TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 355
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 130
уникальных заходов на сайт · сегодня 41
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2969 · 06.07.2026 09:12 · 👁 1 220
Telegram
Целевой фишинг в отношении граждан, награжденных государственными наградами, можно увидеть на домене ADMINISTRATIO-NAGRADI.PRO.

Мошенники используют открытые источники, чтобы получить ФИО человека, получившего госнаграду, после чего обогащают эти данные контактной информацией из утечек. Далее жертве направляют предложение ознакомиться с данными якобы на сайте Управления делами Президента РФ для внесения правок и дополнений.

Под видом файла в формате PDF пользователю отправляют ссылку, которая в действительности ведет на фишинговую страницу, имитирующую Госуслуги. На сайте показывается сценарий «взлома учетной записи» и «скачивания всех данных», после чего жертве предлагают срочно позвонить на горячую линию — разумеется, уже мошенникам.

Домен заблокируем.
(Заблокирован за 47 часов 05 минут)

#фишинг #госуслуги #нампишут
TRUEOSINT News
#2878 · 10.06.2026 18:40 · 👁 1 080
Telegram
Целевую фишинговую атаку от имени директора по ИБ Carcade Leasing можно увидеть на домене NEXTCLOUD.CARCADE.TECH.

Сначала свежесозданный Telegram-аккаунт, имитирующий директора по ИБ лизинговой компании, рассылает доступным представителям ИБ-вендоров сообщение о заинтересованности в закупке решения класса DCAP. В сообщении говорится, что требования к решению и конкурсная документация размещены в корпоративном файловом хранилище, а для доступа необходимо пройти верификацию через Telegram.

После перехода по ссылке пользователь попадает на страницу Nextcloud, где используется нестандартный модуль авторизации через Telegram. При этом вместо обычного Telegram Login Widget загружается полноценная копия Telegram Web с локальными JS/CSS-файлами, что является нетипичным сценарием для легитимного доступа к корпоративному хранилищу. Далее жертве предлагают ввести номер телефона и код авторизации, которые могут быть использованы мошенниками для перехвата Telegram-аккаунта.

Полученный доступ может применяться для дальнейшей рассылки аналогичных сообщений уже от имени скомпрометированного пользователя, в том числе со ссылками на фишинговые страницы или зараженное ВПО. Дополнительным индикатором является то, что домен NEXTCLOUD.CARCADE.TECH был зарегистрирован незадолго до рассылки.

Домен заблокируем.
(Заблокирован за 17 часов 12 минут)

#фишинг #carcade #nextcloud #dcap #нампишут