Интернет-Розыск I OSINT I Киберрасследования
51.6K subscribers
7.97K photos
177 videos
480 files
9.11K links
Шерлоки Холмсы цифровой эпохи
📧 [email protected]
📱 +7(812)983-04-83
🧑🏼‍💻 @FAQ_irbot
интернет-розыск.рф
https://vk.com/irozysk
https://www.youtube.com/@ibederov

Купить рекламу: https://telega.in/c/irozysk
加入频道
​​В вот пример того, когда вам удалось угадать или просчитать верный номер телефона или адрес электронной почты, привязанные к аккаунту Instagram. Важный нюанс! Если система восстановления пароля не присылает вам часть телефона или email пользователя - это означает, что он привязан и авторизуется через Facebook.
Путь №3: LOGGER. Использование специализированных IP-логгеров позволяет вам установить электронной-цифровые следы владельца аккаунта в Instagram. Следующие логгеры: https://iplogger.ru/ и https://grabify.link/ позволят вам установить примерное местоположение и данные об устройстве пользователя Instagram, а умелое использование Geologger-а позволит просчитать и точное местоположение. #INSTAGRAM
Путь №4: SERVICES. Использование специального программного обеспечения позволяет автоматизировать часть рутинной работы по деанонимизации Instagram. Такие сервисы, как https://nuga.app/ позволяют устанавливать аккаунт в социальной сети по номеру мобильного телефона. Кроме этого существуют десятки сервисов Инстаграм-аналитики, которые можно использовать для идентификации пользователей: https://webmart.by/instrumenty/25-servisov-analytici-v-instagram.html #INSTAGRAM
Поскольку были вопросы про GeoLogger, прокомментируем... Допустим, что мы делимся с кем-то своей геолокацией. Как только пользователь перейдет по ссылке, система предложит ему открыть данные своего местоположения, для построения маршрута движения к нам. Как только он сделает это - мы увидим его точное местоположение по этой ссылке. #INSTAGRAM
Instagram, как и любая другая социальная сеть, имеет собственный ID, с помощью которого она шпионит за пользователями. Как выявить Instargam ID в любого пользователя? Открываем необходимый профиль на Instagram, нажимаем правой кнопкой мыши на странице. В открывшемся меню кликаем на вкладку — «Просмотр кода страницы» или «Посмотреть исходный код» (можно одновременно нажать комбинацию кнопок Ctrl+U). На странице исходного кода открываем поиск по странице. В поиск введите значение — profilePage и нажмите Enter. На странице будут найдены несколько значений (может быть 2 или 3). Возле этой фразы через нижний дефис будет указан ваш id пользователя Инстаграм (на данный момент состоит из 10 цифр). Можно и проще. Для этого воспользуйтесь сервисом, расположенным по следующей ссылке: https://codeofaninja.com/tools/find-instagram-user-id #INSTAGRAM
Для чего нужен Instagram ID пока неясно... Без Instagram ID не обойтись тем, кто работает с программами вроде Тулиграм (Tooligram), ИнстаСофт (InstaSoft), ИнстаТул (InstaTool), ИнстаПромо (InstaPromo), SocialKit, One Million Likes (1mlnlks), Робогром (Robogrom) либо использует свои шаблоны для ZennoPoster. Т.е. всем тем, кто занимается спам... т.е. рекламой в этой соцсети. А мы уже прекрасно умеем пользоваться шпионскими возможностями баннерной рекламы для отслеживания пользователей. #INSTAGRAM
Был вопрос про баннерную рекламу и ее применимости для слежки... Собственно ADINT.
ADINT.pdf
890 KB
ADINT: использование целевой рекламы для личного наблюдения. Школа компьютерной науки и техники им. Пола Аллена, Вашингтонский университет
Обнаружена угроза, представляемая функцией мессенджера WhatsApp под названием Click to Chat. Функция позволяет Google индексировать номера телефонов пользователей, и их потом можно найти с помощью поисковой системы.
Выявлена малварь USBCulprit, созданную хакерской группой Cycldek (также известна как Goblin Panda, APT 27 и Conimes). Данная малварь предназначена для кражи данных из корпоративных сетей и дает злоумышленникам возможность проникнуть на отключенные от сети и физически изолированные устройства. По данным специалистов, вредонос активен с 2014 года, и новые образцы появлялись в 2019 году.
Смешная новость! В сети http://www.rusdetectiv.ru/ появилось первое АНТИ-детективное агентство "МИНУС ДЕТЕКТИВ". Агентство занимается тем, что на профессиональной основе подрывает деловую репутацию частных детективов. Заказы агентство принимает только через Telegram @minus_detective.

Как нам удалось установить, доменное имя rusdetectiv.ru раньше принадлежало детективному агентству "Status" и на нем размещался их сайт. Кешированная версия того сайта еще доступна в Google по ссылке: http://webcache.googleusercontent.com/search?q=cache:PcnqB9hUEz4J:rusdetectiv.ru/services/debt/index.htm+&cd=4&hl=ru&ct=clnk&gl=ru
18 июня 2020 в 15:00 (МСК) пройдет вебинар на тему "Шифровальщики: анализ действий операторов вымогателей в 2019 году". Регистрация по ссылке: https://go.group-ib.com/webinar-ransomware-uncovered-registration#form #WIBINAR
Минутка полезной рекламы. Наш добрый друг Дмитрий Борощук @Beholderishere будет проводить вебинар по OSINT. Записаться можно по ссылке: https://cyberskill.timepad.ru/event/1330685/
Президент России Владимир Путин поручил премьеру Михаилу Мишустину создать базу генетических данных россиян.

В рамках проекта предполагается разработка способов хранения и передачи информации, а также необходимые «поисковые программы и программные средства». За исполнение поручения отвечает исследовательский центр Курчатовского института.

То, что не смогли сделать США сделают в России. Правда с насильственными преступлениями и их расследованием у нас не все так печально, чтобы требовалась так быстро генетика. Гораздо важнее нам видится сейчас система создания системы регистрации и идентификации электронно-цифровых следов для предупреждения, пресечения и расследования технологичных правонарушений.
Несколько администраторов финансовых телеграм-каналов рассказали Forbes, что столкнулись с вымогательством со стороны людей, которые требовали деньги и угрожали организовать «нашествие ботов».

Такая проблема существует - подтверждает руководитель компании Интернет-Розыск.рф Игорь Бедеров. Телеграм блокирует те каналы, на которые поступает много жалоб, а также те, которые используют для своего продвижения накрутку ботов. Соответственно, никто не застрахован о того, что такие действия в отношении любого канала могут предпринять и злоумышленники. #TELEGRAM
😰 Также из-за наплыва ботов или жалоб канал может получить отметку SCAM (то есть мошеннический проект). В этом случае канал больше не выдается в поиске внутри мессенджера, получить в него доступ можно только по прямой ссылке. Кроме того, из-за накрученных ботов команда Telegram может отобрать у канала username. #TELEGRAM