business_cons | Unsorted

Telegram-канал business_cons - Исследуя конкурентов

4103

Telegram-канал, посвященный практике поиска различной информации о российских и зарубежных компаниях в открытых источниках. Для связи: @business_const

Subscribe to a channel

Исследуя конкурентов

Глянул выпуск подкаста "Полный ИБец" с Игорем Бедеровым. Впечатления не однозначные. С одной стороны много концептуально правильных мыслей, с другой стороны есть несколько моментов, которые меня возмутили до глубины души.

Хотел сначала пост написать прям огромный, рассказать, чем не доволен, высказаться. А потом просто открыл функцию "Пересказ" от YandexGPT и понял, что слова тут излишни...

Если серьезно, то саммари все же выдам:

▶️В целом - прикольно, послушать можно.
▶️Take про статус OSINT-аналитиков в рамках серьезных расследований - поддерживаю.
▶️Тема про отсутствие сообщества OSINT в России и про то, что наши исследователи не пилят кейсы. Так обесценить не только мою, но и деятельность огромного числа людей - это надо постараться.
▶️Круто, что вспомнили Шварца и их кейс со STEIN'ом. Плохо, что не вспомнили больше ни кого. Так понимаю - это что-то типа туннельного зрения. Возможно, мне будут оппонировать, мол, исследований знаковых нет, кого вспоминать. Я за отечественных спецов знаю и скажу так: кейсы есть и исследования есть. Странно, что вы не знаете об этом или делаете вид, что не знаете.
▶️Тему про "Заказчик не знает чего хочет" - я не котирую. По моему опыту - это не так. Ко мне обращались с разными просьбами и всегда у заказчика было четкое видение конечного результата: хочу чтобы было вот так. Может кто-то давит на заказчиков экспертностью и пытается навязать "правильную" точку зрения, а заказчик видит это и сливается? I'm not a scientist, but lad, I'd go and check on this.
▶️А то, что западные исследователи - слабые как спецы, ну хз. Смотря кто, смотря в чем. В общей массе - возможно. Мне тоже не кажутся интересными многие исследования, но бывает попадается и что-то прикольное. Ситуативно все.

🔖Такое вот саммари. Как и говорил - впечатление осталось смешанное. Про кейсы меня прям тригернуло, честно. А так, в целом - слушабельно, час убить пока едешь куда-нибудь - можно.

Читать полностью…

Исследуя конкурентов

Как "прячут" документы в ЕИС "Госзакупки" 💼

На самом деле спрятать какой-либо документ на портале "Госзакупок" - не сложно. Достаточно "случайно" указать при загрузке в систему название документа не соответствующее его содержанию. Тем более, что "Наименование документа" - это отдельная графа, которая самостоятельно заполняется работниками.

📑 Так, легким движением руки "Уведомление о взыскании штрафа" может превратится в "Документы, подтверждающие оплату". Да и работнику, который подгружает документы, предъявить не чего - "ошибся, с кем не бывает".

Идентифицировать документ помогает всплывающая подсказка, которая формируется исходя из названия загруженного на портал файла.

#OSINT #FININT @business_cons

Читать полностью…

Исследуя конкурентов

Смотрю от МТС какой-то подкаст "OSINT бояться – в интернет не ходить. Прокачай поисковые скиллы до 80 lvl":

1. Уже сходу неправильное определение OSINT
2. Рекламирует Bellingcat со словами "Ребята делают классные вещи". Да, классные, но почему-то не упомянула какие и "15 июля 2022 года Генпрокуратура РФ признала деятельность Bellingcat нежелательной в России".
3. На вопрос, а какие у нас в России есть компании, которые занимаются OSINT - ответила "Нуууу, такие вещи не рекламируют."

Заебись, выключил

Читать полностью…

Исследуя конкурентов

🔄 Starter Pack: псевдонимность

Псевдонимность подразумевает использование данных, отличных от Ваших реальных. Другими словами, псевдонимность - это не 100% анонимность. В данной подборке ряд online-инструментов из разряда "на каждый день". Обращайте внимание на эмоджи, в них подсказки.

Соблюдать 100% анонимность - крайне сложно и её соблюдение не ограничивается только использованием "левых" данных или утилит для сокрытия пассивных цифровых следов. Поэтому, дабы быть корректным - псевдонимность.


Вернуться к списку разделов 🔵

🔽 Аренда виртуального номера

🔥 SMS Activate
SMS Man

🔽 Бесплатные виртуальные номера для приема текстовых/голосовых сообщений

GetFreeSMSNumber 🌐
MFreeSMS 🌐 🗣
MyTrashMobile 🇺🇸 🇬🇧 🇨🇦
ReceiveSMSOnline 🇺🇸 🇬🇧 🇩🇪 🇫🇮
ReceiveFreeSMS 🇺🇸 🇬🇧 🇨🇦
SMSReceive 🇫🇮 🇳🇱
ReceiveaSMS 🇺🇸 🇬🇧 🇨🇦 🇧🇷
Proovl 🇬🇧 🇺🇸 🇦🇮 🇫🇷 🇪🇪
Sellaite* 🇪🇪 🗣
SMS Get 🇷🇺

🔽 Подмена метаданных фото и файлов

▶️Подмена GPS в метаданных фото*
▶️Редактирование метаданных документов разных форматов
🔥Копирование метаданных из одного фото в другое

🔽 Временная почта

🔥WWPager
▶️Temp Mail
▶️MailTM
▶️Tempail
▶️GuerrillaMail
▶️Анонимайзер от Mail.ru

🔽 Генераторы случайной информации о людях (включая номера документов)

🔥 RandomDataTools
🇷🇺 Random1
🔥 FakeNameGenerator
🌐 FakePersonGenerator
🌐 Fauxid

🔽 Генератор адреса

▶️Prepostseo

🔽 Генераторы фотографий несуществующих людей

🔥Пиксель Тулс
▶️AllImagesAI
▶️WebCalypt
▶️Polza

🔽 Генератор скришотов из разных соцсетей

🔥Fakedetail

🔽 Генераторы речи

▶️Озвучка текста**
▶️Генератор уникального голоса***
▶️Клонирование любого голоса****

P.s. Список сервисов будет расширятся и обновляться со временем. Если вы хотите поделиться тем, чем пользуетесь - пишите в комменты, будем актуализировать 👌

* - необходимо использовать VPN
** - сносное качество у моделей от V2 TTS и выше, бесплатно до V2 TTS включительно
*** - платно
**** - триал-версия

Читать полностью…

Исследуя конкурентов

Проверка численности работников компании. Простой способ 💼

Наличие у компании работников - это необходимое условие ведения бизнеса. В большинстве случаев. Количество работников напрямую связано с возможностями компании брать на себя ответственность за реализацию проектов того или иного масштаба.

Согласитесь, странно было бы доверить внедрение сложной информационной системы компании, в которой работает 2-3 человека. Не самый лучший выбор контрагента.


Именно поэтому численность работников играет важную роль при проверке компаний. Фактически это ещё одно подтверждение реальных возможностей.

Как проверить численность работников компании?

❗️ Прежде всего обратиться к этой табличке. В ней представлены сведения компаний, которые они подают в ФНС РФ о среднесписочной численности работников.

Окей. Но где гарантия, что там правдивая информация? Нет такой гарантии. Работники могут быть устроены не официально, с кем-то из работников трудовые отношения могут быть подменены договорами оказания услуг и т.д.

Что делать в таком случае? Оценить количество задекларированных рабочих мест.

🔽Дело в том, что работодатели должны проводить оценку соответствия рабочих мест нормативным требованиям. Есть нюансы, но декларированию подлежат все рабочие места не связанные с влиянием на работников вредных производственных факторов.

🔖Посмотреть декларацию соответствия рабочих мест нормативным требованиям можно в реестре на сайте Роструда РФ. Поиск по ИНН. Показывает и количество рабочих мест, и должности в компании.

Сравнив численность работников с количеством задекларированных рабочих мест можно оценить соответствие двух величин и сделать выводы.

В пределе есть 3 возможных ситуации:

▶️Количество работников и количество рабочих мест равны. Это идеальный вариант. Так и должно быть.

▶️Количество работников меньше, чем количество рабочих мест. Уже вопросики. А почему их меньше? Когда уволились? etc.

▶️Количество работников больше, чем количество рабочих мест. Тоже вопросики. Мёртвые души или как?

В примере на рисунке выше:

📉В верхней части: по данным ФНС численность работников компании - 2 чел.

📈В нижней части: по данным Роструда за компанией числится 9 рабочих мест.

💡Далее задаём себе вопрос "почему так?" и ищем на него ответ.

P.s. Опираться исключительно на данное сравнение при выборе контрагента - не стоит, но как дополнительный критерий для СПК - самый раз.

#OSINT #FININT @business_cons

Читать полностью…

Исследуя конкурентов

...продолжение

Пора уже заканчивать эти рассуждения, уже почти месяц пишу об этой теме, сегодня точно финальный пост из серии 😄


В прошлой части мы проговорили, что увеличение количества и разнообразия источников данных, возрастающий интерес бизнеса к теме сбора, обработки и анализа данных, появление возможности коммерциализации аналитических продуктов - являются предпосылками для дальнейшего расширения возможностей OSINT-аналитиков.

💠 Вместе с тем, не стоит забывать, что аналитика данных - это уже сформировавшаяся, но пока ещё не окрепшая отрасль экономики. Ни много ни мало. Сюда же входит ниша продажи данных.

Интерес Правительства к теме данных понятен. С одной стороны на государство возложена обязанность по защите интересов граждан, отсюда инициативы, тапа изменений в УК или предложение отдать все данные государству. С другой стороны раз уж глобальный рынок Big Data и аналитики данных растет нужно как-то и отечественный сегмент развивать и регулировать, отсюда секция на ПМЭФ 2024 "Защита прав граждан в интернете как вопрос экономической безопасности" и национальный проект "Экономика данных".

❗️Что из этого следует? Регулирование будет продолжаться. Цели по совершенствованию нормативного регулирования в сфере данных уже поставлены. Эффект предугадать крайне сложно, но по итогу должны оформиться актуализированные "правила игры" в сфере сбора, обработки и анализа данных из открытых источников.

Но есть несколько нюансов, которые меня смущают. Сейчас попробую донести свою мысль.

Людвиг Эрхард говорил, что "Экономика - на 50% психология". Данный тезис раскрывает в своих публикациях д.э.н., профессор Никита Александрович Кричевский. По мнению Н.А. Кричевского под психологическим фактором понимается прежде всего менталитет нации, который накладывает свой отпечаток на принятие управленческих решений. Я согласен с мнением Эрхарда и Кричевского.

🔗 Менталитет нации хорошо отражают пословицы и поговорки, коих в русском языке огромное множество. Например, поговорка "Пока гром не грянет, мужик не перекрестится" отлично описывает подход к законодательному регулированию. Да и в принципе данная черта присуща многим людям нашей ментальности. Узнал(-а) себя за 1-2 дня до дедлайна? Ой, не ври 😁

Примеров куча, думаю вы и сами понимаете. К примеру, после чего решили ужесточить ответственность за утечки данных? После утечек данных. Такой вот принцип.


Вместе с тем, стоит помнить и другие пословицы и поговорки, а именно: "Не торопись исполнять приказ, поступит команда "Отставить", а также "Строгость российских законов смягчается необязательностью их исполнения". К чему я это написал каждый додумает сам. Я же хотел просто сделать отсылку к Русскому народному творчеству 🙈

🔽Учитывая изложенные тезисы, что можно сказать относительно будущего законодательного регулирования OSINT:

🔖Законодательное регулирование отстает от реальности и этот тренд сохранится. Из этого следует, что OSINT-аналитик почти всегда работает и будет работать в "серой" зоне, что, кстати, дает пространство для "маневра".

🔖Катализатором ужесточения ответственности будет какое-то громкое уголовное дело, связанное или с использованием OSINT для незаконного обогащения, или с использованием OSINT для помощи недружественным государствам.

🔖Вместе с тем, реализация проекта "Экономика данных" по идее должна расставить точки в спорных вопросах сбора, обработки и анализа открытых данных, что положительно скажется на дальнейшем развитии отрасли.

P.s. Конечно, я не могу не сказать про то, что популярность OSINT-аналитики как направления деятельности растет от года к году: появляются новые авторы / исследователи, растет число активных членов сообщества, меняется образ OSINT-аналитика в представлении социума - все это меня лично очень радует. В то время, когда я начинал увлекаться OSINT, не было CTF от Северной Пальмиры, да и сообщество OSINT Mindset только начинало свой длинный путь к созданию "Форума расследований". Это я все к тому, что в моем понимании сейчас время возможностей: учиться, зарабатывать, развиваться дальше. Вопрос в том, обращаешь ли ты на это внимание?

Читать полностью…

Исследуя конкурентов

Простой способ узнать e-mail автора Google-документа 📑

На этой неделе в СМИ активно обсуждалась новость: информация об отправлениях СДЭК оказалась в открытом доступе. В материалах СМИ говорится, что информация была выложена в открытый доступ неким лицом в виде Google-документа.

Кстати, почему-то, после таких новостей на "дваче" оперативно заблокировали тред по СДЭКу, совпадение, наверное 🙈


Ну да ладно, ответственные лица пусть разбираются. Мы же поговорим о том, как найдя в интернете какой-нибудь Google-документ, определить электронную почту его создателя. Способ максимально простой. Возможно "баян", но очень полезный.

🔽О проблеме с расшаренными документами ранее писал тут, там же можно посмотреть как их искать.

Итак, чтобы найти e-mail автора Google-документа нужно сделать следующее:

▶️Зарегаться или осуществить вход в сервисы Google и перейти в сервис Google Drive (облачное хранилище)
▶️Открыть интересующий вас Google-документ в соседней вкладке, далее можно закрыть, важен сам факт, что вы его открыли
▶️Перейти обратно в Google Drive и вверху страницы в строке поиска вписать название документа, который вы открывали

В результате вы увидите адрес электронной почты автора документа в соответствующей графе. Скрин выше.

P.s. Работает ли данный способ в обратную сторону? Хех.

Читать полностью…

Исследуя конкурентов

Рассуждений пост: о будущем OSINT-аналитики в России. Часть 2⚡️

Продолжаем рассуждать о будущем OSINT-аналитики в России. Сегодня поговорим о судьбе независимых OSINT-исследователей, а также о рынке OSINT-услуг в России.

🔽Начнем с рынка OSINT-услуг. В ранее рассмотренном фрагменте дискуссии представитель ФСТЭК Виталий Лютиков обозначил позицию относительно предоставления услуг по анализу цифрового следа компаний и сотрудников компаний сторонними организациями. По сути все просто - важно заключение договора на оказание услуг такого характера.

Наиболее подходящим из существующих ОКВЭД для таких услуг является группа ОКВЭД 63.99 "Услуги информационные прочие, не включенные в другие группировки", в частности:

▶️63.99.10.110. Услуги по поиску информации за вознаграждение или на договорной основе

▶️63.99.10.130. Услуги по сбору и обобщению фактов и информации, кроме списков адресатов

❗️Обратим внимание, что в рамках дискуссии речь шла о поиске информации в отношении заказчика.

Т.е. я (компания) обращаюсь за услугами по анализу цифрового следа к исполнителю и эти мероприятия проводятся именно в отношении меня (компании).


Во всех остальных случаях, по мнению Виталия Лютикова - это "не законная история".

Я не согласен с мнением Виталия. Как минимум в двух случаях можно вполне легально оказывать такие услуги:

▶️OSINT может рассматриваться как один из элементов системы должной осмотрительности компаний при проверке контрагентов. Тут есть вопрос в границах применения, но все же.

▶️OSINT может рассматриваться как инструмент сбора доказательств в рамках судебного разбирательства. Об этом говорила Ангелина Балакина, а также об этом не плохо написал в своих постах Игорь Бедеров: [1], [2].

▶️Третий случай - это как раз анализ цифрового следа физических лиц и сейчас это самая сложная относительно правового обоснования история.

❗️При этом, обратим внимание на следующее. OSINT в рамках дискуссии рассматривается как инструмент информационной безопасности, в частности тестирования на проникновение. Тестирование на проникновение является лицензируемым видом деятельности, кстати лицензирование по данному виду деятельности проводит именно ФСТЭК. Добавьте к этому слова представителя ФСТЭК, сказанные относительно лицензирования OSINT, и вы поймете почему окончательного решения о лицензировании пока нет. Для них это одно и тоже.

Но это если вы работаете в легальном поле. Если OSINT-аналитик работает "из тени" в условиях личной анонимности, то его это не касается. И это очень глубокая мысль. Услуги в области OSINT сейчас - это в большей части теневой сектор экономики. Оценить его объем довольно сложно, также как сложно оценить качество предоставляемых услуг.

Вместе с тем. Сам факт наличия на рынке предложений по оказанию OSINT-услуг приводит нас к следующей цепочке рассуждений:

Если есть услуги, то они должны быть оказаны качественно ▶️ качество определяется исходя из критериев оценки результата▶️ наличие критериев оценки результата неизбежно приводит нас к вопросу сертификации, поскольку качественный результат может получить только специалист, который понимает, что значит качественно ▶️ необходимость сертификации приводит нас к вопросу изучения и осмысления дисциплины OSINT на другом уровне относительно текущего. На уровне образовательного стандарта.

📑Не профессионального стандарта, который прямо скажем - так себе, а на уровне систематизации знаний, умений и навыков.

Про курсы. Ни один из курсов, которые сейчас представлены на рынке, не то чтобы не дотягивает до уровня образовательного стандарта - у них просто другая цель. Какая? 💰

🔖Сейчас умения OSINT-аналитика можно оценить только на практике. Других вариантов нет. И то, на практике может оказать, что человек просто обратился за помощью к сообществу, чтобы решить тестовое задание. Это ещё одна проблема - проблема оценки квалификации.

🔖Если говорить о заказчиках, то сейчас работает модель "сарафанное радио", когда заказчик приходит по рекомендации от друзей или коллег, которые уже имели опыт работы с отдельными специалистами и клиентский опыт их устроил.

Читать полностью…

Исследуя конкурентов

Борьба с агрегаторами утечек персональных данных в свете законопроекта о привлечении к уголовной ответственности ⚡️

В декабре 2023 года в Государственную Думу России был внесен законопроект, предусматривающий уголовную ответственность за незаконные использование и передачу, сбор и хранение компьютерной информации, содержащей персональные данные.

🔽Законодатели предлагают дополнить УК РФ статьей 272.1 "Незаконные использование и(или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконного хранения и (или) распространения".

❗️Из сути законопроекта становится понятно, что в первую очередь он направлен на пресечение деятельности агрегаторов утечек персональных данных (ботов для "пробива").

Ни для кого не секрет, что агрегаторы утечек персональных данных, на ряду с другими источниками данных, используются некоторыми OSINT-аналитиками в рамках проведения различных исследований.

Учитывая данный факт возникает множество вопросов относительно возможности привлечения к уголовной ответственности OSINT-аналитиков за использование утечек данных, а также в принципе возможности привлечения к уголовной ответственности за использование персональных данных в рамках OSINT-исследований.

▶️Об этом и иных юридических тонкостях законодательства в области персональных данных поговорили с руководителем практики юридической фирмы Orlova\Ermolenko, членом "Ассоциации российских специалистов по защите данных" - Ангелиной Балакиной.

Некоторые выводы из нашего с Ангелиной разговора оформил в виде карточек для удобства восприятия. Советую также ознакомится с полным текстом беседы, в котором Вы сможете найти множество интересных инсайтов относительно использования персональных данных.


🌐business_cons/aggregators_of_data_leaks">Ссылка на статью.

P.s. Отдельное спасибо за помощь в организации данного интервью хотел бы выразить директору по PR и внешним коммуникациям компании Versus.legal - Алексею Заварзину. Спасибочки 🫶 👁

Читать полностью…

Исследуя конкурентов

Друзья, всем привет! 👋

Давненько ни чего не публиковал, извиняюсь за долгое отсутствие. За последнее время успел провести несколько не публичных исследований, написать пару статей, одну из них вы можете прочитать выше, но это не самое главное.

🔽 Буквально в прошлую пятницу мы с коллегой из юридической фирмы Orlova\Ermolenko разобрали законопроект внесения изменений в УК РФ в части неправомерного доступа к компьютерной информации, содержащей персональные данные. В сообществе его уже окрестили как законопроект по борьбе с ботами для "пробива". Скоро выпустим материал по этой теме.

❗️Тема архиважная для каждого OSINT-аналитика и тем более для компаний, которые держат в штате таких специалистов. Таких компаний, кстати, не мало. Следите за обновлениями.

Читать полностью…

Исследуя конкурентов

Получение копий учредительных документов 📑

Наконец-то тот самый сервис, о котором я писал ещё в начале года, начал стабильно функционировать. Я говорю о сервисе ФНС, позволяющем получить копии учредительных документов 🥳🥳🥳

Ради справедливости будет сказано, что получить копии учредительных документов можно было и раньше, но это требовало направления официального запроса в управление ФНС по месту регистрации юридического лица.


Как работает запрос документов? По сути все просто: поиск сведений о юридическом лице осуществляется по ОГРН, далее Вы выбираете из списка представленных документов необходимые, ставите галочку и нажимаете кнопку "Получить".

💡Зачем анализировать учредительные документы? [тут будет ссылка на статью, уже пишу]

❗️ Из минусов: вход в сервис осуществляется через "Госуслуги". Хотя, возможно, это даже и хорошо.

🌐 Ссылка на сервис

P.s. Cервису однозначно - лайк, ФНС - моё почтение! 👁

Читать полностью…

Исследуя конкурентов

Поиск информации о физических лицах: США 🇺🇸

Принято считать, что США - это одна из тех стран, в которых довольно сложно искать информацию о физических лицах. На самом деле это не совсем так. Сегодня я хочу поделиться с Вами одним сервисом, который ни раз выручал меня в части поиска информации о сотрудниках компаний и фрилансерах из США.


🔖Free Background Check - это агрегатор данных о физических лицах США, полученных из различных открытых источников. В основном, кончено, государственных реестров.

Данный сервис предоставляет данные по следующим категориям:

▶️Поиск по адресу недвижимости
▶️Ордера на арест
▶️Записи о рождении
▶️Судебные протоколы
▶️Судимости
▶️Поиск по электронной почте
▶️Протоколы арестов
▶️Записи о браке
▶️Поиск людей по ФИО
▶️Обратный поиск по номеру телефона
▶️Поиск по номерному знаку
▶️Поиск заключенного
... etc

❗️ Не спешите радоваться, всегда есть нюансы. Доступ к данному сервису - платный и просто так зарегистрироваться не получится. Нужно обращаться в службу поддержки, заключать договор и т.д.

⚡️Но вы же понимаете, что просто так я бы не стал о нем рассказывать?

Дело в том, что данный сервис также является крупнейшей библиотекой, содержащей ссылки на открытые государственные реестры США по большей части выше обозначенных категорий.

Т.е. агрегатор взымает плату за составление отчётов в автоматическом режиме, а в ручном вы можете собрать самостоятельно и совершенно бесплатно.

Читать полностью…

Исследуя конкурентов

Что-то часто стали вносить изменения в Уголовный кодекс ⚙️

На прошлой неделе Президент подписал Федеральный закон от 06.04.2024 № 79-ФЗ о внесении изменений в УК РФ в части, касающейся "индексации" размера ущерба по экономическим статьям. Сделал для вас сопоставление по статьям, в которые вносятся изменения.

👥 На вопрос "зачем" отвечают депутаты Государственной Думы:

"...степень общественной опасности преступления, совершенного на сумму 1 миллион рублей, в 2022 году значительно снизилась по сравнению с тем же преступлением, совершенным в 2011 году, а наказание осталось прежним"

(с) Цитата из текста пояснительной записки к законопроекту


Инфляция короче 💰

Для справки:

▶️размер индексации составил от 25% до 60% по различным статьям и категориям ущерба
▶️в процентном соотношении больше всего увеличили размер "Значительного ущерба" по ст. 159.5-159.7 (мошенничество в сфере предпринимательской деятельности), рост на 2500%
▶️в абсолютном выражении больше всего увеличили размер "Особо крупного ущерба" по ст. 178.1 (ограничение конкуренции), рост на 145 млн. руб.

Читать полностью…

Исследуя конкурентов

К вопросу о качестве аналитики 📊

⚡️Первый претендент на деофшорезацию определен, заявление в суд подано. Ранее писал, что данный список компаний похож на дорожную карту и даже призывал приготовиться. Спустя месяц начались активные действия.

🔖P.s. Ведется работа по возвращению ряда ключевых компаний под контроль государства (прямо или косвенно). С одной стороны возвращают контроль над компаниями из иностранных юрисдикций, с другой аккуратно изымают активы, полученные в ходе приватизации. Будьте аккуратнее, в этом случае акции изъяли даже у частных лиц.

Читать полностью…

Исследуя конкурентов

До 31 мая у предпринимателей есть шанс зарекомендовать свой бизнес с положительной стороны.

Сейчас проходит исследование от Национальной Ассоциации Комплаенс - «Лучшие российские практики в области комплаенса». Его цель - изучить и консолидировать лучшие практики в области комплаенса у российского бизнеса.

Члены Национальной Ассоциации Комплаенс подготовили список вопросов, на которые можно ориентироваться при описании своей системы комплаенс. Всё, что требуется - ответить на них и рассказать о своих методиках соблюдения законов и правил.

Результаты исследования будут опубликованы в издании МГУ им. М.В.Ломоносова , на ресурсах НОЦ "Комплаенс" МГУ им. М.В. Ломоносова и «Национальной Ассоциации Комплаенс». Из-за обсуждения исследования в Государственной Думе о всех его участниках в положительном ключе услышат депутаты ГД СФ РФ, правительство РФ и надзорные органы.

Заявки на участие в исследовании принимаются до 31 мая. Это отличная возможность для того, чтобы на всю страну заявить о практике применения комплаенса своей компанией и повлиять на будущее российского комплаенса.

https://compliance.su/projects/nauchno-prakticheskaya-rabota-luchshie-rossiyskie-praktiki-v-oblasti-komplaensa/

TG: /channel/nacompliance
ВК: https://vk.com/club179720417

Читать полностью…

Исследуя конкурентов

Под шумок... 💰

Знаете, у меня уже давно закрадываются подозрения относительно текущего объема телефонного мошенничества в России. Ни кто не спорит, что это - проблема и уровень "профессионализма" скамеров очень высок. НО. Чисто на интуитивном уровне присутствует понимание, что что-то тут не так.

🔖Что если я скажу, что часть случаев телефонного мошенничества могут быть случаями "контролируемого телефонного мошенничества"?* Сейчас попробую донести свою мысль.

📊Учитывая обстановку в мире и все такое, мы сразу, когда слышим "телефонное мошенничество", представляем вполне конкретную ситуацию: мошенник (скорее всего не из РФ) хочет обмануть гражданина РФ. Учитывая, что по данным члена Совета при президенте РФ по развитию гражданского общества и правам человека Игоря Ашманова - скамеры ежедневно в среднем звонят по 10-15 млн раз на номера РФ, представляется, что легко и просто в этом объеме звонков можно спрятать те, которые, скажем так, не то чтобы мошеннические.

🔽Ближе к сути. Наткнулся я на вот такое Определение Верховного суда РФ. По сути все как обычно: мошенник представился сотрудником банка, женщина сказала код из СМС, на нее взяли кред и вывели на карту какого-то человека, женщина пошла писать заявление в банк и полицию. Суд общей юрисдикции и Кассационный суд признали займ правомерным и типа, платите женщина. А вот Верховный суд РФ нижестоящие решения отменил. Что говорит Верховный суд?

Близко к тексту. Порядок согласования займа по СМС противоречит закону о потребительском кредите. Договор надо заключать письменно, в нем указывают индивидуальные условия и отмечают полную стоимость кредита.


Дорогие читатели, извините, если у меня уже профдеформация, но я тут вижу очень интересную схему, которая, как я предполагаю, работает уже года два. По сути кредит, который был выдан посредствам подтверждения через СМС, можно признать незаконным (при прочих равных). Что это дает? Возможность кинуть банк.

💡Гипотетическая фантазия. Я взял кредит в банке. Потом мне позвонили "якобы" мошенники, которые и не мошенники вовсе, а мои друзья. Позвонили через SIP, голоса поменяли, цифровые следы затерли - все как надо. Уговорили меня через какое-то время сказать им код из смс. Я все сказал. Они взяли на меня ещё один кред и вывели. Я пошел писать заявления и все такое.

В итоге, ссылаясь на это Определение Верховного Суда РФ кредитный договор могут признать не действительным, клиент банка, кто брал кредит, на бабки не попадает, денежка списывается на потери банка, МВД ищет мошенников с другой стороны границы, а мы с друзьями пилим кэш. Песня. Есть нюанс, но в общих чертах так.

❗️Если рассуждать дальше, то получится, что дело не в кредите или кидке. Дело в том, что эфемерный мошенник - это очень удобный персонаж, чтобы на него скинуть все что угодно.

Спросите себя. Вам никогда не приходили в голову мысли, откуда у такого большого количества бабушек миллионы рублей в заначке, которые они с удовольствием перекидывают / отдают куда-попало, или почему дети крупных чиновников продают имущество и кому-то эти деньги переводят. Глупости? Возможно. А может и схема.

P.s. Я признаю проблему и не говорю, что телефонного мошенничества нет. Просто, труп проще всего спрятать на кладбище. Подумайте об этом.

* - термина "контролируемое телефонное мошенничество" - не существует, придумал, чтобы обозначить процесс мимикрирования вывода капитала под мошенничество.

#FININT @business_cons

Читать полностью…

Исследуя конкурентов

Пацаны спросили, что ещё за OSTIN?!

Не знаю. Может быть магазин, там ещё шмотки пробивают... на кассе... 🤷‍♂

P.s. скришот коллеги скинули

Читать полностью…

Исследуя конкурентов

Спасибо, что не OSTIN... прецеденты были...

Читать полностью…

Исследуя конкурентов

Будни конкурентной че-то там 👁

Давно не писал статьи по проведенным исследованиям. В основном это связано, конечно, с тем, что - это рутина, в которой мало чего интересного. "Пробить" фирму или ЛПР, установить аффилированность и т.д. - это стандартные и порой не требующие специальных знаний задачи.

Но даже в рамках классических во всех отношениях кейсов, имеются интересные моменты и красивые решения, которыми хотел бы поделиться. Сегодня хочу рассказать одну из таких историй. Для статьи маловато, но для поста - в самый раз.

🔽Суть кейса такая. Нужно было найти бенефициара Сейшельского офшора. Те, кто имел дело - знают, что Сейшелы - это классический офшор, раскрытие информации - минимальное. Ситуация была так себе, честно говоря. Информации минимум.

Пикантность ситуации придавал тот факт, что офшор проходит по уголовному делу о мошенничестве и выводе капитала заграницу. Неожиданно, не так ли?


🔖В итоге, чекаю архивную копию сайта и что Вы думаете? Российский номер телефона. Далее по цепочке и туда-сюда миллионер - detected. По сути механика простая, но решение красивое.

"А ларчик просто открывался" 🙈

#OSINT #FININT @business_cons

Читать полностью…

Исследуя конкурентов

Штат компании в США: кто, где, сколько? 👥

В прошлом году на одном из воркшопов я читал доклад "Штат компании: кто, где, сколько?", который был посвящён инструментам, способам и методам поиска информации о персонале компаний в России.

🔽Сегодня я хочу рассказать о сервисе TheOrg, в котором собрана база данных о сотрудниках компаний, работающих в США, в иерархическом виде. Обратимся к рисунку.

▶️В верхней части рисунка представлен уровень топ-меджмента известной американском компании Palantir: их имена и фамилии. Чуть ниже овалов с фото в серых (черных) ячейках указано число работников, подчиняющихся определенному менеджеру в соответствии с организационной структурой.

▶️Обратимся к нижней части рисунка. На ней мы видим конкретных работников, непосредственным руководителем которых является David Glazer (CFO компании Palantir).

📑Для каждого работника на ресурсе TheOrg сформирована отдельная карточка, в которой указаны контактные данные, ссылки на соцсети и иная информация.

🌐 Ссылка на каталог компаний

#OSINT #FININT @business_cons

Читать полностью…

Исследуя конкурентов

Рассуждений пост: о будущем OSINT-аналитики в России. Финальная часть⚡️

Пришло время закрыть гештальт и завершить, наконец, серию постов о будущем OSINT-аналитики в России. Часть 1 и Часть 2 тут. Ну а сегодня попробуем оценить тренды и заглянуть в будущее. Букв будет много.

Будущее OSINT-аналитики в России

Чтобы понять, что ждет сферу OSINT в России, нужно понять без чего развитие данной сферы невозможно и как этот фактор пытаются регулировать. Для OSINT не только в России, но и во всем мире таким фактором являются данные в цифровом виде: их количество, разнообразие источников и т.д.

Если рассматривать ситуацию с этой точки зрения, то мы можем увидеть следующие объективные тренды:

🔽Количество данных растет.
Исследователи компании Exploding topics рассчитали, что в среднем в год объем генерации данных увеличивается на 23%. На конец 2023 года всего в мире было сгенерировано 120 зеттабайт данных. Прогноз на конец 2024 - 147 зеттабайт, на конец 2025 - 181 зеттабайт.

🔽Объем рынка инструментов Big Data растет.
Как следствие из предыдущего пункта - увеличение количества данных требует иных подходов к их хранению, обработке и анализу. По данным TAdviser c 2021 по 2023 год глобальный рынок инструментов Big Data вырос с 162,6 до 220,2 млрд. $. Прогнозируется рост рынка в среднем на 11,9% в год.

🔖Вывод. Учитывая данные тренды можно с уверенностью сказать, что со временем возможности OSINT-аналитиков будут только расти, а сферы применения OSINT будут увеличиваться.

📑Уже сейчас можно отметить междисциплинарный характер методологии OSINT. Если раньше OSINT в основном применялся специалистами информационной/экономической безопасности и журналистами, то сегодня OSINT активно используется в маркетинге, бизнес-аналитике, Data Scince, юриспруденции, активно осваивается предпринимателями из разных отраслей экономики.

И это не фантазия - это мои личные наблюдения. Я часто общаюсь с предпринимателями, выполняю различные задачи на аутсорсе. Сейчас как никогда предпринимателям нужна и информация, и аналитика в абсолютно разных областях. Об этом ниже.


❗️Анализируя указанные выше тренды можно заметить очень интересную деталь. В настоящее время данные стали полноценной экономической единицей, т.е. фактически - это ресурс, при том важный и ценный. Об этом, в частности, и говорит рост глобального рынка Big Data и аналитических продуктов. "Длинные" деньги умнее (предусмотрительнее) меня или вас, ставка на данную отрасль уже сделана. И не только на Западе.

🔖Вывод. Аналитика данных будет и дальше набирать популярность, станет более востребованной.

Чем больше предпринимателей понимает ценность данных и аналитики, тем больше вакансий по поиску OSINT-аналитиков и Data Science специалистов появляется на различных порталах по поиску персонала. Данная зависимость сохранится и в будущем.

Впрочем, предстоит пройти длинный путь, прежде чем такую аналитику будут учитывать при принятии решений повсеместно. Сейчас это интересно в основном крупным компаниям.

🔥Что общего и в чем разница между OSINT и Data Science хорошо показано в интервью Артура Хачуяна моему коллеге Schwarz_Osint. Рекомендую, очень достойный материал.

Data Science специалистов ищут безусловно в большей степени и за это надо сказать спасибо различным лидерам мнений в OSINT сообществе, благодаря которым OSINT ассоциируется не с аналитикой данных, а с "пробивом". Тоже вывод, сделанный на основе личных наблюдений.


💼 Вернемся к рынку труда и кадрам. Вижу большие перспективы в связке OSINT + Data Science, когда OSINT-аналитик ищет источники данных, проводит верификацию данных и источников, обеспечивает формирование выборки, а Data Science специалист непосредственно работает с выборкой данных, строит аналитические (в т.ч. прогнозные) модели, производит расчёт метрик. Впрочем, это может делать и один человек, обладающий необходимыми компетенциями.

🔖Вывод. Работодателям будут нужны специалисты в сфере OSINT и эта потребность будет расти, но не галопирующими темпами. Ажиотажа не будет.

Продолжение следует 🔴 [тут будет ссылка на продолжение]

Читать полностью…

Исследуя конкурентов

OSINT пошёл в массы 😁

Ростелком, не сходи с ума. Это что была шутка? Лучше к сообществу обратись с вопросом, поинтересуйся. Коллега STEIN уже давно подборку и по авиа-перелетам сделал. Ну чего ты в самом деле.

❗️ А если серьёзно, то даже открывать не стал и Вам не советую.

Читать полностью…

Исследуя конкурентов

Рассуждений пост: о будущем OSINT-аналитики в России. Часть 1 ⚡️

Вчера в рамках PH Days 2024 прошла очень интересная дискуссия, которая носила название OSINT по-взрослому. Запись можно посмотреть тут, а список участников дискуссии тут.

Прослушав дискуссию и перечитав интервью с Ангелиной Балакиной у меня сложилось некоторое концептуальное видение о будущем OSINT в России, и о том как можно работать OSINT-аналитику в рамках правового поля. Хочу поделиться с Вами мыслями по этому поводу и ещё обсудить кое-что важное.

Данный пост будет опубликован в трех частях:

▶️В первой части мы поговорим о применении OSINT компаниями в отношении самих себя в части обеспечения информационной безопасности.

▶️Во второй мы поговорим о деятельности независимых OSINT-аналитиков, а также затронем тему рынка OSINT-услуг в России.

▶️В третей мы поговорим об OSINT концептуально и пофантазируем, о том каким мог бы быть следующий шаг на пути к законодательному регулированию OSINT в России.

Важное примечание. Описанное далее касается только тех специалистов и компаний, которые хотят работать в легальном поле.

💬 Общая канва дискуссии свелась к использованию OSINT в рамках мероприятий по информационной безопасности и легитимизации данных действий, что логично учитывая тематику форума. При этом, по моему мнению, тема обсуждения взята крайне узко, поскольку сами спикеры не раз говорили о том, что OSINT применяется не только в рамках мероприятий по информационной безопасности.

Общее впечатление, сложившееся от дискуссии отлично описал мой коллега Sсhwarz_Osint, поэтому переходим к самому интересному - мнению регулятора, которое озвучил представить ФСТЭК Виталий Лютиков. Видео-фрагмент тут. Что важно подчеркнуть:

❗️ OSINT-мероприятия, проводимые компанией в отношении самой себя, должны быть регламентированы и отражены в документах компании

❗️ OSINT-мероприятия в отношении работников компании должны быть документально оформлены, сотрудник должен быть предупрежден о проведении таких мероприятий и дать свое согласие на их проведение

Это кончено не официальные письменные рекомендации, но с этим уже можно работать. По сути, если компания использует OSINT как инструмент обеспечения собственной информационной безопасности, то для ведения этой деятельности в правовом поле нужно сделать условно две вещи:

🔖Разработать регламент проведения OSINT-исследований, в котором будет четко прописано для чего, как, при каких условиях и в каких рамках проводится OSINT-исследование, какие инструменты и типы данных будут использоваться, как должен оформляться отчёт об исследовании и т.д.

Аналогичные пункты необходимо внести в положение о проверке контрагентов при необходимости.

🔖Внести в форму "Согласия на обработку персональных данных" пункт примерно такого содержания:

..даю согласие на проведение в отношении меня мероприятий по сбору, обработке и анализу данных, находящихся в открытых источниках


Исследование проводится согласно регламенту.

🔽 Кстати согласие на обработку персональных данных подписывают не только работники, но и клиенты, а также соискатели при трудоустройстве. Такой подход позволит закрыть множество рабочих вопросов, но нужно согласовывать с юристами.

Безусловно, в рамках разработки регламента нужно учесть множество нюансов, но в итоге Вы получите рабочий документ, который на данном этапе развития индустрии OSINT в России сможет обезопасить компанию и её работников от возможных правовых рисков при использовании OSINT в решении профессиональных задач.

Почему компанию и её работников? Потому что я по себе знаю, что многие задачи в рамках рабочего процесса ставятся неформально (без документального подтверждения). Формально если нет письменного задания от руководства, то OSINT-аналитик как-будто ищет информацию по собственному желанию. Есть нюансы, но со стороны это выглядит именно так. Разработка регламента снимает данный вопрос. Процедура проводится по регламенту и в определенных случаях.

Читать полностью…

Исследуя конкурентов

Детали проверки иностранных компаний 💼

В ходе исследования компаний, которые ведут бизнес в России, Вы можете встретить такие компании, о которых нет сведений в ЕГРЮЛ. Сегодня расскажу о том, в каком случае это возможно.

На территории России могут вести бизнес не только отечественные, но и иностранные компании. В пределе существует три возможных сценария как иностранная компания может вести дела в России:

▶️Зарегистрировать дочернее предприятие. В этом случае иностранная компания или её представители (или номиналы) будут являться учредителями новой компании, которая будет носить статус налогового резидента Российской Федерации (подробнее ст. 246.2. НК РФ).

Налоговое резидентство - это юридический статус, который определяет, является ли лицо налогоплательщиком определенной страны, в нашем случае - Российской Федерации.


Информация о таких компаниях есть в ЕГРЮЛ.

▶️Открыть филиал иностранной компании на территории России. Механика следующая. На территории России создается обособленное структурное подразделение иностранной компании, которое является его составной частью (филиал / представительство), регистрация нового юридического лица - не требуется.

Каждой иностранной организации присваивается ИНН, который обязательно начинается с цифр: 9909... Так их можно идентифицировать при первичном анализе документов.

⚡️Информацию об аккредитованных филиалах иностранных компаний можно найти в соответствующем реестре ФНС. Рисунок выше.

▶️Открытие расчетного счёта в российском банке. Иногда для сотрудничества с партнерами из (в) России иностранным компаниям достаточно открыть счёт в российском банке для получения (отправки) платежей. В этом случае компания является НЕрезидентом.

❗️ При открытии счёта также происходит постановка компании на учет в качестве налогоплательщика (ИНН 9909...), но сведения о такой компании в открытых источниках найти крайне сложно. Максимум, что можно найти - это сам факт постановки на учёт такой компании. Сделать это можно через ЕГРН.

Читать полностью…

Исследуя конкурентов

Вышел в свет майский номер журнала для генеральных директоров и собственников компаний "Безопасность компании".

Главная тема номера – Дробление бизнеса: налоговые последствия и инструменты идентификации

Сегодня мы предлагаем вам ознакомиться со статьей Владимира Лазарева на эту тему.
В ходе своего ежегодного послания к Федеральному собранию Президент России Владимир Путин отметил ключевые направления работы и стратегические задачи, над которыми в ближайшее время предстоит работать органам государственной власти. Одной из тем, которой Президент уделил особое внимание, является налоговая нагрузка на бизнес, в частности, использование бизнесменами механизмов налоговой оптимизации посредством искусственного дробления бизнеса. В данной статье мы поговорим о том, почему бизнесмены прибегают к механизму налоговой оптимизации через дробление, подробно разберем работу данного механизма, рассмотрим правовую сторону вопроса, а также произведем оценку рисков работы с такими компаниями с точки зрения экономической безопасности.

📜Прочитать статью

Ознакомиться с другими интересными статьями вы можете на нашем сайте www.sec-company.ru

Продолжается подписка на издания ИД «Советник», 2024 г.
Также Вы можете оформить подписку на наши издания в редакции на любой период с предоставлением полного пакета документов для бухгалтерии:
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail: podpiska@sec-company.ru

При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам".

Ознакомиться с условиями ПОДПИСКИ

На сайте Вы найдете много интересной и полезной информации в разделах "ПОЛЕЗНОЕ", "Публикации" и "Новости".

Читать полностью…

Исследуя конкурентов

Данные дропов, обслуживающих нелегальные казино 💳

❗️ Хочу поделиться с Вами крайне интересной и важной информацией. Проект "Платежный ЩИТ" собирает базу банковских карт p2p-дропов, которые используются нелегальными казино и беттинговыми компаниями для приема и вывода средств.

🔽 Сама по себе база представляет собой Google документ, доступ к которому вы можете получить по ссылке ниже. На данный момент в базе насчитывается 50,7 тыс. номеров карт различных банков с привязкой к онлайн-казино, в которых они используются. Практически каждый день база пополняется новыми данными.

Как вообще в принципе можно найти такую информацию? Пополнение счёта на сайте онлайн-казино происходит через мерчант-аккаунт - это специальный счёт, который позволяет казино принимать платежи с помощью банковских карт. Номера данных карт и коллекционируют коллеги из проекта "Платежный ЩИТ".


В чем мотивация? В том, чтобы у сотрудников банковской сферы, а также госструктур была возможность оперативно выявлять и блокировать такие карты, тем самым пресекая нелегальную деятельность.


P.s. В моем представлении данная база - это ценнейший источник данных, который поможет идентифицировать дропов в рамках OSINT-исследований. Регулярно делаю back up данной базы на всякий случай.

🌐 Ссылка на документ

Читать полностью…

Исследуя конкурентов

Друзья, всем привет! 👋

👥 Коллеги из "Северной Пальмиры" подготовили интересное чтиво на выходные. В проведенном ими OSINT-исследовании идет речь о деятельности приступного сообщества, которое в СМИ назвали Fujian Gang.

🔽 Насколько я понял из текста расследования, речь идет о том, что группировка организовала незаконный игорный бизнес, который "крышевался" крупными чиновниками камбоджийского истеблишмента.

P.s. В террариуме единомышленников, который ещё называют OSINT community, очень мало взаимной поддержки. Меня лично не репостят даже те, кто часто обращается за помощью. Поэтому, хоть я уже долгое время не являюсь членом команды "Северной Пальмиры" решил поддержать коллег и рассказать об их исследовании. Делайте больше, делайте лучше!

Читать полностью…

Исследуя конкурентов

Друзья, всем привет! 👋

📑Всю прошлую неделю я работал над одним очень интересным исследованием и наконец готов представить результат своей работы.

Сегодня мы поговорим о том, как имея 150$ и кошелек в сети Ethereum создать офшорную компанию на Маршалловых Островах, почему такое вообще возможно и как такую компанию идентифицировать с помощью OSINT. Читайте в business_cons/crypto_series_llc">статье.

Содержание:

▶️Предыстория проекта OtoCo
▶️Юридические аспекты работы механизма создания компании с помощью смарт-контрактов
▶️Механизм создания компании с использованием dApp OtoCo
▶️Зачем нужна такая компания?
▶️Идентификации крипто-Series LLC методами OSINT
▶️Заключение

Буду благодарен за отзывы и реакции, всем удачно рабочей недели! 👁

Читать полностью…

Исследуя конкурентов

Расчет доли косвенного владения 💼

Часто в ходе анализа выясняется, что одна компания владеет несколькими другими, которые в свою очередь владеют еще рядом компаний и так далее. Подобный вид владения называют холдинговой структурой. Подобная схема представлена на рисунке.

Чтобы рассчитать какой долей участия в дочернем обществе владеет один из учредителей (акционеров) головной компании необходимо выстроить цепочку владения и перемножить в соответствии с ней доли участия.


На основе примера из рисунка выше:

▶️головная компания владеет 75% акций дочернего общества "А"
▶️дочернее общество "А" владеет 40% долей акций дочернего общества "Б"
▶️головная компания владеет 92% долей акций дочернего общества "В"
▶️дочернее общество "В" владеет 28% долей акций дочернего общества "Г"

Расчёт:

▶️ доля участия головной компании в дочернем обществе "Б" = 0,75*0,40 = 0,3 или 30%
▶️ доля участия головной компании в дочернем обществе "Г" = 0,92*0,28 = 0,2576 или 25,76%

О чем это говорит?

👥 Компании являются взаимозависимыми, поскольку головная компания косвенно владеет более чем 25% уставного капитала (акций) зависимых обществ ("Б" и "Г").

Взаимозависимые лица - это лица, которые могут оказывать влияние на результаты сделок и экономическое состояние друг друга. Есть и другие признаки взаимозависимости, оставляйте реакции и я напишу подробнее.


💰 Учитывая пункт выше сделка между компаниями "Б" и "Г" будет контролироваться ФНС, компания обязана сообщить о проведении такой сделки.

Почему?

В рамках группы компании существуют высокие риски манипулирования ценами контрактов (занижение или завышение) с целью оптимизации налогообложения или вывода прибыли в юрисдикции с более благоприятными налоговыми условиями.

Цены по договорам между взаимозависимыми лицами называются трансфертными. Они должны быть сопоставимы с рыночными. Если они существенно отличаются, то разница включается в налогооблагаемую базу и компании доначисляют налоги.

Читать полностью…

Исследуя конкурентов

🔥 Кстати, обновил информацию в посте про "Навигацию по каналу", добавил соответствующие списки инструментов по разделам:

🇷🇺 Информация о компаниях
🇷🇺 Информация о предпринимателях: ИП и СЗ
🌐 Информация об иностранных компаниях

🔽 Все посты в канале разделены на группы и сгруппированы в советующих подразделах, в которых также приведен перечень инструментов, о которых не писал в канале.

Читать полностью…
Subscribe to a channel