TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 355
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 137
уникальных заходов на сайт · сегодня 48
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2621 · 23.03.2026 17:41 · 👁 1 680
Telegram
Мошенники нацелились на пользователей Avito, которые находятся в поиске работы.

Размещая привлекательные вакансии, злоумышленники отправляют откликнувшимся ссылку на фишинговую страницу - якобы для авторизации или заполнения анкеты на официальном ресурсе Avito. Однако на самом сайте сообщается о взломе Госуслуг и предлагается позвонить в "техподдержку" по мобильным номерам.

Пример такой схемы можно увидеть на доменах AVIT0-W0RKS.RU и AVIT0-W0RK.RU - с подменой буквы o на цифру 0.

Как видно на скриншоте, пользователю предлагается подтвердить, что он не робот (смысл в том, чтобы вы совершили действие на сайте, а не говорили потом мошенникам, что просто зашли). Дополнительно мошенники могут попытаться получить изображение с камеры или, даже не получив его, в дальнейшем утверждать, что такая запись у них якобы есть.

Домен заблокируем.
(Заблокирован за 18 часов 00 минут)

#фишинг #avito #госуслуги
TRUEOSINT News
#2513 · 03.02.2026 09:51 · 👁 1 770
Telegram
Новый шаблон по схеме получения оплаты за ноутбук Apple MacBook Pro через AVITO можно увидеть на домене AVITO2PAYMENT.ru.

Вероятно, мошенники рассчитывают на жадность пользователей: адресату приходит рассылка о якобы выкупленном Apple MacBook Pro за 5000 рублей - и предлагается "забрать" эти деньги себе на карту.
Но в этот раз школьники явно перемудрили.

Оповещение об успешном получении номера карты и СМС-кода по классике уходит в телеграм мошенников.

Домен заблокируем.
(Заблокирован за 2 часа 17 минут)

#фишинг #avito
TRUEOSINT News
#2291 · 27.10.2025 09:37 · 👁 1 120
Telegram
Мошенники продолжают распространять вредоносное ПО под видом приложения AVITO.
На этот раз используется домен AVITOPARTNER.RU. Злоумышленники забыли две простые вещи:
➖в Title осталась пометка "Веб-сайт";
➖прикрепить сам вредоносный файл avito.apk.

UPD. ФАйлик им удалось прикрепить. Советуем не качать.

Домен заблокируем.

#фишинг #впо #avito #авито
TRUEOSINT News
#2288 · 26.10.2025 09:55 · 👁 1 400
Telegram
Несколько поддельных сайтов с вредоносным ПО под видом приложения AVITO обнаружены на доменах AVITOAPPS(dot)RU и REDICT-AVITOAPPS(dot)RU. При переходе по ним автоматически скачивается файл avito.apk с "материнского" домена GET-APK(dot)RU, который, по данным WHOIS, зарегистрирован вчера. VirusTotal указывает, что скачиваемый файл - дроппер, то есть контейнер для доставки на устройство другого вредоносного ПО.
Схема сомнительна - официальное приложение AVITO доступно в легитимных магазинах и через веб-версию, тем не менее пользователи по-прежнему рискуют при загрузке APK из неизвестных источников.

Домены заблокируем.
(Заблокированы за 1 час 15 минут)

#фишинг #авито #avito #впо
TRUEOSINT News
#1823 · 16.05.2025 22:58 · 👁 2 060
Telegram
Выгрузка из CRM-системы Bitrix небольшого музыкального магазина MUSIC-MARKET оказалась в открытом доступе.
Злоумышленники утверждают, что утечка произошла в отделе продаж, который в основном занимается реализацией товаров через Avito.
Инцидент затронул данные о 52 600 контактах, 38 700 сделках, а также информацию о 38 сотрудниках компании (действующих и бывших), включая внутреннюю документацию.

Актуальность - 16.05.2025

Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Компания
▪️Почта
▪️Телефон

#утечка #crm #bitrix #musicmarket #avito