Сегодня хотел бы описать интересный метод по сбору информации о необходимых специалистах за небольшой бюджет или бесплатно (зависит от сценария).
1. Собрать информацию об объеме специалистов с необходимыми компетенциями;
2. Найти нелояльных сотрудников;
3. Найти (если повезёт) специалистов из конкурирующих фирм (а дальше помощью соц. инженерии - достать любую информацию);
4. Найти релевантную целевую аудиторию для любого вида взаимодействия (например: реклама, приглашения куда-либо и т.п)
5. Поиск конкретного человека (honeypot с целью найти необходимые сведения);
6. Что-то ещё, о чём я не додумался или не придал важности значения.
В настоящее время hh.ru по поиску кандидатов дают возможность компаниям без какого-либо подтверждения оставлять вакансию на 5 дней (эта опция бесплатна, назвать "юр. лицо" можно как угодно). Если компания подтверждена (например, даже какое-то ИП друга), то можно платно разместить вакансию на месяц инкогнито, назвав её как угодно и указав любые условия.
Размещается вакансия, которая содержит в себе идеальные условия: зарплата выше рынка, возможность удалёнки, необходимые компетенции, офис в каком-то комфортном месте (можно даже попробовать намекнуть на какую-то компанию, но не говоря о ней напрямую, чтобы вакансия показалась не выдуманной), всякие плюшки: премии, ДМС, личная техника, печеньки, трансфер до работы, зоны для отдыха, плестейшн, корпоративы и т.п.
Вакансию можно выделить среди прочих (платная опция), так будет больше откликов.
На выходе мы получаем невероятное количество резюме, особенно по тем отраслям, где спрос значительно превышает предложение. Чтобы не быть голословным, скажу на примере своего эксперимента: за месяц удалось собрать более 600 резюме хороших специалистов.
Зависит от цели, которую вы преследовали изначально. В итоге у вас на руках есть сотни резюме специалистов, с кем можно можно пообщаться на рабочие темы. Можно что-то выведать у конкурентов, найдя нелояльного сотрудника, можно найти и коллегу, который ищет работу - тут стоит понять, чего человеку не хватает и можете ли вы повлиять на ситуацию. Вариантов использования масса, вопрос только в вашей креативности. Таким методом также можно искать целевую аудиторию под мероприятия, рекламные компании и так далее.
Можно, если вы скрываете часть данных для отображения (такая опция присутствует), либо изначально в резюме вы указываете несуществующие данные (так иногда делают, когда ищут работу инкогнито), либо вовсе не откликаться на вакансии, которые вам кажутся вымышленными, созданные для сбора данных.
Чтобы не быть голословным, пример количества откликов по подобному методу можно увидеть тут.
#конкурентнаяразведка #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤔1
- Корпоративная безопасность. Внутренние проверки в трудовых отношениях;
- Кражи в цепях поставок - 2022 (не Россия);
- Разные локально нормативные акты: регламент о дебиторской задолженности, положение о тендерном комитете;
- Последнее исследование ACFE факторов и потерь от профессионального мошенничества;
- Безопасность в цепочке поставок от TT Club 2022;
- Проверяем контрагентов – минимизируем риски - материал от налоговиков;
- На что обращает внимание платформа ЗСК;
- Психология ИБ. Сотрудник — главная угроза безопасности
- Мысли как детектив: Традиционная логика
- Организация и хранение информации для кибердетектива
Надеюсь, эти материалы вам полезны. Буду рад вашим наводкам и материалам, отдельное спасибо тем, кто уже принимает участие.
#вики #логистика #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
cargosecurity.gitbook.io
Что здесь? | База знаний
База знаний Ассоциации безопасности логистики. Мы делимся своим опытом, наработками и знаниями с отраслью.
👍2🔥1
Очень люблю быть причастным к каким-то позитивным явлениям, рад. когда мои идеи находят воплощение в виде функций, которые приносят пользу людям.
Вот так и случилось однажды: как-то раз 17 ноября 2022 года я предложил Святославу Вильде (сооснователь транспортной биржи https://ati.su) добавить в паспорта участников блок по ОКВЭД, чтобы люди (даже без особого опыта в проверках и аналитике) могли обращать внимание на компании без соответствующего вида экономической деятельности. И недавно внезапно обнаружил, что функция была реализована 🥳
Приятно быть причастным к полезным нововведениям сервисов такого уровня. Даже если это поможет одному человеку избежать рисков - можно считать, что всё не зря.
#кейс #логистика
Вот так и случилось однажды: как-то раз 17 ноября 2022 года я предложил Святославу Вильде (сооснователь транспортной биржи https://ati.su) добавить в паспорта участников блок по ОКВЭД, чтобы люди (даже без особого опыта в проверках и аналитике) могли обращать внимание на компании без соответствующего вида экономической деятельности. И недавно внезапно обнаружил, что функция была реализована 🥳
Приятно быть причастным к полезным нововведениям сервисов такого уровня. Даже если это поможет одному человеку избежать рисков - можно считать, что всё не зря.
#кейс #логистика
👍3🔥2
Был немного загружен, поэтому немного затянул с обновлением базы знаний. Исправляюсь:
▪️ Стал более логичный и лаконичный адрес, отражающий суть: https://cargosecurity.gitbook.io
▪️ Александр Вильде (директор по развитию ati.su) во время диалога попросил добавить материалов с их сайта, которые могут быть полезны, почему бы и нет. Теперь у нас есть:
- Ссылка на их перечень документов для перевозки груза автомобильным транспортом в России;
- Ссылка на их памятку для участников ATI.SU о безопасности выбора подрядчика;
- Ссылка на их блок по проверкам: удобство в том, что имея только аккаунт на АТИ можно использовать некоторые функции сервисов типа IDX, Репутация, Спарк, СКБ-Контур без заключения договора;
- Видеоматериал: разбор основных вопросов о грузоперевозках;
- Предрейсовая подготовка и перевозка грузов в рефрижераторе.
⚡️ Больше всего досталось блоку методические материалы:
- О регулировании и рисках в сфере персональных данных кратко
- Корпоративная безопасность. Контрольно-ревизионная деятельность. Внутренний аудит.
- Корпоративная безопасность. Охрана предприятия, внутриобъектовый и пропускной режимы.
- Положение об организации пропускного режима
- Должная осмотрительность по зарубежным перевозчикам (спасибо Панди Транс)
- Регламент подбора персонала (спасибо Денису Авдееву)
▪️ Добавились новые ссылки для работы:
- Парочка новых сервисов по проверкам юр. лиц;
- Ссылка по проверке контор Украины (может быть полезно для получения инфы о компаниях, когда они были ранее в составе другого государства);
- Реестр государственного имущества Республики Казахстан;
- Ещё одна дополнительная ссылка по проверке подсанкционных контрагентов;
▪️ Два новых видеоматериала, не относящихся к логистике, но относительно близки к безопасности
- Социальная инженерия: теория и методы защиты
- Профилактика профессионального выгорания
▪️ Материалы от нашего друга, коллеги и партнера - транспортного юриста Сергея Богатова:
- Нужна ли доверенность?
- Переадресовка (переадресация). Когда можно и какие правил?
- О перегрузе
- Штрафы за перевес
▪️ В платные сервисы добавился раздел "Страховые компании"
На очереди есть ещё более интересные материалы, но с ними надо поработать, чтобы выкладывать для вас.
#вики #логистика #безопасность
- Ссылка на их перечень документов для перевозки груза автомобильным транспортом в России;
- Ссылка на их памятку для участников ATI.SU о безопасности выбора подрядчика;
- Ссылка на их блок по проверкам: удобство в том, что имея только аккаунт на АТИ можно использовать некоторые функции сервисов типа IDX, Репутация, Спарк, СКБ-Контур без заключения договора;
- Видеоматериал: разбор основных вопросов о грузоперевозках;
- Предрейсовая подготовка и перевозка грузов в рефрижераторе.
- О регулировании и рисках в сфере персональных данных кратко
- Корпоративная безопасность. Контрольно-ревизионная деятельность. Внутренний аудит.
- Корпоративная безопасность. Охрана предприятия, внутриобъектовый и пропускной режимы.
- Положение об организации пропускного режима
- Должная осмотрительность по зарубежным перевозчикам (спасибо Панди Транс)
- Регламент подбора персонала (спасибо Денису Авдееву)
- Парочка новых сервисов по проверкам юр. лиц;
- Ссылка по проверке контор Украины (может быть полезно для получения инфы о компаниях, когда они были ранее в составе другого государства);
- Реестр государственного имущества Республики Казахстан;
- Ещё одна дополнительная ссылка по проверке подсанкционных контрагентов;
- Социальная инженерия: теория и методы защиты
- Профилактика профессионального выгорания
- Нужна ли доверенность?
- Переадресовка (переадресация). Когда можно и какие правил?
- О перегрузе
- Штрафы за перевес
На очереди есть ещё более интересные материалы, но с ними надо поработать, чтобы выкладывать для вас.
#вики #логистика #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
cargosecurity.gitbook.io
Что здесь? | База знаний
База знаний Ассоциации безопасности логистики. Мы делимся своим опытом, наработками и знаниями с отраслью.
🔥2👍1
Намедни с транспортным юристом Сергеем Богатовым разобрали нюанс в работе водителей в транспортно-логистических компаниях. А именно - работа в России с иностранными документами.
❓ В чём сложность?
Сложность в толковании 13 пункта 25 Федерального закона "О безопасности дорожного движения" и остальных норм, регулирующих работу с иностранцами и иностранными документами:
13. Не допускается управление транспортными средствами на основании иностранных национальных или международных водительских удостоверений при осуществлении предпринимательской и трудовой деятельности, непосредственно связанной с управлением транспортными средствами.
‼️ Согласно имеющимся нормам права (и анализу судебной практики) имеем следующее:
▪️ Граждан Белоруссии, Казахстана и Киргизии с их национальными правами штрафовать в РФ не будут, шанс изъятия транспортного средства на штрафстоянку - минимальный;
▪️ Граждан России с водительским удостоверением Казахстана и Белоруссии могут оштрафовать по 12.7 КоАП РФ (управление транспортным средством водителем, не имеющим права управления транспортным средством), шанс изъятия транспортного средства на штрафстоянку - минимален;
▪️ Граждане других государств, например: Грузия, Узбекистан, Таджикистан, Армения - с их национальными водительскими удостоверениями - выполнять коммерческие рейсы на территории РФ не имеют права, шанс изъятия транспортного средства на штрафстоянку - минимален.
Часто встречаются разночтения, возможно, на этот раз получилось расставить точки над i
#безопасность #логистика
Сложность в толковании 13 пункта 25 Федерального закона "О безопасности дорожного движения" и остальных норм, регулирующих работу с иностранцами и иностранными документами:
13. Не допускается управление транспортными средствами на основании иностранных национальных или международных водительских удостоверений при осуществлении предпринимательской и трудовой деятельности, непосредственно связанной с управлением транспортными средствами.
Часто встречаются разночтения, возможно, на этот раз получилось расставить точки над i
#безопасность #логистика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤔1
Всех приветствую. Сегодня презентую майский апдейт базы знаний. Не хочется создавать новость ради новости, поэтому, когда действительно есть, что добавить, тогда и добавляю. Действительно интересных материалов становится меньше, поэтому обновления стали реже, основное интересное, что было у меня - уже добавил. Но сегодня есть действительно интересные штуки:
⚡️ Эксклюзивная серия материалов про безопасность грузоперевозок для грузовладельцев:
- Алгоритм оптовых отгрузок. Самовывоз и доставка продукции заказчиком.
- Меры по предупреждению хищений продукции при её отгрузке
- Меры по усилению контроля за обеспечением сохранности продукции при хранении и отгрузках на складских комплексах
- Меры грузовладельца по исключению хищений ТМЦ при перевозках
▪️ Материал от транспортного юриста Сергея Богатова:
- Как принимать поврежденный груз?
▪️ Руководство по соблюдению обязательных требований норм режима труда и отдыха водителей
▪️ Материалы от ИД Советник за последнее время
- Выявление коррупции и мошенничества на предприятии без оперативно-розыскной информации: миф или новые реалии корпоративной безопасности
- Автоматизация и цифровизация функции безопасности бизнеса
- Утечка данных компании. Рекомендации к действию.
- Внедрение CRM в компании. Плюсы для Службы безопасности.
▪️ Материалы от Игоря Хобты
- Методологическое основы обеспечения безопасности компании
- Виды внутрикорпоративного мошенничества
▪️ Большой методический материал Корпоративная безопасность. Правовая защита предприятия.
▪️ Видеоматериалы:
- Стратегия корпоративной безопасности от Михаила Черникова и его друзей
- Что делать при утечке данных?
▪️ Появился подраздел "должностные инструкции", буду понемногу дополнять общими силами.
▪️ В рабочие ссылки добавлены реестр юр. лиц Грузии и картотека судебных дел США.
🔤 🔤 Для желающих финансово поддержать мои старания сделана специальная страничка, мне это добавляет больше мотивации ☕️
#вики #безопасность #логистика
- Алгоритм оптовых отгрузок. Самовывоз и доставка продукции заказчиком.
- Меры по предупреждению хищений продукции при её отгрузке
- Меры по усилению контроля за обеспечением сохранности продукции при хранении и отгрузках на складских комплексах
- Меры грузовладельца по исключению хищений ТМЦ при перевозках
- Как принимать поврежденный груз?
- Выявление коррупции и мошенничества на предприятии без оперативно-розыскной информации: миф или новые реалии корпоративной безопасности
- Автоматизация и цифровизация функции безопасности бизнеса
- Утечка данных компании. Рекомендации к действию.
- Внедрение CRM в компании. Плюсы для Службы безопасности.
- Методологическое основы обеспечения безопасности компании
- Виды внутрикорпоративного мошенничества
- Стратегия корпоративной безопасности от Михаила Черникова и его друзей
- Что делать при утечке данных?
#вики #безопасность #логистика
Please open Telegram to view this post
VIEW IN TELEGRAM
cargosecurity.gitbook.io
Что здесь? | База знаний
База знаний Ассоциации безопасности логистики. Мы делимся своим опытом, наработками и знаниями с отраслью.
🔥4👍2
📣 Всех приветствую. Сегодня на примере реального кейса расскажу вам о важной составляющей как безопасности в грузоперевозках, так и любых других бизнес-направлений, а именно - контроль.
🔸Без воды и заумных речей. Сегодня одна из задач, которая ставится собственниками любых видов транспортных компаний (свой автопарк, экспедиторы, агенты и т.п.) перед сотрудниками служб безопасности - это предварительная проверка физических и юридических лиц на предмет выявления рисков. В логистике можно разбить виды проверок на следующие составляющие (назовём это тип проверки):
▫️ Проверка штатного сотрудника (например, логиста, специалиста документооборота, бухгалтера);
▫️ Проверка водителя, которого принимают в штат компании;
▫️ Проверка только водителя под рейс (например, ТС и юр. лицо уже вам знакомы);
▫️ Проверка контрагента-плательщика (так называемые клиенты - грузовладельцы);
▫️ Проверка контрагента-перевозчика (транспортная компания, экспедитор, агент);
▫️ Проверка транспортного средства и собственника транспортного средства под рейс;
▫️Проверка водителя, транспортного средства, собственника транспортного средства под рейс;
▫️Проверка водителя, транспортного средства, собственника транспортного средства, перевозчика/агента/экспедитора под рейс.
🔸Помимо контроля исполнения работы задачей руководителя службы безопасности является и контроль качества выполненной работы. Важно понимать, что сами по себе ошибки довольно однотипны и их тоже можно "посчитать". Вот мой вариант ошибок специалистов СБ:
▫️Ошибка в выводе: неверный анализ и интерпретация информационно-аналитических инструментов (например, неверно интерпретировал ФХД организации, не обращено внимание на какой-то важный негатив по водителю и т.п.)
▫️Ошибка в выводе: неверный тип резолюции (например, попался косячный водитель, а запретили в работе зачем-то ещё и компанию);
▫️Ошибка в выводе: неполная причина отказа (например, когда провели неполный анализ и забраковали водителя или компанию только по одному критерию, хотя этих критериев намного больше);
▫️Ошибка в выводе: не указаны выводы/нет причины отказа (например, когда забыли вообще дать какой-то ответ по проверке);
▫️Ошибка в выводе: вывод не соответствует запросу (например, спрашивали одно, специалист дал ответ о чем-то другом);
▫️Ошибка: другое (когда не не хватило категорий выше и ошибка в другом, например, не очень понятная формулировка для заказчика проверки)
🔸Соответственно, мы можем подвести оценку под единую табличку, которой будет удобно пользоваться и выявлять тенденции по каждому конкретному специалисту. Что можно взять в заголовки:
1) Где зафиксирована задача (ссылка на проверку, путь до папки, письмо в почтовом сервисе, ID задачи в 1C и т.п.)
2) Специалист, который эту задачу взял в работу
3) Тип проверки (категоризацию см. выше)
4) Тип ошибки (категоризацию см. выше)
5) Комментарий (что конкретно не так было сделано, можно добавлять хэштеги, чтобы было проще)
🔸В итоге мы получим что-то вроде этого: https://telegra.ph/Primer-vedeniya-tablicy-05-12
Далее уже сможете выявлять: кто, в каком количестве, на каких именно задачах "проседает"в определенный период времени - и после этого сможете провести с ним работу по над ошибками.
#безопасность #логистика #методика
🔸Без воды и заумных речей. Сегодня одна из задач, которая ставится собственниками любых видов транспортных компаний (свой автопарк, экспедиторы, агенты и т.п.) перед сотрудниками служб безопасности - это предварительная проверка физических и юридических лиц на предмет выявления рисков. В логистике можно разбить виды проверок на следующие составляющие (назовём это тип проверки):
▫️ Проверка штатного сотрудника (например, логиста, специалиста документооборота, бухгалтера);
▫️ Проверка водителя, которого принимают в штат компании;
▫️ Проверка только водителя под рейс (например, ТС и юр. лицо уже вам знакомы);
▫️ Проверка контрагента-плательщика (так называемые клиенты - грузовладельцы);
▫️ Проверка контрагента-перевозчика (транспортная компания, экспедитор, агент);
▫️ Проверка транспортного средства и собственника транспортного средства под рейс;
▫️Проверка водителя, транспортного средства, собственника транспортного средства под рейс;
▫️Проверка водителя, транспортного средства, собственника транспортного средства, перевозчика/агента/экспедитора под рейс.
🔸Помимо контроля исполнения работы задачей руководителя службы безопасности является и контроль качества выполненной работы. Важно понимать, что сами по себе ошибки довольно однотипны и их тоже можно "посчитать". Вот мой вариант ошибок специалистов СБ:
▫️Ошибка в выводе: неверный анализ и интерпретация информационно-аналитических инструментов (например, неверно интерпретировал ФХД организации, не обращено внимание на какой-то важный негатив по водителю и т.п.)
▫️Ошибка в выводе: неверный тип резолюции (например, попался косячный водитель, а запретили в работе зачем-то ещё и компанию);
▫️Ошибка в выводе: неполная причина отказа (например, когда провели неполный анализ и забраковали водителя или компанию только по одному критерию, хотя этих критериев намного больше);
▫️Ошибка в выводе: не указаны выводы/нет причины отказа (например, когда забыли вообще дать какой-то ответ по проверке);
▫️Ошибка в выводе: вывод не соответствует запросу (например, спрашивали одно, специалист дал ответ о чем-то другом);
▫️Ошибка: другое (когда не не хватило категорий выше и ошибка в другом, например, не очень понятная формулировка для заказчика проверки)
🔸Соответственно, мы можем подвести оценку под единую табличку, которой будет удобно пользоваться и выявлять тенденции по каждому конкретному специалисту. Что можно взять в заголовки:
1) Где зафиксирована задача (ссылка на проверку, путь до папки, письмо в почтовом сервисе, ID задачи в 1C и т.п.)
2) Специалист, который эту задачу взял в работу
3) Тип проверки (категоризацию см. выше)
4) Тип ошибки (категоризацию см. выше)
5) Комментарий (что конкретно не так было сделано, можно добавлять хэштеги, чтобы было проще)
🔸В итоге мы получим что-то вроде этого: https://telegra.ph/Primer-vedeniya-tablicy-05-12
Далее уже сможете выявлять: кто, в каком количестве, на каких именно задачах "проседает"в определенный период времени - и после этого сможете провести с ним работу по над ошибками.
#безопасность #логистика #методика
Telegraph
Пример ведения таблицы
Далее с помощью фильтров по каждому столбцу выбираете интересующие вас параметры. Можете выбрать конкретного специалиста и увидеть какие ошибки присущи именно ему. Можете отсортировать тип ошибок и увидеть, где проседает вся команда (общие тенденции). Можете…
👍4🔥2
- Самые частые нарушения требований пожарной безопасности
- Уголовная ответственность топ-менеджмента и акционеров за техногенные происшествия, аварии и пожары
- Роль сюрвейера в сопровождении события, имеющего признаки страхового случая. Обзор убытков по фармацевтическим грузам.
- Психология инсайдера, простые алгоритмы детекции лжи сотрудника (это особенно интересно)
Спасибо тем, кто помогает в развитии базы знаний. Судя по количеству откликов - это помогает многим людям.
#вики #логистика #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
🔸Очень любопытный материал от эксперта: 35 признаков недобросовестного контрагента
🔸Пополнение в инструментах и платных сервисах:
🔸Информация по визуальной проверке паспорта Республики Беларусь (спасибо Денису Авдееву из ОБОЗ)
🔸Видеоматериал: Персональные данные: классические вопросы и изменения в ФЗ-152 в 2023
🔸Пополнение в обучающих материалах, причем довольно интересное:
🔸Методические материалы от сообщества ICSA и издательского дома Советник:
🔸Методички и материалы от Игоря Хобты:
#вики #логистика #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
cargosecurity.gitbook.io
Что здесь? | База знаний
База знаний Ассоциации безопасности логистики. Мы делимся своим опытом, наработками и знаниями с отраслью.
👍3🔥2
👍3🔥1🤔1
Внеочередное обновление базы знаний: добавил раздел вакансии.
Там будут размещаться интересные, на мой взгляд, вакансии, связанные с тематикой безопасности и/или логистики. Либо с известных сайтов по поиску работы, либо из других источников. В основном, Москва и МО.
Если вам попадутся любопытные предложения о работе на просторах сети или вы сами работодатель - присылайте, будет размещено.
#вики
Там будут размещаться интересные, на мой взгляд, вакансии, связанные с тематикой безопасности и/или логистики. Либо с известных сайтов по поиску работы, либо из других источников. В основном, Москва и МО.
Если вам попадутся любопытные предложения о работе на просторах сети или вы сами работодатель - присылайте, будет размещено.
#вики
cargosecurity.gitbook.io
Интересные вакансии
Здесь буду размещать вакансии, которые мне показались интересными. В основном, Москва и МО.
👍4🔥4
❗️Всех рад приветствовать. Сегодня очередная интересная заметка, идея о которой возникла буквально сегодня. Отмечу, что это не открытие, не эксклюзив, не новая история, а переосмысление того арсенала, чем пользуется безопасник изо дня в день. По сути это моё личное переосмысление определения "цифровой след".
🚰 Все мы, к сожалению, уже привыкли читать об утечках очередного сервиса, который так или иначе касается нашей жизни - наши контактные данные переходят посторонним людям. Соответственно, на рынке появились сервисы, которые собирают эти данные и распоряжаются разными способами.
Например, одни сервисы продают содержимое этих утечек, а вторые просто рассказывают о том, присутствовал телефон или почта в утечках. И тут я подумал, а что, если и вторые сервисы могут оказаться весьма полезными для служб безопасности, в том числе логистики?
🔍 Сейчас изучая не только утечку, но и как часто телефон или почта засвечены в утечках можно уже делать какие-то косвенные выводы об их благонадежности. Можно изучить круг интересов (молодежь - только соц. сети, взрослые - аптека, банки и т.п.), либо если вообще никогда не утекал - насторожиться - может, этот номер или почта - однодневка, созданная исключительно для конкретного действия (не обязательно мошеннического). Отмечу, что именно с номерами/почтами однодневками в логистике совершаются большинство хищений груза.
Получается, что чем чаще телефон или почта встречается в утечке, тем больше вероятность, что за рулем этого контакта реальные люди. Звучит как парадокс, но по факту так и есть.
⚙️ Итак, у нас есть следующие инструменты (список неполный, если знаете ещё - пишите, дополню):
Боты:
@data1eaks_xbot перестал работать 12.2024
Сайты/сервисы:
https://haveibeenpwned.com/
https://leakcheck.io
📲 Вот пример выдачи по личному телефону:
Данные [о телефоне] найдены в 20 из более 2.5 тыс. доступных источников:
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
💧
📄 Исходя из этих данных мы можем увидеть, что человек из категории 25-30+ лет, этим номером пользуется давно и часто. Исходя из дат утечек - актуальный и по сей день. В ходе анализа - так оно и оказалось.
🖌 Резюмируя - иногда на одни и те же вещи можно посмотреть с разных сторон. В данном случае важны бывают не только данные внутри утечек, сколько информация о том как часто вообще утекает тот или иной контакт для того, чтобы выстроить свой личный скоринг. Отдельно добавлю, что это не исчерпывающий инструмент - это лишь дополнение к вашим методикам.
#кейс #инструменты #безопасность #логистика #риски
🚰 Все мы, к сожалению, уже привыкли читать об утечках очередного сервиса, который так или иначе касается нашей жизни - наши контактные данные переходят посторонним людям. Соответственно, на рынке появились сервисы, которые собирают эти данные и распоряжаются разными способами.
Например, одни сервисы продают содержимое этих утечек, а вторые просто рассказывают о том, присутствовал телефон или почта в утечках. И тут я подумал, а что, если и вторые сервисы могут оказаться весьма полезными для служб безопасности, в том числе логистики?
🔍 Сейчас изучая не только утечку, но и как часто телефон или почта засвечены в утечках можно уже делать какие-то косвенные выводы об их благонадежности. Можно изучить круг интересов (молодежь - только соц. сети, взрослые - аптека, банки и т.п.), либо если вообще никогда не утекал - насторожиться - может, этот номер или почта - однодневка, созданная исключительно для конкретного действия (не обязательно мошеннического). Отмечу, что именно с номерами/почтами однодневками в логистике совершаются большинство хищений груза.
Получается, что чем чаще телефон или почта встречается в утечке, тем больше вероятность, что за рулем этого контакта реальные люди. Звучит как парадокс, но по факту так и есть.
⚙️ Итак, у нас есть следующие инструменты (список неполный, если знаете ещё - пишите, дополню):
Боты:
Сайты/сервисы:
https://haveibeenpwned.com/
https://leakcheck.io
📲 Вот пример выдачи по личному телефону:
Данные [о телефоне] найдены в 20 из более 2.5 тыс. доступных источников:
💧
Аптека Вита vitaexpress.ru [06.2023]💧
Ашан (клиенты) auchan.ru [06.2023]💧
Мой бизнес мойбизнес.рф [05.2023]💧
Кассы.ру kassy.ru [04.2023]💧
Сбер Спасибо p2 spasibosberbank.ru [03.2023]💧
Спортмастер sportmaster.ru [01.2023]💧
GetContactVK getcontact.com [11.2022]💧
NL International nlstar.com [10.2022]💧
СДЭК (clients) cdek.ru [07.2022]💧
RussianTax 2022 (55м) nalog.gov.ru [2022]💧
Telegram RU (13m) telegram.org [2022]💧
Telegram RU (2k) telegram.org [08.2021]💧
Telegram EYEOFGOD telegram.org [07.2021]💧
Сбер 2021 sberbank.ru [2021]💧
Фармацея 2 [2021]💧
Красное и Белое krasnoeibeloe.ru [09.2019]💧
Numbuster 2018 p2 numbuster.com [2018]💧
Вконтакте (база вк) vk.com [2014]💧
МММ2012 RU (подписчики) [2012]💧
Вконтакте (100m) vk.com [2011]📄 Исходя из этих данных мы можем увидеть, что человек из категории 25-30+ лет, этим номером пользуется давно и часто. Исходя из дат утечек - актуальный и по сей день. В ходе анализа - так оно и оказалось.
🖌 Резюмируя - иногда на одни и те же вещи можно посмотреть с разных сторон. В данном случае важны бывают не только данные внутри утечек, сколько информация о том как часто вообще утекает тот или иной контакт для того, чтобы выстроить свой личный скоринг. Отдельно добавлю, что это не исчерпывающий инструмент - это лишь дополнение к вашим методикам.
#кейс #инструменты #безопасность #логистика #риски
👍9🔥3🤔1🏆1