🪖💵 Як Росія вербує іноземців через звичайну онлайн-рекламу
Як пише POLITICO, російські вербувальники використовують Facebook, Google та іншу західну цифрову інфраструктуру, щоб знаходити іноземців для участі у війні проти України.
Реклама майже не згадує війну.
Потенційним рекрутам пропонують роботу на будівництві, в охороні, кіноіндустрії або допомогу з отриманням російської візи. Після переходу вони потрапляють на професійно оформлені сайти, де збирають персональні дані.
🗣 Дослідники Code for Africa виявили 89 сайтів, 7 акаунтів у соцмережах та 39 акаунтів або каналів у месенджерах, пов’язаних із такими операціями. Кампанії використовують західну технологічну інфраструктуру: рекламні платформи, сервери, AI-інструменти та сервіси збору даних. За даними Code for Africa, Meta видалила понад 300 пов’язаних рекламних кампаній.
🗣 Оголошення можуть виглядати як звичайні вакансії. В одному випадку африканським чоловікам пропонували роботу актора, використовуючи AI-згенеровані зображення військових. В іншому - $15 000 бонусу за підписання контракту та $3 000 щомісяця за участь у бойових діях на боці РФ.
Для дослідника важливо простежити, куди веде оголошення і які ресурси з ним пов’язані. У наступних матеріалах на каналі розберемо один із можливих OSINT-алгоритмів для аналізу таких кампаній.
Зображення: POLITICO, Code for Africa
ОsintFlow в інших соцмережах:
📱 YouTube 📱 Threads 📱 X
❤️🩹 Підписатися | Пошук росіян | Сайт | Зв'язок
Як пише POLITICO, російські вербувальники використовують Facebook, Google та іншу західну цифрову інфраструктуру, щоб знаходити іноземців для участі у війні проти України.
Реклама майже не згадує війну.
Потенційним рекрутам пропонують роботу на будівництві, в охороні, кіноіндустрії або допомогу з отриманням російської візи. Після переходу вони потрапляють на професійно оформлені сайти, де збирають персональні дані.
Для дослідника важливо простежити, куди веде оголошення і які ресурси з ним пов’язані. У наступних матеріалах на каналі розберемо один із можливих OSINT-алгоритмів для аналізу таких кампаній.
Зображення: POLITICO, Code for Africa
ОsintFlow в інших соцмережах:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬7🔥4🤝2😁1😈1
Реклама може бути лише першою зачіпкою. За одним оголошенням можуть стояти домени, акаунти, форми збору даних, технічні сервіси та інші ресурси. Нижче - частина інструментів. Важливіше розуміти, які зачіпки шукати та як перевіряти зв’язки між ними.
Збережіть скріншот, текст, URL, дату, мову та контакти. Для реклами перевірте Meta Ad Library та Ads Transparency Center. Про рекламні бібліотеки ми вже писали в окремому матеріалі. Якщо оголошення зникло, шукайте пов’язані URL, домени та сторінки через Wayback Machine, а текст і контакти - через пошуковики.
Випишіть домени, телефони, email, usernames, Telegram/WhatsApp, назви компаній, імена рекрутерів та характерні фрази. Шукайте їх окремо й у комбінаціях з пошуковими операторами. Наприклад:
site:facebook.com "example_recruiter"
site:example.com "work in Russia"
Незвична фраза або контакт може привести до інших оголошень, сайтів чи акаунтів.
Реєстраційні дані домену перевіряйте через ICANN Lookup або RDAP, DNS, IP, NS, MX та піддомени - через DNSdumpster, ViewDNS або SecurityTrails.
Для ширшого аналізу інфраструктури використовуйте VirusTotal, RIPEstat та GreyNoise. Дивіться також, як інфраструктура змінювалася.
Certificate Search допоможе знайти домени та піддомени через SSL/TLS-сертифікати. Censys - хости, web-ресурси та сертифікати, Shodan - IP та відкриті мережеві сервіси. urlscan.io — історичні сканування, запити, редиректи та пов’язані домени.
Перевірте сайт через BuiltWith або Wappalyzer. Порівняйте source code, cookies, Google Analytics, Google Tag Manager, Meta Pixel, favicon, CMS та інше. Однаковий tracking ID, favicon або інший унікальний маркер може показати спільне використання інфраструктури чи сервісу, але сам по собі не доводить спільного власника або адміна.
Якщо сайт збирає дані, відкрийте DevTools
Шукайте характерні фрази, а зображення перевіряйте через Google Lens або Bing Visual Search. Для російськомовного контенту перевіряємо і в Яндекс.
Ніки/юзернейми: WhatsMyName, Sherlock, Maigret. Email: theHarvester, Hunter, Have I Been Pwned, GHunt. Телефони: PhoneInfoga, а для російських номерів - OsintKit.
Так можна знайти дзеркала, старі оголошення, інші акаунти та пов’язані контакти.
Для PDF, фото, документів і відео використовуйте ExifTool, InVID-WeVerify та Forensically. Метадані та цифрові артефакти можуть дати додаткові зачіпки, але їх потрібно перевіряти з іншими джерелами.
Наприклад: реклама
Порівняйте назви, адреси, керівників, засновників і реєстраційні дані. Перевірте зв’язки з іншими компаніями, людьми та ресурсами. Використовуйте державні реєстри, корпоративні бази, санкційні списки та журналістські бази.
Перевірте старі версії сайтів через Wayback Machine та Archive.today. Порівнюйте контакти, назви, тексти, домени, реквізити та структуру сторінок.
ОsintFlow в інших соцмережах:
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝7❤5🔥4
Друга частина списків груп пошуку СЗЧ в складі в/с комендатур та військових частин, та дані в/с які знаходились в СЗЧ. Перша частина була опублікована тут
Другу частину скачати 🔗👉 тут
Інформація стане в нагоді дослідникам, аналітикам, журналістам та правозахисникам.
ОsintFlow в інших соцмережах:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥5
Ворсобин Володимир Володимирович, 10.02.1973 р. н., уродженець Саранська. З серпня 1999 року — політичний оглядач і спеціальний кореспондент газети «Комсомольська правда». Ведучий програм на радіо «Комсомольська правда» («Громадянська оборона», «По суті справи»). Лауреат Премії Уряду РФ у галузі ЗМІ 2016 року.
Публічно підтримував визнання Росією так званих ДНР і ЛНР. 16 лютого 2022 року, напередодні повномасштабного вторгнення, в ефірі «Радио КП» заявив: «Я за признание Донбасса. Да, я — за. Потому что нельзя долго мучить людей».
У січні 2020 року вперше після окупації відвідав тимчасово окупований Крим, де як спеціальний кореспондент «КП» готував репортаж про життя півострова.
У січні 2022 року під час заворушень в Алмати на нього напав натовп із арматурою, палицями та ломами. За словами Ворсобіна, його врятувало посвідчення «Комсомольской правды».
У червні 2026 року знову відвідав тимчасово окупований Крим, де підготував репортаж «Крым блокадам не верит: Как на самом деле сейчас живет полуостров».
Deanon by: Nick Bell
ОsintFlow в інших соцмережах:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😈6👍4🔥4❤1
Forwarded from UKRAINIAN MILITANT
🇪🇺 ЦРУ попередило Іспанію, Францію та Італію про можливу підготовку Росією атак дронами, — El Mundo.
За даними видання, росія може використати дрони «Гербера», приховуючи їх у контейнерах на цивільних суднах і запускати з моря, на відстань близько 600км
Ймовірна мета таких атак — дестабілізація, зупинка роботи аеропортів і портів, а також демонстративні польоти над військовими об’єктами.
Паралельно РФ активізує інформаційні операції в інформаційному просторі.
У 2025 році Франція стала другою після України головною мішенню російських FIMI — Центр стратегічних комунікацій зафіксував 107 масштабних інформаційних атак.
Детальніше — El Mundo
За даними видання, росія може використати дрони «Гербера», приховуючи їх у контейнерах на цивільних суднах і запускати з моря, на відстань близько 600км
Ймовірна мета таких атак — дестабілізація, зупинка роботи аеропортів і портів, а також демонстративні польоти над військовими об’єктами.
Паралельно РФ активізує інформаційні операції в інформаційному просторі.
У 2025 році Франція стала другою після України головною мішенню російських FIMI — Центр стратегічних комунікацій зафіксував 107 масштабних інформаційних атак.
Детальніше — El Mundo
El Mundo
La CIA alerta de un ataque ruso con drones contra España, Francia o Italia
Rusia prepara nuevos ataques con drones en Europa, pero esta vez será contra países mediterráneos. Los servicios de Inteligencia de Estados Unidos han recabado información...
🤬7🤝3👏1😈1
El Mundo опублікувало матеріал про попередження європейських урядів щодо можливої російської операції із застосуванням дронів «Гербера» з цивільних суден. Розглянемо цей кейс як приклад того, як розвідувальний сигнал у медіа можна перетворити на конкретні OSINT-гіпотези та напрямки перевірки.
Коли уряди отримують попередження про можливу атаку, а інформація згодом з'являється у медіа, для OSINT-дослідника це не просто новина. Публічне повідомлення привертає увагу до конкретного сценарію та його потенційних ознак, які можна перевіряти у відкритих джерелах.
Початкове повідомлення може пройти через десятки передруків, де формулювання змінюються, деталі спрощуються, а припущення поступово подаються як встановлені факти. Водночас таке повідомлення створює набір конкретних гіпотез, які можна перевіряти відкритими даними.
⛴ Якщо йдеться про судна як можливі платформи запуску, можна моніторити їхні маршрути, стоянки та зміни поведінки за AIS і супутниковими даними. Далі - перевіряти власників та операторів суден, портову інфраструктуру, пов'язані компанії, логістику, характеристики БПЛА та попередні випадки його використання з морських платформ.
Важливо, що один такий слід нічого не доводить. Але якщо незалежні джерела починають підтверджувати різні елементи однієї гіпотези, з окремих фрагментів можна поступово скласти картину.
У результаті повідомлення про можливу загрозу стає не висновком, а відправною точкою для власного дослідження: воно допомагає визначити, які об'єкти, зв'язки та події варто перевірити у відкритих джерелах.
ОsintFlow в інших соцмережах:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4🔥3
У ФСБ закінчилася фантазія. Раніше хоч і абсурдну, але складнішу постановку робили. Тепер достатньо принтера, клею і фантазії на рівні дитсадка.
ОsintFlow в інших соцмережах:
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29😈2👍1
gijn.org
Guide to Investigating Tech and AI in Modern Warfare
Technology is rapidly rewriting the nature of war and conflict, investigative reporters need new resources and reporting strategies so they can keep up.
7 вересня 2026 року Global Investigative Journalism Network (GIJN) опублікувала гайд «Guide to Investigating Tech and AI in Modern Warfare» авторства Iain Overton.
Матеріал пропонує дивитися не лише на сам інцидент, а й на систему, яка зробила його можливим. Наприклад, після виявлення компонента зброї можна спробувати встановити виробника, постачальника, маршрут поставки, закупівлю та кінцевого користувача.
Окремо автор пропонує розглядати подію через два паралельні ланцюги:
Серед інших запропонованих підходів:
Деякі інструменти та бази даних, які автор рекомендує використовувати:
SIPRI Arms Transfers Database - дані про передачу основних видів озброєння.
UN Comtrade - міжнародна торгова статистика.
ImportYeti - дослідження ланцюгів постачання.
Panjiva - глобальні торговельні та логістичні дані.
OpenCorporates - пошук корпоративних зв’язків.
Companies House - британський корпоративний реєстр.
SEC EDGAR - документи американських публічних компаній.
TED - європейські державні закупівлі.
USASpending - федеральні витрати та контракти США.
Практична логіка методу: почати з інциденту, знайти зачіпку та послідовно простежити виробника або технологію, компанії, закупівлі, постачання, інфраструктуру й кінцевого користувача.
ОsintFlow в інших соцмережах:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2🤝2
OsintFlow ✙
Через тимчасовий технічний збій у роботі FEX.NET попереднє посилання наразі недоступне, тому повторно ось нове посилання на завантаження.
ОsintFlow в інших соцмережах:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤝2🔥1