en
Feedback
𝙀𝙥𝙨𝙞𝙡𝙤𝙣 𝘾𝙤𝙢𝙢𝙪𝙣𝙞𝙩𝙮

𝙀𝙥𝙨𝙞𝙡𝙤𝙣 𝘾𝙤𝙢𝙢𝙪𝙣𝙞𝙩𝙮

Open in Telegram

Мы — Epsilon. Независимое аналитическое объединение, работающее в сфере безопасности людей. Владелец: @fenixepsilon Со-Владелец: @Wypsa Админ: @phatyha Админ: @ZanvixBetter

Show more
669
Subscribers
-124 hours
No data7 days
-1330 days
Posts Archive
Какое досье выбрать? Как я писал ранее: информационное досье - поверхностные сведения. Будучи клиентом, этот вид досье можно выбрать если вы хотите получить вводные данные(номер телефона или страницу в ВК) или у вас уже есть данные для перепроверки информации. Например, вы хотите вычислить адрес своего одноклассника. Для этого вам не нужно заказывать у осинтера более дорогое оперативное досье, если вы и сами достаточно много знаете о своем однокласснике, чтобы самостоятельно прийти к тому, что вы ищете. Оперативное досье - факты. Проверенные и подтвержденные факты. Его нужно заказывать в случае, если вам нужно работать с информацией, в достоверности которой вы будете уверены. Например, если вам нужно прибегнуть к сваттингу, вам нельзя быть неуверенным в данных адресата. Нельзя сваттить человека используя сведения из информационного досье. Разведывательное досье следует заказывать, если вам нужны, например, компрометирующие материалы об искомом: ню-фото, секреты или откровения. Также разведывательное досье нужно использовать в случае, если вам нужны данные для пентеста, потому что для получения даже внешнего IP-адреса придется прибегнуть к социальной инженерии, не говоря уже о других эксплуатируемых данных.

Разведывательное досье Мой любимый, самый интересный, трудоёмкий и надежный вид досье - разведывательный. Его главное отличие от двух предыдущих видов в том, что для сбора данных автору придется прибегнуть к мероприятиям социальной инженерии. Разведывательное досье — данные, полученные из первых уст, из уст человека, которого вы ищете. Следовательно, если вашему клиенту угрожают сливом информации, которую ваш клиент сам и разгласил - защитить клиента будет практически невозможно. Я сказал "практически", потому что существует "Деф по Дику", который, при удачно сложившихся обстоятельствах и должном профессионализме дефера, может помочь или, хотя-бы, смягчить последствия. Желательно, конечно, вообще не допустить ситуации, в которой ваш клиент будет разглашать свои персональные данные. Вам, как деферу, следует первым делом, после начала предоставления услуги, объяснить клиенту как себя анонимизировать и о чем нельзя говорить в интернете.

Оперативное досье Оперативное досье (информационно-оперативное досье) - практически то же, что и информационное досье, но данные обработаны и проверены в обратном порядке. Следовательно, имея на руках оперативное досье, осинтер может передать его для дальнейшей работы с указанной информацией, например для сваттинга, пентеста или доксинга. Подобное досье невозможно собрать автоматически в каком-то боте или онлайн-инструменте, в отличии от информационного. Все обрабатывается и записывается вручную, автору такого досье придется прибегнуть к своему логическому мышлению. Если вашему клиенту угрожают оперативным досье - защита будет довольно нелегкой, но выполнимой задачей. Уже на этом моменте мы можем сделать вывод: Информационное досье - фундамент для догадок, оперативное досье - сводка фактов.

Информационное, оперативное и разведывательное виды досье Содержание: 1. Информационное досье. 2. Оперативное досье. 3. Разведывательное досье. 4. Какое досье выбрать? Информационное досье Информационное досье представляет из себя сводку поверхностных данных, не проверенных в обратном порядке. Таким досье некомпетентные доксеры любят запугивать своих жертв. В современных реалиях, зачастую, информационным досье выступают данные, которые вам предоставил осинт-бот, например, "Глаз Бога" или "Quick Osint". Если вашему клиенту угрожают подобной сводкой - можете не беспокоиться. Защитить клиента трудно не будет. Но, тем не менее, перед тем как что-то предпринять, советую перечитать мою статью на тему "дефа".

Ммм понял, опять соседка заставляет работать...

Что делать, если ты не разбираешься в теме и тебе угрожают? В своей прошлой статье "Твой деф - бесполезен, твои деферы - клоуны", в последней главе "Деф по Дику" я довольно подробно описал, что нужно делать и как вести переговоры с доксером-шантажистом. Важно: первым делом, если тебе угрожают сливом - проси доксера-шантажиста показать хотя бы одну строчку из твоего досье. Например, попроси его назвать твое ФИО или продиктовать номер. · В предоставленной информации есть ошибки = информация недостоверная, с ней нельзя работать - ты в безопасности.(Даже если в фамилии ошиблись на одну букву, например: не Волочков, а Валочков) · Предоставленная информация является ответом бота на запрос = информация не перепроверена в обратном порядке, доксер-шантажист не может наверняка утверждать, что она является валидной. Отрицай достоверность информации - ты в безопасности (читайте прошлую статью). · Предоставленная информация является валидной, и доксер-шантажист в этом уверен = обращайся к компетентному человеку, который сможет тебя защитить, или изучи "Деф по Дику". В основном, доксеры-коммерсы прибегают к блефу: "На тебя заказали деанон. В течение 24 часов мы заминируем твое учебное заведение от твоего имени, позвоним твоей матери с угрозами и в твой локальный отдел полиции". Тебе становится страшно за себя и за родных, и ты делаешь то, что тебе скажут. Не ведись и всегда проси показать строчку из досье, если собрался чем-то жертвовать и идти на уступки - убедись в том, что твой обидчик не блефует!

Если ты нашел хотя бы несколько признаков - ты победил заведомо. Теперь, твоя формула победы выглядит следующим образом: достойное, умеренное поведение + публика + подвержение сомнению его компетентности. · Доксер тебя перебивает и пытается затроллить = ты победил. · Доксер пытается скрыть твое сообщение среди своего флуда = ты победил. · Доксер переходит на личности = ты победил. · Доксер не отвечает на твой вопрос, отвечает размыто или пытается сместить фокус внимания = ты победил. Сконцентрируй внимание публики на всех подобных моментах в вашей словесной перепалке и победа твоя, главное - вовремя закончи диалог и не ведись на провокации. Прав тот, за кем последнее слово, но только если это слово не 'слился, попущ, говоришь в член'.

Как выйти из конфликта с доксером победителем, если ты разбираешься в теме информационной безопасности? Как отвечать на их выпады? Главное, что тебе нужно запомнить: практически все нынешние доксеры - коммерсы, некомпетентные в теме информационной безопасности. Как понять, что твой оппонент - коммерс? Специально для распознавания коммерса я создал "бинго":

Конфликты, переговоры и дипломатия в области информационной безопасности и 'комьюнити-доксинга' Содержание: 1. Почему в сфере информационной безопасности так много конфликтов и войн. 2. Как выйти из конфликта с доксером победителем, если ты разбираешься в теме информационной безопасности. 3. Как выйти из конфликта с доксером, если ты не разбираешься в теме и тебе угрожают. Почему в сфере информационной безопасности так много конфликтов и войн? Если ты являешься участником команды или владельцем медийного проекта в сфере 'доксинга и сваттинга' или занимаешься информационной безопасностью на более профессиональном уровне, будь готов к тому, что у тебя появятся враги. Почему? Тема деанонимизации завирусилась только потому, что люди нашли в этом способ наказать своего обидчика, а коммерсы, в свою очередь, нашли в этом выгоду и начали паразитировать на этой теме. Всегда нужно найти обидчика и наказать его с целью демонстрации своей силы, а главное - саморекламы. Только так они могут продолжать свое существование. Согласись, будучи потенциальным клиентом, не разбираясь в теме, ты бы скорее купил услугу у более агрессивного, активного и уверенного "доксера", чем у пассивного, сентиментального и гуманного. Подверженность влиянию установок и стигматизация сделали свое дело, жертвы пубертата создали образ настоящего доксера и с тех пор мы редко можем воспринимать тех, кто не попадает под шаблон, который есть у нас в голове. · " Я постоянно с кем-то борюсь и показываю всем видом, что побеждаю. Именно у меня нужно купить услугу дефа. Я защищу тебя от любого обидчика, я смогу победить и его.", · "Именно у меня нужно покупать услугу докса, я деанонимизировал даже своего врага, который разбирается в теме и знает, как себя анонимизировать." - Подобные тейки лежат в основе их агрессии и выпадов. Если у тебя есть имя в сфере информационной безопасности, будь готов, что обидчиком/врагом, которого нужно наказать, станешь именно ты. Всегда найдется коммерс, который попытается построить целую рекламную кампанию на твоем имени. Для поддержания активности на своих медийных проектах, для привлечения рекламодателей молодым доксерам жизненно необходимо постоянно искать себе врагов и "наказывать" их. Именно поэтому ты так часто замечаешь их публичные конфликты.

- Знаешь *имя клиента*? - Нет. Его надо ебнуть? - Да. - Дай мне че на него есть, помогу. - *предоставил информацию* - Вы точно уверены что инфа валид? Я просто перепроверил и тут его вк выводит на другого человека, его номер не обслуживается, его мать - не его мать, ее ребенка зовут совершенно иначе... и т.п.  Да, диалог довольно карикатурный, но он указан как пример. Суть "Дефа по Дику" лежит в "Сократовских вопросах", манипуляции и мероприятиях социальной инженерии с целью защиты вашего клиента. Мой метод - не угрозы и бесполезные стычки молодых доксерских группировок, а действительно рациональный и практичный способ обезопасить вашего клиента. Разве не это основная цель услуги?)

Деф - БЕСПОЛЕЗЕН (читай полностью пост) Сразу хочу обратиться ко всем умникам, у которых демон доксбина на аватарке и суффикс "ов" в нике: ЭТОТ ПОСТ - НЕ ДЛЯ ВАС, ВЫ СЛИШКОМ ТУПЫЕ, ЧТОБЫ ПРОЧИТАТЬ И ПРОАНАЛИЗИРОВАТЬ ТАКОЕ КОЛИЧЕСТВО ТЕКСТА, ЗАКРОЙТЕ СТРАНИЦУ. Остальным же пожелаю приятного чтения статьи. Я уверен, она покажется вам полезной. В этой статье я хочу выразить свое субъективное мнение по поводу услуги дефа;  О том, почему услуга дефа является бесполезной;  Моя альтернативная форма этой услуги, чтобы сделать ее полезной. Деф (дефать) От английского defense — защита кого-то или чего-то.  В км, услуга дефа представляет из себя защиту пользователя от риска стать жертвой blackhat, redhat или bluehat хакера. На самом деле, звучит неплохо, но если разбираться в теме, то можно сделать вывод: услуга дефа - бесполезна.  Представь: Я вел с тобой спор в интернете, нашел о тебе информацию, которую собираюсь использовать против тебя, неважно насколько радикальные меры я хочу предпринять. Я перепроверяю информацию в обратном порядке и выхожу на тебя. Я уверен в том, что информация, собранная на тебя - валид. Вопрос: Как тебя защитит твоя приписка в профиле "def by pidorov"? Вывод: Твои деферы не защитят тебя от наряда ментов под дверью, от поста твоего досье на доксбин, от публикации твоего номера на сайте гей знакомств и т.д.  Мне, как твоему обидчику, неважно насколько влиятельная группировка "защищает" тебя в интернете. Я сделаю с тобой все, что посчитаю нужным. Твои деферы могут только усугубить ситуацию, если начнут флудить мне в личку, т.к. это может спровоцировать меня нанести еще больше вреда тебе. Альтернативная форма услуги - "Деф по Дику" "Деф по Дику" представляет из себя описание рационального подхода к оказанию услуги дефа. Как реально защитить своего клиента от нападок "хакера"?: 1. Предоставьте клиенту действенные и надежные методы анонимизации, желательно те, которые используете лично вы. 2. Объясните своему клиенту как вести себя с социальными инженерами и что представляют из себя их атаки. 3. Если вы начали диалог с "хакером", который пытается навредить вашему клиенту - не провоцируйте его и не прибегайте к угрозам. Помните, дух противоречия в нас силен. Он сделает все, чтобы нанести вашему клиенту максимальный урон после ваших нападок. 4. Четвертый пункт - самый важный и передает всю суть "Дефа по Дику". Если вы начали диалог с хакером-нападчиком или с группировкой, которая работает по вашему клиенту - посейте сомнение в достоверности имеющейся информации. Как это работает: 4 пункт - тяжелое и длительное мероприятие социальной инженерии, неопытный человек вряд-ли сможет идеально выполнить все, что указано в рекомендациях. НО! если вы освоите данный вариант предоставления услуги дефа - вы сможете брать за свою услугу гораздо больше денег. Не это ли ваша главная цель, мой дорогой коммерс. Ситуация: Хакер-нападчик или враждебная группировка собрала информацию на вашего клиента. Ваша первая задача - начать диалог с хакером-нападчиком или с враждебной группировкой, желательно, не упоминая, что их жертва - ваш клиент. Цель диалога - ненавязчиво дойти работы по вашему клиенту. Предварительно, не мешало бы выждать несколько дней, если позволяет случай. Когда вам предоставят информацию - начните задавать вопросы по поводу достоверности информации и то, как тщательно ее перепроверили.  Основная задача - поставить под сомнение валидность информации! Важно не делать это так: "АХХАХАХА, бля, инфа не валид" Всегда лучше сеять сомнение осторожно, вести диалог цивилизованно и не быть частью зверинца под названием "км доска". Пример диалога: - Привет, пишу тебе по поводу вступления в вашу тиму. - Что ты умеешь? - *Рассказываете чем вы можете быть полезны* - Подумаем. - Могу я поинтересоваться по кому вы воркаете? Может я смогу быть полезным?

Прежде чем обращатся ко мне и моей команде за помощью прошу ознакомится: @nometafenix @question_fenix @fenixprise
Прежде чем обращатся ко мне и моей команде за помощью прошу ознакомится: @nometafenix @question_fenix @fenixprise

Проект «Epsilon» Цель проекта: выявление нарушений, мошенничества и злоупотреблений в цифровой среде, защита людей от информационных угроз, угроз жизни и восстановление справедливости законными методами. Мы — Epsilon. Независимое аналитико-кибербезопасное объединение. Мы не занимаемся травлей, доксингом, взломами ради вреда. Мы работаем только в рамках закона моральных и этических норм. --- Кто мы Epsilon — это команда специалистов по кибербезопасности, OSINT-аналитиков и white-hat хакеров. Мы используем технические знания и методы цифровой разведки для защиты, а не для разрушения. Наша сила — не давление. Наша сила — факты, логика и доказательства. --- Принципы — законность — конфиденциальность — объективность — проверка информации — ответственность за последствия Мы не атакуем людей. Мы исследуем системы. Мы фиксируем правду. --- Направления работы • OSINT / HUMINT / CSINT / GEOINT • аналитика цифровых следов • выявление мошеннических схем • расследования через открытые данные • кибербезопасность и защита аккаунтов • информационная поддержка пострадавших • подготовка материалов для правового реагирования --- Позиция Мы не «герои интернета». Мы не шумим. Мы не играем в силу. Мы действуем тихо, точно и системно. Epsilon — это холодный разум против хаоса.

Все, прощайте, я канал продал , заебался

Repost from Forgot VV
25x3🪙 CryptoBot👛 Поставить реакцию! быть в нашем канале! Поделиться с другом! Итоги 19:00(мск)!