TGViewer
Channel Public Channel
🇺🇦 OSINT Простими Словами | Кібербезпека

🇺🇦 OSINT Простими Словами | Кібербезпека

@osint_simple

Тут не про теорію. Тут про практику, реальні кейси і мислення дослідника.

🕵️‍♂️ Вчу бачити більше, ніж інші:
— як знаходити людей за слідами
— як працює фішинг і соцінженерія
— як мислить осінтер
⚡️ Без води. Просто: як це працює і як це використати.
Subscribers
4K
Photos
1.4K
Videos
133
Links
826

Showing posts older than #2089 · Back to latest

Older Posts 19 shown
Post #2088 952

Forwarded from HackYourMom - мамкіни хакери України 🇺🇦

А ви помітити що більшість, толпи з синдромом меншовартості, все ще дрочать на «кібер» ЦРУ та АНБ 😅 Але значна кількість людей які з ними реально стикалися, соромʼязливо прикривають обличчя рукою🤦‍♂️ більше Голівуду ніж знань…

Сьогодні всі пишуть про Ghost MurMur (по факту чутливий радар з новими антенами, де «сигнал» та людину на картинці, шукають нє «по старінкє» через FFT, а за допомогою FFT + AI) 🤷‍♂️ НІХУЯСЄБЄ 😂 це типу як Shazam для фоток та радіо сигналів 🤔 якщо сильно спростити, звісно.

Коли «Кібер інструменти» ЦРУ, злили в рамках витоку Vault 7, Vault 8 то нічого «вау» там не було для 2017 року 🤷‍♂️ просто у більшості своїй, це були іграшки шпигунів, які мають ледь не безмежний бюджет і здатні купити програмні та апаратні закладки. Якщо при будівництві заклали діру, то це вже навіть не хитрість, а використання корупції на системному рівні. Військово конвеєрний підхід.

Це як кричати «ГРУ хакнуло Київстар 🤦‍♂️» при тому що Київстаром володів росіянський олігарх Фріндман, його люди мали всі доступи, бо СБУ на чолі з Бакановим було похуй. Десь отак і ЦРУ «Кібер» інструменти «створює». Бо купити, чи запхати інженера в Apple чи Samsung - ефективніше, ніж тримати інститут математиків та крипто аналітиків, як Ізралєтяні роблять, чи Нідерландці. В американців інший підхід: конвеєр, монополізація, знищення конкурентів, диктування ринку своїх умов

Усі ці NightSkies, Weeping Angel та інші іграшки це ледь не буквально закладки від виробників.

От витік інструментів АНБ — від Shadow Brokers, це трохи інша історія, але суть схожа: тупо скуповували всі вразливості з дарк маркету і накидували їх в свій лоадер. Так WannaCry і зʼявився.

І от навіть неймінг ЗНОВУ очко: «ghost murmur» 🤦‍♂️ «шепіт привида»? Блять ну порівняйте це з неймінгом від українців: дрони «Пісюн», «Ділдак». Треба буде порадити їм змінити маркетолога. Завіряємо, коли ви дізнаєтесь назви українських кібер інструментів, їх можливості та результати їх роботи, ви забудете про тих Голівудських вийобщіків з безмежними бюджетами що викидають в нікуди, раз і на завжди. Але це буде потім.

Бородатий ще на початку казав: вони буквально будуть вчитися у нас. Сподіваємось ви вже бачили, як американські генерали на доповідях в конгресі буквально говорять, що Українці краще та ефективніше використовують американське ППО ніж самі американці 😉 і то вони ще не знають що наші інженери вже все розібрали і придумали як зробити дешевше і краще 😂 війна - синонім фрази «технологічний процес». Нажаль.
Межа ЦРУ використало секретну технологію з ШІ для пошуку пілота F-15 в Ірані Наприкінці минулого тижня в Ірані збили винищувач F-15, після чого його пілот переховувався в гірській ущелині. ЦРУ вдалося виявити його за допомогою секретного інструменту Ghost Murmur.
  • 🔥 6
  • ❤ 4
Post #2087 963

Forwarded from HackYourMom - мамкіни хакери України 🇺🇦

📡 Wi-Fi у всіх є, але нормально працює далеко не у всіх, і більшість проблем банально пояснюються тим, як поводиться сигнал і як налаштований роутер.

🤷‍♂️ Найцікавіше, що часто все вирішується не покупкою нового заліза, а простими речами на кшталт зміни каналу чи розташування, але про це майже ніхто не думає.

🔥 Ми зібрали і розклали понад 60 таких типових питань, щоб раз і нормально зрозуміти, що взагалі відбувається з Wi-Fi у тебе вдома 😉.
  • ✍ 13
  • 👍 6
Post #2086 1.18K
Вай, русня потроху вертається до совка ?😄
  • 😈 9
  • 👏 8
  • 🤩 2
Post #2084 1.13K
🇺🇦 OSINT Простими Словами | Кібербезпека 🙈Виникла така дилема, чи потрібен людям інструмент з фішингу😏 де людина зможе зайти потикати кнопки, прописати тексти і на виході отримати готовий лінк/бот ?
Чи в нас люди на стільки ліниві і тупі що їм і це складно буде робити ?🤔
Post #2083 1.22K
🇺🇦 OSINT Простими Словами | Кібербезпека 👀Старий добрий фішинг тільки лінки на фіш сайт запихують в QR-code. Таким і наших фішать інколи. Тому потрібно все ж бути акуратним і після скану коду Дивитись на який домен веде сайт.
🙈Виникла така дилема, чи потрібен людям інструмент з фішингу😏 де людина зможе зайти потикати кнопки, прописати тексти і на виході отримати готовий лінк/бот ?
  • 👍 23
Post #2082 1.29K
HackYourMom - мамкіни хакери України 🇺🇦 Тепер шахраї шлють SMS про “штрафи” і змушують сканувати QR-код, який веде на фейкові сайти та краде дані. 😬 Виглядає максимально правдоподібно, але якщо тебе підганяють терміново платити, це майже завжди розвод і краще просто не чіпати. 👀 #cybernews
👀Старий добрий фішинг тільки лінки на фіш сайт запихують в QR-code. Таким і наших фішать інколи. Тому потрібно все ж бути акуратним і після скану коду Дивитись на який домен веде сайт.
  • 🔥 8
Post #2081 981

Forwarded from HackYourMom - мамкіни хакери України 🇺🇦

Тепер шахраї шлють SMS про “штрафи” і змушують сканувати QR-код, який веде на фейкові сайти та краде дані. 😬

Виглядає максимально правдоподібно, але якщо тебе підганяють терміново платити, це майже завжди розвод і краще просто не чіпати. 👀 #cybernews
  • 🔥 6
  • 👎 1
Post #2080 984

Forwarded from Сили безпілотних систем ЗС України

Тиск на нафтову інфраструктуру триває: СБС уразили ключовий НПЗ та нафтовий термінал противника

Оператори 1-го окремого центру СБС, 414-ї окремої бригади «Птахи Мадяра» та 413-го окремого полку «Рейд» здійснили серію ударів по НПЗ «Лукойл-Нижегороднефтеоргсинтез» у Кстово Нижньогородської області. Це один із найбільших нафтопереробних заводів росії. Його потужність сягає до 17 млн тонн переробки на рік, що становить майже 30% загальноросійського споживання бензину. За даними відкритих джерел, у районі об’єкта зафіксовано понад 20 вибухів, роботу ППО та масштабну пожежу.

Другою ціллю операторів 1-го окремого центру СБС став порт «Приморськ» у Ленінградській області — один з найбільших портів рф із задіяних у транспортуванні нафтопродуктів. Обидва об’єкти є ланками єдиного ланцюга: завод переробляє нафту, термінал — відвантажує її на експорт.

На тлі атак противник був змушений вводити план «Ковер» в низці аеропортів. Сукупна тривалість обмежень перевищила 28 годин, а орієнтовні економічні збитки склали понад 6 млн доларів США.

Кожен #DeepStrike — це удар не лише по окремому об’єкту, а по всій системі забезпечення війни. Такі удари не припиняться доти, доки росія не припинить військову агресію проти України.

☠️ СБС: На крок попереду!

Підписатись на офіційний телеграм-канал Сил безпілотних систем

🔗 Заповнити анкету
😎FB |🕊 IG |📹 YT |🥳TT |👥 X |🧵 Threads | 🏢WhatsApp |📞Viber
  • 🔥 14
Post #2079 2.93K
⚡️ Маніпуляція в чаті: як працює «вибір без вибору»

Повертаюсь до теми фішингу і соціальної інженерії, але цього разу трохи глибше — про те, що відбувається всередині самої переписки.

Коли люди думають про фішинг, уявляють посилання і клік. Насправді ключовий момент часто відбувається не в лінку, а в діалозі перед ним.

Саме там формується рішення.

У переписці все будується на простій речі — людина повинна відчути, що ситуація реальна і її потрібно закрити. Для цього не достатньо одного повідомлення. Потрібна послідовність: пояснення, уточнення, нові деталі, які підкріплюють попередні слова.

З кожним повідомленням картина стає більш цілісною. З’являється контекст, який складно ігнорувати. Людина починає не просто читати, а намагатися розібратись, що відбувається.

І саме в цей момент підключається маніпуляція.

Один із найсильніших прийомів — так званий «вибір без вибору».

Людині пропонують варіанти дій, які виглядають як альтернатива, але фактично ведуть до одного результату.

У переписці це виглядає максимально просто і природно. Наприклад, їй можуть написати, що потрібно або підтвердити операцію, або відмовитись від неї. Обидва варіанти звучать логічно і навіть безпечно. Людина обирає той, який їй ближчий — і в цей момент вже включається в процес.

Вона не відчуває, що її змушують.
Вона відчуває, що приймає рішення.

Це і є ключова точка.

Маніпуляція в чаті взагалі працює через дрібниці: формулювання, послідовність, деталізацію. Немає різких переходів чи явного тиску. Навпаки — усе виглядає як звичайна службова комунікація або уточнення по ситуації.

Окремо варто розуміти, що реакція людини в чаті не завжди показує її реальне ставлення. Вона може написати грубо, може ігнорити, може сумніватись — але при цьому продовжувати читати і обдумувати те, що відбувається.

Тому переписка часто розвивається хвилями. Пауза, нове повідомлення, уточнення, ще один крок. І поступово людина втягується в сценарій.

У таких кейсах вирішує не швидкість, а контроль над процесом. Хто задає рамку розмови — той і веде її далі.

І саме тому в сучасному фішингу ключова роль давно перейшла від технічної частини до психології.

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
  • ❤ 10
  • ✍ 5
  • 💯 4
Post #2078 1.12K
⚡️ Про фішинг, який не закінчується з першого повідомлення

Щось я справді випав з теми OSINT, фішингу і соціалки. Пора повертатися.

Є один момент, який постійно бачу на практиці: люди дуже швидко здаються. Відправили повідомлення, отримали грубу відповідь або тишу — і на цьому ставлять крапку. Закривають чат, переходять далі.

Але реальність трохи складніша.

Були ситуації, коли вся історія починалась саме після першої реакції. Людина може відповісти різко, може послати, може просто нічого не написати у відповідь. Це виглядає як відмова, але часто це лише емоція на отриману інформацію. Особливо коли мова йде про фінанси або якісь проблеми, яких, як їй здається, не існує.

У цей момент багато хто просто зникає.

Хоча саме тут починається робота.

Коли діалог не обривається, а продовжується повідомленнями, поступово вибудовується інша картина. Додаються деталі, пояснення, уточнення. Людина починає більше думати про ситуацію, ніж відмахуватись від неї.

І тут уже включається соціальна інженерія в чистому вигляді.
Кожне наступне повідомлення має логічно продовжувати попереднє.
Формулювання мають виглядати так, ніби це реальний процес, а не випадковий текст.

Додаються конкретні деталі, посилання на «систему», уточнення по діям. Через це в людини формується відчуття, що ситуація вже запущена і її потрібно закрити.

Далі використовується простий, але ефективний прийом — створення вибору. Людині пропонують кілька варіантів дій, які виглядають різними, але в підсумку зводяться до одного результату. Вона сама приймає рішення і вважає його логічним продовженням ситуації.

Якщо у відповідь тиша — це окрема історія. Людина могла відволіктись, не звернути увагу або вирішити повернутись пізніше. Через деякий час достатньо написати ще раз, нагадати про ситуацію, додати трохи нової інформації — і діалог продовжується.

У таких кейсах усе вирішує не перше повідомлення, а те, як розвивається переписка далі. Послідовність, логіка і відчуття реальності того, що відбувається.

Фішинг давно став процесом, а не одноразовою дією. І дуже часто саме друге або третє повідомлення приносить результат.

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
  • 👍 11
  • 🔥 7
  • ❤ 1
Post #2077 649

Forwarded from ОSІNТ Varta

Нова частина відео-уроку, присвячена запитанням, які виникли в читачів вже на Youtube 📱

🛑Поспілкувалися про законність OSINT в інших країнах, безпечні месенджери та про заробіток в галузі

🛑Ну і звісно ще раз обговорили тему пошуку по обличчю на прикладі автора, про яке всі говорили

Переглянути відео можна за цим посиланням

Створено у співпраці з SlonFm 🫠

👌Підписатися | Публікації | Мапа ВПК
  • ❤ 10
  • 👏 2
Post #2075 1.04K
⚡️ Поки одні говорять — інші кладуть платіжні системи.

Поки всі говорять про “державних хакерів”айті армію і складні операції, команда 4IBD просто взяла і поклала російську платіжну систему NSPK (pspk.ru).

Без бюджетів.
Без тисяч “айтішників”.

В 13 пар рук в'їбали платіжку🫡🤝

В свій вільний від основних задач час.

⚡️Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
  • 👏 19
  • ❤ 7
  • 🤩 1
Post #2074 906
🙈Колегам з 4BID знову знесли канал. Хлопці роблять хорошу роботу, їбуть росіян. Тому підписуємось - https://t.me/forbIddensse
  • 🤝 15
  • 👍 4
Post #2073 730

Forwarded from HackYourMom - мамкіни хакери України 🇺🇦

💻 Криміналістика пам’яті дозволяє виявляти шкідливі програми, мережеві з’єднання та ключі шифрування, що зникають після вимкнення пристрою. Дізнайтеся, як використовувати Volatility для аналізу RAM у нашому посібнику ⌨️
  • ✍ 6
Post #2072 887
👀Шукаю того хто зможе зняти відео-обзор і змонтувати, пишіть в лс @wiskascatq
Post #2071 740

Forwarded from HackYourMom - мамкіни хакери України 🇺🇦

На росії трохи банкоПАД, спочатку впав Сбер, тепер щось відбувається з Т-Банком, ВТБ и «Системы быстрых платежей» тоже бИстро впали 🤷‍♂️

Ніхто не знає в чому причини 🤔 ми допускаємо що працюють якісь «востояноєвропєйскіє хакєри» але це не точно і лише за версією мамкіних хакерів. Точно що падають один за одним 🙃

І ніде нічого купити орки не можуть, ні в магазині ні в аптеці ні на заправці 😬
  • 🔥 13
  • 😁 1
  • 🤩 1
Post #2070 885
🇺🇦 OSINT Простими Словами | Кібербезпека І так людина яка зайняла друге місце вирішила дать задачку і переможцю віддати приз Суть задачі: встановити особу і дізнатись максимум інформації про неї. Цікавить почта тікток особи і сторінка в соцмережах, все активне цікавить. Початкові данні: +491758783126…
🥳І у нас є переможець приз з другого місця заробив @Cricket404
  • 🔥 4
  • 🎉 1
Post #2069 1.01K
☺️ Дякую незнайомцю за підтримку мого каналу і моєї роботи🤝
  • ❤ 12
  • 👍 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →