TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 308
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 108
уникальных заходов на сайт · сегодня 19
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#3101 · 07.08.2026 10:17 · 👁 674
Telegram
Скам или банальная безответственность сотрудников профсоюзного комитета Морозовской ДГКБ ДЗМ?

Именно такой вопрос возникает при просмотре домена MOROZOPROS.RU.
На сайте сотрудникам больницы предлагают заполнить информацию о новогодних подарках для ребенка, указав в форме свои персональные и контактные данные, а также данные несовершеннолетних детей.
При этом на странице отсутствуют согласие на обработку персональных данных, описание целей их сбора, сроков хранения и порядка обработки.
Даже если это действительно внутренняя инициатива сотрудников профсоюза, реализация выглядит крайне опасной. Введенные пользователями данные сохраняются на сервере, после чего на электронную почту отправляется письмо с информацией о принятие заявки, которое также может содержать вредоностное ПО.
То есть фактически на сервере постепенно формируется база сотрудников больницы и их детей. И судя по реализации ресурса, в случае его компрометации получение этой базы хакерами вряд ли станет серьезным препятствием.
А база может получиться весьма интересной: сотрудники Морозовской детской больницы плюс данные их несовершеннолетних детей. Такой набор информации можно достаточно эффективно использовать в целевых схемах социальной инженерии — от персонализированного фишинга до звонков от имени администрации больницы, профсоюза, школ, кружков и других организаций.
И речь потенциально идет о значительном количестве людей: только медицинский персонал больницы составляет порядка 1 600 сотрудников.

О выявленном ресурсе оповещение по официальным контактам больницы направили.

(Удален за 2 часа 28 минут)

#фишинг #опрос #ГБУЗМДГКБДЗМ #морозовскаябольница
TRUEOSINT News
#3091 · 04.08.2026 10:54 · 👁 888
Telegram
Мошенники, использующие опросы как приманку, решили покуситься на Сбер — это можно увидеть на домене A5000K.RU.

На сайте пользователям предлагают оценить качество обслуживания в Сбербанке и получить 5000. Вероятно, на эту страницу будут перенаправлять людей, которые обращаются за консультацией к представителям банка в социальных сетях. Судя по CSS шаблон изначально делали под ВТБ.

При этом с политикой обработки персональных данных скамонты решили не заморачиваться: вместо документа они просто благодарят пользователя за доверие.
Разумеется, действия посетителей на сайте отслеживаются, а после выставления оценки их перенаправляют… пока в никуда. Мошенники еще не доделали страницу, на которую должен приземляться трафик.

Домен заблокируем.
(Заблокирован за 7 часов 24 минуты)

#фишинг #сбер #сбербанк #опрос
TRUEOSINT News
#3073 · 30.07.2026 09:49 · 👁 1 020
Telegram
Еще один опросник с весьма интересной деталью можно увидеть на домене GOLOS-GOV.LIVE.

На сайте с намеком на «государственное голосование» пользователю предлагают отдать мошенникам свой аккаунт в MAX, ответив на странно сформулированный вопрос: «Побеждает ли Смирнова в конкурсе гимнасток 14-17 лет?». При этом голоса участников удивительно ровно распределились в процентном соотношении.

Разумеется, содержимое шаблона определяется конфигурацией, которую заполняет скамонт. Но если он этого не сделал, то прописанный в JavaScript вариант по умолчанию почему-то предлагает голосовать за трусики. Причем, судя по названию возраст участницы, от 14 до 17 лет и за такие "дефолтные настройки" скамонту уже свои же могут хобот оторвать.

Домен заблокируем.

#фишинг #опрос #голосование #max
TRUEOSINT News
#3070 · 30.07.2026 09:25 · 👁 891
Telegram
Опросные скамонты перебираются на мобильных операторов — очередной пример можно увидеть на удачно подобранном домене MTSOPROS.RU.

Ответив на несколько вопросов, пользователю предлагают зачем-то подтвердить прохождение этого же опроса. Для чего, конечно же, необходимо ввести номер телефона и код из СМС.

Используя полученные данные, мошенники попытаются войти в личный кабинет МТС и оформить виртуальные SIM-карты или отмыть деньги через переводы.

Владельцем данной "свежей" темы оказался молодой таджик @benzontean, который уже светился в оформление банковских счетов на несовершеннолетних для последующего обналичивания средств, за что был в поле зрения полиции, но теперь переключился на мобильных операторов.

Впрочем, конспирация явно не стала его сильной стороной: свой фишинг он рекламирует прямо с того же аккаунта.

Домен заблокируем.
(Заблокирован за 5 часов 38 минут)

#фишинг #опрос #мтс #mts
TRUEOSINT News
#2853 · 06.06.2026 12:08 · 👁 980
Telegram
Старую схему фишинга, но уже в отношении Альфа-Банка, можно увидеть на домене A6000F.RU.

Ранее такая схема в основном использовалась под ВТБ, но теперь мошенники решили прощупать и клиентов Альфа-Банка.

После прохождения опроса системы контроля качества для получения бонусов пользователю предлагают ввести номер телефона, номер карты и код из СМС. Таким образом жертва фактически передает мошенникам доступ к личному кабинету.

Смена приоритета может говорить о том, что злоумышленники изучили особенности банковского антифрод-контроля и пытаются использовать их для вывода денежных средств со счета жертвы без дополнительной блокировки операции.

Домен заблокируем.

#фишинг #опрос #альфабанк