TelAnalysis
645 subscribers
59 photos
1 video
2 files
49 links
TelAnalysis - Telegram Analysis tool
https://github.com/krakodjaba
Download Telegram
@officer_cia поделился своим стэком приложений и сервисов на каждый день, мы решили добавить немного описания:

1. Notebook: GPD Pocket PC 4 (Softwincn) — компактный ноутбук, предназначенный для мобильной работы и проведения исследований в полевых условиях. Удобен для тех, кто нуждается в мощности и портативности.

2. Phone: iPhone, Librem 5 — два устройства для связи, где Librem 5 выделяется повышенной приватностью и открытым кодом, а iPhone добавляет удобства для пользователей Apple.

3. Browser: Tor, Mullvad Browser — браузеры для безопасного серфинга, обеспечивающие анонимность и защиту от слежки. Tor — для скрытого доступа в сети, Mullvad — защищенный браузер от известного VPN-провайдера.

4. Messenger: Telegram — популярное приложение для обмена сообщениями с расширенными возможностями безопасности и приватности, подходит для общения и обмена данными.

5. Search: DuckDuckGo — поисковик, который не отслеживает запросы и защищает приватность пользователей в сети.

6. Knowledge: Obsidian — инструмент для создания и хранения заметок с возможностью построения связей между ними, что особенно полезно для организации информации.

7. Email: Tutanota, Protonmail — зашифрованные почтовые сервисы, которые защищают переписку от посторонних глаз и подойдут для передачи конфиденциальной информации.

8. Office: Fileverse — платформа для хранения и обмена файлами с акцентом на безопасность и приватность данных.

9. Wallet: GridPlus Lattice — криптокошелек для безопасного хранения и управления цифровыми активами, с высоким уровнем защиты.

10. VPN: Mullvad — VPN-сервис с фокусом на анонимность и приватность, не требует личных данных для регистрации.

11. Password Manager: KeePass — менеджер паролей с открытым исходным кодом, позволяет надежно хранить пароли локально и не передает данные в облако.

12. Mobile OS: Lineage OS, DivestOS — альтернативные операционные системы для мобильных устройств с открытым исходным кодом и повышенной приватностью.

13. Desktop OS: Whonix OS, Parrot OS — операционные системы с фокусом на безопасность и анонимность, часто используемые специалистами по кибербезопасности.

14. Tool: Little Snitch, LuLu, Endian — набор инструментов для контроля сетевых подключений на уровне приложения и обеспечения безопасности устройств.

15. Sandbox: any.run — онлайн-сервис для анализа подозрительных файлов и программ в изолированной среде, что помогает выявлять угрозы без риска заражения основной системы.

16. PDF: dangerzone.rocks, Payloads All The PDFs, Entrusted — инструменты для безопасной работы с PDF-файлами, включая проверку и защиту от вредоносных вложений.

17. On-Chain Security: delegate.xyz, airgap.it — сервисы для управления и защиты криптоактивов на блокчейне, минимизируют риски утечки данных.

18. Private Keys: encrypt_keys — решение для безопасного хранения и защиты приватных криптографических ключей.

19. Physical Security: Android-IMSI-Catcher-Detector — приложение для обнаружения поддельных базовых станций (IMSI-ловушек), которые могут перехватывать сигналы мобильных устройств.

20. Antivirus: Malwarebytes, Comodo — антивирусные программы для защиты устройства от вредоносных программ и других угроз.

21. Traffic Monitoring: WiGLE WiFi Wardriving — приложение для обнаружения и картографирования беспроводных сетей, полезно для анализа сетевой инфраструктуры.

22. Private Data Management: wholeaked — инструмент для управления и защиты личных данных от утечек.

23. SIM Provider: Efani (efani.com) — поставщик SIM-карт с повышенной защитой от атак, таких как SIM-джекинг, что обеспечивает большую безопасность при использовании мобильных сетей.
1
Методичка по проведению операции деанонимизации и определения местоположения субъекта
Часть 1: Общие положения и сбор информации

Цели операции:
1. Установление личности субъекта.
2. Сбор оперативно-значимой информации о субъекте.
3. Выявление местоположения и других идентифицирующих факторов.
4. Создание цифрового профиля для последующего мониторинга и взаимодействия.

Общие положения:
- Цикличность: Этапы сбора и анализа информации повторяются после каждого шага. Каждый новый фрагмент данных проверяется, дополняется, анализируется и используется для уточнения профиля субъекта.
- Санкционированные действия: Активные операции, такие как получение удаленного доступа к устройствам, перехват трафика или взлом аккаунтов, проводятся строго на основании санкций, полученных от уполномоченных органов.
- Доказательная база: Каждый шаг фиксируется, включая инструменты и методики, для юридической значимости.

Этапы операции

1. Сбор оперативной информации
Ключевая идея: На этом этапе собирается всё, что субъект оставил в интернете. Каждая мелочь, даже его музыкальные предпочтения, может стать ниточкой, ведущей к большому клубку.

Основные задачи:
- Сканирование открытых источников: социальные сети, блоги, форумы, утечки данных.
- Извлечение метаданных из фото и документов (геолокация, устройства).
- Построение карты социального окружения.

Методики с уникальной подачей:
- Анализ временных зон: Собирая время публикаций и активности, можно сузить диапазон местонахождения.
- Отслеживание эмоционального фона: Посты, комментарии и лайки часто отражают настроение субъекта, что может быть полезно для выстраивания сценария воздействия.

Инструменты:
1. Работа с метаданными: ExifTool, Metadata2Go, PyExifTool.
2. Мониторинг соцсетей: Maltego, Twint, Hunchly.
3. Проверка утечек: Have I Been Pwned, Dehashed, Snusbase.
4. Анализ изображений: Yandex Images, TinEye, PimEyes.

Продолжение

Telanalysis
👍2
Часть 2: Подготовка операции и выставление ловушек

2. Подготовка операции
Ключевая идея: Настоящая охота начинается здесь. Вы формируете среду, в которой субъект сам предоставит вам недостающие данные.

Основные задачи:
- Создание фальшивых объектов: сайтов, анкет, документов.
- Настройка инструментов для логгирования активности.
- Выработка сценария взаимодействия, опираясь на собранные данные.

Инструменты:
- SET Toolkit: создание фишинговых страниц.
- CanaryTokens: невидимые метки для отслеживания.
- Rogue AP: создание фальшивой Wi-Fi-точки.

Создайте убедительную историю, например, вирусный пост с "эксклюзивным доступом" к сервису, который привлечёт внимание субъекта.

3. Выставление ловушек
Ключевая идея: Создайте сценарии, которые субъект не сможет проигнорировать. Это искусство влияния и манипуляции.

Основные задачи:
- Размещение ловушек в зоне внимания субъекта (фальшивые страницы, сообщения, файлы).
- Отправка ссылок, содержащих логгеры, через email, соцсети, форумы.

Пример:
Создайте фальшивый аккаунт близкого окружения субъекта. Это увеличивает вероятность вовлечения в контакт.

Продолжение

Telanalysis
👍1
Часть 3: Контакт с субъектом и углубление взаимодействия

4. Контакт с субъектом
Ключевая идея: Здесь искусство перевоплощения выходит на первый план. Вы становитесь частью его окружения.

Основные задачи:
- Создание доверительных отношений.
- Предоставление материалов, которые субъект с большой вероятностью использует.

Инструменты:
- Evilginx2: перехват данных с фишинговых страниц.
- Wireshark: анализ сетевых взаимодействий.
- BeEF: эксплуатация уязвимостей браузера.

Совет:
Создайте "вирусный" файл, который вызывает сильное любопытство. Пример: документ с "паролями", который фиксирует данные об устройстве.

5. Углубление контакта
Ключевая идея: Используйте собранные ранее данные для создания новых ситуаций, провоцирующих субъект раскрыть больше информации.

Основные задачи:
- Анализ действий субъекта в реальном времени.
- Разработка новых "ловушек", основанных на поведении субъекта.

Пример из практики:
Субъект проявляет активность в онлайн-игре. Вы создаёте фальшивый профиль игрока и предлагаете ему "чит-программу", собирающую данные.

6. Финализация операции
Ключевая идея: Все ниточки связаны, картинка собрана. Теперь важно правильно интерпретировать данные и подготовить их для использования.

Основные задачи:
- Создание полного цифрового профиля субъекта.
- Проверка и уточнение гипотез.
- Составление отчёта, пригодного для юридического использования.

Telanalysis
👍1
1. Google как проект разведывательных агентств США:
- Начальные исследования Сергея Брина и Ларри Пейджа были частично профинансированы ЦРУ и АНБ через программу MDDS, а их работа регулярно курировалась представителями разведывательного сообщества.
- Google сотрудничал с военными структурами, включая создание и адаптацию технологий для программ наблюдения и анализа данных, таких как Keyhole (впоследствии Google Earth).

2. Интеграция с национальной безопасностью США:
- Google заключала контракты с агентствами, такими как АНБ и NGA, для предоставления технологий анализа данных и геопространственного мониторинга.
- Технологии, разработанные Google, использовались для программ глобальной слежки, включая анализ Big Data, профилирование и мониторинг пользователей.

3. «Горный Форум» и его роль:
- «Горный Форум» Пентагона стал платформой для объединения интересов разведывательных структур, корпораций и исследовательских организаций.
- Форум способствовал разработке концепций информационной войны, контроля над Интернетом и тотального наблюдения.

4. Массовая слежка и контроль через технологии:
- Программы АНБ, такие как TIA и X-Keyscore, интегрировали данные о пользователях по всему миру, включая их электронную почту, историю браузера, телефонные звонки и финансовые операции.
- Разведывательное сообщество США использовало эти данные не только для обеспечения безопасности, но и для манипуляции общественным мнением и продвижения геополитических целей.

5. Этические и юридические нарушения:
- США неоднократно выходили за рамки законных и этичных действий, включая слежку за собственными гражданами и гражданами других стран без соответствующих ордеров или международного согласия.


В отчёте подчёркивается, что тесное сотрудничество между разведывательными структурами, корпорациями, такими как Google, и инициативами, подобными «Горному Форуму», поставило под угрозу ключевые принципы демократии и свободы:

> «Когда крупные корпорации сотрудничают с разведывательными агентствами для слежки за гражданами, это уничтожает границы между свободным обществом и тоталитарным государством».

Массовая слежка, поддерживаемая программами АНБ и партнерством с частным сектором, нарушает основные права человека, включая конфиденциальность, свободу слова и свободу самовыражения:

> «Использование технологий для манипуляции и контроля ставит под сомнение возможность существования свободного Интернета, который из инструмента для прогресса превращается в механизм тотального контроля».

США используют своё доминирование в технологической сфере для глобальной слежки, что приводит к злоупотреблению властью и нарушению международного права:

> «Правительства, оправдывающие свои действия борьбой с терроризмом, создают глобальный аппарат контроля, который может быть использован против любого, кто встанет у них на пути».
TelAnalysis
1. Google как проект разведывательных агентств США: - Начальные исследования Сергея Брина и Ларри Пейджа были частично профинансированы ЦРУ и АНБ через программу MDDS, а их работа регулярно курировалась представителями разведывательного сообщества. …
Как бороться и что делать

1. Повышение осведомлённости:
- Раскрытие фактов о программах слежки и их влиянии на общество. Чем больше людей осознают масштабы проблемы, тем сильнее будет сопротивление.

2. Поддержка цифровой безопасности:
Цифровая безопасность начинается с применения проверенных методик и технологий, направленных на защиту конфиденциальности и предотвращение несанкционированного доступа к данным.

Мессенджеры с шифрованием
- Используйте мессенджеры с сквозным шифрованием (E2EE) для защиты сообщений от перехвата.
- Отключайте автоматическое резервное копирование чатов в облачные хранилища.
- Включайте двухфакторную аутентификацию (2FA).

VPN и анонимные сети
- Применяйте виртуальные частные сети (VPN) для шифрования интернет-трафика и обхода цензуры.
- Используйте сети анонимного доступа (например, с многослойной маршрутизацией) для сохранения конфиденциальности.

Шифрование данных
- Шифруйте локальные файлы, жесткие диски и облачные данные перед загрузкой.
- Применяйте асимметричное шифрование (например, PGP) для электронной переписки.

Безопасные браузеры
- Используйте браузеры, которые минимизируют слежку, и включайте расширения для блокировки трекеров и автоматического использования защищённых соединений.
- Настраивайте браузер для изоляции сессий с помощью контейнеров или приватных окон.
- Сложные пароли и двухфакторная аутентификация
Генерируйте уникальные сложные пароли для каждой учётной записи.
- Используйте двухфакторную аутентификацию (2FA) с одноразовыми кодами или физическими ключами безопасности.

Электронная почта
- Переходите на почтовые сервисы с поддержкой шифрования.
Настраивайте шифрование почты для обмена конфиденциальными сообщениями.
- Децентрализованные технологии
Используйте децентрализованные системы хранения данных и коммуникации для снижения зависимости от централизованных платформ.
- Поддерживайте сети, устойчивые к цензуре, для обмена информацией.

Мониторинг и контроль
- Регулярно проверяйте, не утекли ли ваши данные.
Отключайте рекламные трекеры и ограничивайте доступ приложений к личным данным.
- Обновления и минимизация данных
Обновляйте ПО для защиты от новых угроз.
- Ограничивайте предоставление избыточной информации при регистрации в онлайн-сервисах.

3. Политическая активность:
- Призывать правительство к прозрачности и ответственности, поддерживать законы, защищающие цифровые права и свободы.

4. Международное сотрудничество:
- Создание глобальных механизмов для контроля за злоупотреблениями со стороны государств, внедрение норм международного права, регулирующих массовую слежку.

5. Поддержка независимых платформ:
- Инвестировать в открытые, децентрализованные проекты, которые не зависят от крупных корпораций и правительств.


Если ничего не предпринять, мир рискует столкнуться с эпохой, где каждый аспект жизни контролируется, а свобода становится иллюзией:

«Глобальная система наблюдения не только нарушает конфиденциальность, но и стирает границы между свободой и диктатурой. Если мы не встанем на защиту своих прав, технологии, которые мы создали, будут использоваться для нашего же подчинения».

Действие необходимо сейчас. Свобода, один раз утратившая значение, может быть потеряна навсегда.
👍1
🎭 Стикеры в Telegram и деанон: миф или реальность?

Небольшое напоминание для тех, кто "в танке": стикеры в Telegram действительно могут деанонить их создателей. Это не сенсация. Но давайте разберёмся:

💡 Что важно знать?
1. Это не новость. Если вы занимаетесь расследованиями или просто анализируете активность в чатах, методы идентификации авторов стикеров известны уже давно.
2. На практике не всегда эффективно. Если цель – "раскрутить клубок ниток", то учтите: аккаунт или его идентификаторы чаще всего и без того доступны. Этот метод лишь один из пазлов.
3. Когда это полезно? Например, при анализе активности чата. Вы можете дополнить общую картину вовлечённости пользователей, но помните: автор стикеров может вообще не иметь отношения к чату.

🔍 Как это работает?
1. Сделайте запрос к Telegram API / получите значение ключа "ID" стикер-пака.
3. Выполните двоичный сдвиг на 32 вправо.
4. Полученный ID можно "расшифровать" до привычного логина через специальные боты.
🔥1
Пипец, ребята!
Наткнулся на пост из крупного канала с кричащим названием и аж 70к подписоты.

Вы хоть одним глазом читаете, что пишете, когда посты клепаете? Вот замечание к одному из таких:

Iptables — это анонимайзер.
Нет, это брандмауэр для управления сетевыми соединениями. Сам по себе анонимизировать трафик он не может.

torctl — скрипт для перенаправления всего трафика через Tor.
Звучит, как копипаста от iptables, но без объяснений, зачем он вообще нужен.

mkp224o — генератор адресов vanity для onion ed25519.
Vanity что? Кому-то вообще понятно, что это и зачем? Это просто инструмент для создания кастомных onion-адресов.

dnscrypt-proxy — гибкий DNS-прокси.
Окей, но почему молчите, что он шифрует DNS-запросы и защищает их от утечек? Это главное.

orjail — инструмент для создания джэйла вокруг программ.
"Джэйл", серьезно? Это изолированная среда, чтобы проги не сливали трафик в обход Tor.

А теперь вопрос к тем, кто подписывается на каналы с таким содержимым: вам реально норм? В интернете столько норм инфы, а вы... 🤦‍♂️
👍4😁2
Западные коллеги поделились инструкцией для исполнения хаки в стиле "кибербезопасность по-западному":

1. Начало: угрожающая поза
- Встаньте ровно, ноги на ширине плеч.
- Сильно наклонитесь вперед, будто пытаетесь увидеть следы утечки данных в глубине сервера.
- Руки согнуты, пальцы растопырены, как будто вы только что открыли страшный лог-файл.

2. Визуальный контакт
- Выберите "жертву" (зрителя).
- Посмотрите на него с таким выражением, будто вы только что обнаружили его незащищенный Wi-Fi.

3. Боевой клич
- Громко закричите: "Пароль 123456? Что за безумие!"
- Повторите несколько раз, повышая громкость, чтобы добавить драматизма.

4. Резкие движения руками
- Ударьте себя по бедрам, будто пробуете силу новой защиты на системе Linux.
- Поднимите руки к голове и резко опустите, изображая пользователя, который понял, что забыл резервировать данные.

5. Топот
- Топните ногой, символизируя атаку на сервер противника.
- Повторите топот несколько раз, будто тестируете мощность своей DDOS-атаки.

6. Прыжки и крики
- Подпрыгните, выкрикивая: "Брандмауэр! VPN! Open Source!"
- В прыжке изобразите угрозу, которую несет утечка данных.

7. Финальный аккорд
- Закончите движением рук вперед, как будто направляете всю свою силу в сторону противника.
- Завершите мощным воплем: "Linux побеждает! Анонимность для всех!"

Поздравляем, вы успешно исполнили кибер-хаку, которая должна убедить любого в вашей силе... или, по крайней мере, в непредсказуемости. 😄
😁1
😁1
📱Как iCloud Find (Локатор) может стать дырой в безопасности: что важно знать?

Сервис iCloud отлично помогает найти потерянный телефон, и это действительно удобно. Казалось бы, всё продумано: если телефон утерян, пользователь может обойтись без двухфакторной аутентификации, ведь доступ к коду часто невозможен. Однако, с точки зрения безопасности, это может стать уязвимостью.

В условиях частых утечек данных, взломов баз и в целом халатного отношения многих к защите своих учётных записей, злоумышленникам зачастую несложно найти или подобрать комбинацию email + пароль. Особенно, если человек использует старые или "слишком простые" пароли. Даже новичок (скрипткидди) с минимальными знаниями способен составить атаку, скомпилировав данные из утечек, ФИО, даты рождения или утекших ранее паролей.

Как защититься?

🔧 Ставьте сложные и уникальные пароли. Используйте генераторы паролей и обновляйте их регулярно.
🪛 Включайте двухфакторную аутентификацию. Пусть она будет активной везде, где это возможно.
🔨 Используйте менеджеры паролей. Они помогают не только создавать, но и безопасно хранить пароли.
Мониторьте утечки. Сервисы, отслеживающие компрометацию учётных данных, помогут вовремя узнать о проблеме.
🛡 Не забывайте о резервных кодах или специальных вопросах для восстановления доступа.

💥 Соблюдайте эти меры — и ваша цифровая безопасность останется под контролем. Будьте осторожны и внимательны! 🔒

Ранее я уже говорил о мошеннических схемах с icloud аккаунтами, время идёт - схемы не меняются, будьте внимательны.

Telanalysis
👍3
🎭 Социальная инженерия и фишинг-боты: как это работает?

Социальная инженерия — это искусство психологического манипулирования, при котором жертву обманывают, заставляя раскрывать конфиденциальные данные 🕵️‍♂️. В сочетании с фишинг-ботами и технологиями, злоумышленники получают доступ к технической и личной информации, что делает этот метод крайне эффективным в Active OSINT 📊.


🤖 Фишинг-боты: что это такое?
Фишинг-боты — это автоматизированные программы, которые маскируются под надежные сервисы или аккаунты и взаимодействуют с пользователями.
💡 Что они могут собирать?

🔹 Технические данные:
- 🌐 IP-адрес
- 🖥 User-Agent (тип устройства, ОС, браузер)
- 🧩 Fingerprint (цифровой отпечаток устройства — уникальный набор параметров)

🔹 Персональные данные:
- 📱 Номер телефона
- 📍 Геолокация
- ✉️ Email


⚙️ Ключевые технологии фишинг-ботов
🛠 Telegram API — для создания ботов с автоматическими ответами и интерактивными функциями.
🔗 Трекинговые ссылки и редиректы — для сбора IP-адресов и геоданных.
🧑‍💻 JavaScript-скрипты — для сборки fingerprint (браузер, плагины, разрешение экрана и т.д.).
🖥 Фейковые сайты — для фишинга и обмана жертвы.


🕹 Как работает фишинг-бот?

1️⃣ Инициирование контакта:
📲 Бот может:
- Быть найден в поиске, рекомендациях или соцсетях.
- Представляться службой поддержки 💼, предлагать скидки и розыгрыши 🎁 или решать "технические проблемы".

2️⃣ Социальная инженерия в действии:
- "Подтвердите свой аккаунт", отправив номер телефона 📞.
- "Улучшите опыт", отправив геолокацию 📍.
- "Перейдите по ссылке" для "важного" действия 🚨.

3️⃣ Сбор данных:
🛡 При взаимодействии с ботом фиксируется:
- 🌐 IP-адрес (приблизительное местоположение и провайдер)
- 🧩 Fingerprint (цифровой отпечаток устройства)
- 🖥 User-Agent (ОС, браузер, разрешение)
- 📱 Номер телефона и геолокация

🔍 Пример использования в Active OSINT

1️⃣ Запуск фишинг-бота для предполагаемого нарушителя.
2️⃣ Бот через манипуляции собирает IP, fingerprint, номер телефона и геолокацию.
3️⃣ Анализ собранных данных:
- 🗺 IP-адрес — определяет провайдера и город.
- 🔍 Fingerprint — проверка уникальных параметров устройства.
- 📱 Номер телефона — привязка к реальной личности.
- 📍 Геолокация — позволяет установить точное местоположение на карте.
4️⃣ Полученные данные дополняют OSINT-анализ, что помогает деанонимизировать правонарушителя и выявить его активность 💻.

🎯 Результат: деанонимизация
Все собранные сведения — IP, fingerprint, телефон, геолокация — дают возможность вычислить личность и применить информацию в рамках расследования ⚖️.


🕵️‍♀️ "Безопасность начинается с осведомленности." 🛡

🎭 #ActiveOSINT #Фишинг #СоциальнаяИнженерия #Инфобезопасность


TelAnalysis
Год был непростым, но в то же время насыщенным и продуктивным. Многое удалось сделать, многое получилось лучше, чем ожидалось, а некоторые события стали настоящими сюрпризами – как приятными, так и не очень. Это, безусловно, повлияло на возможности, планы и даже на профессиональное развитие.

К сожалению, не всё задуманное получилось реализовать – нехватка времени и ресурсов дала о себе знать. Но это не повод останавливаться, а лишь возможность переосмыслить и перезапустить цели.

В новом году хочется сосредоточиться на экспериментах с микро-компьютерами, автономными системами и создании простого устройства, которое сможет:
💡 выполнять физическое взаимодействие с окружающей средой и устройствами;
💡 собирать и анализировать данные;
💡 использовать камеры и AI Vision для детектирования объектов и их дальнейшей обработки;
💡 интегрировать локальное и облачное ПО (API) для расширения функционала.

Идея – создать что-то портативное, автономное, но максимально функциональное, чтобы устройство могло быть полезным не только для себя, но и для других. Новый год – новые горизонты!

А какие у вас планы на следующий год? 😊
👍4🤝2
Forwarded from 💾
Почему корпоративная этика — это не просто красивые слова

Давайте поговорим откровенно. Если вы думаете, что информация, которая «не светится» в публичном пространстве, навсегда останется в тени, то это огромное заблуждение. Специалисты знают, что всё, что попадает в цифровую среду — будь то закрытые базы, внутренние отчёты или завуалированные схемы — это вопрос времени и навыков, чтобы найти.

Компания может искусственно поднимать свои или клиентские рейтинги, манипулировать мнением людей через фальшивые отзывы, взаимодействия с людьми или откровенный «вброс». На первый взгляд, кажется: ничего страшного, это же «просто бизнес». Но представьте себе, что кто-то из конкурентов или независимых специалистов в сфере корпоративного шпионажа заходит поглубже. Например, анализирует открытые данные, просматривает цепочки IP-адресов, проверяет метаданные файлов или исследует паттерны поведения в социальных сетях.

Что произойдёт, если они находят «скользкую» информацию? Ответ прост: репутационный удар, который может обойтись компании гораздо дороже, чем соблюдение честной корпоративной политики с самого начала.

⚠️ Почему это важно:
1. Этика как защита. Если ваша компания прозрачна и соблюдает нормы, никакой OSINT-специалист не сможет найти компромат. А это значит, что у конкурентов просто не будет рычагов давления.
2. Риски утечки. Любой уязвимый процесс, связанный с манипуляцией рейтингами или сокрытием данных, может быть раскрыт. Случайная ошибка сотрудника, взлом системы или даже инсайдерская утечка.
3. Общественное мнение. В эпоху, когда каждая новость становится вирусной, малейшая репутационная проблема превращается в лавину. Люди всё меньше доверяют манипуляциям, и если вы пойманы, восстановить доверие почти невозможно.

Казалось бы, осведомлённость — это ответственность службы безопасности или compliance-отдела. Но OSINT — это не про то, чтобы быть внутри компании. Это про то, что снаружи и доступно. А значит, контроль начинается с корпоративной этики.

Как минимизировать риски?
- Регулярно проверяйте свои данные, которые могут быть доступны публично.
- Анализируйте действия сотрудников в сети, чтобы исключить случайные утечки.
- Не вступайте в «серые» схемы, потому что сегодня это кажется выгодным, а завтра может превратиться в крупнейший PR-скандал.

Не играйте с огнём. Потому что рано или поздно найдётся тот, кто сможет его разжечь так, что пламя поглотит всё.
💯2
😁2
Ранее я упоминал, что некоторые функции оплаты интернет-услуг в онлайн-банкинге могут раскрывать частичную информацию о человеке. Например, при вводе номера телефона можно подтвердить, что он связан с определённым провайдером.

Но вот интересный кейс: на сайте DOMRU.ru в форме восстановления пароля по мобильному номеру можно узнать ещё больше.

🔍 Что именно можно выяснить?

Часть номера договора — пусть он и не полный, но это уже полезная зацепка.
Адрес — хоть он и отображается частично (например, замазан), но всё же может помочь сузить диапазон мест прибывания пользователя.
Номер квартиры и подъезда — если он открыт, это расширяет доступную информацию.

⚠️ Почему это важно?
Такие уязвимости могут быть использованы для построения профиля пользователя или в попытках социальной инженерии. Кажется мелочью, но на деле это кусочки мозаики, которые могут быть объединены для получения более полной картины.
👍4
Еще:
🔍 Лайфхак, который позволит узнать модель телефона конкретного пользователя VK:

1️⃣ Узнаем номер телефона юзера
2️⃣ Идем на vk.com и вводим номер в поле входа
3️⃣ Выбираем способ верификации через push-уведомление (если такой предусмотрен)
4️⃣ В появившемся окне и будет модель мобилки пользователя. Либо список других возможных форм авторизации, как на картинке))))

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #PHONE #VK
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1