ROSINT: Интернет-разведка с человеческим лицом
554 subscribers
32 photos
1 video
8 files
193 links
Конкурентная разведка, OSINT, проверка контрагентов, исследования рынков и прочая информационно-аналитическая движуха
——
https://rosint.info
Download Telegram
Последние пару дней ничего особо интересного по OSINT не попадалось, давайте пока посмотрим в соседний огород. Нашлась большая обзорная статья по HUMINT (human intelligence, она же агентурная разведка)

Содержание:
- Роль операторов HUMINT (также известны как офицеры разведки),
- Черты успешных офицеров HUMINT,
- Навыки и умения, используемые в HUMINT,
- Обучение, необходимое для того, чтобы стать успешным сборщиком в HUMINT,
- Разница между HUMINT и другими методами сбора разведданных,
- Ресурсы HUMINT, которые можно использовать для получения дополнительной информации и обучения.

https://www.intelligence101.com/the-ultimate-guide-to-human-intelligence-humint/

#HUMINT
Портал внешнеэкономической информации России http://www.ved.gov.ru/
Тут вам и статистика, и поиск экспортеров, и краткая информация по
странам для бизнеса

#Россия #Экономика
Отдыхая после сегодняшнего дня, наткнулся на историю The Mittani. Это никнейм человека, организовавшего полноценную разведслужбу в рамках альянса Goonswarm в MMORPG "Eve Online". Хоть это всего лишь игра, ущерб от его операций измерялся в десятках и сотнях тысяч долларов (в переводе на реал). Я сам в юности присматривался к Eve, да жалко было времени.

Кому интересно, вот несколько ссылок:

https://web.archive.org/web/20150624014359/http://oeg-home.ru/blog/2009/12/15/the-most-dangerous-agent/

https://web.archive.org/web/20150624062420/http://oeg-home.ru/blog/2009/08/17/interview-with-an-agent/

https://mmozg.net/eve/2013/03/25/grehi-zvezdnogo-shpiona-87-maksimy-mittani-politika.html

https://youtu.be/YVrvICp4o-Y?t=476

https://www.youtube.com/watch?v=L0Gdc5uDox4


UPD: по сути, такие игры являют собой вполне рабочую модель поведения людей, со всеми их плюсами и минусами: менеджмент и отношения, склоки и амбиции, жадность и амбиции
Новая мошенническая схема: ошибочный заём на карту

В СМИ прошла информация о том, что на банковские карты массово поступают микрозаймы, которые владельцы карт не оформляли. Люди не знают как правильно поступить, допускают незначительные на первый взгляд ошибки и, в результате, теряют серьезные суммы денег.

Это новая мошенническая схема, поэтому думаю, что будет полезно иметь чёткий алгоритм действий на случай, если завтра микрозайм поступит на вашу карту.

Обычно ситуация развивается следующим образом. На карту поступает сумма 15-20 тысяч рублей. В информации об отправителе указан сайт микрофинансовой организации, на котором крупным шрифтом написано: «Деньги до зарплаты под 1%*» и далее совсем мелким шрифтом внизу страницы «* в день», в результате имеем заём под 365% годовых. Казалось бы все просто, нужно сделать возврат, но на сайте нет реквизитов, есть лишь номер телефона. На другом конце провода вежливая девушка сообщает, что видимо произошла ошибка, и она с радостью отменит заём, для этого она уже отправила вам смс, на которое нужно ответить «подтверждаю», чтобы отменить проценты. Естественно девушка обманывает и, отправив ответное сообщение, вы вовсе не отмените заём, а, наоборот, согласитесь с грабительским процентом.

Сотрудники банков в таких случаях рекомендуют (не уверен что из злого умысла, скорее по глупости) обратиться к юристу или нотариусу, который по ИНН узнает организацию и пошлет официальное письмо с предложением вернуть денежные средства. Естественно это стоит денег, и зачем вам их тратить, если никакие документы на заём вы не оформляли?

Что же делать?

1) Подайте в ваш банк заявление об ошибочном переводе. Этим вы на будущее фиксируете доказательства.

2) Во время звонка из МФО сообщите, что вы займ не оформляли и готовы вернуть деньги. Для этого сотрудники МФО со своей стороны должны подать в банк заявление об ошибочном платеже, а вы потом подтвердите возврат. На любой другой вариант отвечайте отказом.

3) Подайте заявление в Роспотребнадзор о навязывании услуг.

4) Перевыпустите карту, поскольку ее данные уже скомпрометированы.

С уважением,
Юрист Евгений Шупиков


P.S. Мошеннические схемы постоянно меняются, интернет мошенничество процветает, поэтому интересно узнать о том, с какими способами мошенничества сталкивались вы.
❗️Международный консорциум журналистов-расследователей опубликовал "Досье Пандоры"

Консорциум называет это расследование самым масштабным разоблачением финансовых тайн. В досье фигурируют репортажи более 600 журналистов из 117 стран мира, в том числе издания "Важные истории" и данные из более 11,9 миллиона файлов, полученные в результате утечки.
Forwarded from Molfar про OSINT
​​Риски для аналитика при OSINT-расследованиях

OSINT-аналитики используют системы визуализации, доступ к реестрам и набор как бесплатных, так и дорогостоящих приложений для автоматизации поиска и анализа результатов. Но инструменты OSINT - не всегда подходящее решение в расследованиях. Aware Online объясняют, почему:

Причина №1: Приватность
Использование инструмента может привести к тому, что вы неосознанно поделитесь данными с приложением. Это могут быть не только данные о вас или вашей организации, но и данные об объекте исследования. Администраторы приложений могут видеть IP-адрес, версию браузера и информацию, которую вы вводите. Например, в этой статье Маттиас Уилсон объясняет, что Lampyre, инструмент визуализации и анализа данных, может быть связан с российскими спецслужбами.

Причина №2: Объект исследования может получить уведомление
Объект вашего исследования может получить уведомления о сбросе пароля или о том, что его профиль просматривали. Если вы не понимаете, как работает приложение или не в курсе тонкостей управления фейковыми аккаунтами, ваше расследование может на этом закончится. Объект поймет, что его мониторят, и начнет стирать следы.

Причина №3: Вредоносное ПО
Вы можете случайно загрузить вредоносное ПО, если перейдете на зараженную страницу или скачаете зараженный инструмент. Расширения браузера также могут содержать вредоносное ПО. Прежде чем загрузить новое приложение, почитайте отзывы и обратитесь к специалисту в области OSINT.

Причина №4: Неприятности в суде
Если вы не знаете, на чем основаны результаты, полученные с помощью того или иного приложения, то в зале суда будет сложно объяснить, откуда взялись данные расследования. Кроме того, могут появиться вопросы о законности методов получения доказательств. Вспомните базы данных, которые состоят из “просочившейся” в результате взлома информации, к которой вы можете получить доступ (иногда после оплаты), как в случае с сайтом Intelx.io. Проконсультируйтесь с юристом, который работал с электронными доказательствами, прежде чем подавать их в суде.

Причина №5: Зависимость
Создатели приложений могут прекратить поддержку или закрыть сервис. Нужно уметь пользоваться ручными методами и приемами - самостоятельно загружать список друзей, вручную сохранять видео из Twitter и находить Facebook ID в исходном коде страницы.

Причина №6: Инструмент создан для других целей
Некоторые инструменты вообще не предназначены для OSINT. Например, сайт namechk.com проверяет, доступно ли нужное вам имя пользователя в социальных сетях и сервисах социальных закладок. В OSINT-исследованиях это приложение полезно, чтобы узнать, на каких платформах используется имя пользователя, но подобные приложения могут не содержать всех сайтов, на которых вы бы искали свою цель. Поэтому иногда лучше проводить исследование вручную, модифицировать инструмент или разработать его самостоятельно, чтобы получить нужный результат.

Читайте далее статью, чтобы узнать как поступить, если вы все-таки решили использовать OSINT-инструменты: https://www.aware-online.com/en/why-osint-tools-are-not-always-the-solution/

#совет
Forwarded from Net Survivalist
Отслеживание в реальном времени всех спутников, этакий FlightRadar но только про космос [ platform.leolabs.space/visualizations/leo ]
Презентации с сегодняшней конференции