Например:
🔥 поджечь релейный шкаф.
Получается многоступенчатая атака уже не на компьютер, а непосредственно
на человека:
ROMANCE BAIT↓
ДОВЕРИЕ↓
ГЕОЛОКАЦИЯ↓
ЛЖЕСИЛОВИК↓
СТРАХ↓
«ИСКУПЛЕНИЕ ВИНЫ»↓
ДИВЕРСИЯРБК — 46 задержанных и схема вовлечения через «Дайвинчик»Это классическая
социальная инженерия, только конечной целью становится не пароль или банковская карта.
Целью становится:
ФИЗИЧЕСКОЕ ДЕЙСТВИЕ ЧЕЛОВЕКА.👮 СЦЕНАРИЙ №3 — «ВЫ ПОМОГАЕТЕ ФСБ»
Ещё опаснее ситуация, когда исполнителю вообще не говорят:
«соверши диверсию».
Ему дают совершенно другую картину происходящего:
проводится секретная операция;
необходимо проверить защищённость объекта;
нужно помочь задержать преступников;
задание согласовано с правоохранительными органами.
В сознании человека происходит подмена смысла.
ПОДЖОГстановится:
«ПРОВЕРКОЙ»
СЪЁМКА ОБЪЕКТАстановится:
«ПОМОЩЬЮ СЛЕДСТВИЮ»
МОЛЧАНИЕобъясняется:
«СЕКРЕТНОСТЬЮ ОПЕРАЦИИ».
Российские правоохранительные органы сообщали в 2026 году о случаях, когда несовершеннолетним необходимость подобных действий объясняли именно «проверкой антитеррористической защищённости».
Психологически это чрезвычайно сильная конструкция.
Человек может считать себя не преступником, а:
ПОМОЩНИКОМ ПРАВООХРАНИТЕЛЬНЫХ ОРГАНОВ.👵 СЦЕНАРИЙ №4 — ПЕНСИОНЕР И «МАЙОР ФСБ»
Отдельная категория — пожилые люди.
Сначала человеку звонят мошенники.
У него похищают деньги.
После этого появляется другой собеседник:
«Я сотрудник ФСБ».
Он знает подробности произошедшего и предлагает:
вернуть деньги;
помочь следствию;
принять участие в «секретной операции».
Затем возникает необычное поручение:
🔥 поджечь банкомат;
🔥 автомобиль;
🔥 военкомат;
🔥 другой объект.
Описывался, например, случай в Нефтекамске, когда после первоначального мошенничества женщине позвонил человек, представившийся «майором ФСБ», и убеждал её совершить поджог якобы ради возврата украденных денег.
Но здесь необходима важная оговорка:
⚠️ ПОДЖОГ ПОД ВОЗДЕЙСТВИЕМ МОШЕННИКОВ ≠ АВТОМАТИЧЕСКИ ДОКАЗАННАЯ ОПЕРАЦИЯ ИНОСТРАННОЙ СПЕЦСЛУЖБЫ.
В некоторых конкретных уголовных делах российские органы заявляют об иностранном кураторстве.
В других публичные сведения позволяют уверенно говорить только о телефонных мошенниках.
Происхождение операторов установлено далеко не во всех случаях.
Независимое исследование «Медиазоны» насчитало к январю 2025 года
187 атак на военкоматы и другие объекты, совершённых под воздействием мошенников.
«Медиазона» — исследование поджогов под воздействием телефонных мошенников🧠 СЦЕНАРИЙ №5 — ИДЕОЛОГИЯ
И есть принципиально другая категория.
Не все исполнители являются обманутыми людьми.
В публичных материалах уголовных дел существуют эпизоды, где обвиняемый, по версии следствия или установленным судом обстоятельствам:
понимал характер задания;
сознавал последствия;
поддерживал другую сторону;
сам устанавливал контакт либо сознательно соглашался на сотрудничество.
Поэтому нельзя объединять всех «поджигателей» в одну группу.
Мы получаем минимум четыре типа:
💰
НАЁМНЫЙ ИСПОЛНИТЕЛЬмотивация — деньги;
😨
ОБМАНУТАЯ ЖЕРТВАмотивация — страх и желание избежать вымышленной ответственности;
🪤
ПРИНУЖДАЕМЫЙ ИСПОЛНИТЕЛЬмотивация — давление или компромат;
🧠
ИДЕЙНЫЙ ИСПОЛНИТЕЛЬмотивация — сознательные политические или военные убеждения.
Методы противодействия каждой категории будут различаться.
🎮 ПОЧЕМУ ВАЖНЫ ИГРОВЫЕ ЧАТЫ И СОЦСЕТИ?
Потому что вербовщику больше не обязательно искать человека физически.
Потенциальные цели уже находятся:
🎮 в игровых сообществах;
💬 в Telegram;
❤️ на сервисах знакомств;
🌐 в социальных сетях;
💼 на сайтах поиска работы.
Контртеррористический комитет Совета Безопасности ООН отдельно обращал внимание на эксплуатацию цифровых и игровых платформ для контакта с молодёжью.
Но важно:
САМО ПО СЕБЕ ИСПОЛЬЗОВАНИЕ ИГРЫ ИЛИ ЧАТА НИЧЕГО НЕ ДОКАЗЫВАЕТ.Это лишь среда первоначального контакта.
Контртеррористический комитет СБ ООН — эксплуатация детей и молодёжи в цифровой среде📱 СМАРТФОН КАК АГЕНТУРНЫЙ ИНСТРУМЕНТ
Современный смартфон одновременно содержит:
💬 канал связи;
📍 геолокацию;
📷 камеру;
🗺 карты;
💰 средства расчёта;
🌐 социальные сети;
☁️ облачное хранилище.
Поэтому весь цикл может происходить удалённо:
RECRUIT→
TASK→
NAVIGATE→
EXECUTE→
RECORD→
REPORTЛичная встреча вербовщика и исполнителя может вообще не понадобиться.
🔬 А ТЕПЕРЬ ПОСМОТРИМ НА ЭТО ГЛАЗАМИ КОНТРРАЗВЕДКИ
У цифровой вербовки есть серьёзная слабость.
Она оставляет следы.
Практически каждый этап создаёт цифровой артефакт:
ACCOUNT↓
PHONE / EMAIL↓
IP / DEVICE↓
MESSENGER↓
PAYMENT↓
GEOLOCATION↓
PHOTO / VIDEO↓
METADATA↓
CLOUD↓
CONTACT GRAPHЕсли один оператор работает сразу с несколькими исполнителями, могут появляться повторяющиеся признаки:
🔎 одинаковые легенды;
🔎 одинаковые формулировки;
🔎 повторяющиеся фотографии;
🔎 аккаунты и номера;
🔎 платёжные реквизиты;
🔎 криптовалютные адреса;
🔎 временные паттерны;
🔎 одинаковый порядок заданий;
🔎 схожие объекты;
🔎 общая цифровая инфраструктура.
Один случай выглядит как отдельное преступление.
Но:
ДЕСЯТКИ СЛУЧАЕВ МОГУТ ПРЕВРАТИТЬСЯ В ГРАФ.🕸 ЧТО НУЖНО ИСКАТЬ В ТАКОМ РАССЛЕДОВАНИИ?
Не только исполнителя.
Нужно реконструировать всю цепочку:
ИСПОЛНИТЕЛЬ
↕️
TELEGRAM / ДРУГАЯ ПЛАТФОРМА
↕️
АККАУНТ ВЕРБОВЩИКА
↕️
ЛЕГЕНДА
↕️
АККАУНТ «СИЛОВИКА»
↕️
ТЕЛЕФОН / VoIP
↕️
ПЛАТЁЖНАЯ ИНФРАСТРУКТУРА
↕️
ЗАДАНИЕ
↕️
ОБЪЕКТ
↕️
ВИДЕООТЧЁТ
↕️
КУРАТОР
После чего искать пересечения между десятками уголовных дел.
Это уже не расследование отдельного поджога.
Это:
ATTRIBUTION OF RECRUITMENT INFRASTRUCTURE— установление инфраструктуры дистанционной вербовки.
⚠️ И ЗДЕСЬ ОСОБЕННО ВАЖНА АТРИБУЦИЯ
В публичном пространстве существует соблазн объединить:
подростка, поджёгшего релейный шкаф;
пенсионерку, обманутую мошенниками;
идеологически мотивированного исполнителя;
человека, контактировавшего с предполагаемым иностранным куратором
— в одну сеть.
Но с точки зрения разведывательного анализа это ошибка.
ОДИНАКОВЫЙ TTP ≠ ОДИНАКОВЫЙ ОПЕРАТОР.Совпадение легенды ещё не доказывает общего куратора.
Совпадение объекта ещё не доказывает общую сеть.
Даже одинаковый способ связи требует дополнительной корреляции.
Для уверенной атрибуции необходима совокупность:
DIGITAL FORENSICS+
SOCMINT+
FINANCIAL INTELLIGENCE+
TELECOM DATA+
INFRASTRUCTURE ANALYSIS+
HUMINT+
CASE CORRELATION🧠 CYBER INTELLIGENCE | ГЛАВНЫЙ ВЫВОД
Главная технология здесь — не бутылка с зажигательной смесью.
Главная технология:
УДАЛЁННОЕ УПРАВЛЕНИЕ ПОВЕДЕНИЕМ ЧЕЛОВЕКА.Одному говорят:
💰 «заработаешь».
Другому:
❤️ «я хочу познакомиться».
Третьему:
👮 «я майор ФСБ».
Четвёртому:
⚠️ «тебя посадят».
Пятому:
🎖 «ты помогаешь своей стороне».
Но конечная задача одна:
ЗАСТАВИТЬ ЧЕЛОВЕКА СОВЕРШИТЬ НУЖНОЕ ДЕЙСТВИЕ В ФИЗИЧЕСКОМ МИРЕ.Именно поэтому подобные операции находятся на пересечении:
HUMINT + SOCMINT + OSINT + SOCIAL ENGINEERING + CYBER + COUNTERINTELLIGENCEИнтернет радикально снизил стоимость поиска и дистанционного вовлечения исполнителей.
Но одновременно он оставил огромное количество цифровых следов.
Поэтому задача современной контрразведки — искать не только человека с бутылкой.
НУЖНО ИСКАТЬ ТОГО, КТО НАПИСАЛ ЕМУ В СМАРТФОН.И ещё важнее —
ИНФРАСТРУКТУРУ, КОТОРАЯ ПОЗВОЛЯЕТ ДЕЛАТЬ ЭТО СНОВА И СНОВА.🎬 ПРОЕКТ И ВИДЕО
▶️
«ПОДЖИГАТЕЛИ» — оригинальная публикация с 15-минутным видео🌐
«ПОДЖИГАТЕЛИ» — резервная веб-публикация с видео🔗 ДОПОЛНИТЕЛЬНЫЕ ИСТОЧНИКИ
РБК — схема вовлечения через «Дайвинчик» и сообщение о 46 задержанных«Смоленская газета» — документальный проект «НаКликали»«О чём говорит Смоленск» — истории несовершеннолетних исполнителей«Медиазона» — исследование поджогов под воздействием телефонных мошенниковКонтртеррористический комитет СБ ООН — эксплуатация детей и молодёжи в цифровой среде#CyberIntelligence #OSINT #Контрразведка #HUMINT #SOCMINT #СоциальнаяИнженерия #Вербовка #DFIR #ThreatIntelligence