Цифровой след и мнимая анонимность
Телеграм очень многие считают пиздец каким анонимным мессенджером. Но это не совсем так. Взять хотя бы анонимность контактов. Ну да, у большинства стоит невидимым номер и имя пользователя. Но стоит вооружившись мощностями и запасшись временем подгрузить в гуглоконтакты список телефонов и синхронизировать его со своим устройством - теоретически, рано или поздно, неизвестный контакт обзаведется номером телефона. Дальше - дело техники и СОРМ. Вопрос только в длине списка.
Но речь пойдет не о таком простом способе а о совершенно другой ситуации.
Года два назад в тележке был всплеск активности так называемых текстовых вебинаров жуликов и не жуликов всех мастей -арбитражников, копирайтеров, криптоинвесторов, букмекеров и прочих темных личностей.
Эти личности запускали текстовые марафоны по всем правилам AIDA - на два, три, даже пять дней, возбуждая интерес и рисуя красочные картинки безоблачного будущего, если подписчик в конце вебинара купит всего за 8000-10000 совершенно уникальный курс по их хуйне (в анонимном мессенджере у совершенно неизвестного анонимного мутного пользователя телеграма, если что). Но схема, скорее всего рабочая, и тысяч 50000 на особо впечатлительных и ленивых (мечтающих, что решают не опыт+удача+время, а какое-то особенное знание) предприимчивый гуру наверняка срубал за один такой марафон.
И как-то я ради интереса залетел на такой марафон одного чувака, занимающегося арбитражом трафика. Смеяться начал почти с первых сообщений, ехидными вопросами довел учителя до капслока и мата (в личке-боте, разумеется, а не в чате), да так, что он внес меня в свой блэклист, писать я ему не смог ни с одного из своих аккаунтов.
Марафон кишел кейсами, фотографиями со стопками денег и прочей хуйней.А мне стало обидно, что меня вот так на ровном месте, после правильных, собственно, вопросов послал нахуй неизвестный мне бизнесмен.
И за один вечер я провел его деанонимизацию.
Технология:
1. Чувак от жадности указал одним из способов приема платежей вебмани.
2. Имя почты аккаунта вебманей было явно не набором букв, а определенным словом, хотя и странным, скорее всего аббревиатурой.
3. Поиск гугла вывел на эту самую почту как контакт одного нефтехимпредприятия СНГ
4. Дальше беглый поиск вывел на форум хим ВУЗа этой же страны СНГ и фамилию. Совпадение абсолютное, аббревиатура четко расшифровывалась. Фамилия редкая, сочетание имени и фамилии тоже редкое.
5. Фейсбук владельца почты показал его племянника с той же фамилией.
6. Форма кисти фейсбучного племянника и часы были абсолютно идентичны телегобизнесменским. Племянник, кстати, маркетолог.
7. В текстах маркетолог точно так же ставил пробел не после запятой а до запятой.
8. Часовой пояс (судя по наручным часам бизнесмена-арбитражника на фотографиях в телеге со стопками денег) определенно указывал на ту же самую страну СНГ.
9. Послал ответно его нахуй прямо в фейсбуке, и с чувством глубокого морального удовлетворения уснул.
(Да, заняться в тот вечер мне было совершенно нечем, и я откровенно скучал. Нет, ответа в фейсбуке я не получил. Нет, не совпадение).
Выводы:
1.Анонимности нет.
2.Нельзя указывать вебмани как способ получения анонимных платежей.
А еще я возоржал, увидев недавно в новостях, что появилась новая профессия - специалист по цифровому следу.
Ответ на пост «Новая фича Pikabu»1
А вот однажды я столкнулся с рекомендациями от вк, раньше не особо внимания обращал на Сообщения, что кто-то из телефонной книги есть в вк, ну есть и есть, в телефоне то куса кого, на тот момент очень много таможенников, но и постепенно добавлялись и Строители, ввиду смены сферы деятельности. Кроме десятков снабженцев, дизайнеров, Пто шинков, были и люди из «полей», прорабы, монтажники и водители.
Так вот в один из дней взгляд цепляется за уведомление о том что кто-то из телефонной книги зарегистрировался вк! Вот так новость, была бы и не замеченной, если бы не ноги в кружевных чулках на Аватаре, при беглом изучении стало ясно, что кто-то из мужиков из контактов переодевается в женское белье и постит предложения о знакомствах, подписан на группу трансов и прочее по этой теме…
Ну бляяя…
У меня даже появились догадки, что это может быть парень-монтажник, которого нашёл на авито для осуществления работ, ну вот чуйка. Был ли это он или нет-Незнаю, но чере пол-года сотрудничества этот хер взял аванс, и свалил не начав работы, совпадение?….
Новая фича Pikabu1
Мне тут подумалось, а что если не сегодня завтра разрабы введут фичу рекомендаций постов по телефонный книге а-ля фейсбуковский и инстаграмный скам? Ну типа сидишь такой на пикабушечке, а тебе хуякс и уведомление тук-тук епта! Похоже Иван Петрович из твоей телефонной книги тоже юзает Пикабу! Ознакомься, братан! И ты читаешь как твой начальник Иван Петрович брил жопу и отбеливал анус. А потом тук-тук епта! Рекомендовано: похоже вы знакомы - пользователь kllubnichka, открываешь а там сиськи и пизда во все ракурсы! А потом смотришь ой бля! Это же бухгалтерша с четвертого отдела! Представляете как оно охуенно будет?А потом ты вспоминаешь что писал пост как плюнул начальнику в кофе и как весело было в комментариях.
А посты удалить то и нельзя.
Пикабу, нужно решить моральную дилемму
Всем привет. Пишу с чужого неиспользуемого аккаунта (попросила у человека доступ специально для этого случая), бо вопрос мой требует полной анонимности.
Год назад попала в морально и физически тяжёлую жизненную ситуацию. Если кратко - каждый человек имеет пару каких то фобий, которые не хотел бы пережить - например, остаться инвалидом, потерять вторую половину и т.д. Так вот, год назад мой худший кошмар стал реальностью. Да и мелкие ( по сравнению с этим) неудачи тогда почему то сыпались на меня отовсюду.
Естественно, от этого я немного пошатнулась в психическом равновесии, и находясь в больнице в одиночестве, начала остро ощущать потребность выговориться, и решила излить душу здесь - анонимность в личной истории была на руку. Заодно решила, что своей историей могу помочь кому нибудь (морально или дав какой то совет по решению проблемы).
В общем, в единственном своем посте я рассказала о себе, наверное сумбурно, ( что полагаю, на тот момент было мне простительно). Почему-то сначала мой пост привлёк только хейтеров, и только спустя несколько часов подтянулись люди, которые сказали нужные слова. Хейт в духе "ахаха сдохни" меня задел не сильно, НО в этой первой волне негативных комментариев, была одна вполне себе обычная тётя, которая почему то, решила что её священный долг прокатиться по мне говномётом. "А шо -подумала наверное тётя - тырнеты сраму не имут". Поэтому пару часов я читала про себя всякие мерзкие умозаключения, ни одно из которых и рядом не стояло с реальностью, что наверное, злило ещё больше. Короче, её комментарии для меня в тот момент оказались солью на кровоточащих ранах.
Но, так как мне всё же было не до того, я позлилась, да и отвлеклась на более существенные дела.
Прошел год и пост видимо кому то пригодился, потому что мне под ним внезапно оставили отклик. Я залезла в него и спустя год перечитала всё, и заодно и те самые комментарии от тетки. Теперь, когда я уже пришла в себя у меня от них не буду скрывать, подгорела задница. А вот теперь собственно суть вопроса:
Ещё учась в школе, я часто развлекалась тем, что по просьбе подруг или для себя находила в интернете личную информацию о людях, которые скрывались за анонимными аккаунтами или то, что они скрывали. Не знаю, везение или навык, но определенные алгоритмы и методы поиска плюс вспомогательные программы и меня всегда ждал успех - нужно было иметь хотя бы пару зацепок. С моей помощью была найдена не одна вторая страничка какого нибудь неверного бойфренда, и ещё много чего:) В общем, я воспользовалась своей ачивкой, и спустя пару часов об этой тётке я узнала всё, вплоть до имени её первой кошки.
После этого я решила что лучшим решением будет её сдеанонить, приложив туда все её оскорбления и добавив парочку личных данных (разумеется не домашний адрес и полное фио, а маленькие мелочи, которые помогут её узнать любому знакомому), дать ссылку на её акк, сказав, что она "в телевизоре". Решила я так, потому что она явно сильно печётся за свою интернет- анонимность.
В общем ручки уже потянулись отомстить за всё, но с другой стороны меня подгрызает совесть - всё таки, если кто нибудь из её коллег, друзей и знакомых это увидит - позор ей обеспечен, а человек я чересчур добрый(
Поэтому обращаюсь к народному мнению - казнить нельзя помиловать? Стоит ли оно того или простить ей её глупость и жить спокойно?
Можно минусить, человек, у которого я взяла акк уже пару лет, как не заходит на Пикабу)
Андрей Масалович расскажет о том почему, Думать - это прикольно
Думать — это прикольно. 20 практических приемов OSINT в цифровом мире
В докладе рассматриваются приемы OSINT, которые позволяют эффективно добывать приватную и даже секретную информацию, не прибегая к взлому. Исследуются методы поиска открытых разделов в облачных хранилищах, сканирование незащищенных баз на основе PostgreSQL, MongoDB и Elastic Search, восстановление секретных данных по глобальным логистическим базам, сбор данных по закрытым профилям в социальных сетях, деанонимизация пользователей мессенджеров и др. Все приемы будут продемонстрированы «вживую», на реальных примерах.
P.S. советую к просмотру, особенно тем кто увлекается форензикой, и будет крайне заинтересован в освещенных докладчиком методах и инструментах, позволяющих добывать развед данные из открытых источников.
Вопросы можете направлять сюда
А вы знаете в лицо тех, кто спамит вам на телефон?
Меня, как и многих, задалбывают звонками из различных клиник с предложениями пройти те или иные обследования на якобы бесплатной основе. Звонят настолько часто, что просто задолбали. Но особенно отличилась одна стоматологическая клиника, в базу обзвона которой попали оба моих номера. Я уже несколько раз записывался к ним на прием под разными именами, вежливо просил не звонить, орал матом на операторов, но им всё пофиг. На этот раз мы пойдем другим путем.
Окей, у нас есть адрес, смотрим отзывы на Яндекс.Картах. И что же мы видим среди десятков копирайтерских креативов:
Схема и моральный облик этих бизнесменов становится более-менее понятна.
Открываем их сайт, находим название юрлица:
Сморим информация на Руспрофайл. Учредитель ООО "Альфа", а вот руководитель"Альфы" у нас некто:
Ба, а вот же наш несчастный смапер в инстаграмме. Мамкин бизнесмен
Что мы имеем. Спамер, ну и по сути мошенник. Это многое объясняет:
Спамеры с мутными схемами получают награду как лучшая стоматологическая сеть страны.
Вы спросите откуда берутся такие успешные бизмены? А вот вам и ответ
Я ни в коей мере не призываю силу пикабу, не призываю засрать личку этому человеку и не призываю пробить и оставить в комментах мобилу этого бизмена. Ну вы поняли.
Началось
...и всё в таком духе, полная статья: https://snob.ru/entry/206845/
P.S. Это, несомненно, очень поможет предотвращать подобное случившемуся в Казани... Могу подать ещё одну "светлую" идею - надо отслеживать тех, кто пересматриват в сети фильм "А зори здесь тихие" и мониторить их комментарии. Как маньяку хватило классики советского кинематографа Да, по его собственным словам, он вдохновился на убийства именно им.