Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Динамичный карточный батлер с PVE и PVP-боями онлайн! Собери коллекцию карточных героев, построй свою боевую колоду и вступай в бой с другими игроками.

Cards out!

Карточные, Ролевые, Стратегии

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
NSTETIK
NSTETIK
2 года назад

Скам-бот нитро?⁠⁠

Привет с Дискордом траблы, на днях творится странная вещь, моему другу вчера пришло в Дискорде от бота мол дарят на 1 год ДС нитро. А сегодня это пришло и мне. ЧЗНХ???? Поясните мне , я считаю это скам! скриншоты из ЛС:

Скам-бот нитро? Нужен совет, Проблема, Переписка, Консультация, Мошенничество, Бот, Discord, Общение, Проблема с интернетом, Специалисты, Социальная инженерия
Скам-бот нитро? Нужен совет, Проблема, Переписка, Консультация, Мошенничество, Бот, Discord, Общение, Проблема с интернетом, Специалисты, Социальная инженерия

И вот ещё детально содержане ссылки.

Скам-бот нитро? Нужен совет, Проблема, Переписка, Консультация, Мошенничество, Бот, Discord, Общение, Проблема с интернетом, Специалисты, Социальная инженерия

подробнее хочу узнать, что говорится в данной ссылке? есть знатаки?

прошу отзовитесь!!!

Показать полностью 2
[моё] Нужен совет Проблема Переписка Консультация Мошенничество Бот Discord Общение Проблема с интернетом Специалисты Социальная инженерия
9
82
originsecurity
originsecurity
2 года назад
Информационная безопасность IT

Социальная инженерия глазами жертвы⁠⁠

Простые правила, которые помогут вовремя распознать фишинговые атаки и избежать их последствий, а также краткий обзор основных видов таких атак

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Большая часть компьютерных атак становятся успешными благодаря социальной инженерии. Ежедневная рутина сопровождается прочтением десятков писем, среди которых легко пропустить единственное «поддельное».
Мы провели более 20 успешных проверок, в которых использовалась социальная инженерия. Раз за разом один результат – удивление и фраза «мы знали о таком, но сами не видели». Банальные и базовые ошибки в работе сотрудников и недоумевающий взгляд администраторов.
Таким образом, получилось сформулировать задачу – наглядно указать, на что обратить внимание в ежедневной работе, чтобы не стать жертвой таких атак.

Кому и как это использовать?

  • Администраторам и специалистам по ИБ – пожалуйста, используйте материал как брошюру для обучения сотрудников. Информация для вас лично указана отдельной сноской.

  • Сотрудникам предприятий – ознакомьтесь и знайте врага в лицо. В статье только нужная в работе информация. Не обращайте внимания на заголовки-термины (названия атак), это технические детали. Сноски для администраторов и специалистов безопасности также смело пропускайте.

Общие правила при прочтении писем

Само по себе прочтение поддельного (фишингового) письма ничего опасного за собой не влечет. Но переход по ссылке в письме или открытие документа приведут к серьёзным последствиям.

Мы получили следующее письмо:

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Предупреждения на этапе прочтения письма

Предупреждения почтового клиента – это не нормально:

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Это еще не делает письмо фишинговым, но обязано насторожить.

Важно!

Такие предупреждения – один случай на сотню. В большинстве случаев никаких предупреждений не будет:

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Адрес отправителя

Мы знаем, что наш почтовый адрес — zubilin@originsecurity.ru.
Адрес отправителя — originsecurity@mailer.xyz.

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Первое правило:
ВСЕ, что написано ДО знака «@» – неважно!
Письмо отправили не ваши коллеги, если есть различие хоть в одном символе после знака «@».
Такое письмо необязательно фишинговое, но уже нельзя слепо верить написанному, сразу же открывать вложения и переходить по ссылкам.

Важно!

originsecurity.ru и 0riginsecurity.ru, например, являются разными именами. Злоумышленник использует такие способы маскировки, как: замена буквы «о» на цифру «0» или буквы «l» на цифру «1», две буквы «rn» на одну «m» и наоборот и т. д.

Как видно – письмо отправили не сотрудники финансового отдела, как написано в тексте. После «@» имя другого предприятия. Это уже повод обратиться в отдел информационной безопасности или к другому администратору, который подскажет куда обратиться и что сделать.

Для администраторов и специалистов ИБ:

В статье мы часто просим сотрудников общаться к вам за помощью. Создается иллюзия, что у вас прибавится сотня лишних звонков и обращений, попади инструкция к сотрудникам. Спешим обрадовать – инструкция освобождает вас от лишней работы.

Во-первых, описанные маркеры действительно стоят того, чтобы на них обратили внимание. Обращений много не будет. Во-вторых, проще отреагировать на обращение работника, чем устранять последствия заражения на предприятии.

Далее.

Да, как вы могли возразить, адрес отправителя можно подменить. В этом случае претензия к настройкам безопасности почтового сервера. Даже примитивные почтовые фильтры и антивирусы для почтового сервера видят по служебным заголовкам, что адрес отправителя подменили. Такие письма автоматически обязаны помещаться в спам.

Подпись отправителя

Взгляните на подпись. Злоумышленнику часто неизвестен формат внутренней переписки.
Подпись в фишинговом сообщении будет отличаться от общепринятой.
В случае несоответствия обратитесь к администраторам, высказав свои подозрения.

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

В случае несоответствия обратитесь к администраторам, высказав свои подозрения.

Вложение в письме

Если на компьютере установлен антивирус – это ни в коем случае не защищает вас на 100%.
Внимательность – лучшее средство защиты.
Следующая задача – посмотреть на имя файла вложения:

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Формируем новое правило:
Важно только то, что написано после ПОСЛЕДНЕЙ точки.

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Мы указали только популярные форматы. Если файл вызывает подозрения, то лучше перестраховаться и получить рекомендацию администратора.

Для администраторов и специалистов ИБ:

Аналогично предыдущей заметке — если почтовый сервер пропускает потенциально опасные расширения во вложениях, то это вопрос администрирования почтового сервера. Настройте защиту так, чтобы такие вложения не доходили до сотрудников.

В подготовке правил фильтрации почтовых вложений помогут уже существующие наработки. Так, автор Oletools собрал в одном месте расширения исполняемых файлов (https://github.com/decalage2/oletools/blob/master/oletools/rtfobj.py, 280 строка).

В дополнение определите, нуждаются ли сотрудники в постоянном отображении расширения файлов. С одной стороны, безопасность предприятия, с другой – для некоторых это может стать проблемой при переименовании файлов.

В нашем случае формат вложения «.exe». Уже 2 серьезных триггера, смело обращаемся к специалистам по безопасности или администраторам. С вероятностью близкой к 100% письмо фишинговое.

Документы Microsoft Office

Если потенциальному злоумышленнику удалось убедить вас открыть документ Microsoft Office – запомните еще одно простое правило:
Если источник недоверенный, как бы вас не просили – НИКОГДА не нажимайте на кнопку
сверху. На любую кнопку сверху.

Ни «Разрешить редактирование», ни «Включить содержимое», ни что-либо еще.
Формулировка на таких кнопках не передает сути и масштаба угрозы. Равносильно кнопке «Заразить компьютер».

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Попытка убедить нажать на кнопку сигнализирует о вероятном фишинге. Сообщаем соответствующим людям.

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Для администраторов и специалистов ИБ

Мы не рассматриваем сценарии, когда атака направлена на эксплуатацию уязвимостей MS Office. Ведь у ваших сотрудников установлена актуальная версия ПО и автоматическим его обновлением занимается сервер WSUS.

Ссылки в тексте

Просьба перейти по ссылке и ввести свои данные – главное оружие в фишинге.

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Вы переходите по ссылке в письме и видите сайт вашего предприятия.

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Первое, что мы проверим – соответствие адреса сайта в адресной строке адресу сайта вашего предприятия:

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Внимание на строку, отмеченную красным. Строчка, отмеченная зеленым ничего не значит. Злоумышленник способен написать там что угодно!

Различие хоть в одном символе сигнализирует об опасности сайта (сайт-оригинал goSuslugi.ru, в примере же ссылка на goZuslugi.ru) – закрываем сайт и обращаемся к администратору.

Правило для обращения со ссылками:
Просьба ввести учетные данные (авторизоваться) на сайте по ссылке – признак фишинга. Не вводите свои данные на сайтах из писем, когда не уверены в отправителе.

Замочек возле сайта

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Иллюзию безопасности сайта создает замочек возле него (обычно зеленый или серый).
Запомните раз и навсегда:
Никакой замочек возле сайта не является гарантией безопасности!
Важен только адрес сайта. Ничего больше.


Мы рассмотрели общие правила чтения электронных писем, которые помогут распознать фишинг. Перейдем от общего к частному. Краткий обзор существующих угроз.

Виды почтовых атак. Фишинг целевой

Это случай, рассмотренный ранее:

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Атаки нацелены на сотрудников предприятия, имеют определенную идею и часто хорошо подготовленные вредоносные вложения и сайты.

Для администраторов и специалистов ИБ

При обнаружении таких писем собственноручно или при получении информации от сотрудника рекомендуется:

1. Выполнить почтовую рассылку сотрудникам предприятия с предупреждением о фишинге. Дать в письме инструкции и запретить открывать вложения или переходить по ссылкам, вводить учетные данные;

2. Определить получателей писем по фишинговому почтовому домену;

3. Если масштабы проблемы ограничены несколькими получателями, лично обсудить рассылку (кто что открыл, куда перешел и т.д.);

4. Заблокировать утекшие учетные данные при их наличии;

5. Добавить домен в черный список на почтовом сервере или средстве защиты;

6. Определить наличие заражения, локализовать зараженные компьютеры, произвести реагирование на компьютерный инцидент. При отсутствии компетенций обратиться к специалистам.

Виды почтовых атак. Фишинг массовый

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Такие атаки берут не качеством, а количеством. Рассылаются во множество предприятий и склоняют сотрудника к действию под давлением на страх, «халяву» и т.д.
Бесплатный сыр только в мышеловке. Поговорка точно описывает метод защиты от этого вида фишинга. Есть и дополнительное правило:
Запрещено даже вчитываться в такие письма. Злоумышленники умело управляют эмоциями жертв.

Виды почтовых атак. Вейлинг

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Фишинговые атаки на конкретного человека на предприятии. Крайне тщательно подготовленные вредоносные вложения и тематика. Злоумышленник изучает жертву, либо знает о деятельности жертвы (направляет фишинговое письмо на тему закупок по адресу zakupki@originsecurity.ru, например).

Для администраторов и специалистов ИБ

Если сотрудник вынужден работать с большим количеством входящей корреспонденции – следует ограничить компьютер сотрудника на уровне сети, чтобы избежать заражения сети предприятия.

Виды телефонных атак. Вишинг

Часто мы при проверках не ограничиваемся одной электронной почтой. На ваш мобильный или рабочий номер может поступить звонок. Сам факт ответа на неизвестный номер безопасен. Но…

Если неизвестный человек звонит на мобильный и интересуется рабочими вопросами (процедурой входа в здание предприятия, наличием охраны, рабочими программами, ФИО сотрудников, и чем-либо еще по работе) НЕ ВАЖНО кем он представился – спросите ЕГО рабочий телефон (свой не давайте) и сообщите, что готовы обсуждать рабочие вопросы только по рабочему телефону. Так же уточните как к нему обращаться и из какого собеседник отдела.

Злоумышленник может заговаривать зубы и даже угрожать (увольнением, лишением премии и т.д.). Кладите трубку с фразой: «Я не могу обсуждать это по телефону, всего доброго». И заявляете о своих подозрениях специалистам информационной безопасности или администраторам. Никаких претензий или штрафных санкций к вам после такого заявления не может быть применено.

Для администраторов и специалистов ИБ

При поступлении жалоб выясните, существует ли на предприятии человек, которым представился потенциальный злоумышленник и определите легитимность звонка. В случае атаки сделайте рассылку по всем сотрудникам вашего предприятия для уведомления о поступлении звонков данного характера и запретите обсуждать рабочие вопросы с неизвестными собеседниками.

Виды физических атак. Подбрасывание носителей информации

Подобранные (на территории предприятия или в домашнем подъезде, неважно) носители информации (флеш-карты памяти, диски и т.д.) запрещено подключать к компьютерам предприятия.
Популярная атака – раскидать флешки (или что проще – диски, подписанные «Зарплата кадры 2023») по периметру предприятия, в надежде на любопытство жертвы. Сразу при подключении такого носителя компьютер заражается, и злоумышленник проникает в сеть.

Если вы не удержались и решили, что информация просто не может пройти мимо вас, а после подключения носителя или запуска документа компьютер стал странно себя вести, например, на мгновение появилась командная строка (скриншот ниже), лучше перестраховаться и обратиться к администраторам.

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Для администраторов и специалистов ИБ

Исследование подобных устройств и носителей должно проходить на изолированных от сети компьютерах или виртуальных машинах.

Виды физических атак. Подключение носителей информации сторонними лицами

Пройти пост охраны дело техники. Находясь на территории предприятия злоумышленник просит случайного сотрудника распечатать документ с его компьютера. Сотрудник своими руками подключает флеш-карту памяти, открывает зараженный документ и заражает сеть.
Злоумышленник покидает место проникновения с напечатанными документами и довольной улыбкой.
Метод противодействия прост – ведем человека к администратору и если тот посчитает нужным, то распечатает документ. Или же правило:
Не позволяйте подключать неизвестные устройства и накопители информации к своему
рабочему компьютеру.

Заключение

В заключении сформулируем еще одно, последнее правило:
Не пересылайте потенциально опасный документ коллегам!
Обычно это происходит со словами: «У меня не открывается, попробуй ты». Мы сталкиваемся с такой инициативой на каждом третьем аудите. Будьте внимательней.

То, что на первый взгляд кажется объемным справочником – на деле перечень простых правил, которые помогут распознать большинство атак с использованием социальной инженерии.
Даже если вы попались на уловку злоумышленника, сообщили какую-либо информацию, открыли документ или ввели учетные данные – ОБЯЗАТЕЛЬНО сообщите об этом в отдел информационной безопасности или администраторам. Таким образом вы снимите с себя ответственность, а специалисты смогут быстро отреагировать и не дать злоумышленнику использовать полученную информацию.

Для администраторов и специалистов ИБ

Данная шпаргалка поможет сотрудникам вашего предприятия противостоять фишинговым атакам. Регулярно проводите тестовые фишинговые рассылки своими силами. Если сил, времени или компетенций не хватает – обратитесь к руководству с просьбой о привлечении специалистов в данном направлении.

Чтобы ничего не забыть, сделали для вас плакат-напоминание. Печатаем, вешаем на стену,
пользуемся. Оригинал по ссылке

Социальная инженерия глазами жертвы Информационная безопасность, Фишинг, Социальная инженерия, Хакеры, Кибератака, IT, Интернет, Полезное, Длиннопост

Ссылка на первоисточник

Показать полностью 18
[моё] Информационная безопасность Фишинг Социальная инженерия Хакеры Кибератака IT Интернет Полезное Длиннопост
21
1
vikent.ru
vikent.ru
2 года назад
Читатели VIKENT.RU

Ты зачем пришёл в мир? – случай Ю.Д. Куклачёва⁠⁠

Данная статья относится к Категории 🧭 Независимая цель личности

Ты зачем пришёл в мир? – случай Ю.Д. Куклачёва Творческие люди, Творчество, Цель, Смысл, Смысл жизни, Жизненно, Жизненный путь, Экзистенциальный кризис, Социальная инженерия, Призвание, Куклачев, Видео, YouTube, Длиннопост

Юрий Дмитриевич Куклачёв — российский цирковой артист, создатель и руководитель единственного в мире Театра кошек (Кошкин дом / Сat house с 1990 года)

«Так у меня и получилось: верные только жена и... кошки. Как-то прикинул: уже четыре десятилетия живу в любви. Вот мне везёт! Поэтому сумел не озлобиться и сохранить детскую искренность. Даже книгу написал «Уроки доброты». Сначала на меня смотрели как на сумасшедшего, потом стали прислушиваться. Я ведь два года просидел в библиотеке, составлял методичку о том, как проводить уроки доброты. Многие школы России сделали её официальным учебным пособием. Я и при Театре Кошек открыл Школу Доброты. Детишки могут посмотреть спектакль, а потом пообщаться с кошками, поиграть с ними. Ещё незачерствевшие детские души надо учить отзывчивости, честности, любви, состраданию.

– Зачем Вы всё это делаете?

– Так невозможно же жить иначе! Все озлобленные стали, забыли, что можно радоваться солнцу, птичкам... Меня жизни дядя Вася научил, сосед мой. Пришёл однажды к нам домой и говорит: «Юра, иди сюда. Скажи, для чего ты пришёл в этот мир?» Мне было семь лет. Я уставился на него – пьяный мужик! И вопрос глупый. Мать кричит: «Ты что, Вася, с ума сошёл? Что за вопрос?» Я говорю: «Дядя Вася, чтобы жить». – А что такое «жить»?» Я ему стал пальцы загибать: кушать, спать, учиться, любить, работать. Вася: «О! Сынок, знаешь, что ты избранный?!» Я стоял ошалевший. «Вот сегодня, – говорит дядя Вася, – ночью не спи. Думай, кем станешь. Ты же не хочешь, как мама, бобиком бегать, искать, где больше заплатят?» – «Хорошо», – отвечаю. И действительно я целую ночь не спал. Он мне тогда перевернул всё нутро, парторг чёртов.

– Кто? Дядя Вася?

– Да, он на заводе работал, людей учил. Потом я встретил его на улице через 25 лет. Сидит, как бомж. Увидел меня, бросился: «Юра! Я теперь понял, в чём была моя задача в жизни: чтобы тебя толкнуть и вывести из этой трясины. А я, видишь, погиб...» – «Дядя Вася, поехали со мной, обсудим...» – «Нет, Юра, чувствую, что уже всё». Через неделю он умер. Дядя Вася меня мыслью научил жить».

Бахарева Т., Юрий Куклачев: «Кошки меня ни разу не предали» (интервью), еженедельник «Телевидение и радио», 2010 г., N 44, c. 2.

Источник — портал VIKENT.RU

Фрагмент текста цитируется согласно ГК РФ, Статья 1274. Свободное использование произведения в информационных, научных, учебных или культурных целях.

Если публикация Вас заинтересовала – поставьте лайк или напишите об этом комментарий внизу страницы.

Дополнительные материалы

  • Независимая цель творческой личности в юности по Г.С. Альтшуллеру

  • Достойная цель творческой личности по Г.С. Альтшуллеру

  • Встреча иной среды, ниши, правил жизни... — более 30 материалов по теме

  • см. термин Стратегии Личности в 🔖 Словаре проекта VIKENT. RU

+ Плейлист из 16-ти видео: СТРАТЕГИЧЕСКОЕ РАЗВИТИЕ ЧЕЛОВЕКА: БАРЬЕРЫ и ОБМАНЫ

+ Ваши дополнительные возможности:

Идёт приём Ваших новых вопросов по более чем 400-м направлениям творческой деятельности – на онлайн-консультацию третье воскресенье каждого месяца в 19:59 (мск). Это принципиально бесплатный формат.

Задать вопросы Вы свободно можете здесь:

https://vikent.ru/w0/

Изображения в статье

  1. Юрий Дмитриевич Куклачёв — российский цирковой артист, создатель и руководитель единственного в мире Театра кошек (Кошкин дом / Сat house с 1990 года) / CC BY-SA 3.0 & Image by macrovector on Freepik

Показать полностью 1 1
Творческие люди Творчество Цель Смысл Смысл жизни Жизненно Жизненный путь Экзистенциальный кризис Социальная инженерия Призвание Куклачев Видео YouTube Длиннопост
3
3
vikent.ru
vikent.ru
2 года назад
Лига искусствоведов

Описание жанра классического детектива по С.Б. Переслегину⁠⁠

Данная статья относится к Категории 🔮 Появление нового жанра

Описание жанра классического детектива по С.Б. Переслегину Искусство, Творчество, Детектив, Жанры, Литературоведение, Сергей Переслегин, Популяризация, Социальная инженерия, Культура, Видео, YouTube, Длиннопост

«Кратко обрисуем теперь особенности классического английского детектива (далее - детектив) […]


1. Жанр не имеет прототипов в античной литературе, не представлен в мифах и архетипах, не числится в списке мировых Сюжетов. Он возник как целое, в законченном виде, вместе со всеми своими атрибутами, причём произошло это очень поздно (конец XVIII - начало ХIХ века). Следует добавить, что детектив представляет собой жанр с очень строгой структурой текста, и не будет ошибкой заявить, что он заявляет Сюжет.


2. В детективе представлены «чистые» типы мышления. Более того, классическое научное мышление инсталлировалось в социальную среду через жанр детектива.


3. В детективе мышление героев, как преступников, так и сыщиков, является очень «продвинутым»: оно сильное, последовательное, рефлективное, чёткое. При этом герои ещё и решительны, предприимчивы, готовы рискнуть жизнью - то есть обладают высокой пассионарностью. Эти качества относятся к представителям самых разных социальных слоев - по детективам Агаты Кристи в одной деревушке Сен-Мери-Мид живёт больше рефлективных людей, чем, по моим представлениям, реально существует во всей Европе в целом, и даже самый последний пьяница в этом селении поддерживает протоколы коммуникации метафорического уровня. Грубо говоря, в детективе «последний преступник» обладает мышлением, соответствующим высшим управленческим элитам.


С этой точки зрения детектив фантастичен: способы как совершения, так и раскрытия преступления не имеют ничего общего с действительностью. Для преступников Агаты Кристи как нельзя лучше подходят слова К. Еськова:

«Для того чтобы задумать и совершить такое, нужно иметь полностью раскрепощённое воображение - этакий «хомо люденс» по ту сторону добра и зла - и плюс к этому - высочайшую культуру штабной работы».

4. В детективе впервые описаны рефлективные управленческие группы – организационно-деятельностные двойки, теория которых появилась почти через 200 лет.


5. Детектив этически анизотропен и буквально настаивает на различии добра и зла. «Я не одобряю убийств», - говорит Пуаро (Эркюль Пуаро - герой произведений Агаты Кристи – Прим. И.Л. Викентьева). Эта особенность - лишь одна из множества черт, благодаря которым детектив оказывается «вне времени» (это интересное свойство проявляется, например, в том, что великие сыщики и их спутники живут сколь угодно долго, причём практически не меняются всё это время - тот же Пуаро был пожилым человеком, пенсионером, с 1914 по 1970-е годы).


6. Детектив является формальным контрпримером к «бритве Оккама».


7. Детектив производит впечатление искусственно сконструированного жанра. Тот же спутник главного героя явно взят из жанра волшебной сказки.


Характеристические признаки детектива можно описать следующим образом:


- Инверсия времени (причины событий восстанавливаются по их следствиям, сначала описывается результат преступления, затем - механизм раскрытия его, затем, в самом конце, воссоздается картина преступления);


- Завязкой всегда является убийство (все остальные формы преступления можно рассматривать как превращенную «цензурированную» версию убийства). Это всегда убийство с заранее обдуманным намерением или, в очень редких случаях, случайное убийство, которое преднамеренно скрывают (то есть намерение, обдуманное не априори, а апостериори)


- В произведении обязательно содержится загадка, причём она должна отвечать всем требованиям, предъявляемым к шахматной задаче: единственность решения, сложность решения, элегантность решения, парадоксальность решения;


- Всегда присутствуют следующие «ролевые элементы»; Гениальный Сыщик; Помощник Гениального Сыщика; Преступник; Подозреваемый (хотя бы один);


- Ситуация всегда этически неоднородна, причём Гениальный Сыщик представляет Абсолютное Добро, а Преступник - Абсолютное Зло;


- Мышление Гениального Сыщика и его Помощника относится к разным типам, и эти типы являются чистыми и выраженными;


- Содержанием текста является описание мыследеятельности Гениального Сыщика (А. Конан Дойл, Агата Кристи) или мыслекоммуникации Гениального Сыщика с Преступником и Подозреваемыми (Э. Гарднер, Р. Стаут);


Укажем здесь ещё несколько странных особенностей английских детективов и их авторов.


А. Конан Дойл - крупный публицист Британской империи, один из ведущих корреспондентов «Таймс» во времена поздней Виктории и Эдуарда, по образованию врач. Ввёл в культурный оборот не только образы Холмса и Ватсона, но и фигуру профессора Челленджера; два или три исследовательских судна и один разбившийся «Шаттл» были названы именем этого персонажа. Весьма влиятельный человек в британском «теневом истеблишменте» начала XX столетия.


Г. Честертон, создатель влиятельного литературно-политического кружка, знаком с У. Черчиллем, семьей Чемберленов и т.п. Ввёл два образа: сыщик-католик отец Браун и джентльмен Хорн Фишер, вылитый Майкрофт Холмс, но для следующей эпохи. Поставил вопрос о кризисе демократии.


А. Кристи - одна из очень немногих писателей, награжденных орденом Британской империи и получивших рыцарское звание».


Переслегин С.Б., Возвращение к звёздам: фантастика и эвология, М., «Аст», 2010 г., с. 387-391.


Источник — портал VIKENT.RU


Дополнительные материалы

Общая схема детективных рассказов по В.Б. Шкловскому


см. термин Демократизация Творчества в 🔖 Словаре проекта VIKENT. RU


+ Плейлист из 8-ми видео: ЧЕЛОВЕК БУДУЩЕГО и ПЕДАГОГИКА ВЫСШИХ ДОСТИЖЕНИЙ

+ Ваши дополнительные возможности:Идёт приём Ваших новых вопросов по более чем 400-м направлениям творческой деятельности – на онлайн-консультацию третье воскресенье каждого месяца в 19:59 (мск). Это принципиально бесплатный формат.


Задать вопросы Вы свободно можете здесь: https://vikent.ru/w0/


Изображения в статье

Сергей Борисович Переслегин — русский культуролог, футуролог, военный историк / RussiaPost.ru Photo by Craig Whitehead on Unsplash

Показать полностью 1 1
Искусство Творчество Детектив Жанры Литературоведение Сергей Переслегин Популяризация Социальная инженерия Культура Видео YouTube Длиннопост
0
0
vikent.ru
vikent.ru
2 года назад
Читатели VIKENT.RU

Сохраняем функцию, меняем / убираем элементы — создаем новый жанр⁠⁠

Данная статья относится к Категории 🔮 Появление нового жанра

Сохраняем функцию, меняем / убираем элементы — создаем новый жанр Искусство, Творчество, Метод, Методика, Постмодернизм, Жанры, Креатив, Социальная инженерия, Видео, YouTube, Длиннопост

«…существование всякого жанра исторически ограничено определённым периодом развития искусства и сменами стилей, а поэтому и стиль не существует вне тех или иных жанров, через которые он реализуется. Общеизвестно, что каждая историческая и художественная культура характеризуется не только предпочтением определённых жанровых типов, но и доминирующим жанровым модусом, который для современного эстетического мышления и является традицией и объектом для игры с ней.


Являясь основным жанровым модусом эпохи, страны, например, готический собор европейского Средневековья, «заглавный» жанр служит не только психологической установкой, но и репрезентантом определенного художественного стиля. Модельные признаки жанра здесь перерастают в стиль.


Однако жизнь жанра в условиях эстетики постмодернизма носит довольно противоречивый характер - в жанровой традиции проявляются такие черты, как универсальность функции и уникальность функционирования, нормативность и одновременно невозможность однозначного определения жанра, обусловленность историческим опытом и вместе с тем потребностью в развитии, преодолении, осмыслении этого опыта.


Новое использование жанра - прямо противоположно его назначению - в условиях эстетики парадокса вызывает и ситуацию жанр против жанра, как бы отрицающую его сущность. Возникают такие жанровые феномены, в которых первичный жанр как бы «размывается» в результате его ироничного обыгрывания, и появляется парадоксальный, по сути, его антипод.


Так, например – архитектура без здания, опера без слов, концерт без концертирования, дизайн интерьера без мебели.


Показателен в этом отношении Бруклинский детский музей, построенный в 1977 году в Нью-Йорке, который собственно здания не имеет - его помещения скрыты под поверхностью игровой площадки, трактованной как метафора американского промышленного ландшафта. Игровая площадка включает в себя нехитрые экспонаты, которые вместе с обнажёнными конструкциями, ярко окрашенными трубами систем кондиционирования воздуха в стиле хай-тек и нагромождениями нефункциональных атрибутов техники, складываются в своеобразный средовой коллаж.

Сохраняем функцию, меняем / убираем элементы — создаем новый жанр Искусство, Творчество, Метод, Методика, Постмодернизм, Жанры, Креатив, Социальная инженерия, Видео, YouTube, Длиннопост

Его многозначные намеки рассчитаны на активизацию воображения детей и вовлечение их в игровые ситуации. Особенно интересна с позиции эстетики постмодернизма концепция музея, вызывающая не пассивное созерцание детей, а их активное игровое действие, что увеличивает роль игрового момента, своеобразной сценографии.


Отметим подобные парадоксальные феномены - жанр против жанра - и в других видах искусства постмодернизма: концерт без концертирования - Третий, Четвертый скрипичные и виолончельный концерты А. Шнитке, опера без слов - пантомимическая опера-вокализ с субтитрами «Кому вы звоните?» московского композитора Б. Франкштейна.


В обоих случаях наблюдается нарушение сущностных жанровых признаков - в опере нет слов, а в концерте, который означает состязание, а сам музыкальный жанр - соревнование солиста и оркестра, или нескольких солистов, нет концертирования.


Появление таких необычных драматургических образцов в творчестве А. Шнитке вызвано, опять же, парадоксальной трактовкой самого жанра концерта - не как диалога, соревнования, а как внутреннего монолога, передающего раздвоение человеческого сознания.


Являясь проявлением алогизма, такой приём несоответствий позволяет передать в опере Б. Франкштейна глубокую идею освобождения вокального голоса как голоса музыкальной ткани от диктата структуры ограниченного конкретного языка. В этом случае не слова становятся носителями мысли и выражения чувств, а то, что за ними прячется, контрастирует, живет под их прикрытием, - понимание, переживание, впечатление, избавленное от декларации и констатации. Жанровые парадоксы и парадоксальные идеи становятся основой творчества Б. Франкштейна, сочетающего в себе сложные (доходящие порой до сюрреалистических) эксперименты в области жанров, форм, музыкального языка. При этом композитор затрагивает «простые» вечные темы - нравственности, долга, любви и верности (вокальный цикл «Этюды о влюблённых», камерная опера «Пьеса для двоих, или Вечер без гостей», опера для баритона, скрипки и фортепиано «Разговор с Александром Сергеевичем»). […]

Сохраняем функцию, меняем / убираем элементы — создаем новый жанр Искусство, Творчество, Метод, Методика, Постмодернизм, Жанры, Креатив, Социальная инженерия, Видео, YouTube, Длиннопост

В дизайне парадоксально-игровые приёмы появились в 60-70-е годы XX века в рамках движения «антидизайн» - итальянские мастера искали новые альтернативные формы и стремились делать дизайн без предметов.


Возник парадоксальный, по сути, дизайн поведения, в основу которого был положен принцип игры вместо канонических методов проектирования. Здесь и появление своеобразных «жилых ландшафтов», и иронические предметы - кресло-«мешок», кресло-скульптура в виде огромной бейсбольной перчатки, названное «Joe» в честь легендарного бейсболиста Joe DiMaggio».


Барсукова Н., Жанровые модификации эстетики постмодернизма, в Сб.: Развлечение и искусство / Под ред. Е.В. Дукова, СПб, «Алетейя», 2008 г., с. 73-75.


Источник — портал VIKENT.RU


Дополнительные материалы


Комментарий И.Л. Викентьева:Замечу, что приводимые в тексте примеры, вполне описываются эвристикой: «Сохранение функции при изменении либо исключении привычных элементов».

Более подробно (и понятнее, чем в цитируемом выше фрагменте) об этом писал Г.С. Альтшуллер на материале фантастики: Четырёхэтажная схема фантастических идей


+ см. термин Инверсия в 🔖 Словаре проекта VIKENT.RU


+ Плейлист из 6-ти видео: МЕТОДЫ / ТЕХНОЛОГИИ ТВОРЧЕСТВА & РАЗВИТИЯ КРЕАТИВНОСТИ

+ Ваши дополнительные возможности:Воскресным вечером 13 ноября 2022 в 19:59 (мск) на ютуб-канале VIKENT. RU пройдёт онлайн-лекция № 296:

МЕТОДИКИ ВЫСОКОГО УРОВНЯ – НЕ для всех…


Также идёт приём Ваших новых вопросов по более чем 400-м направлениям творческой деятельности – на онлайн-консультацию третье воскресенье каждого месяца в 19:59 (мск). Это принципиально бесплатный формат.


Задать вопросы Вы свободно можете здесь: https://vikent.ru/w0/


Изображения в статье

Photo by Faris Mohammed on Unsplash

Interactive Learning Environments For Brooklyn Children’s Museum By ESI Design 02_SA / NBBJ | ESI Design

Photo by Ricardo Gomez Angel on Unsplash

Показать полностью 3 1
Искусство Творчество Метод Методика Постмодернизм Жанры Креатив Социальная инженерия Видео YouTube Длиннопост
0
7
vikent.ru
vikent.ru
2 года назад
Лига грамотности

«Албанский язык» – как искажение языка⁠⁠

Данная статья относится к Категории 🔮 Появление нового жанра

«Албанский язык» – как искажение языка Творчество, Язык, Лингвистика, Русский язык, Занимательная лингвистика, Албанский и гламурный языки, Креатив, Социальная инженерия, Видео, YouTube, Длиннопост

«В отечественной культуре подобным воплощением письменной фиксации устной речи сегодня стал язык русскоязычной сетевой субкультуры, которая оформилась приблизительно в самом конце 1990-х годов.


Сленг этой субкультуры, получивший самоназвание жаргона «падонков», стал позже основой так называемого «албанского» языка. Согласно материалам из «Википедии» - «Свободной энциклопедии», а также Рекламного плаката журнала «Русский Newsweek», движение падонков зародилось на одном из сетевых ресурсов, затем в нём произошёл раскол и основным сайтом стал Udaff.com, созданный Удавом - видным деятелем движения. В идеологическом отношении можно отметить определённую близость этого феномена к контркультуре, протестной панк-культуре и рассматривать как разновидность отечественного трэша.


На этом специфическом языке представители русскоязычной сетевой субкультуры писали рассказы, рецензии на книги, фильмы и музыку, статьи об актуальных событиях, устраивали массовые акции в гостевых книгах известных персон и т.п. Буквально через несколько лет это движение устоялось и стало частью культурного мейнстрима. Сама русскоязычная сетевая субкультура сложилась приблизительно в 2000 году, или даже на 2 года ранее.


Возникновение же термина «албанский» язык (на «правильном» наречии - «олбанскей») связанно с Живым Журналом, где рунетовское общество активно приняло язык «падонков». История возникновения албанского языка, как следует из Википедии, такова: «пользователь оператор из России опубликовал фотографии, снабдив их русскими комментариями. Пользователь scottishtiger (американец из Такомы, штат Вашингтон, шотландского происхождения) задал вопрос, на каком языке написаны комментарии, и получил ответ от русского maxxximus, что это, дескать, албанский. На следующий день scottishtiger в ответ на вопрос?: «А почему Вы думаете, что комментарии были написаны для Вас?», написал: «Потому что это американский сайт, а не албанский. Кроме того, быть американцем означает, что остальной мир должен обслуживать меня». На это оператор организовал флэшмоб «Уроки албанского языка» после которого записи блога scottishtiger были завалены комментариями на русском языке, обобщением которых стала фраза: «Учи албанский с*ка!», после чего это выражение стало нарицательным.


С тех пор в среде «падонков» фраза «Аффтар, учи албанский!» означает указание на ограниченность человека, которому она адресуется».


В основе творческого метода представителей движения — провокация и эпатаж, использование обсценной лексики, преднамеренных искажений языка при помощи орфографических и семантических ошибок.


Уже к середине десятых годов движение коммерциализировалось, сам, язык устоялся, а большинство текстов стало писаться по шаблону. К настоящему времени движение потеряло актуальность, а неграмотность на форумах вызывает раздражение и воспринимается негативно - как неграмотность и необразованность…»


Костина А.В., Интернет-сообщества: что обсуждают в Интернете? От думеров - до фурри. От игнора - до троллинга, М., «Урсс», 2011 г., с. 60-62.


Характерно, что «Албанский язык» — практически не развивался, но породил ряд устойчивых жаргонных выражений...


Источник — портал VIKENT.RU


Дополнительные материалы

см. термин Инновации социальные в 🔖 Словаре проекта VIKENT. RU


+ Плейлист из 14-ти видео: СОЦИАЛЬНЫЕ ОТКРЫТИЯ, ИННОВАЦИИ, ИЗОБРЕТЕНИЯ

+ Ваши дополнительные возможности:Идёт приём Ваших новых вопросов по более чем 400-м направлениям научной и творческой деятельности – на онлайн-консультацию третье воскресенье каждого месяца в 19:59 (мск). Это принципиально бесплатный формат.


Задать вопросы Вы свободно можете здесь: https://vikent.ru/w0/


Изображения в статье

Photo by Anton Maksimov 5642.su on Unsplash

Показать полностью 1
Творчество Язык Лингвистика Русский язык Занимательная лингвистика Албанский и гламурный языки Креатив Социальная инженерия Видео YouTube Длиннопост
14
DELETED
2 года назад

Где сейчас эти социальные инженеры?⁠⁠

YouTube Boulevard depo Социальная инженерия Видео
2
potapyich
2 года назад

Ответ на пост «Что можно сделать? Мошенники звонят с моего номера!»⁠⁠3

Здесь #comment_253901126 был комментарий, что возможно ТС перешел дорожку мошенникам, посмеявшись над ними, и теперь на него обрушилась их месть в виде флуд-атаки. И приведена ссылка на статью, где говорится о массовости этого явления.


Мысль очень интересная, но...

Ответ на пост «Что можно сделать? Мошенники звонят с моего номера!» Мошенничество, Обман, Телефонные мошенники, Текст, Mazda, Негатив, Социальная инженерия, Флуд, Информационная безопасность, Мат, Ответ на пост, Длиннопост

... не следует забывать, что мошенники, они на то и мошенники, что их цель - срубить бабла.

Когда речь заходит о такой странной хуйне, как спонтанные флуд-атаки, объясняемые некоей эфемерной местью за шуточки, то возникает вопрос эффективности такого бизнеса. Но мы можем априори предполагать, что мошенники работают крайне эффективно, а значит подобное расходование ресурсов имеет своей целью какие-то более низменные цели, нежели проучить сорвавшегося клиента.


Мошенничество такого рода - это работа на потоке. В идеале, будучи рядовым звонильщиком, ты никогда не будешь разговаривать с одной и той же жертвой дважды. Зачем, если жертва уже сорвалась? И какой смысл мстить несостоявшемуся баклану, это контрпродуктивно. Это действие не несёт в себе никакого ожидания потенциального выхлопа, а значит это ненужный процесс. Такой процесс не может быть поставлен на поток, однако ж мы видим противоположное. Даже под исходным постом ТС таких получателей звонков наберётся пара десятков. Это точно большие масштабы.


---//---


Далее немного матчасти, а также разных домыслов и фантазий.


- Итак, что мы знаем о флуд-атаках?


Мы знаем о них главное - они делаются для того, чтоб помешать хозяину устройства ознакомиться с какой либо информацией, завалив его массой информации такого же типа.

То есть, чтобы пользователь не увидел смс из банка, мы его подпишем на туеву хучу сервисов с смс подтверждением. Дальше десятого он читать не будет. Не нужно, чтоб он увидел письмо в почте? Навалим ему туда легитимных писем от легитимных сервисов с тем же самым. И пусть он в этой пачке найдет одну регистрацию, которую он видеть не должен.


- Действительно ли это флуд-атака, а не сбой какого-нибудь массового сервиса?


Думаю да, поскольку описываемые разными людьми случаи одинаковые по сути, но разные по наполнению. Кто-то не вылазит с Авито, кто-то там разок что-то купил и забыл, а кто-то замаскировал номер чем только можно, однако ж вот он - прорыв дна. Нет никаких оснований для обвинения в криворукости или злонамеренности в адрес публичных сервисов.


- Как именно это работает?


Схема проста до безобразия, весьма дешева, и обладает свойством на минимальное воздействие выдавать значительно более ресуроемкую для цели нагрузку. Мы просто звоним по рандомным номерам с подменой номера и бросаем трубу. А дальше работает статистика. На один короткий пропущенный звонок по 10 номерам, двое отреагируют сразу, трое в течение часа, один послезавтра, а остальные просто пришлют жертве смс, что он козел.


Наши затраты - несколько секунд и одно правило в ПО колл-центра. Эффект для жертвы - она занята разговорами и объяснениями минимум пару десятков минут. Отличный коэффициент амплификации, так то сказать.


- Остаётся открытым вопрос: нахуя, а главное - зачем?


Исходя из логики этой атаки, чтоб предотвратить возможность получения жертвой входящего звонка. Или, может быть, вызова...


Есть кое что ещё, что нужно сказать об этой атаке. Чтобы она имела смысл, ситуация со стороны мошенника должна быть следующая:

1. У него должен быть доступ к источнику информации - почта, смс, мессенджер. Как минимум он должен иметь возможность прочитать её. В идеале, он должен также иметь возможность её почистить

2. Он не может отправить входящее событие другим маршрутом. Жертва должна получить информацию, чтобы мы могли её прочитать.


Но всё это про текст - смс, мессенджер, почта. Но здесь же у нас входящий звонок. Как быть с ним?


И вот тут то и появляется офигенно интересная схема, которая потенциально будет прекрасно работать.


Итак.


Что мы знаем о входящих вызовах? Что их может быть ограниченное количество одновременно, что не все они предназначены для того, чтобы вам что-то сказать, и что существует такая вещь, как переадресация вызова. А также есть начальные условия, инициирующие такую переадресацию. Они примерно таковы: переадресовать все звонки, переадресовать если занято, переадресовать если телефон выключен, переадресовать если не отвечает на Х вызовов. Насчёт последнего не уверен, но в принципе звучит логично.


А теперь предположим, что мошенник каким то образом смог настроить переадресацию ваших вызовов, если номер занят. И что же мы в этом получаем? Отличный механизм, с помощью которого мы можем инициировать входящий звонок на номер жертвы, а принять его сами. То есть, звонящий уверен, что он звонит владельцу номера. Это очевидно, ибо он сам для этого ему и звонит. Но номер зафлужен массой входящих от перезванивающих добропорядочных граждан, чтобы поинтересоваться, что за хуйня. Включается правило переадресации, и вот уже нужный звонок получили мы, а не наш олень. А нужный звонок - это совсем не обязательно голос. Это могут быть последние 4 цифры входящего вызова, как вариант.


В итоге, если злодей добрался до такой переадресации, он с лёгкостью подтвердит код, поступивший вам в виде последних четырех цифр входящего номера. Он, разумеется, крайне положительно ответит на вопрос из ООО "надабабки?", уже указанный у них в названии. И он уверенно назовет все параметры заявки на кредит, ибо он сам их и написал.


Ну или в случае варианта попроще, до вас просто не сможет дозвониться банк


---


Резюме:

Я понятия не имею, что именно делается с помощью этой схемы, лишь предполагаю, какие цели может она преследовать. Я бы на месте ТС начал с изучения возможности переадресации с тем, чтобы убедиться, в её наличии или отсутствии. Далее внимательно бы проверил все входящие, чтобы понять не были ли какие-то из них звонками банка или каких-нибудь микрофинансов. Ну а дальше бы просто ждал, когда в почтовый ящик прилетит судебный приказ о невозрате долга.


---


Не могу не отметить, что выглядит схема просто охуенно красиво :))


Всё что надо - доступ к IP телефону с подменой исходящего номера и скрипт, набросанный за 5 минут. Но самое охуенное в этом, что защиты от этого просто не существует и не может существовать, до тех пор, пока возможна подмена номера. Дзынькнул разок - и 80% людей тупо перезвонит спросить чо-как? А дальше используй себе в меру возможностей и навыков.


Как то так.

Показать полностью 1
[моё] Мошенничество Обман Телефонные мошенники Текст Mazda Негатив Социальная инженерия Флуд Информационная безопасность Мат Ответ на пост Длиннопост
10
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии