ФинЛаб
724 subscribers
53 photos
20 links
⬛️ФинЛаб:находим деньги, где их «точно нет».
🟩OSINT:разоблачаем миф об анонимности крипты.
⬛️Аудит: объясняем куда испарились млрд.₽ между РСБУ и МСФО.
🟩AML:живем в цифре, где $ - мнение, SWIFT - грустная сказка, а «отмыть» можно все, кроме репутации!
Download Telegram
☺️😊😊

Мошенник:
Добрый день! Вас беспокоит служба безопасности банка «Прощание».

Вы: Слушаю Вас, что-то случилось?

Мошенник: Мы заметили подозрительную активность по вашей карте. Чтобы Вы не были заблокированы в связи с требованиями 115-ФЗ, Вам необходимо продиктовать код из смс.

Вы: Да , конечно , 0 3 0 9!

Мошенник: Михаил?

Вы: Я КАЛЕНДАРЬ 📆ПЕРЕВЕРНУ И СНОВА 3 СЕНТЯБРЯ!

Всех с 3️⃣ сентября!

#ФинЛаб
Please open Telegram to view this post
VIEW IN TELEGRAM
3😁19🤣157🎅6🤪3🤩2😍1
‼️‼️‼️

💸ФинЛаб представляет ключевые направления своей деятельности.

Часть II.


#ФинЛаб #РФМ #ИФТЭБ 
#НИЯУМИФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥107🤩332❤‍🔥1😍11
‼️‼️‼️‼️
💸Специалисты ФинЛаб одни из немногих, кто продвигает OSINT, разведку по открытым источникам, в образовательных программах.

Эволюция OSINT— это прямое отражение технологического прогресса человечества.

1️⃣Эпоха аналоговых источников и радиоэфира (1941-2005 гг.)
Зарождение OSINT как систематической дисциплины часто связывают с Второй мировой войной. В этот период основу методов составлял ручной мониторинг и анализ:
Сбор открытых радиосигналов: специалисты круглосуточно прослушивали и расшифровывали открытые радиотрансляции противника — новостные выпуски, пропагандистские передачи, сообщения для войск. Это был ключевой источник информации о моральном духе врага, передвижениях войск и экономическом состоянии.

Работа с общественными материалами: Аналитики вручную изучали горы бумажных носителей: газеты, журналы, научные публикации, правительственные отчеты, справочники, телефонные книги и техническую документацию, добывая ценные крупицы данных о промышленности, технологиях и кадрах противника.

Телевидение и пресса: С появлением телевещания новостные сюжеты стали ценным визуальным источником. Методология была трудоемкой, требовала огромных архивов и глубоких аналитических навыков для соединения разрозненных фактов в единую картину.

2️⃣
Рождение цифрового поля: взрывной рост интернет-трафика (2006-2009 гг.)
С широким распространением высокоскоростного интернета и появлением Web 2.0 началась революция. OSINT пережил коренной перелом:

Рост интернет-трафика: Объем информации в сети стал удваиваться ежегодно. Поисковые системы (Google, Yahoo) стали основным инструментом разведчика, но их возможности уже не могли охватить весь массив данных.

Рассвет социальных сетей: Появление и массовый рост
Facebook, Twitter (ныне X), YouTube
(ряд социальных сетей запрещен на территории РФ, признаны экстремистскими организациями)
кардинально изменили правила игры. Люди стали добровольно выкладывать в открытый доступ колоссальные объемы личной, географической и социальной информации. Специалисты OSINT научились использовать метаданные из фотографий, геолокацию и установление социальных связей.

3️⃣
Эра Big Data: масштабирование и автоматизация (2010-2016 гг.)
Объемы открытых данных стали настолько огромными, что их обработка потребовала принципиально новых подходов.

Масштабное использование новых технологий: На первый план вышли технологии Big Data. Аналитики начали использовать инструменты для сбора и обработки огромных массивов неструктурированных данных из миллионов веб-страниц, форумов, блогов и платформ.

Визуализация и анализ связей: Появилось ПО для сетевого анализа (Maltego, Palantir) и геопространственной разведки (Google Earth Pro, ArcGIS), позволяющее визуализировать связи между объектами и наносить данные на карты в режиме, близком к реальному времени.

4️⃣
Интеллектуальная автоматизация: восход искусственного интеллекта (2017-2024 гг.)
Этот этап характеризуется переходом от помощи аналитику к его частичной замене.

Повсеместное продвижение ИИ: Алгоритмы машинного обучения (ML) и искусственного интеллекта (AI) начали автоматизировать ключевые процессы OSINT:

Компьютерное зрение: автоматическое распознавание лиц, объектов, локаций на фото и видео.
Обработка естественного языка (NLP): автоматический анализ тональности, суммирование текстов, выявление тем и тенденций в миллионах постов.
Генеративные модели: создание глубоких фейков (deepfakes), что одновременно стало и угрозой, и инструментом для симуляции сценариев.
Автоматизация поиска: Роботизированные пауки научились автоматически собирать данные по заданным параметрам, практически без участия человека.

5️⃣
Настоящее и будущее: тотальная интеграция и квантовый скачок (2025 - будущее)
Сегодня OSINT — это не просто инструмент разведки, а междисциплинарная область, критически важная для финансовой безопасности и суверенитета РФ.


Эволюция OSINT — это история о том, как информация стала самым ценным активом, а способность ее добывать, фильтровать и интерпретировать — ключевым навыком XXI века.

#ФинЛаб #РФМ #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
214😱7431❤‍🔥11111
‼️‼️‼️‼️

💸ФинЛаб информирует, новости дня:

🟩Доллар в упадке: его доля в мировых резервах рухнула до 42% (минимум с эпохи Бритни Спирс и клеш-джинсов).

А золото как и прогнозировали вышло в тренды: +3% за квартал, доля — 24%, рекорд за 30 лет. Центробанки тайно скупают слитки, будто готовятся к зомби-апокалипсису.

🟩
Первый зампред комиссии Общественной палаты Москвы по развитию гражданского общества Александр Асафов заявил, что OpenAI автоматически передает все запросы на русском языке из ChatGPT в ФБР. По его словам, это создает риски для российских пользователей, которые таким образом могут обучать своих
«недругов»
.

Асафов также связал развитие платформ ИИ с интересами американских силовых структур, отметив, что директора соответствующих компаний получили звания в Пентагоне. Официального комментария от OpenAI или властей США не поступало.

🟩
Сегодня Банк России принял решение об отзыве лицензии на осуществление банковских операций у кредитной организации Таврический банк (АО). Причиной стало отсутствие перспектив дальнейшей реализации модели санации.
Регулятор прекратил реализацию плана участия Агентства по страхованию вкладов (АСВ) в мерах по предупреждению банкротства кредитной организации.

На момент отзыва лицензии Таврический банк занимал 60-е место по величине активов в банковской системе РФ.

🟩
Новая схема кражи в Discord: злоумышленники под видом геймеров месяцами сидят в чатах, изучают, кто ваш любимый NFT-пиксельный человечек, а потом… предлагают «просто поиграть».

Сценарий:
1️⃣ Долгая разведка в чатах — хакеры мастерски играют роль «своих в доте».
2️⃣ Вас аккуратно расспрашивают о коллекциях и активах — якобы «для гильдии».
3️⃣ Предлагают купить или тестировать «крутую игру» — смотрится чище, чем графика в 8K.

Но как только вы запускаете игру — троян уже крадёт всё: от крипты до переписки с котом. А ваш Discord к утру выглядит как пустая вселенная «Майнкрафта» после креативного режима.

Вывод: если в следующий раз предложат «поразить босса», убедитесь, что босс — не ваш кошелёк.

🟩
В Японии разоблачена невероятная схема мошенничества с межпланетным сюжетом. 80-летняя жительница Саппоро перевела злоумышленнику 1 млн йен (около 545 тыс. рублей), поверив, что спасает жизнь космонавта на орбите.

Мошенник, представившийся астронавтом с орбиты, убедил ее, что его "атаковали в космосе" и срочно нужны деньги на кислород и ремонт оборудования.

Пенсионерка перевела 1 млн иен (∼545 тыс. рублей), после чего "космический герой" бесследно исчез. Сейчас его розыском занимается полиция Японии.

🟩
Оператор «Билайн» начал тестирование технологии, позволяющей блокировать целые категории интернет-контента, включая игры, политические ресурсы, VPN-сервисы и мессенджеры. Система способна фильтровать даже зашифрованный HTTPS-трафик.

В перечень потенциально ограничиваемых ресурсов также входят соцсети, сайты знакомств, религиозные и политические площадки, а также онлайн-игры, такие как CS и World of Tanks. Технология находится на стадии испытаний.

🟩
Масштабное исследование Internet Society развеяло миф о независимости государственного интернета. Анализ трафика правительственных сайтов в 58 странах показал: данные давно путешествуют через полмира, словно туристы.

Открытия, от которых не спрятаться даже в национальном .gov:
▶️
В Албании, Латвии и ОАЭ более 10% локального гострафика идёт через чужие юрисдикции.
▶️
Для сервисов, хостящихся за рубежом (Малайзия, Норвегия, ЮАР), доля взлетает до 23–43%.
▶️
Албания лидирует по рискам: 86% маршрутов идут через иностранные сети, а две трети сайтов даже не используют HTTPS — как будто передают секреты почтовым голубем.


Наши риски реализуются быстрее, чем формируются наши капиталы.
Остаёмся на связи!


#ФинЛаб
Please open Telegram to view this post
VIEW IN TELEGRAM
41075421
This media is not supported in your browser
VIEW IN TELEGRAM
💸ФинЛаб пропагандирует этичный и легитимный OSINT.

В каких сферах могут быть использованы техники-OSINT рассказывают специалисты ФинЛаб:

🟩Государственный сектор
Цели: Обеспечение национальной безопасности, анализ политической и экономической ситуации в других странах, мониторинг распространения идеологий экстремизма и терроризма, прогнозирование социальной напряженности, противодействие иностранному вмешательству во внутренние дела, поддержка дипломатических усилий.

Инструменты: Анализ официальных заявлений иностранных правительств, отчетов международных организаций, материалов СМИ, научных публикаций, данных спутниковой съемки и социальных сетей (в обезличенном и агрегированном виде).

🟩
Правоохранительные органы

Цели: Предупреждение, раскрытие и расследование преступлений, розыск пропавших без вести и преступников, установление связей между членами организованных преступных групп, сбор доказательств (которые впоследствии могут быть приобщены к делу и проверены в суде).

Инструменты: Мониторинг социальных сетей и форумов, анализ публичных видеотрансляций с камер наблюдения, поиск информации в открытых базах судебных решений и государственных закупок, работа с публичными картографическими сервисами.

🟩
IT-сфера в разрезе исследований угроз и уязвимостей ПО

Цели: Поиск и анализ уязвимостей в программном обеспечении, расследование кибератак (Threat Intelligence), отслеживание активности хакерских группировок, оценка цифрового следа компании для повышения ее безопасности (Attack Surface Management).

Инструменты: Мониторинг специализированных форумов и чатов, анализ публичных репозиториев кода (GitHub), отслеживание данных о доменных именах и SSL-сертификатах, изучение отчетов других исследователей.

🟩
Журналисты / Корреспонденты / Писатели

Цели: Проверка фактов (фактчекинг), проведение расследований, установление контактов и источников, подготовка репортажей, написание документальных и исторических произведений.

Инструменты: Работа с открытыми базами данных (реестры недвижимости, госзакупки), анализ спутниковых снимков, использование специализированного ПО для верификации фото- и видеоматериалов, мониторинг социальных сетей для отслеживания общественной реакции.

К глубокому сожалению, чаще всего использование OSINT обусловлено незаконным и неэтичным целеполаганием.
🟩
Преступное сообщество/ Мошенники/ Хакеры

Цели: Сбор информации для совершения противоправных действий: фишинга, социальной инженерии, шантажа, кражи личных данных, подготовки к взлому инфраструктур, поиска уязвимостей в целевых организациях.

Инструменты: Анализ профилей жертв в соцсетях (составление досье на основе увлечений, круга общения, геолокаций), поиск утекших баз данных в darknet, сканирование открытых портов и публично доступных технологических документов компаний.

Законность и этика: Важно подчеркнуть, что данная деятельность является абсолютно незаконной. Даже если информация публична, ее использование для причинения вреда, мошенничества или вторжения в частную жизнь является уголовно наказуемым преступлением по статьям УК РФ (например, ст. 138, 159, 272, 273).


Ключевой вывод: OSINT — это нейтральный инструмент.

Его легитимность определяется исключительно целями применения и соблюдением норм правового поля.

#ФинЛаб #РФМ #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
36543211
💁‍♂️💁‍♂️💁‍♂️💁‍♂️

С 1 сентября в России заработал сервис «Второй руки» для защиты от мошенников 🛡

Банк России и Социальный фонд России запустили новый механизм, позволяющий родственникам или доверенным лицам контролировать подозрительные операции близких в банках. Сервис особенно актуален для уязвимой части населения.

Как это работает?
🟢Пользователь сервиса назначает «помощника» через свой банк.
🟢Помощник получает уведомления об операциях (снятии наличных, переводах, кредитах).
🟢Помощник обладает возможностями: подтвердить или отклонить операцию в течение 12 часов.
🟢Требуется отметить, что сервис не распространяется на платежи ЖКХ, налоги и переводы между своими счетами.


Важно:
🟢Данный сервис подключается и отключается по заявлению в банке (в течение 24 часов).
🟢Пользователь сервиса сам определяет перечень операций, требующих согласования.

💡Рекомендация от ФинЛаб: Если Вы беспокоитесь за своих близких — подключите сервис. Это простой способ минимизировать риски потери средств даже при психологическом давлении злоумышленников и социальных инженеров.

#ФинЛаб #РОП #ФинГрамотность
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥117511111
This media is not supported in your browser
VIEW IN TELEGRAM
В Москве роботами-курьерами никого не удивить, но Вы задумывались, что будет дальше?

Переезжая дорогу, робот не учел, что на перекрестке работает патруль ДПС)

Привет, будущее!

#ФинЛаб
1🤣12116😁1😎1
‼️‼️‼️‼️

💸ФинЛаб информирует:
🟩 С 1 марта 2026 года в России вступает в силу Приказ ФСТЭК №117 — первый официальный документ, регулирующий безопасность AI-решений на базе больших языковых моделей (LLM) в государственных информационных системах. Разбираем ключевые изменения и их влияние на рынок.

Что регулирует приказ?
▶️Требования к разработке, внедрению и эксплуатации AI-сервисов в госструктурах.
▶️Защиту данных, используемых для обучения и работы моделей.
▶️Контроль за рисками утечек, манипуляций и несанкционированного доступа к AI-системам.

Для кого это актуально?
▶️Разработчиков AI-решений для госзаказчиков.
▶️Интеграторов, внедряющих AI в госсекторе.
▶️Организации, обрабатывающие данные с использованием LLM.

Как подготовиться?
🥇Аудит текущих решений на соответствие требованиям ФСТЭК.
🥈Внедрение механизмов защиты данных на всех этапах работы AI.
🥉Сертификация и тестирование систем до передачи госзаказчику.

💡Комментарий ФинЛаб:
Приказ №117 — важный шаг к стандартизации AI в госсекторе. Для разработчиков это означает необходимость срочно адаптировать продукты под новые правила.

🟩
Капитализация рынка криптовалют к середине августа достигла исторического максимума в $4 трлн
, демонстрируя стремительный рост интереса инвесторов. По данным Банка России, объем криптовалютных операций россиян за IV квартал 2024 года и I квартал 2025 года вырос на 51,1% по сравнению с предыдущими двумя периодами.

🎓
Эксперты отмечают
, что легализация крипторынка могла бы не только увеличить налоговые поступления, но и усилить позиции России в глобальной цифровой экономике.

🟩
Злоумышленники усовершенствовали схемы социальной инженерии
: теперь они настойчиво просят жертв установить мессенджер под предлогом «безопасности», «оперативности» или «секретности». Это позволяет им избежать плохого качества связи в телефонных разговорах и повышает доверие.

Ключевые признаки схемы:

🔍
Требование перейти в мессенджер для «удобства» или «проверки данных».
〰️
Попытки создать искусственную срочность («это срочно!») или имитировать официальные лица (банки, правоохранители).
⚙️
Предложение установить конкретное приложение, если оно не было у жертвы ранее.
Важно: Настоящие сотрудники банков, госорганов или правоохранительных органов не требуют общения через мессенджеры. Их протоколы предполагают официальные каналы связи.

💡
Рекомендация
от ФинЛаб:
Если вам настойчиво предлагают перейти в мессенджер — прервите диалог и перезвоните в организацию через официальный номер.

🟩
22 августа 2025 г. Банк России опубликовал Отчёт о секторальной оценке рисков
легализации (отмывания) доходов, полученных преступным путем, и финансирования терроризма.

Это масштабное исследование охватывает все сектора финансового рынка и показывает, где регулятор видит наибольшие угрозы.

Сектора с повышенным риском ОД/ФТ:

1. Кредитные организации (КО) — абсолютный лидер по количеству выявленных схем (45 способов ОД). Ключевые угрозы: транзитные операции, вывод средств за рубеж, обналичивание через физлиц, расчеты для теневого игорного и криптовалютного бизнеса.
2. Субъекты рынка микрофинансирования (МФО, КПК, ломбарды) — 20 способов ОД. Главная проблема: нецелевое использование средств маткапитала через займы в КПК.
3. Профессиональные участники рынка ценных бумаг (ПУРЦБ) — вывод средств за рубеж через сделки с неликвидными ценными бумагами на нерыночных условиях.

Наименее рискованные сектора:

🟢
Негосударственные пенсионные фонды (НПФ)
🟢
Операторы финтех-платформ (ОИП, ОФП)
🟢
Иные некредитные финансовые организации (клиринги, организаторы торгов и др.)

Основные угрозы для всего рынка:

🟢
Мошенничество (включая киберпреступления)
🟢
Незаконный оборот наркотиков
🟢
Коррупция
🟢
Налоговые преступления
🟢
Нецелевое использование бюджетных средств


Всегда на шаг впереди рисков — потому что ваша безопасность не должна быть новостью.
Остаёмся на связи!


#ФинЛаб
Please open Telegram to view this post
VIEW IN TELEGRAM
374❤‍🔥322👍1🔥111
💸ФинЛаб объясняет кто такой бенефициарный владелец.

Помните: бенефициар - это всегда физическое лицо. Не компания, не траст, не фонд. За всеми юридическими лицами в конечном итоге должен быть найден человек, который извлекает выгоду и принимает решения.


Позже разберем:
🟩Что делать если не смогли определить бенефициара?
🟩Как рассчитать косвенную долю владения?
🟩Сложности определения бенефициара.
🟩OSINT-инструментарий по изучению связей и аффилированности.
🟩В чем разница между бенефициаром и выгодоприобретателем?

#ФинЛаб #ПОДФТЭДФРОМУ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3167622111
🫧OSINT - это масштабная компиляция направлений деятельности в виде сложносочиненной мозаики информационного пространства:

🟩Одни элементы состоят из социальных страничек Ваших друзей и знакомых, комментариев, лайков и репостов.
🟩Другие части - это фотоснимки Ваших теней, в которых отражаются улицы и номера домов.
🟩Какую-то часть мозаики заполняют финансовые сводки Вашего образа жизни и перемещения.


И многое другое…

Видов OSINT настолько много, как и, в принципе, направлений жизнедеятельности.

Добавляем INT и это уже вид OSINT со своей спецификой и инструментарием.

#ФинЛаб #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
11076🤨332👌2