TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 355
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 129
уникальных заходов на сайт · сегодня 40
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2874 · 10.06.2026 10:49 · 👁 943
Telegram
Один из этапов социальной инженерии в отношении потенциальных жертв мошенников, действующих под видом сотрудников Банка России, можно увидеть на домене CBRF-SERVICE.RU.

На сайте пользователю предлагают ввести данные, якобы "получеНые" от Банка России. Но в исходном коде страницы нет механизма проверки логина и пароля: форма просто отправляет введенные пользователем значения login и password методом POST на тот же адрес сайта. Это указывает на то, что страница может использоваться не для реальной авторизации, а для сбора данных и поддержки легенды в рамках социальной инженерии.

Домен заблокируем.
(Заблокирован за 34 минуты)

#фишинг #цб #центробанк #цбрф
TRUEOSINT News
#2641 · 03.04.2026 10:55 · 👁 1 400
Telegram
Новый шаблон фишинга от имени Центрального банка России можно увидеть на домене DOWNLOAD-CBR.RU.

На сайте имитируется "Система защищенного обмена данными" с визуальной имитацией активности - пользователю даже показывают IP-адрес. При этом интерфейс "Центрального узла приема-передачи отчетности" выглядит недоработанным.

Кнопки, разумеется, не работают, однако по доступному тексту можно предположить, что фишинг нацелен на юридические лица. В качестве легенды используется сдача или получение финансовой отчетности, а также проблемы с "обновленным корневым сертификатом безопасности" после перехода на новый стандарт безопасности.

Доступ, по замыслу злоумышленников, должен предоставляться только по одноразовому токену. Однако пока неясно, что именно имеется в виду - вредоносный файл или код из SMS.

Домен заблокируем.
(Заблокирован за 00 часов 40 минут)

#фишинг #цб #cbr
TRUEOSINT News
#2344 · 14.11.2025 10:03 · 👁 1 190
Telegram
Фишинговый сайт под видом Центрального банка Российской Федерации можно увидеть на домене CBRRF.RU.
По мнению мошенников, официальный сайт ЦБ должен выглядеть именно так - одностраничный ресурс с разными шрифтами и единственным сообщением о том, что если вы стали жертвой мошенников именно в WhatsApp, то нажмите кнопку ниже. После этого с вами, разумеется, свяжется другой мошенник.
Отдельно остается непонятным, что именно подразумевается под формулировкой "главный банк (первого уровня)".

Домен заблокируем.
(заблокирован за 80 часов и 9 минут)

#фишинг #цбрф