not supported in your browser
VIEW IN TELEGRAM
😈 Як анонімно дивитися історії в Інстаграм

1️⃣ Сайт InstaStories. Або їхній телеграм-бот @AnonymStories_bot. У боті обираєте країну, вводите назву профілю і одразу отримуєте ті сторіз, які зараз активні у користувача, ще й у jpeg-форматі.

2️⃣ Розширення для Google Chrome — Stories App for Instagram. Окрім того, що завдяки цьому інструменту можна переглядати історії в режимі “інкогніто”, Stories App for Instagram також дозволяє завантажувати історії собі на пк.

3️⃣ Застосунок для iOS LOOK Insta Post Story Stalker. У стрічку пошуку вводите назву профілю, і за декілька секунд застосунок видає для анонімного перегляду сторіз та пости (їх, до речі, додаток вивантажує не всі, а лише останні 12).

4️⃣ Сайт Storiesdown працює за таким же принципом, як і більшість подібних онлайн-сервісів: за назвою профілю можна переглянути останні активні історії користувача, а також відразу завантажити їх собі на пристрій.

5️⃣ Заходити в сторіз з “лівого” акаунту (наприклад, “Продаю книги/одяг”).

#MolfarEducation #OSINTtools
📊☁️ РЕЙТИНГ КРАЩИХ ХМАРНИХ СЕРВІСІВ УКРАЇНИ

Через повномасштабну війну, яку розвʼязала росія проти України, більшість IT компаній з офісами на сході України зіткнулися з потребою релокації співробітників в інші регіони, а також організації їхнього робочого процесу віддалено, для чого їм необхідний був доступ до хмарних сервісів.

Molfar проаналізував 17 українських сервісів й виокремив лідерів та аутсайдерів. Роботу над дослідженням почали ще в лютому і щойно його завершили. Тож, перше місце поділили GigaCloud та Tetcloud. GigaCloud отримали найбільшу кількість балів у категорії "Реакція та умови КП". Tetcloud отримали найвищі оцінки за роботу техпідтримки у категоріях "Підписання договору" та "Технічна частина".

Друге місце розділили “De Novo” та “Tucha” отримавши високі бали у категоріях “Реакція та умови КП” та “Технічна частина”.

Третє місце — “Парковий”, здобувши високі бали за роботу технічної підтримки у всіх трьох категоріях.

👉 Детальніше про це читайте на нашому сайті.

#OSINTinvestigation #FactChecking

Molfar
🤔 Яким українським ЗМІ ви довіряєте? Результати опитування

Нещодавно ми запитали у вас про те, яким українським медіа ви довіряєте найбільше. Серед відповідей був перелік не лише класичних видань, а й Telegram-каналів, що насправді не дивно, зважаючи на оперативність публікації інформації в пабліках у порівнянні із ЗМІ.

То ми й проаналізували ті видання, про які ви писали, і з гордістю хочемо заявити, що в ТОП-медіа серед підписників Molfar немає зашкварних пабліків (типу Трухи чи іншого сміття)! Ну, ми й не сумнівались у вашій інформаційній гігієні.

То яким українським медіа довіряють підписники Molfar?
1️⃣ МІСЦЕ — Мілітарний, Цензор та УП.
2️⃣ МІСЦЕ — Бабель, Лачен пише, Генштаб ЗСУ, Стерненко, Інформнапалм.
3️⃣ МІСЦЕ — Грунт, Головнокомандувач ЗСУ, Денис Казанський.
4️⃣ МІСЦЕ — Телебачення Торонто, НВ, Громадське, UMN і Molfar. Хоч тільки на 4-му місці, й хоч ми не змі, але гарно бути в такій приємній компанії.

Дякуємо за ваші коментарі та гострий розум!

Molfar