O.Б.


Гео и язык канала: не указан, не указан
Категория: не указана


По всем вопросам: @notifytelegram

Связанные каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


😂 Только что случилась "месть" — накрутили 1.5к ботов.
1200 тут же отписались, оставив 300 мёртвых душ.
Всё это великолепие стоило им ~5 рублей.
Пять. Рублей.
Да я на эти деньги даже шаурму не куплю.
Ребят, если уж мстите — может, скинетесь на нормальный заказ?
А то даже обидно — вы на мне экономите.
😫

UPD: Все боты отписались, остались только удаленные которые я почистил 1 командой

@stopcm


😎 Горе-критик в естественной среде: диалог, достойный музейной витрины

Есть редкий подвид сетевого персонажа — куратор-знаток.
Он никогда ничего не создаёт, но считает себя судьёй всех, кто пишет, анализирует и делает контент.
Его сила — в комментариях. Его аргумент — в слове «псевдоинтеллектуализм».

[Индивид: id 8239231121 @angzhei]
«Ты провел анализ в рамках болота (нынешнего комьюнити деонеров/сваттеров/сроляк и подобных)… пустослови.»


😰Классическая подмена понятий.
Когда человек не способен понять предмет разговора — он объявляет сам предмет ничтожным.
Если не хватает аргументов, всегда можно сказать: «пустослови» — и почувствовать себя выше.


«Я про комьюнити криминалов в тг… приватное. Болото — это самое низшее.»


😏В этих словах — вся суть форумного фольклора: чем меньше фактов, тем больше высших кругов.
Парадокс в том, что его “верховные” сообщества — те же самые каналы, где люди крадут никнеймы и спорят, кто главнее.
Но звучит внушительно, особенно с выражением «приватное комьюнити».


«Если ты основываешь свои анализы только на самом пустословном комьюнити докса — то ты позерник.»


😃То есть анализировать реальные наблюдаемые явления — это плохо,
а верить в полумифические «краймы из ТГ» — это, видимо, академический стандарт.
Здесь важно не понимать, а принадлежать.


«Я с киллмилком пиздился не раз.»


😰Вот и наступает пиковый момент самопрезентации.
Сетевой «ветеран» вступает на сцену: у него — личные войны, контакты с фантомами из мифического KillNet и знания о «реформаторах криминала».
Всё звучит, как будто это стенограмма бреда нейросети, обученной на форумах 2018 года.


«Ты хуйню строчишь, не зная о чём пишешь. Псевдоинтеллектуализм.»


😌Это момент, когда аргументы заканчиваются, и остаётся лишь набор слов.
Каждое из них — проекция неуверенности:
тот, кто ничего не создал, обвиняет в «псевдоумности» тех, кто пишет лучше.


«Ты обманул подписчиков, это кликбейт.»


🇨🇦Анализировать явление — «кликбейт».
Но сидеть в чатах, где “высшие круги” обсуждают “изъятие личностей” — это, очевидно, академия.


«Ты путаешь окончания слова "лик".»


❌Когда спорщик скатывается до орфографии — это финал.
Значит, по сути возразить уже нечего.
Только цепляться за окончания и запятые, как за спасательный круг.


«С таких как ты ток угарать можно.»


😎Именно.
Вот за этим и наблюдать — одно удовольствие.
Горе-критик всегда доказывает чужую правоту, сам того не замечая.


🎊 Итог:
Он требовал «объективных источников» про феномен, который сам существует только в серых чатах.
Он защищал “краймы”, спорил о склонениях и гордо вспоминал войны с “киллмилком”.
Но так и не смог оспорить главное: что “изъятие личностей” — это цирк бессилия, прикрытый жаргоном.

🧠 Уровень аргументации: «Я с ним пиздился, значит — эксперт».

@stopcm 🔍


Феномен «изъятия личностей»: социолингвистический анализ одного курьёза

Уважаемые подписчики, Здравствуйте! 👋

Предлагаю вместе рассмотреть любопытный социокультурный феномен — ритуал так называемого «изъятия личностей», получивший распространение в отдельных цифровых сообществах. 😂

Кто являются адептами этого ритуала?
Как правило, это лица, находящиеся в перманентном поиске социальной значимости, компенсирующие недостаток реальных компетенций созданием видимости влияния.

В чём заключается ритуал?
Индивид публично провозглашает о «конфискации» цифровой идентичности оппонента. На деле же мы наблюдаем классический пример символического суррогата действия — жеста, имитирующего реальную силу там, где её нет.
🤡

Какова истинная цель?
Создание искусственного поля для торга, где предметом сделки становится возврат неотчуждаемых прав — то есть попытка монетизации иллюзии.

Почему это явление вызывает скорее жалость, чем страх?

1. Декларируемое «всемогущество» ограничивается текстовым сообщением в чате. Ни о каком реальном воздействии на аккаунты или данные речи не идёт.
2. Это инфантильная форма киберсоциализации. Поведенческий паттерн, характерный для лиц, не освоивших взрослые модели разрешения конфликтов.
3. Попытка возвести собственную несостоятельность в ранг инструмента влияния.

Резюме:
Мы имеем дело не с угрозой, а с театром абсурда, где актёры, не обладая де-факто никакой властью, играют роль карателей в надежде на монетизацию своего позёрства.

Единственная адекватная реакция — лишить этот ритуал социального подкрепления. Ваше безразличие — лучший способ продемонстрировать истинную цену подобных заявлений.


@stopcm 🔍


Напомню свои слова.
@stopcm


Репост из: Mash
Владельца телеграм-бота для пробива информации UserBox задержали в России. По данным Mash, 25-летнего Игоря М. увезли в отдел после обысков в его квартире.

UserBox — это бот для поиска личной информации о людях. Сервис позволял находить людей по фото, номеру телефона или машины, ФИО, адресу электронной почты и страницам в соцсетях.

❗ Подписывайся на Mash


Телеграмм обновил жалобы.

Теперь можно подать жалобу за оскорбление и не только.

Бегом тестировать!! (не на мне)


@stopcm


Вот по этому я и веду этот телеграмм канал.

@stopcm


Открываю комментарии для анализа комьюнити

[Доксеры, сватеры, OSINT-специалисты, ИАС-специалисты, сносеры, и т.д.]

Приглашаю вас поделиться наблюдениями о текущем состоянии комьюнити. Расскажите, с какими типами участников вы сталкивались, какие тенденции заметили, какие проблемы наблюдаете.

Наиболее содержательные комментарии с реальными примерами и аргументацией будут выделены в отдельном посте с указанием авторства.


Жду ваши мнения и анализ.

@stopcm


Опять про этих "доксеров" из Terractov

Зашел к ним в клан чат - просто ппц... Дети играют в анонимность, а сами даже голос нормально скрыть не могут.

Сделал реверс их "защищенных" голосовых. Слушайте сами:

Их кривые попытки изменить голос:
https://t.me/goloskids/2
https://t.me/goloskids/3

А вот как они на самом деле звучат:
https://t.me/goloskids/4
https://t.me/goloskids/5

Эти "доксеры":

1. Меняют голос через дешевые приложения
2. Сидят на виртуальных номерах
3. Думают, что это делает их невидимыми

А на деле любой мало-мальски грамотный человек разберет их "анонимность" за 5 минут.

Вывод:
Таких "доксеров" - тысячи. Они плодятся как тараканы, но за всеми их клоунскими костюмами из измененных голосов и виртуальных номеров скрывается простая правда: в интернете нет по-настоящему неуязвимых. Есть только те, кого еще не нашли. И когда придут за вами - ваша псевдоанонимность развалится так же быстро, как и у этих ребят.

Пока одни играют в шпионов, другие изучают, как работают их игрушки. Выбор за вами.

🛡 О.Б.


Разоблачение Doxgram: клиент, который видит всё

Заявление о безопасности - это одно. Соответствовать ему - совсем другое.

Объект анализа: неофициальный клиент Doxgram. VirusTotal:
https://www.virustotal.com/gui/file/0c4b516aa25310d452cc714132ed472a337ffed964a5fe02453d5b14838281dd

Что не так с разрешениями:

Календарь (READ_CALENDAR, WRITE_CALENDAR)

Фоновый микрофон (FOREGROUND_SERVICE_MICROPHONE)

Рекламные ID (ACCESS_ADSERVICES_AD_ID)

Буфер обмена (READ_CLIPBOARD)

Аккаунты устройства (MANAGE_ACCOUNTS)


Сравнение с официальным Telegram: https://www.virustotal.com/gui/file/156f956531d732b452b2d7b087d119250cbe19dc19d6fad9ba265543baa9b780
Официальный клиент запрашивает только необходимые разрешения. Doxgram собирает данные, не связанные с работой мессенджера.

Вывод: Антивирусы не обнаруживают угроз, но разрешения позволяют собирать ваши данные независимо от API Telegram. Это инструмент сбора информации под видом мессенджера.

Рекомендация: Используйте только официальные клиенты.

UPD: Новые данные сетевого анализа

Doxgram активно передаёт данные третьим сторонам:

Google-сервера (
142.250.152.147:443)

Cloudflare (
172.67.151.52:443, 104.21.64.137:443)

Рекламные системы (
ads.telegram.org)

10+ внешних серверов


Официальный Telegram использует только свои серверы (
149.154.167.51) и сервис обновлений.


🛡 О.Б.

[Посты случайно удалил(((]


Разоблачение псевдо-анонимности: анализ цифровых следов

Называть себя "доксером" - это одно, но соответствовать заявленным параметрам - совершенно другое.

Ввод в курс дела: предметом анализа стал индивид, позиционирующий себя как "горедоксер", который распространяет провокационные высказывания, находясь при этом на территории Российской Федерации. (
https://t.me/biotopf/42 )

Мотивация подобных действий:
Данная тактика преследует цель создания ложного ощущения безопасности - субъекты пытаются имитировать нахождение в другой юрисдикции (что не обеспечивает реальной защиты).

Технический аспект:
Примечательно, что идентификация подобных актёров доступна даже стандартным нейросетевым алгоритмам. Проведенный анализ архивных данных и технических следов демонстрирует удивительную некомпетентность в вопросах цифровой безопасности - субъект оставляет многочисленные цифровые отпечатки.

Масштабируемость метода:
Представленная методика проверена на 12 различных субъектах и показала 100% эффективность. Каждый проанализированный индивид оставлял достаточное количество цифровых следов для полной идентификации.

Объект исследования:
Username:
@torisov
ID:
7887052978
ID mentions: 1d61ae0b2_81d670e2e4a5db50

Примечание: приведенные данные являются иллюстрацией универсального метода, а не персональной целью.


🛡 О.Б.

[Посты случайно удалил(((]


OSINT-доксеры: иллюзия всемогущества

Заметил, как сейчас массово разошлась тема с "поиском информации по OSINTу".
Появилась целая каста индивидов - так называемые "доксеры OSINTа", которые настолько поверили в свою исключительность, что забыли, кто они на самом деле.

Я сталкивался с десятками таких OSINT-героев. Давал им конкретные зацепки, по которым можно выйти, используя базовые методики OSINT. Результат? Ноль. Тишина.

Что такое OSINT на самом деле?
Это - подгруппа информационно-аналитической системы (ИАС), которая включает в себя не только поиск, но и хранение, и анализ данных.
И речь идёт не только о персональных данных, но и о любой открытой информации: от прогноза погоды до исторических архивов.


Основа OSINT - работа с открытыми источниками.

1. Поисковая строка
2. Сайты
3. Даже банальный Ctrl + F для поиска по странице
4. Или дорки вроде intext:"
@stopcm", site:

Всё это - инструменты. Инструменты, которые должны работать в руках думающего человека.

Но что делают "доксеры"?
Они используют автоматизированные системы, где написано "OSINT", и выдают результаты машинной работы за свои способности.
Подмена понятий: они называют автоматизированный поиск - "ручной работой OSINTа".

Да, отправить запрос боту и получить ответ - легко.
Но какой опыт ты получишь?
Что останется в твоей голове, если эти сервисы завтра заблокируют?

Мой вердикт:
Чем меньше эти индивиды знают о всех подгруппах ИАС, тем крепче их сон.
В одно ухо влетело - из другого вылетело.

И когда гром грянет - они окажутся беспомощными, ведь их "всемогущество" заканчивается там, где заканчивается кнопка "Запустить бота".


🛡 О.Б.

[Посты случайно удалил((]


by @stopcm f.html
26.2Кб
Анализ сложной цели: работа с минимальным цифровым следом

Провел исследование по идентификации субъекта с минимальным цифровым следом. В отличие от «доксеров», ограничивающихся базовыми проверками, применил комплексный подход:

Методология:
1. Перекрестный анализ данных
2. Составление графа сетевых связей
3. Мониторинг паттернов поведения
4. Анализ метаданных


Результаты:
1. Выявлены точки контакта через третьи лица
2. Обнаружены сохраняющиеся паттерны при смене идентификаторов
3. Составлена карта цифровых связей объекта
4. Установлены маркеры для дальнейшего отслеживания


Цель демонстрирует низкий уровень осведомленности о цифровой безопасности, но представляет сложность для стандартных OSINT-инструментов из-за фрагментарности данных.

Граф связей и методика работы доступны для изучения. Показываю, как работать с целями, где стандартные подходы неэффективны.

🛡 О.Б.

особая благодарность - @schizumi


Репост из: O.Б.
Обнаружена вредоносная программа под видом инструмента для массовых жалоб в Telegram

В ходе анализа распространяемого скрипта, замаскированного под сервис массового репортинга, выявлена вредоносная функциональность. Исходный код был намеренно обфусцирован, однако совместно с
@paradoxFlow удалось провести детальный анализ.

Результаты исследования:

1. Установлен факт несанкционированного сбора сессий Telegram
2. Выявлен сервер передачи данных: https://... (будет в файле)
3. Определен идентификатор получателя: 8330126493

Рекомендации по безопасности:

1. Используйте исключительно открытое программное обеспечение
2. Воздерживайтесь от запуска исполняемых файлов из непроверенных источников
3. Осуществляйте проверку исходного кода перед использованием

Помните: обфускация часто свидетельствует о злонамеренных намерениях

Настоящие инструменты для работы с платформой Telegram всегда имеют прозрачную архитектуру и открытый исходный код.


Примечание: файл будет закреплен, НЕ ДЛЯ ИСПОЛЬЗОВАНИЯ, а для анализа!

🛡 О.Б.




VirusTotal.txt
1.8Кб
Чтоб не попадаться на подобные приложения и проверять их заранее - даже если в них нет вирусов - используйте этот список расшифровки разрешений.

Здесь собраны не все разрешения, а только самые распространенные и опасные. Сравнивайте с тем, что видите в permissions.


🛡 О.Б.


Когда лень достигает совершенства, человек изобретает автоматизацию.

#dobr #hex_JvpUBV

Показано 17 последних публикаций.

28

подписчиков
Статистика канала