Пост навеян комментариями к популярным нынче статьям, а также проскакивавшими много ранее статьями об иллюзорной анонимности.
Почему я люблю социальные сети
Я занят в сфере информационной безопасности. Фаерволлы, ограничения, схемы, анализ бизнес-процессов… Но больше всего мне нравится находиться на стыке информационной и экономической безопасности. Вы даже не представляете, насколько это интересное занятие – сбор всевозможной информации о фактах и людях для последующего совместного анализа с подразделениями службы безопасности, службы внутреннего аудита и правлением компании.
Не раз и не два мне приходилось участвовать в расследовании различных схем мошенничества. Не раз и не два мне приходилось собирать досье на кандидатов и сотрудников. Самую неоценимую помощь в этом мне всегда оказывали социальные сети. Это мои верные помощники всегда и везде.
Социальные сети дают мне тонны информации, которую так приятно анализировать, раскладывать по полочкам. Социальные сети дают мне возможность мгновенного применения социальной инженерии. Вы знаете, как можно втереться в доверие к большинству пользователей социальных сетей? Я – знаю.
История 1
Однажды сорока принесла мне на своем красивом хвосте весточку о том, что есть странный тренд в одном подразделении. Какой – извините, не считаю вправе рассказывать.
Фигурировал в этих событиях некий человек. Весточки надо проверять. Пошли в Мой Мир. Фотографии, статусы, родственники, друзья… Хорошее впечатление о человеке: красиво отдыхает, красиво тусуется. Вот только как-то слишком все красиво.
Идем во ВКонтакте. Интересненько… Состоит в группе «Компания XXX, мы сделаем вам все». Странно, вроде работает у нас, в компании YYY, и оказываем мы не все услуги. О, родственник его тоже имеет отношение к XXX. Посмотрим профиль родственника: а он вообще работает в ZZZ, да к тому же это наши конкуренты, а они тоже не предоставляют все услуги, а только некоторые, которые не можем предоставить мы.
Так-так, позвоним-ка туда.
— Добрый день, можно ли заказать у вас все?
— Добрый день. Да, конечно!
— Вот прямо все? И так, и так, и вот так?
— Естественно, мы можем все!
* Мысль: он не должен мочь все, потому что мы можем только вот так.
— А не подскажете, где вы находитесь, как к вам проехать?
— Конечно, записывайте…
Далее специальные сотрудники делают контрольненькую закупочку, о чем составляются специальненькие актики.
И тут может показаться, что это финал. Так вот, спешу вас огорчить, товарищи: это еще не все. Далее начинается разработка связей внутри компании, возможно сотрудничество со службой безопасности компании ZZZ для выявления еще более интересных фактов трудовой деятельности.
История 2
Так случилось, что в штат принималось большое количество сотрудников, причем очень быстро. Соответственно, не всех успевали досконально проверить.
Взяв список из 20 фамилий, ваш покорный слуга отправился на анализ просторов интернета.
Алгоритм простой:
1) гугл по ФИО, контактам и пр.
2) социальные сети
3) гугл по логинам, полученным из социальных сетей.
И вот… Один человек на форуме писал, что когда он топтал зону на бескрайних просторах своей родины… Собственно, мне этого было достаточно. Я попросил службу безопасности заострить внимание на этой персоне, персону пристально рассмотрели, и в итоге в приеме было отказано, так как нормативно-правовые акты отрасли позволяют считать судимость по профилю деятельности достаточным основанием.
А другой организовал сайтик-визитку, на котором предлагал все услуги. Ну точно как в первой истории. Естественно, с контактами. Позвонили, пообщались. Душевный человек. Все может. Да только не нужны нам такие. Отказ в приеме.
Ну и что же тут такого крутого?
Вся прелесть этих историй заключается в том, что мне не нужно бегать по городу или по стране (да, часть таких историй относится к городам, где находятся подразделения компании, а не теплый головной офис, в котором ваш покорный слуга просиживает штаны). Мне не нужно быть гением маскировки, не нужна оперативная выучка для ведения наружного наблюдения. Мне не приходится нарушать закон об оперативно-розыскной деятельности и прочие соответствующие.
Мне нужен только широкополосный доступ в интернет, кружка горячего кофе и пачка сигарет.
Так нужна или нет приватность?
Философский вопрос… Я не вправе указывать кому-либо, как ему жить. Только помните, что ваша открытость сокращает многим людям довольно хорошие затраты. А некоторым другим просто дает работу. Много работы. Интересной и оплачиваемой.
Автор: bugaga0112358