Охотники за поведением
1.97K subscribers
369 photos
56 videos
9 files
478 links
Прогнозируем поведение людей и находим ключи к решению проблем.
Боремся с мошенниками, инсайдерами, воровством и сном:)
Обучение профайлингу, расследования, переговоры, собеседования

+ 7 499 350 90 55

По всем вопросам: @Online_srccs
Download Telegram
🔵 Top Phishing Techniques 🔵

💬 "Phishing in red teaming involves simulating realistic attacks that exploit human vulnerabilities to gain unauthorized access to systems or sensitive information. These methods may include spear-phishing, where highly targeted emails are sent to specific individuals to trick them into clicking malicious links or disclosing credentials, or whaling, which focuses on high-profile targets like executives. Attackers may also use voice phishing (vishing) or SMS phishing (smishing) to lure victims into revealing information. Red teamers craft convincing scenarios to test an organization’s ability to detect and respond to these social engineering techniques.

The blue team, tasked with defense, employs a multi-layered approach to counter phishing attacks. This includes training employees on recognizing suspicious emails and messages, as well as implementing email filtering systems and anti-phishing technologies to block malicious content before it reaches users. Blue teams also monitor network traffic for indicators of compromise (IoC), such as abnormal login attempts or unusual data transfers. Incident response plans are established to mitigate damage if phishing attempts succeed, ensuring rapid containment, recovery, and analysis to strengthen future defenses."


⏱️ Время прочтения: 31 мин

➡️ Читать: https://blog.redteamguides.com/top-phishing-techniques

Это один из самых дотошных гайдов по фишингу, который я видел. Рассмотрены все основные вариации техник, методы доставки, легендирование, создание инфраструктуры и прочее. Автор даже попробовала залезть в психологию эмоций, правда, вышло не очень, но даже этот блок можно принять к сведению.

Это стоит воспринимать скорее не как лонгрид на 30 мин, а как полноценный гайд, к которому периодически можно возвращаться.

#asc_статья #asc_hack_and_security #asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5🎉3
Каждый из нас ежедневно сталкивается с когнитивными искажениями — склонностью нашего мышления формировать предвзятые представления о себе, окружающем мире и людях. Они проявляются в виде иррациональных мыслей и убеждений, мешающих объективно воспринимать реальность. Возникают из-за того, что в сложных ситуациях мозг стремится экономить ресурсы. Однако такая «оптимизация» часто приводит к искаженной оценке информации о событиях, фактах, людях и, как следствие, к ошибкам в принятии решений.

Некоторые когнитивные искажения оказывают настолько сильное влияние на психику, что могут способствовать развитию неврозов и депрессии. Другие, хоть и не вызывают психических расстройств, значительно снижают качество жизни: усложняют общение, затрудняют поиск рациональных решений и могут стоить дорого в профессиональной или личной сфере. Чтобы минимизировать их влияние, важно понимать природу когнитивных искажений, уметь их выявлять и использовать себе во благо.

Мы подготовили статью в которой разбираем и приводим примеры 89 когнитивных искажений ➡️ https://anna-kulik.ru/kognitivnye-iskazheniya-kak-nash-mozg-obmanyvaet-nas/

#ницкб_полезное
1👍23🔥86😱1
Сегодня обратили внимание на появление тендера Роскомнадзора на закупку образовательных услуг, связанных с подготовкой специалистов ГРЧЦ по OSINT и интернет-разведке (первая картинка к посту).

Изучили документацию по закупке и с удивлением отметили, что большая часть программы дословно взята с наших ресурсов (видео к посту).

Все бы ничего, нам даже лестно, но, как говорится, есть нюансы:
1. Поскольку наш Центр специализируется на поведенческом анализе (профайлинге), именно ему в нашей программе уделяется наибольшее внимание, в том числе в блоках факт-чекинга и "инфовойн". Более того, особое место в программе занимают правовые и этические вопросы применения инструментария, а также разбор мифов, вредящих сфере.

2. По отдельным (техническим) блокам программы в России есть десяток-максимум полтора специалистов, которые действительно могли бы научить. Всех их мы знаем лично, и они избегают публичности.

3. По нескольким вопросам, отраженным в программе, существуют правовые нюансы. Например, по использованию VPN или Telegram-ботам. С учетом последних поправок в законодательство и отсутствия правоприменительной практики подходить к обучению этим вопросам стоит весьма аккуратно. Мы, в свою очередь, несколько месяцев назад закрыли набор на курс OSINT до прояснения юридических вопросов.

4. В документации программа рассчитана на 40 часов, а стоимость составляет 597 300 рублей. Но с учетом ее объема и особенностей, качественное освоение такой программы должно занимать не менее 200-250 часов и в современных ценовых реалиях стоить дороже. В противном случае у обучаемых есть риск получить весьма поверхностную, малоприменимую на практике информацию.

Но несмотря на все это, искренне рады, что тема обучения OSINT вышла на такой уровень. В современных условиях навыки OSINT и прикладного поведенческого анализа нужны, как никогда.

Кроме того, рады, что наконец и термин "поведенческий портрет", достаточно распространенный за рубежом, и активно внедряемый (и в науку, и в практику) нами на протяжении многих лет, теперь используется даже в тендерах.

В заключении хотим открыто обратиться к тем, кто выиграет этот тендер, и попросить отнестись к подготовке коллег из ГРЧЦ со всей ответственностью, ведь в современных условиях перед ними стоят очень серьезные задачи.
👍21🔥6👏3😱3😁1
Про массовый профайлинг

Фрагмент из нашего доклада «Профайлинг: история, исследования, практика»

«Важно учитывать, что каждый человек индивидуален, и его поведение может отличаться в различных ситуациях, включая ситуации, связанные с обманом. Эмоциональные и/или поведенческие реакции на определенные ситуации у разных людей могут быть разными. Личные предпочтения также могут сильно влиять на поведение в различных ситуациях. Например, человек может выглядеть нервным в аэропорту не потому, что он замышляет какую-то враждебную деятельность, а из страха перед полетами.

При попытке обнаружить враждебных субъектов (речь идет о лицах, потенциально вовлеченных в противоправную деятельность и требующих особого контроля. – Ред.) по их поведению и действиям важно учитывать следующее:

▪️ Необходимо понимать, как обычно ведет себя интересующая нас личность в ситуации, в которой мы ее наблюдаем. Это может сильно варьироваться в зависимости от ряда контекстуальных факторов. Если у нас нет этой „базовой линии“, мы не сможем определить, когда кто-то будет вести себя необычно.

▪️ Вместо того, чтобы перечислять модели поведения, на которые нужно обращать внимание, обучение и руководство должны предоставлять „ориентиры“ – конкретные примеры того, что является необычным в данной обстановке и контексте. Такой подход более эффективен для тренировки навыков обнаружения отклоняющегося поведения.

Обучение должно включать в себя важность понимания норм и особенностей среды [в которой работают или будут работать обучаемые] и умение определить, что может быть необычным или подозрительным в данной ситуации. Без этого жизненно важного компонента вероятность ложных срабатываний и отрицательных результатов значительно увеличивается».

Руководство «Behavioural Detection. Best Practice, Guidance and Advice», подготовленное Правительством Великобритании, Центром обеспечения безопасности национальной инфраструктуры и Департаментом транспорта Великобритании
1👍17🔥4👏4
💙 Уроки по цифровой гигиене

Наконец это свершилось! Коллеги запустили лендос Центр Безопасности VK, приуроченный ко дню безопасного интернета.

Можно увидеть мою мордашку в разделе "Защита аккаунтов - полезные уроки". Записали несколько уроков по цифровой гигиене, которые будут полезны всем.

➡️ Приятного просмотра!

#asc_видео #asc_hack_and_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥2🎉2
Что-то слишком много про Роскомнадзор в нашей ленте в последнее время 🙈

Немногие подписчики этого Telegram-канала знают, что у нас есть группа во ВКонтакте. Точно знаем, что немногие, мы зануды и провели мини-опрос.

«Профессиональный профайлинг НИЦКБ» - это не просто группа, это одна из самых первых и старых групп по профайлингу в ВК 😏💪 Она появилась ещё до того, как профайлерить стало мейнстримом.

1 ноября 2024 года вступили в силу требования об обязательной регистрации каналов и страниц с аудиторией более 10,000 подписчиков в Роскомнадзоре. Наша группа попадает под этот закон, так как там уже более 20 000 человек.

Как положено, мы подали заявку и теперь официально включены в  перечень Роскомнадзора https://www.gosuslugi.ru/snet/67af5b0ea7b872052aa5f2dc
👍17🔥74
🏦 Самозапрет на заключение договоров потребительских кредитов (займов)

Самозапрет распространяется на потребительские кредиты (займы), в том числе на договоры банковского счета, предусматривающие платежи несмотря на отсутствие денежных средств (овердрафты), договоры, предполагающие выдачу кредитных карт.

В то же время его нельзя будет установить на ипотеку, автокредиты, обязательства по которым обеспечены залогом транспортного средства, основные образовательные кредиты (на оплату обучения, которая сразу перечисляется в образовательную организацию) и поручительства. Самозапрет также не распространяется на выдачу денежных средств по уже имеющимся кредитным картам и на оплату задолженности по ранее выданным кредитам или займам.

Действующие кредиты (займы) для установления самозапрета досрочно погашать не нужно.

С 1 марта 2025 года самозапрет можно будет зафиксировать в своей кредитной истории через портал «Госуслуги». Эта услуга будет доступна и в многофункциональных центрах (МФЦ), которые реализуют такую возможность не позднее 1 сентября 2025 года.


➡️ Источник: https://www.cbr.ru/ckki/self-prohibition_credit/

Наконец это свершилось! Сообщество безопасников ждало этот закон, как манну небесную, потому что это очень мощный дополнительный инструмент в контуре личной безопасности каждого человека.

Я рекомендую прямо сейчас сделать это вам самим и, особенно, своим пожилым родственникам! Оформить можно через лк Госуслуг или же очно в МФЦ.

Детальную инструкцию можно посмотреть тут

#asc_обзор_новостей #asc_hack_and_security #asc_security

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥52
Поведенческий анализ – это сложный процесс, требующий не только развитой наблюдательности, но и глубоких знаний, умения использовать различные методы и инструменты, а также многого другого.

Мы подготовили серию статей, посвященных этим аспектам, чтобы у вас сложилось всестороннее понимание того, что важно знать и учитывать, оценивая действия человека в процессе коммуникации, и какие правила нужно при этом соблюдать.

Прочитать статьи:
▪️Как понять человека по его поведению?
▪️Принципы анализа поведения

#ницкб_полезное
1👍18🔥6🎉5
Наш Центр продолжает работу по развитию научной базы профайлинга.
В марте вышла научная статья Анны Кулик в первом номере журнала "Политическая наука" в 2025 году. Номер посвящен политическому моделированию и прогнозированию, а статья - политическому профайлингу. Напомним, что одна из главных задач профайлинга - как раз прогнозирование поведения человека в конкретных условиях (в том числе и в политике).

Несколько фактов:
1. Журнал "Политическая наука" выпускается ИНИОН РАН с 1997 года и является одним из авторитетнейших изданий в России по политическим наукам.
2. Статья посвящена истории и основам политического профайлинга, отечественному и зарубежному опыту профилирования, а также потенциалу применения математических методов в профайлинге.
3. Статья прошла через слепое рецензирование и вводит в научный оборот ряд терминов, подходов и новых научных источников. В ней впервые цитируются уникальные материалы, хранящиеся в нашей Библиотеке профайлинга. Чего стоит только, например, одна из работ Джеррольда Поста "Know Thy Enemy: Profiles of Adversary Leaders and Their Strategic Cultures", опубликованная издательством одной американских военных баз.

Для тех, кому интересно углубиться в научную основу профайлинга вообще и политического профилирования, в частности, оставляем ссылку здесь: https://www.politnauka.ru/jour/article/view/1154/1019

И благодарим команду журнала "Политическая наука" 🤝

#профайлинг_ницкб
2🔥20👍116
👁 И снова о мифах...

Мне тут на днях попалось в рекомендациях видео про детекцию лжи. Я решил послушать на фоне, тем более, что на канале 2,1 млн подписчиков. Большая половина видео вполне себе ничего (чему я очень удивился) - базовые сведения о мотивах лжецов и прочее. Но, как вы понимаете, этого поста бы не было, если бы не "но"...

Самое интересное начинается вот с этого момента, когда речь заходит про то, а как эту ложь распознать то.

Процитирую несколько высказываний лектора, касательно признаков обмана (по его мнению):

💬 "...общие фразы, односложные ответы, оговорки, мимика - ассиметричное выражение лица, когда человек что-то делает специально, ему проще сделать это левым полушарием, а на правой стороне лица это отражается, поэтому, например, фальшифая улыбка, которая больше выражена справа, чем слева, у человека более активная жестикуляция, человек чаще касается лица, ушей, чаще чешет нос, теребит волосы..."

Набор такого большого количества мифов в небольшом отрезке видео зашкаливает (как будто, автору кто-то подсунул статью с тем, как НЕЛЬЗЯ рассказывать про детекцию лжи). Как же я ошибался, потому что буквально сразу же после этого, автор начал говорить про выявление лжи по глазам. Это антинаучный метод "ключей глазного доступа" в НЛП. Я не знаю, сколько десятков статей мы с коллегами об этом уже написали, сколько раз выступали на конференциях и тоже об этом говорили. Да и сколько уже научных работ существует на этот счет. Вот фундаментальная про антинаучность НЛП в целом, про ключи глазного доступа можно почитать вот тут (очень подробно и со всеми источниками). Видимо всего это недостаточно.

Собственно, после такого спича меня уже порвало и дальше слушать я уже не смог.

Никак не буду высказываться о компетенции лектора, но транслировать такие шаблоны, по моему мнению, нельзя. Поэтому давайте одним тезисом опишем, как дела обстоят на самом деле:

❗️ Не существует НИ ОДНОГО УНИВЕРСАЛЬНОГО признака обмана

Все зависит от конкретного человека, особенностей его профиля, поведения, воспитания, накопленных шаблонов за жизнь, его базовой линии поведения, факторов среды и т.д. Я бы тоже очень хотел иметь простую инструкцию: посмотрел налево-вниз, значит врет, но такого не бывает. Как-то живите с этим.

#asc_profiling

📱 Канал | 🌐 ВК | 🔷 Сайт
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥13🎉5😱1🤩1
Профайлер — это специалист, который составляет поведенческий портрет человека на основе собранной о нем информации. Она включает в себя наблюдение за поведением (жестами, голосом, реакциями) и анализ биографии, а также цифрового следа: постов в соцсетях, фото, подписок, комментариев. Учитываются и факты биографии.

Задача профайлера — сопоставив все собранные данные, понять, как человек поведет себя в разных ситуациях и условиях.
👍1716🥰8🔥5
Forwarded from Мария Бутина
This media is not supported in your browser
VIEW IN TELEGRAM
Охотницы за поведением 😀

С Анной Кулик, основателем Научно-исследовательского Центра корпоративной безопасности, рассказали о профайлинге студентам РУДН.

Профайлинг – это не просто анализ мимики и жестов, как многие привыкли думать. Это междисциплинарный метод с богатой историей, исследованиями, практикой применения. Особое внимание мы уделили основам метода, первым шагам в его использовании и, конечно, самым вредным мифам о профайлинге и поведении людей.

Кстати, приятно удивило, что студенты до сих пор с удовольствием смотрят советское документальное кино (это я про фильм «Я и другие», очень рекомендую).

Отдельная благодарность заведующей кафедрой УПУПиК ЮИ РУДН Ольге Алексеевне Кузнецовой за приглашение выступить перед такой вдохновляющей аудиторией.
15👍10🔥7👏7
При составлении профиля должности нужно учитывать, что все качества характера человека имеют как положительную, так и отрицательную сторону.

Например, вы хотите, чтобы руководитель продаж был активным и пробивным. Тогда учитывайте, что это качество неотделимо от амбиций и желания свободы. Такой человек не будет слепо следовать инструкциям. Он захочет выстраивать работу «по-своему» и негативно воспримет попытки вмешиваться в его процессы и контролировать каждый шаг.

Если вы ищете хитрого сотрудника для «решения проблем», помните, что его изворотливость может применяться как в вашу пользу, так и против. Да, он сможет найти уникальные способы решения сложных задач, но такой же подход может быть им использован и по отношению к своему работодателю, чтобы получить для себя более выгодные условия.

#рецептыпрофайлера_srccs
🔥26👍236
3😁22🔥14👏4🤩42👍1😱1🎉1
Давайте представим, что у вас есть коллега, который на протяжении года изо дня в день, появляясь в офисе, громко здоровался, улыбался и делал какое-нибудь интересное замечание. И вот однажды он просто зашел и тихо занял свое рабочее место. О чем все, скорее всего, подумают? У него что-то случилось! Почему такая мысль у вас возникнет? Потому что слишком силен контраст между его обычным поведением и действиями в текущий момент. В профайлинге это принято называть отклонением от базовой линии поведения.

Мы подготовили статью в которой разбираем, что такое базовая линия поведения (БЛП), зачем и как её определять, и какие подходы к её анализу применяются в российской и зарубежной практике. Для тех кто привык не читать, а слушать, мы ее превратили в аудио. Всё по ссылке ➡️ https://anna-kulik.ru/osnovy-profajlinga-bazovaya-liniya-povedeniya

#анализповедения_srccs
👍23🔥8👏4🎉1🤩11
Forwarded from Мария Бутина
This media is not supported in your browser
VIEW IN TELEGRAM
🎓Вместе с экспертами Научно-исследовательского Центра корпоративной безопасности заслушали первые презентации ребят по спецкурсу, который мы ведем в НИУ ВШЭ.

Приближаемся к финишной прямой нашего курса «Политическое профилирование».

Студенты талантливые, а их работы достойные, глубокие, но есть и потенциал для роста. А у нас теперь есть повод для гордости за своих студентов!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥13👏53🥰3
🤬Друзья, сегодня очередное сообщение пришло.
уже достаточно долго вирусы закидываются таким образом:

⚠️
- взламывают аккаунт
- отправляют "видео" с вопросом на интерес;
Так же это могут быть и GIFки, и PDF файлы.
Не открывайте подобное.

Зоны риска:
🚸 люди 50+
есть личный пример когда взрослого человека с высшим образованием развели на кредит в 10М
🚸 люди нашего поколения
т.к. пользуемся маркетплейсами, доставками и т.п.) нет-нет, да информацию о картах крадут
🚸 дети
Онлайн-игры на телефонах, где есть донаты и т.п., там детей так же разводят на крупные суммы с родительских карт + п%едофилы.

✅️ А как резко снизить шансы угонов аккаунтов и что можно и что нельзя расскажет наш эксперт с 12-ти летнем стажем корпоративной безопасности в сфере iT

На вебинаре 25 апреля
https://t.me/csp_gvardia2/49

Сделайте репост- уберегите близких от подобного.

#цсп_гвардия #сам_себе_спасатель #цифровая_гигиена #безопасность #взломы
👍10😱6🔥4
Audio
3 апреля Анна Кулик дала интервью программе «Физики и лирики» на радио «Маяк».

В эфире обсудили:
🔹 что такое профайлинг и когда он появился;
🔹какие ограничения важно учитывать при анализе поведения;
🔹как мошенники используют криминальную инженерию и как защититься от их манипуляций.

Ключевые мысли из интервью:

Профайлинг — это область поведенческой аналитики.

Не существует ни одного 100% признака, по которому можно точно определить ложь или правду.

Чтобы сделать выводы о характере человека, одного эпизода поведения недостаточно. Возможно, он ведёт себя так намеренно, или его так научили. Поэтому, если нет следов поведения, нет нашего профайлерского мнения.

Прежде чем делать выводы о поведении человека нужно за ним понаблюдать: пообщаться, посмотреть, как он отвечает на вопросы, как в естественном эмоциональном состоянии проявляются мимика, жестикуляция, какая у него привычная модель речи. Всё это мы запоминаем и только потом переходим к интересующим нас вопросам, чтобы сравнить его реакцию на них с базовой линией поведения.


Благодарим Маргариту Митрофанову и Александра Пушнова за интересные вопросы и содержательную беседу!

#мывсми
👍109🔥61