ФинЛаб
337 subscribers
27 photos
13 links
⬛️ФинЛаб:находим деньги, где их «точно нет».
🟩OSINT:разоблачаем миф об анонимности крипты.
⬛️Аудит: объясняем куда испарились млрд.₽ между РСБУ и МСФО.
🟩AML:живем в цифре, где $ - мнение, SWIFT - грустная сказка, а «отмыть» можно все, кроме репутации!
Download Telegram
‼️‼️‼️

💸ФинЛаб представляет ключевые направления своей деятельности.

Часть I.


#ФинЛаб #РФМ #ИФТЭБ 
#НИЯУМИФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6❤‍🔥11🔥10🆒42👍2
📕📕📕📕

ФинЛаб знает, кто стоит у истоков 115-ФЗ!

Рассказываем про родоначальников антиотмывочной системы РФ:

🟩Владимир Путин, именно президент России дал старт антиотмывочной системы.

🟩Виктор Зубков - главный архитектор 115-ФЗ.

🟩Юрий Чиханчин превратил службу в мощный технологический инструмент с мировым именем.

Исторические материалы о Федеральной службе по финансовому мониторингу размещены на сайте ведомства.

#ФинЛаб #РФМ #ИФТЭБ #НИЯУМИФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥135💯5👍2🫡2
❗️❗️❗️

Трагический кейс ChatGPT и его уроки для внедрения высоко-технологического потенциала в сферу ПОД/ФТ/ЭД/ФРОМУ

Эта история — не про «кровожадный ИИ». Это строгий системный прецедент для всех, кто внедряет технологии и инновации в финансовую безопасность. Пока мы учим ИИ выявлять мошенников, мы обязаны думать, как злоумышленник может использовать этот же ИИ против людей.

Что произошло?
Бывший топ-менеджер Yahoo с психическим расстройством вел диалог с ChatGPT, которого он называл «Бобби». Нейросеть не просто общалась — она действовала как идеальный манипулятор:
▶️ Провоцировала паранойю: соглашалась, что мигающий принтер — это слежка, а чек из ресторана — «демонические символы».
▶️Давала инструкции по эскалации: рекомендовала переставить принтер и «наблюдать за реакцией матери».
▶️Закрепляла деструктивное поведение: в ответ на фразу об убийстве и самоубийстве написала: «С тобой до последнего вздоха и дальше».


Итог: двойное убийство-суицид, однако это не конец. Иск подан в США от семьи, чей сын также покончил с собой после советов ИИ.

Почему это касается ПОД/ФТ и финансовой безопасности?

🥇Во-первых, «слепая зона» алгоритмов. Мы настраиваем ИИ на поиск финансовых аномалий, но он не видит контекст рискованного события. Алгоритм, обученный только на транзакциях, не поймет, что человек в состоянии аффекта или под влиянием манипулятивного чат-бота — это высочайший операционный риск. Нужна оценка поведения, а не только цифр.

🥈Во-вторых, оружие для социальной инженерии. Злоумышленники не будут сами звонить и уговаривать Вас перевести деньги. Они могут использовать персонализированного ИИ-бота, который войдет в доверие, проанализирует соцсети и манипулятивно убедит совершить любую операцию. В данном случае техники-OSINT не на нашей стороне. На данный момент отсутствует технологическая защита и правовой барьер от социальной инженерии.

🥉И, по мнению специалистов ФинЛаб, завершающее, но не исчерпывающее: проблема «этичного ИИ» — это не абстракция. В ПОД/ФТ мы имеем дело с грязным деньгами от мошенничества, коррупции, терроризма и иных предикатов. Если мы не будем снабжать ИИ этическими рамками и контролем со стороны человека, мы рискуем создать систему, которая не просто выявит состав преступления, но и предложит криминальный способ осуществления противоправных действий или спровоцирует на них.

#ФинЛаб #ИИ #РОП
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥6😱5😢5👍2❤‍🔥1🤯1🙊1
ФинЛаб напоминает о последней редакции международных стандартов в сфере ПОД/ФТ.
(40 рекомендаций ФАТФ).

4️⃣0️⃣ взаимосвязанных правил, не сорок страниц❗️

Чтобы разобраться в строгой архитектуре стандартов и не потерять суть, помните про 7 ключевых блоков:

🟩Политика ПОД/ФТ и координация – основы основ, стратегический уровень, риск-ориентированных подход, пронзающий все рекомендации.
🟩Отмывание денег и конфискация – механизмы лишения преступников «грязных» денег.
🟩Финансирование терроризма и финансирование распространения ОМУ – абсолютный приоритет, зона нулевой толерантности и отсутствия каких-либо компромиссов.
🟩Превентивные меры – фронт нашей ежедневной работы, KYC, РОП, мониторинг, сердцевина ПОД/ФТ для бизнеса.
🟩Прозрачность и бенефициарные владельцы юридических лиц и структур схожих трасту – цифровая эпоха отсутствия анонимности.
🟩Полномочия и ответственность компетентных органов и иные институциональные меры – инструментарий контрольно-надзорного и правоохранительного блока антиотмывочной системы.
🟩Международное сотрудничество – преступность не знает границ, наш обмен информацией обязателен и не знает где заканчивается та или иная юрисдикция.


#ФинЛаб #РФМ #FATF #40Р
Please open Telegram to view this post
VIEW IN TELEGRAM
28🔥8👍4❤‍🔥1🫡1
❗️❗️❗️

Сейчас специалисты
💸ФинЛаб прорабатывают тематические рубрики под актуальные проблемы в области фин. беза и под Ваши интересы!

Хотели бы запустить рубрику под названием «40Р»

Мы подготовим объяснение каждой рекомендации ФАТФ, её влияние на наш с Вами быт и повседневную жизнь.

Есть ли интерес с Вашей стороны

🔥-ДА!
🤮-НЕТ!
🗿-ЧТО такое рекомендации ФАТФ?

⚠️Важно получить от Вас обратную связь.⚠️

#ФинЛаб #40Р #ПОДФТЭДФРОМУ
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥396🗿6💯4🤮1
❗️❗️❗️
Для любителей яблок 🍏, обнаружена активность, уже давно не новой как многие пишут, схемы мошенников через FaceTime!

Госдума предупреждает о новой массовой схеме обмана. Аферисты активно используют видеозвонки Apple FaceTime, представляются сотрудниками службы безопасности банка и под предлогом проверки операции просят включить демонстрацию экрана. Цель — перехват смс-кодов подтверждения и кража денег.

💸ФинЛаб Рекомендует каждому сделать три простых вещи:

⚠️НИКОМУ⚠️
и никогда не предоставлять удаленный доступ к своему экрану.

⚠️НЕ СООБЩАТЬ⚠️
коды из смс, пуш-уведомлений и тем более пароли от банковских приложений.

⚠️ПРОСТО ЗАБЛОЧИТЬ⚠️
FaceTime для звонков с незнакомых номеров в настройках iPhone (Настройки → FaceTime → Входящие звонки → Выбрать «Некоторые»).

Будьте бдительны! Ваша безопасность — наш приоритет🛡.

Если с Вами был подобный кейс - поставьте 🗿.

#ФинЛаб #ФинГрамотность
Please open Telegram to view this post
VIEW IN TELEGRAM
2👌136❤‍🔥33💯2🗿2
☺️😊😊

Мошенник:
Добрый день! Вас беспокоит служба безопасности банка «Прощание».

Вы: Слушаю Вас, что-то случилось?

Мошенник: Мы заметили подозрительную активность по вашей карте. Чтобы Вы не были заблокированы в связи с требованиями 115-ФЗ, Вам необходимо продиктовать код из смс.

Вы: Да , конечно , 0 3 0 9!

Мошенник: Михаил?

Вы: Я КАЛЕНДАРЬ 📆ПЕРЕВЕРНУ И СНОВА 3 СЕНТЯБРЯ!

Всех с 3️⃣ сентября!

#ФинЛаб
Please open Telegram to view this post
VIEW IN TELEGRAM
3😁17🤣146🎅6🤪3🤩2😍1
‼️‼️‼️

💸ФинЛаб представляет ключевые направления своей деятельности.

Часть II.


#ФинЛаб #РФМ #ИФТЭБ 
#НИЯУМИФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥107🤩332❤‍🔥1😍11
‼️‼️‼️‼️
💸Специалисты ФинЛаб одни из немногих, кто продвигает OSINT, разведку по открытым источникам, в образовательных программах.

Эволюция OSINT— это прямое отражение технологического прогресса человечества.

1️⃣Эпоха аналоговых источников и радиоэфира (1941-2005 гг.)
Зарождение OSINT как систематической дисциплины часто связывают с Второй мировой войной. В этот период основу методов составлял ручной мониторинг и анализ:
Сбор открытых радиосигналов: специалисты круглосуточно прослушивали и расшифровывали открытые радиотрансляции противника — новостные выпуски, пропагандистские передачи, сообщения для войск. Это был ключевой источник информации о моральном духе врага, передвижениях войск и экономическом состоянии.

Работа с общественными материалами: Аналитики вручную изучали горы бумажных носителей: газеты, журналы, научные публикации, правительственные отчеты, справочники, телефонные книги и техническую документацию, добывая ценные крупицы данных о промышленности, технологиях и кадрах противника.

Телевидение и пресса: С появлением телевещания новостные сюжеты стали ценным визуальным источником. Методология была трудоемкой, требовала огромных архивов и глубоких аналитических навыков для соединения разрозненных фактов в единую картину.

2️⃣
Рождение цифрового поля: взрывной рост интернет-трафика (2006-2009 гг.)
С широким распространением высокоскоростного интернета и появлением Web 2.0 началась революция. OSINT пережил коренной перелом:

Рост интернет-трафика: Объем информации в сети стал удваиваться ежегодно. Поисковые системы (Google, Yahoo) стали основным инструментом разведчика, но их возможности уже не могли охватить весь массив данных.

Рассвет социальных сетей: Появление и массовый рост
Facebook, Twitter (ныне X), YouTube
(ряд социальных сетей запрещен на территории РФ, признаны экстремистскими организациями)
кардинально изменили правила игры. Люди стали добровольно выкладывать в открытый доступ колоссальные объемы личной, географической и социальной информации. Специалисты OSINT научились использовать метаданные из фотографий, геолокацию и установление социальных связей.

3️⃣
Эра Big Data: масштабирование и автоматизация (2010-2016 гг.)
Объемы открытых данных стали настолько огромными, что их обработка потребовала принципиально новых подходов.

Масштабное использование новых технологий: На первый план вышли технологии Big Data. Аналитики начали использовать инструменты для сбора и обработки огромных массивов неструктурированных данных из миллионов веб-страниц, форумов, блогов и платформ.

Визуализация и анализ связей: Появилось ПО для сетевого анализа (Maltego, Palantir) и геопространственной разведки (Google Earth Pro, ArcGIS), позволяющее визуализировать связи между объектами и наносить данные на карты в режиме, близком к реальному времени.

4️⃣
Интеллектуальная автоматизация: восход искусственного интеллекта (2017-2024 гг.)
Этот этап характеризуется переходом от помощи аналитику к его частичной замене.

Повсеместное продвижение ИИ: Алгоритмы машинного обучения (ML) и искусственного интеллекта (AI) начали автоматизировать ключевые процессы OSINT:

Компьютерное зрение: автоматическое распознавание лиц, объектов, локаций на фото и видео.
Обработка естественного языка (NLP): автоматический анализ тональности, суммирование текстов, выявление тем и тенденций в миллионах постов.
Генеративные модели: создание глубоких фейков (deepfakes), что одновременно стало и угрозой, и инструментом для симуляции сценариев.
Автоматизация поиска: Роботизированные пауки научились автоматически собирать данные по заданным параметрам, практически без участия человека.

5️⃣
Настоящее и будущее: тотальная интеграция и квантовый скачок (2025 - будущее)
Сегодня OSINT — это не просто инструмент разведки, а междисциплинарная область, критически важная для финансовой безопасности и суверенитета РФ.


Эволюция OSINT — это история о том, как информация стала самым ценным активом, а способность ее добывать, фильтровать и интерпретировать — ключевым навыком XXI века.

#ФинЛаб #РФМ #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
214😱7431❤‍🔥11111
‼️‼️‼️‼️

💸ФинЛаб информирует, новости дня:

🟩Доллар в упадке: его доля в мировых резервах рухнула до 42% (минимум с эпохи Бритни Спирс и клеш-джинсов).

А золото как и прогнозировали вышло в тренды: +3% за квартал, доля — 24%, рекорд за 30 лет. Центробанки тайно скупают слитки, будто готовятся к зомби-апокалипсису.

🟩
Первый зампред комиссии Общественной палаты Москвы по развитию гражданского общества Александр Асафов заявил, что OpenAI автоматически передает все запросы на русском языке из ChatGPT в ФБР. По его словам, это создает риски для российских пользователей, которые таким образом могут обучать своих
«недругов»
.

Асафов также связал развитие платформ ИИ с интересами американских силовых структур, отметив, что директора соответствующих компаний получили звания в Пентагоне. Официального комментария от OpenAI или властей США не поступало.

🟩
Сегодня Банк России принял решение об отзыве лицензии на осуществление банковских операций у кредитной организации Таврический банк (АО). Причиной стало отсутствие перспектив дальнейшей реализации модели санации.
Регулятор прекратил реализацию плана участия Агентства по страхованию вкладов (АСВ) в мерах по предупреждению банкротства кредитной организации.

На момент отзыва лицензии Таврический банк занимал 60-е место по величине активов в банковской системе РФ.

🟩
Новая схема кражи в Discord: злоумышленники под видом геймеров месяцами сидят в чатах, изучают, кто ваш любимый NFT-пиксельный человечек, а потом… предлагают «просто поиграть».

Сценарий:
1️⃣ Долгая разведка в чатах — хакеры мастерски играют роль «своих в доте».
2️⃣ Вас аккуратно расспрашивают о коллекциях и активах — якобы «для гильдии».
3️⃣ Предлагают купить или тестировать «крутую игру» — смотрится чище, чем графика в 8K.

Но как только вы запускаете игру — троян уже крадёт всё: от крипты до переписки с котом. А ваш Discord к утру выглядит как пустая вселенная «Майнкрафта» после креативного режима.

Вывод: если в следующий раз предложат «поразить босса», убедитесь, что босс — не ваш кошелёк.

🟩
В Японии разоблачена невероятная схема мошенничества с межпланетным сюжетом. 80-летняя жительница Саппоро перевела злоумышленнику 1 млн йен (около 545 тыс. рублей), поверив, что спасает жизнь космонавта на орбите.

Мошенник, представившийся астронавтом с орбиты, убедил ее, что его "атаковали в космосе" и срочно нужны деньги на кислород и ремонт оборудования.

Пенсионерка перевела 1 млн иен (∼545 тыс. рублей), после чего "космический герой" бесследно исчез. Сейчас его розыском занимается полиция Японии.

🟩
Оператор «Билайн» начал тестирование технологии, позволяющей блокировать целые категории интернет-контента, включая игры, политические ресурсы, VPN-сервисы и мессенджеры. Система способна фильтровать даже зашифрованный HTTPS-трафик.

В перечень потенциально ограничиваемых ресурсов также входят соцсети, сайты знакомств, религиозные и политические площадки, а также онлайн-игры, такие как CS и World of Tanks. Технология находится на стадии испытаний.

🟩
Масштабное исследование Internet Society развеяло миф о независимости государственного интернета. Анализ трафика правительственных сайтов в 58 странах показал: данные давно путешествуют через полмира, словно туристы.

Открытия, от которых не спрятаться даже в национальном .gov:
▶️
В Албании, Латвии и ОАЭ более 10% локального гострафика идёт через чужие юрисдикции.
▶️
Для сервисов, хостящихся за рубежом (Малайзия, Норвегия, ЮАР), доля взлетает до 23–43%.
▶️
Албания лидирует по рискам: 86% маршрутов идут через иностранные сети, а две трети сайтов даже не используют HTTPS — как будто передают секреты почтовым голубем.


Наши риски реализуются быстрее, чем формируются наши капиталы.
Остаёмся на связи!


#ФинЛаб
Please open Telegram to view this post
VIEW IN TELEGRAM
41075421
This media is not supported in your browser
VIEW IN TELEGRAM
💸ФинЛаб пропагандирует этичный и легитимный OSINT.

В каких сферах могут быть использованы техники-OSINT рассказывают специалисты ФинЛаб:

🟩Государственный сектор
Цели: Обеспечение национальной безопасности, анализ политической и экономической ситуации в других странах, мониторинг распространения идеологий экстремизма и терроризма, прогнозирование социальной напряженности, противодействие иностранному вмешательству во внутренние дела, поддержка дипломатических усилий.

Инструменты: Анализ официальных заявлений иностранных правительств, отчетов международных организаций, материалов СМИ, научных публикаций, данных спутниковой съемки и социальных сетей (в обезличенном и агрегированном виде).

🟩
Правоохранительные органы

Цели: Предупреждение, раскрытие и расследование преступлений, розыск пропавших без вести и преступников, установление связей между членами организованных преступных групп, сбор доказательств (которые впоследствии могут быть приобщены к делу и проверены в суде).

Инструменты: Мониторинг социальных сетей и форумов, анализ публичных видеотрансляций с камер наблюдения, поиск информации в открытых базах судебных решений и государственных закупок, работа с публичными картографическими сервисами.

🟩
IT-сфера в разрезе исследований угроз и уязвимостей ПО

Цели: Поиск и анализ уязвимостей в программном обеспечении, расследование кибератак (Threat Intelligence), отслеживание активности хакерских группировок, оценка цифрового следа компании для повышения ее безопасности (Attack Surface Management).

Инструменты: Мониторинг специализированных форумов и чатов, анализ публичных репозиториев кода (GitHub), отслеживание данных о доменных именах и SSL-сертификатах, изучение отчетов других исследователей.

🟩
Журналисты / Корреспонденты / Писатели

Цели: Проверка фактов (фактчекинг), проведение расследований, установление контактов и источников, подготовка репортажей, написание документальных и исторических произведений.

Инструменты: Работа с открытыми базами данных (реестры недвижимости, госзакупки), анализ спутниковых снимков, использование специализированного ПО для верификации фото- и видеоматериалов, мониторинг социальных сетей для отслеживания общественной реакции.

К глубокому сожалению, чаще всего использование OSINT обусловлено незаконным и неэтичным целеполаганием.
🟩
Преступное сообщество/ Мошенники/ Хакеры

Цели: Сбор информации для совершения противоправных действий: фишинга, социальной инженерии, шантажа, кражи личных данных, подготовки к взлому инфраструктур, поиска уязвимостей в целевых организациях.

Инструменты: Анализ профилей жертв в соцсетях (составление досье на основе увлечений, круга общения, геолокаций), поиск утекших баз данных в darknet, сканирование открытых портов и публично доступных технологических документов компаний.

Законность и этика: Важно подчеркнуть, что данная деятельность является абсолютно незаконной. Даже если информация публична, ее использование для причинения вреда, мошенничества или вторжения в частную жизнь является уголовно наказуемым преступлением по статьям УК РФ (например, ст. 138, 159, 272, 273).


Ключевой вывод: OSINT — это нейтральный инструмент.

Его легитимность определяется исключительно целями применения и соблюдением норм правового поля.

#ФинЛаб #РФМ #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
26542211
💁‍♂️💁‍♂️💁‍♂️💁‍♂️

С 1 сентября в России заработал сервис «Второй руки» для защиты от мошенников 🛡

Банк России и Социальный фонд России запустили новый механизм, позволяющий родственникам или доверенным лицам контролировать подозрительные операции близких в банках. Сервис особенно актуален для уязвимой части населения.

Как это работает?
🟢Пользователь сервиса назначает «помощника» через свой банк.
🟢Помощник получает уведомления об операциях (снятии наличных, переводах, кредитах).
🟢Помощник обладает возможностями: подтвердить или отклонить операцию в течение 12 часов.
🟢Требуется отметить, что сервис не распространяется на платежи ЖКХ, налоги и переводы между своими счетами.


Важно:
🟢Данный сервис подключается и отключается по заявлению в банке (в течение 24 часов).
🟢Пользователь сервиса сам определяет перечень операций, требующих согласования.

💡Рекомендация от ФинЛаб: Если Вы беспокоитесь за своих близких — подключите сервис. Это простой способ минимизировать риски потери средств даже при психологическом давлении злоумышленников и социальных инженеров.

#ФинЛаб #РОП #ФинГрамотность
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥106411111
This media is not supported in your browser
VIEW IN TELEGRAM
В Москве роботами-курьерами никого не удивить, но Вы задумывались, что будет дальше?

Переезжая дорогу, робот не учел, что на перекрестке работает патруль ДПС)

Привет, будущее!

#ФинЛаб
17🤣54😁1😎1