Doctor Web Insight - Страница 2 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
lomonov

Doctor Web Insight

Recommended Posts

alexgr

он не к власти украинской тяготеет, а к незаконным вооруженным формированиям типа "правого сектора". То есть к идеям терроризма весьма неравнодушен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Возвратимся к нашим баранам, т.е. к теме – "С чем придётся столкнуться, если в отношении Вас «заказали» уголовное дело."

Опрос.

Вас вызвали на опрос. Для Вас это самый ответственный момент.

Уже есть материалы проверки. В материалах проверки имеются документы, подтверждающие наличие признаков преступления – это такие документы, как показания «друзей-товарищей», осмотры, опросы и другие подобные документы, которые подтверждают, что есть факт преступления, и это преступление совершили именно Вы. Поэтому не обольщайтесь на счастливый конец Вашего опроса, если Вы питаете надежду рассказать менту всё как было, что бы все поняли, что Вы – не преступник. Помните. Менты уже получили деньги, и, возможно, уже их потратили. Поэтому Ваша честность – им «по барабану», и Вашим опросом они намерены полностью отработать своё задание. Напомню, что опрос является обязательным процессуальным моментом, и без Вашего опроса – никак.

При проведении Вашего опроса, задача мента состоит в том, что бы получить от Вас косвенные или прямые подтверждения, что Вы имеете какое-то отношение к совершённому «преступлению». Я буду рассматривать ситуации, близкие с которыми столкнулся лично я, т.е. с заказом «преступления» в части информационных технологий.

Общая задача ментов – получить подтверждение, что цифровая информация была размещена на каком-либо информационном ресурсе и, таким образом, оказалась в открытом доступе для неограниченного круга лиц. При этом «вдруг» оказывается, что эта информация является либо конфиденциальной, либо - коммерческая тайна, либо – призыв к терроризму и т.д. и т.п. А также есть документы, подтверждающие, что эту информацию (в цифровом виде) разместили именно Вы, именно на определённом информационном ресурсе. И, таким образом, Ваши действия – это преступление, а Вы – преступник, который «должен сидеть в тюрьме».

А теперь представьте что есть против Вас. А также попробуем представить, что против Вас не хватает.

Итак, против Вас есть «куча» документов, которые подтверждают, что совершено преступление и преступление совершили именно Вы. Забегая вперёд, заявляю, что ни в коем случае Вам не стоит узнавать, что это за документы, каковы аргументы и противостоять им. Это – не нужно. Но самое главное – это бесполезно.

Чего против Вас не хватает?

Против Вас не хватает подтверждения того обстоятельства, что именно Вы разместили инкриминируемую Вам информацию на каком-то информационном ресурсе, если проще - в интернете. Это очень существенный и важный момент – достаточно сложно доказать, что именно конкретный человек разместил какую-то информацию в интернет.

Небольшой ликбез юриспруденции – уголовное право основано на презумпции невиновности, поэтому следственным органам необходимо доказать, что:

1. преступление действительно совершено (есть сам факт преступление);

2. преступление совершено конкретным человеком или несколькими конкретными людьми.

Обращаю Ваше внимание, что эти обстоятельства (факт преступления и совершение преступления конкретным человеком) доказываются следственными органами. Подозреваемый в преступлении не обязан доказывать, что он не совершал преступления. Доказательства, что именно подозреваемый совершил преступление, должны представить именно следственный органы.

Возвращаемся к Вашему «преступлению». Ментам не хватает доказательств, что информация размещена именно Вами. Всё остальное у ментов уже есть. Запомните – уже есть все доказательства того, что размещённая в интернет информация, попадает под категорию какого-либо преступления. Даже есть это информация – старый анекдот о Сталине. В материалах проверки будут представлены аргументы, что текст этого анекдота Ваш работодатель засекретил в силу наличия в тексте коммерческой тайны. И опубликовав этот анекдот – Вы совершили преступление, предусмотренное статьёй 183 УК РФ. Ваши аргументы о том, что этот анекдот знает 95% населения РФ в возрасте от 18 лет, никакого значения не имеют. Материалами проверки доказывается, что размещение в интернет анекдота – это разглашение коммерческой тайны.

Поэтому Ваша задача на опросе – не дать возможности менту сфальсифицировать в отношении Вас определяющее доказательство. Доказательство того, что именно Вы совершили размещение информации в интернет.

Есть эффективный и универсальный способ для данного случая.

При опросе Вы просите мента разъяснить Вам суть статьи 51 Конституции РФ. Мент обязан это сделать, и расскажет, что согласно данной статьи Конституции РФ Вы имеете право не свидетельствовать против себя и своих близких. После разъяснения Вы заявляете менту, что все вопросы которые уже заданы ментом, а также и те, которые могут быть заданы, Вы рассматриваете как вопросы, направленные против Вас и/или Ваших близких, поэтому согласно правом, предоставляемым статьёй 51 Конституции РФ, Вы ничего пояснить по существу задаваемых Вам вопросов не можете, и отказываетесь давать какие-либо показания.

Цитирую часть разговора с участием одного из действующих начальников следственного отдела Следственного комитета РФ по г.Москве.

«Есть 100% доказательства, что преступление было совершено с конкретного адреса, и с конкретного компьютера. Доказательства неопровержимые. В то – конкретное – время по данному адресу (квартире) находилось 2 человека. Это также полностью доказывается. Но один человек говорит – «я не передавал никаких данных». И второй человек говорит – «я не передавал никаких данных». Обвинение полностью разваливается…»

Да, не забудьте проверить протокол Вашего опроса – проверяйте внимательно – до каждого слова. В протоколе должно указываться, что Вы отказались давать показания, сославшись на статью 51 Конституции РФ. Никаких других вопросов мента и Ваших ответов в протоколе быть не должно. И обязательно подписывайте этот протокол.

А теперь, некоторые детали, которые также очень сильно могут помочь Вам при опросе.

Продолжим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dfg
Да, не забудьте проверить протокол Вашего опроса – проверяйте внимательно – до каждого слова. В протоколе должно указываться, что Вы отказались давать показания, сославшись на статью 51 Конституции РФ. Никаких других вопросов мента и Ваших ответов в протоколе быть не должно. И обязательно подписывайте этот протокол.

А теперь, некоторые детали, которые также очень сильно могут помочь Вам при опросе.

Продолжим?

А как насчет такого мнения?

http://kolosovskiy-s.livejournal.com/92704.html

Как это может использовать следователь (отказ 51)?

Формально никак. Однако так складывается внутреннее убеждение следователя и судьи. что человек виновен. И не надо говорить, что следователю и судье все равно. разные бывают.

Может быть лучше в отвечать - "не передавал", "не размещал" и тд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для Dfq:

Ни в коем случае не переоцениваете свои силы и возможности. Оперуполномоченный (скорее всего это будет – оперуполномоченный) провёл таких опросов не одну тысячу, и этому опыту Вы ничего не противопоставите. Также наивно будет, с Вашей стороны, полагать, что Вы сможете обмануть мента. Если Вас «заказали», то вашу «раскрутку» будет проводить опытный мент. И на невербальном уровне Вы никогда не сможете его обмануть.

Я не настаиваю, но я точно знаю что пишу. У меня была очень серьёзная «практика» и очень хорошие учителя за последние 3 года. Причём все «учителя» являются, как правило, действующими работниками правоохранительных и следственных органов. Т.е. это – не теоретики уголовного права, а действующие актуальные практики.

В отношении адвокатов. В определённый момент я в них очень сильно разочаровался. Хорошо, что моё разочарование не «вылилось» мне серьёзными последствиями. На начальном этапе я обращался к адвокатам за консультацией. Причём, к достаточно именитым персонам. И много чего от них узнал в своё время. Но потом у меня появились вопросы, на которые они не знали ответов. В то же время, ответы на свои же вопросы, я нашёл сам через некоторое время на своём же опыте.

К примеру. Какой Вам адвокат сможет ответить на такой вопрос: «Что надо сделать и какие мероприятия надо предпринять, что бы противодействовать подкупленному судье?». Адвокаты в Москве «рубают капусту», т.е. – зарабатывают. А случай «заказа» уголовного дела – это тяжёлый для адвоката случай. Это не теория – это практика. По документам у ментов будет всё очень хорошо, и в данном моменте адвокат бесполезен.

Да. Я обращаю внимание, но то, что все мои советы и рекомендации актуальны для случая, когда на Вас «заказали» уголовное дело, Вы – невиновны и Вы это знаете. В других случаях мои советы и рекомендации могут быть не так эффективны.

В следующей части я продолжу описание некоторых моментов проведения опроса, и Вы сами сможете сделать выводы, что, возможно, адвокат Колосовский и зарабатывает много денег, но в некоторых моментах, таких как «заказные» дела, он очень плохо разбирается.

За Ваш вопрос – спасибо. Ваш вопрос позволит мне скорректировать внимание на вот такие актуальные моменты.

В следующей части я приведу описание, какими средствами и способами менты проводят опрос. Опишу самую главную часть, которую Вы никогда не услышите от адвокатов, - невербальное взаимодействие. И опишу, каким образом, с помощью невербального взаимодействия, «подавить» мента или, хотя бы, сделать попытку «подавить» мента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для Dfq (добавление):

Вы затронули очень важный и очень ответственный момент, поэтому до публикации следующей части, я позволю себе сделать ещё один комментарий. Комментарий буде объяснять, почему надо «брать 51-ую», а не говорить, наподобе – «не передавал», «не отправлял» и т.п.

Если оперуполномоченный проводит «честный» опрос, то его задача получить правдивые данные от собеседника. При этом он, конечно же, определяет имеет ли опрашиваемое лицо какое-либо отношение к преступлению, и какая его роль в этом преступлении.

Оперуполномоченный видит опрашиваемое лицо впервые, поэтому 90% информации этот оперуполномоченный получает на невербальном уровне. Причём – достоверной информации. Оперуполномоченный может, якобы, заниматься другими делами и попросит опрашиваемого немного подождать. Но при этом оперуполномоченный внимательно (и незаметно для опрашиваемого) изучает опрашиваемого и определяет свою линию поведения при опросе. Потом оперуполномоченный может позвонить начальнику или жене или даже любовнице – все делается при опрашиваемом. Потом может даже выйти из кабинета, или может зайти другой сотрудник полиции. Всё это может делаться только для опрашиваемого - это психологическое давление и изучение психологических параметров опрашиваемого. Оперуполномоченный делает это, что бы изучить опрашиваемого и получить ответ на главный вопрос – роль опрашиваемого в совершённом преступлении. Всё это делается на невербальном уровне, и изучаемая реакция опрашиваемого интересует оперуполномоченного только невербальная. Такой невербальный опрос может продолжаться даже несколько часов. При этом опрашиваемому могут не задать ни одного вопроса по существу. Но, на самом деле, это – основная часть опроса для оперуполномоченного. В 95% случаях всех опросов, оперуполномоченный начинает задавать вопросы по существу тогда, когда он уже точно знает кто такой опрашиваемый и какова его роль в преступлении.

Всё описываемое выше касается настоящего опроса – это когда совершено преступление и проводятся оперативно-розыскные мероприятия.

В случае «заказа» ситуация иная. Полностью иная.

Мент уже отработал много материала в отношении Вас. У него готовы все доказательства того, что Вы совершили преступление. Поэтому его задача Вашим опросом «забить гвоздь в крышку Вашего гроба». Обращаю внимание, что задача мента – не узнать истину и получить нужную ему информацию, а Вашим опросом подтвердить ложные и сфальсифицированные доказательства Вашего преступления.

Поэтому – не переоценивайте свои силы. Не недооценивайте задачи мента. Не вводитесь в заблуждение «честным словом» мента, «словом офицера» мента и прочими подобными моментами манипуляции мента. Иначе, из безобидным ответов на безобидные вопросы Вы сами себе «подымите срок»:

Мент – «У Вас же дома есть компьютер?»

Вы – «Конечно же. Сейчас почти у каждого человека есть компьютер?»

Мент – «А что Вы на нём делаете? Работаете, выходите в интернет?»

Вы – «Работаю. Я –программист. И в интернет выхожу.»

Мент – «В тот день Вы работали на компьютере?»

Вы – «Я каждый день работаю на компьютере. Это моя работа.»

Мент – «Такой сайт как mail.ru Вам знаком?»

Вы – «Знаю такой сайт. Это – бесплатная почтовая служба, а также – новости, погода и многие другие информационные сервисы»

Мент – «Многие Ваши знакомые пользуются сервисами mail.ru»

Вы – «Да почти все».

Мент – «И Вы пользуетесь этими сервисами?»

Вы – «Да. У меня имеется несколько почтовых аккаунтов».

Всё. Из этих безобидных ответов на безобидные вопросы мент состряпает текст опроса из которого выходит, что в тот день, когда была размещена «конфиденциальная» информация на файлообменный ресурс mail.ru, Вы работали на компьютере с доступом в сеть интернет и пользовались ресурсом mail.ru.

Ещё пару документов (фальсифицированных) и обвинение против Вас готово. Не забывайте про «друзей-товарищей» - они уж точно не упустят момент «подлизать задницу» своему директору и точно не будут думать о том, что Вы – не преступник, а отец маленького ребёнка. Об этом, конечно же, не будет думать ни мент, ни сволочь-работодатель, который «заказ» Вас.

У Вас ещё осталось желание разговаривать с ментом?

Продолжим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dfg
Из этих безобидных ответов на безобидные вопросы мент состряпает текст опроса из которого выходит, что в тот день, когда была размещена «конфиденциальная» информация на файлообменный ресурс mail.ru, Вы работали на компьютере с доступом в сеть интернет и пользовались ресурсом mail.ru.

Бгг вспомнилось

http://forum.guns.ru/forummessage/166/339738-2.html

Насчет "общения со следователем".

Кому лень читать по ссылке - перепишу суда историю, которую наблюдал от задержания до посадки и даже допрашивал:

"Приведу пример, как человек себе сделал ст. 111 УК РФ вместо ст. 118 УК РФ и вместо штрафа словил 5 лет реально.

По пьяни стрелял на пикнике с тестем из Осы по бутылкам, но попал в тестя и пробил брюшину. СМам сдали с китайским складнем и Осой.

Состоялась следующая беседа со следователем (пишу по памяти - общий смысл, наблюдал на практике в прокуратуре):

- Для чего с собой носите и почему взяли оружие?

- Нож эта... колбаску порезать...

-...и ствол, колбаску порезать? Не 3,14зди тут.

- Ну, эта, ствол пострелять взял.

- И нож порезать! Нахрена брал нож, когда на столе было 6 кухонных?

- Всегда беру!

- Не 3,14зди! Жена твоя показала, что ты ствол и нож берешь только тогда, когда поздно возвращаешься для защиты от бандитов, так?

- Так!

- И ствол ты взял, с ножом вместе - для защиты от бандитов, собрался б "пострелять" - нож бы дома оставил, нахрена он тебе при 6 кухонных на столе, так?

- Так!

- То есть ты предполагал применить оружие, подготовил нож и осу, так?

- Не, на всякий случай.

- Но случайно попал в потерпевшего?

- Да, случайно!

...Вот что оказалось в обвинительном заключении: "По мотивам личной неприязни к гр. М, гр К .. числа подготовил оружие (нож и ПБ-4М номер...), которое, со слов его жены, он брал с собой тогда, когда опасался за свою жизнь и носил их для самоообороны (л.д. "..."), что характеризует умышленный характер причинения гр. М огнестрельного ранения..."

И сел мужик...

Так что если и не заказ могут натянуть. Палочная система ж.

Продолжим?

Практический опыт интересен да.

зы. Вам бы сайт причесать. Нет никакой логики повествания. Все в кучу.

Может вам так-же сделать практическую методичку для компьютерных лишенцев )

зыы. Ксати видел фотку про дрвеб, что там за каждым столом сотрудников по видеокамере установленно. Типа супердлп система). Но не могу найти. Это фейк был или правда?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Это конечно все интересно, юридический и процессуальный лекбез от опытного товарища. Но спрашивается, при чем тут Лужков Доктор Веб? История не проливает свет на этнические особенности коллектива данной компании, пагубное влияние руководства и т.п. Где инсайд, который заявлен как бы в названии топика? <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для Dfq:

С Вашим мнением про сайт – согласен. Всё – «в кучу». Скорее всего придётся воспользоваться Вашим советом, и «причесать» сайт.

Про видеокамеры за каждым столом в «Доктор Веб» - точную информацию не дам. Не знаю. В 2011, начале 2012 года такого точно не было. Была смешная попытка Шарова установить видеокамеру на моё рабочее место. Но это имело показательный характер для меня, т.е. Шаров попытался оказать давление на меня. После того, как я показательно сфотографировал сей девайс с различных ракурсов – девайс сразу же исчез во время моего отлучения в туалет.

По поводу ментов.

Достаточно нестрашно всё это читать это с форума. И очень невесело, когда «дело» вполне реально «пришивают» к Вам. Мои советы – грамотные, опыт – бесценен. Сволочей и моральных уродов, подобных Шарову, - очень много. В Москве таких уродов – чрезвычайно много. Поэтому – не обольщайтесь. Рано или чуть позже, но Вы столкнётесь с таким моральным уродом, который считает, что за деньги может посадить Вас в тюрьму. Адвокаты – не помогут, они могут включиться в работу только позже, поэтому на начальном этапе Вы должны самостоятельно противостоять ментам.

И ещё. Вас будет намного труднее «посадить», если Вы будете иметь основы знаний по юриспруденции. Мне сложно советовать, какую литературу читать, поэтому укажу Вам один из возможных критерием Вашей осведомлённости в уголовном праве – Вы должны понимать, что такое событие преступления, и что такое состав преступления в действиях человека. Если Вы это чётко понимаете, и чётко понимаете в чём различие – Вы готовы на общение с ментами.

Я продолжу. Далее будет ещё интереснее.

P.S. Буду благодарен участникам форума, которые напишут об интересных и "раскрученных" информационных ресурсах, на которых я мог бы разместить эти и другие материалы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для Сергей Ильин:

Что заявлял, о том и пишу. Полагаю, что тема очень актуальная – это и личная информационная безопасность, и личная безопасность, как таковая. Всё это случилось в «Доктор Веб». А «каков поп, таков и приход», поэтому вся информация о защите от ментов, это – фактически рекомендации по защите от Шарова и «Доктор Веб», так как Шаров полагает, что «Доктор Веб» - это Шаров.

Какой Вам нужен ещё инсайд? Как системный администратор Колька переспал с дизайнером Ленкой? Я этого не видел, поэтому и писать об этом не буду. Я публикую только правду. Кстати, это моя личная гарантия для Вас, как для человека имеющего непосредственное отношение к данному ресурсу. Все мои высказывания находятся полностью в правовой плоскости, поэтому моя деятельность не несёт никаких правонарушения (даже – административных правонарушений). Поэтому давление, которое может оказываться на Вас, может иметь всего-лишь психологический характер.

Может быть тема озаглавлена не очень удачна. Не могу точно судить. Но я воспользовался Вашим определением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
P.S. Буду благодарен участникам форума, которые напишут об интересных и "раскрученных" информационных ресурсах, на которых я мог бы разместить эти и другие материалы.

Я уже вам говорил - Эхо Москвы, Дождь, Каспаров.ру, Навальный и пр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

пока вижу треп о продажных ментах, что является только заявлением г-на Ломонова -никак подтверждений сего факта не приведено, кроме как набора информационного мусора. Тем более, что название темы как "Insight" - это не "Inside" -и может содержать любые измышления топик-стартера.... Громкое заявление, что он публикует только правду не выдерживает никакой критики, поскольку нет ни единого факта, подтверждающего приводимую информацию

Мысли по поводу допроса полицией сопровождается упоминанием того, "что всегда найдется сотрудник" и "сфальсифицированные документы", на чем интерес сразу теряется. Ни сотрудники не осуждены за лже - свидетельство, ни сотрудники полиции.

Его сайт народу давно неинтересен, потому Домонов вышел сюда, чтобы здесь пиарится и пиарить Шарова. Все сказанное не имеет никакого от ношения к информационной безопасности. ИМХО

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для RuJN:

Не «катит».

Вы указываете чисто оппозиционные ресурсы. Между тем, я искренне сомневаюсь, что в российской системной коррупции виноваты лишь российские власти.

Ещё раз напомню, что как минимум несколько десятков человек из числа сотрудников «Доктор Веб» подписали лживые показания против меня. Если бы этого не произошло, менты никогда бы не смогли «состряпать» повод для попытки «пришить» мне дело. Поэтому, на мой взгляд, коррумпированные менты – это следствие, а основная причина – послушные безвольные члены российского общества, которые не привыкли, а, поэтому, - и не умеют брать личную ответственность за свои действия. Руководитель сказал – подчинённый сделал, несмотря на то, что он (подчинённый) понимает, что это – не только «не хорошо», но это ещё – и преступление. Я, конечно же, понимаю, что Шаров отбирает именно таких работников – послушных и безвольных. Но, как я ранее писал, в коллективе «Доктор Веб» есть люди с чувством собственного достоинства. Правда, они долго не задерживаются в «Доктор Веб».

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

вопрос администрации:

тема, пропагандируемая Ломоновым не имеет никакого отношения к информационной безопасности, пестрит недоказанными обвинениями, оскорблениями и давно себя исчерпала. У человека, похоже, маниакально -депрессивный психоз по поводу увольнения, потери квартиры и проигранной войны с Шаровым. Почему она находится в этом разделе? И даже на этом ресурсе? У него есть свой сайтик - велкам, пусть пишет там, а разводит здесь турусы на колесах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Не просто даун Виконт де бражелон бгг :lol:

95805412_111.JPG

Поручик Ржевский перед балом просит Пушкина сочинить для него небольшой каламбур. Немного подумав, Пушкин выдает экспромт: — Ты г.......н и он г.......н, а я виконт де Бражелон. На балу Ржевский объявляет: — Господа офицеры, замечательный каламбур слышал я на днях. Вы все .........., а я д'Артаньян, но в стихах это было просто прекрасно, уверяю вас, просто прекрасно. :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Эпитафия дартаньяну или Что еще следует помнить, дискутируя с идиотом.

Как правило, идиот считает, что победил в дискуссии, если вы первым перестаете с ним дискутировать, т.е. отвечать на его идиотские высказывания и опровергать их. А вы таки с большой вероятностью перестанете делать это первым в силу закона. И закон этот гласит, что 'высказывание идиотского утверждения требует на порядок меньше усилий, чем его последовательное и обоснованное опровержение и более того, иногда это опровержение вообще невозможно'.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Продолжим. Тема прежняя – «Обеспечение личной и информационной безопасности в случае «заказа» в отношении Вас уголовного дела. Стадия – опрос.»

При Вашем опросе задача мента – обмануть Вас и сманипулировать Вами. То есть – заставить подписать нужные менту Ваши показания. Ваша задача – не стать обманутым. В этой части – для Вас ставки очень высоки.

Не буду описывать все приёмы ментов. Их очень много. Также беру в расчёт то, что немного ранее Вы уже «подняли» небольшую «волну», когда мент звонил Вам по телефону и приглашал на опрос. Это – очень важно. Напомню, что «деньги любят тишину», и всех подкупить невозможно. Если «волна» «пошла», то мент может изменить решение в отношении Вас – зачем ему служебные проверки и проблемы? Но опрос – не отменяется.

Типичная ситуация. Мент, с немного виноватым видом, рассказывает Вам, что ему на рассмотрение поступило заявление от Вашего работодателя. Он (мент) понимает, что это – полная чушь, но всё-таки обязан Вас опросить. Но его, «чисто по-человечески», интересует что же все-таки произошло, и какие причины конфликта. Мент может посетовать на несправедливость, человеческую глупость, недальновидность и т.д. и т.п. Мент может, даже, рассказать какую-нибудь историю, где справедливость всё-таки восторжествует. И т.д., и т.п. Не верьте. Мент – Ваш враг, а все это он предпринимает только для того, что бы усыпить вашу бдительность, и обмануть Вас.

Широко применяются приёмы психологического давления. Это, к примеру, – долгий опрос. Об этом я уже писал. Мент будет «якобы» заниматься другими делами (вплоть – до нескольких часов), а Вы будете сидеть, и Ваше беспокойство будет всё увеличиваться и увеличиваться. Один из моих советов для данной ситуации. Заранее возьмите с собой какую-нибудь книжку. Лучше всего – УПК РФ (уголовно процессуальный кодекс). Если мент тянет время, спокойно доставайте УПК, и начинайте его читать. Начинайте читать не с самого начала, а с 10-ой главы.

Время – Ваш враг. В любом случае, с течением времени, Вы начинаете беспокоиться, а Вам это – не надо. Если позволяет возможность (мент явно тянет время), можете позвонить другу (лучше всего – жене) и сказать, что в настоящее время вы находитесь там-то и там-то, Вас опрашивает такой-то следователь, и если Вы не выйдете на связь через пару часов – он(она) сама знает, что делать (было бы очень хорошо, что бы это было в действительности – Ваш доверенный человек знал и умел действовать в таких ситуациях). Это – уже Вы оказываете давление на мента.

У мента против Вас ничего реального нет, «волны» менту не к чему.

Всё это надо делать спокойно и уверенно. Вопросы менту не задавайте. В данной ситуации, мент – ведущий, Вы – ведомый. Попытка перехватить инициативу ни к чему хорошему для Вас не приведёт. Вы не переиграете мента, не надо на это и рассчитывать. И вообще, универсальный совет, для такой ситуации, и для других подобных ситуаций – Ваши главные козыри это – спокойствие, невозмутимость, уверенность.

Смотрите менту в глаза. Внимательно изучите мента, постарайтесь сформировать его психологический портрет (неважно – успешно или неуспешно), изучите всё, что находится на столе у мента, развернитесь, изучите всё, что есть в кабинете. Если в кабинете находится другой сотрудник – поздоровайтесь, но ничего не спрашивайте. Смысл всех Ваших действий в следующем. Задача мента – вывести Вас из состояния равновесия (психологического спокойствия и уверенности). Тогда менту будет «работать» с Вами легче. Ваша задача – наоборот – сохранить состояние полного психологического равновесия до момента опроса.

Это – Ваша самая главная задача.

И это – сложно.

Легко читать все эти «прописные истины» из форума, но очень сложно это сделать на практике. Немного помогу Вам – есть приёмы тренировок. Если дойду до этого – опишу. На данный момент Вы должны понять и принять следующее – на какое бы время Вас не «пригласили» на опрос (на 09:00 или на 18:00) Вы должны быть готовы к тому, что освободитесь не раньше 22:00. И не старайтесь это форсировать. Освободитесь раньше – хорошо, если нет – ни в коем случае не торопитесь. Не торопитесь говорить, не торопитесь что-то подписывать, не торопитесь объяснять…

Я прервусь, с Вашего позволения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

топикстартер, где здесь ИБ?

Здесь жизнеописание Ломонова в полиции, не более

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Не, а чего, последний пост Ломонова не по теме, но в целом особых нареканий не вызывает, только не по теме. Такой бы пост стал жемчужиной на ачате в теме "Что делать, если вас поймали

компетентные органы" (там есть такая тема).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ну и я про это. Где ИБ? Где взгляд изнутри? Пока это самопиар топикстартера. А если прибавить вторую тему, котору - слава Богу! - перенесли в болталку - то возникает ощущение отсутствия адекватности у него

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN
Для RuJN:

Не «катит».

Вы указываете чисто оппозиционные ресурсы. Между тем, я искренне сомневаюсь, что в российской системной коррупции виноваты лишь российские власти.

А я не говорю, что в коррупции виновата лишь власть. Но эти ресурсы подхватят тему, потому что их задача - любая дискреминация власти. То есть вся вина будет свалена на власть (хотя, может быть, и не совсем вся). Если вы не хотите подставлять власть, обращаясь на эти ресурсы, то тогда другое дело, обратитесь в более адекватные - "Эксперт", "Коммерсант" и пр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Я продолжу, с Вашего позволения.

Ещё распространённый у ментов приём – это воспользоваться Вашей юридической неосведомлённостью. Мент может сказать, что он Вас опрашивает в качестве свидетеля, и согласно статьи 308 УК РФ, Вы обязаны отвечать на вопросы следователя. Иначе – возбуждение уголовного дела. Но, во-первых, это касается опроса свидетеля по уже возбуждённому уголовному делу или проведению дознания, а у Вас – проверка на наличия признаков преступления и наличия в Ваших действиях состава преступления. Это – совсем разные вещи. Во-вторых, и самое главное, Вы имеете любой вопрос интерпретировать как вопрос, направленный на свидетельствования против Вас. Основания – Ваше личное усмотрение. Поэтому, если мент пугает Вас 308-ой статьёй УК РФ, то пусть возбуждает уголовное дело. Интересно будет посмотреть, как это у мента получится.

Не настаиваю, но глубоко убеждён, что если в отношении Вас «заказано» уголовное дело, самое правильное решение – это «взять 51 статью».

Опять немного правового ликбеза. По сути, возбуждение уголовного дела – это иск государства по отношению к Вам за то преступление, которое Вы совершили. И государство, в лице правоохранительных органов, должно доказать обоснованность своего иска к Вам. Ну, и пускай доказывает. Зачем Вам помогать государству работать против Вас же? Тем более, что, в данном случае, «игра» ведётся не по правилам, установленным государством.

Мент может при Вас позвонить, и узнать, если ли «место» в ИВС (изолятор временного содержания). Это – давление на Вас. Мент может кричать на Вас. Это – давление. Другой мент может зайти в кабинет с резиновой палкой и сказать, что «только что отбил «злодею» почки, и тот признался». И этот мент с палкой не понимает, почему его коллега церемониться «с этим». Давление.

Приёмов давления – величайшее множество. Всех не перечислю. Мент может даже «задержать» Вас. При этом предусматривается, что Вы прямо сейчас же отправляетесь в изолятор. Это – чистая театрализация. Вас могут «бросить» в «стакан» (комната размером 1 на 3 метров для задерживаемых «злодеев»). Но такое действие мент может совершить только в случае, когда он (мент) видит, что уже смог Вас подавить. И никогда мент такого не сделает, если видит и чувствует (именно – чувствует), что Вы совершенно спокойны, уверены и ничего не боитесь. Я Вам гарантирую, что мент никогда не начнёт «беспредельничать», если не сможет «раскачать» Ваше психологическое равновесие. Поэтому. Вы должны быть – как скала (в психологическом плане).

Ничего не берите у мента. Например, сигареты. Менты очень лояльны к просьбам закурить. И даже если мент не курит, он попросит для Вас сигареты у коллеги. Если курите – не курите. Терпите. Даже если «пухнут уши». Возьмите с собой пишущую ручку. Бумаги подписывайте только своей ручкой. Ручку мента для подписи документов не берите. На предложения мента присесть на стул, скажите, что Вы постоите, так как надеетесь, что это – ненадолго. Если мент не возражает, постойте 3-4 минуты и молча сядьте на стул. Никаких слов и объяснений, почему Вы решили присесть. Просто молча сядьте. Если мент скажет, что опрос может занять длительное время и стоять Вам будет неудобно, очень неспешно подойдите к стулу, сделайте паузу на 3-5 секунд, потом обойдите стул с другой стороны, если есть верхняя одежда – можете её снять (не очень существенный момент – снять одежду можете и позже, когда Вам нужна будет пауза для психологической разрядки), и сядьте на стул. Если мент предложит снять верхнюю одежду – не снимайте. Поблагодарите мента за предложение и скажите, что Вам и так будет удобно. Сделайте так, даже если Вам очень жарко. Снимете верхнюю одежду через 5-10 минут, но не спрашивая разрешения мента и не предупреждая его об этом. Все движения медленные, спокойные и неторопливые. Не шутите с ментом. Не улыбайтесь менту (сохраняйте спокойный сосредоточенный вид). Ни в коем случае не вступайте в диалог с ментом «о жизни». Ни в коем случае ни грубите, не хамите и не выражайтесь. Даже если мент использует полностью нецензурную речь.

Рекомендации последнего абзаца касаются подсознательного психологического воздействия, которое Вы не контролируете. Сейчас объяснять не буду – долго. Но это то воздействие, которое идёт в обход Вашего сознания, поэтому его контролировать, практически, очень и очень сложно.

Я прервусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

вопрос = как это относится к теме, заявленной топикстратером? Предлагаю переназвать - мои воспоминания о полиции РФ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Тема перенесена в Свободное общение.

lomonov, интересно не то, кто с кем переспал. Хотя некоторые такие истории помогли бы вам добиться ослабления команды противника. Но основное что от вас ждут люди - это рассказов о самой компании, ее деятельности. Расскажите какой Шаров ... мудрый руководитель. Какие контракты были упущены, почему, как. Какие эккаунты были получены, скажем так, несовсем законными путями. Кого подкупал Шаров чтобы неслыханно обогатиться и т.п. Интересно как, кого и сколько раз он кинул или обманул. Были ли факты уклонения от уплаты наголов (сторого факты), обмана учредителей и т.п.

Если у вас ничего из вышеперечисленного нет, то шансы на успех нулевые.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

lomonov, вы не занимайтесь дискредитацией полиции. Советы, может, и правильные, но вы, так говоря, называя всю полицию ментами, ее дискредитируете как орган гос. власти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lomonov

Для RuJN:

Принимаю.

Забыл сделать примечание про терминологию.

Здесь, а также - всё что было выше, и всё, что будет ниже – я использую следующую терминологию:

- «следователь», «сотрудник полиции», «правоохранительные органы» и другие подобные определения используются мной в качестве идентификации соответствующих сотрудников и органов исполнительной власти РФ;

- «мент» (в различных склонениях и падежах) – нечестный сотрудник правоохранительных органов РФ (полиции), который использует своё должностное положение для личного обогащения, что, по сути, является должностным преступлением согласно положений УК РФ. В применении данной темы и данном контексте, «мент» - исполнитель по организации незаконного уголовного преследования.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      ESET Online Scanner был обновлён до версии 4.0.1. Приложение теперь работает только в 64-разрядной ОС.
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×