КЕЙС: МАНИПУЛИРОВАНИЕ РЯДОВЫМ СОТРУДНИКОМ Этап 1. OSINT и выбор целиПервоначальный этап включает сбор информации из открытых источников.
Как правило, навести справки и собрать информацию — это 80% успеха.
Для этих целей используются:- Социальные сети (LinkedIn, VK, Instagram, HH, YouTube, Habr, Xakep и прочее)
- Telegram-боты
- Форумы
- Сервисы знакомств
- Комментарии и обсуждения
- Фотографии с мероприятий
На основе найденной информации можно получить, например, профессиональные компетенции, информацию о рабочем месте, хобби, астрологические и музыкальные предпочтения, любимый автомобиль (1000 сторис с любимой ласточкой), примерный район проживания (а иногда и точный, вплоть до квартиры), любимые места отдыха, круг общения, привычки и многое другое.
Далее формируется легенда, которая поможет установить контакт с целью и не вызвать подозрений. Здесь важно не придумывать новую личность, а грамотно расставить акценты в реальной биографии. Когда история основана на реальных фактах, она звучит естественно и не вызывает внутреннего напряжения.
Важно заранее продумать точки соприкосновения с объектом. Именно они позволяют начать разговор органично.
Как правило, на реальных проектах приходится прошерстить целую кучу аккаунтов в разных социальных сетях. Не везде бывают конечные связи. Бывает так, что нашел фото сотрудника, поискал через ТГ-бота, он вывел тебе ник в ТГ, потом ты пошел искать его по нику в Instargram или LinkedIn, а там уже пусто, либо вообще нет таких аккаунтов. (Тут естественно ряд проверок, который нет смысла перечислять).
Приходится выполнять много рутинного перебора, и постепенно откидывать аккаунты, которые не дают нужной информации. Мне всегда нравится читать чьи-нибудь отчеты по OSINT, но самому выполнять эту работу довольно скучно, поскольку 80% перебираемой информации не дают вообще ничего. Но не исключаю, что коллеги по рынку знают способы делать это легко и весело — я же поделюсь советами о том, как установить контакт с выбранной целью.