TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 355
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 127
уникальных заходов на сайт · сегодня 38
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2676 · 12.04.2026 13:11 · 👁 1 690
Telegram
Хакеры показали очередной способ получения доступа к вашему аккаунту мессенджера MAX и другим социальным сетям - через уязвимость в "карманных" роутерах, которые все чаще используют для VPN.

На этот раз даже не пришлось рисовать очередной "опрос", "голосование" или "личное видео". Достаточно получить доступ к панели управления роутера, после чего злоумышленник может просматривать SMS, а вместе с ними - коды подтверждения для входа в MAX и другие сервисы, где авторизация или восстановление доступа завязаны на номер телефона.

В интерфейсе такого устройства могут храниться не только сообщения, но и телефонная книга, сведения о SIM-карте, IMEI и другая служебная информация. То есть компрометация роутера - это уже не просто "проблема с интернетом", а вполне рабочий сценарий для перехвата доступа к аккаунтам.

Причем проблемы могут возникнуть даже в том случае, если вы используете отдельную "интернет"-SIM-карту. Если она оформлена на вас, то ее компрометация тоже создает риски: номер может быть использован в мошеннических схемах, для регистрации аккаунтов, получения кодов подтверждения, рассылок или иных действий, которые в дальнейшем будут ассоциироваться именно с вами.

#утечка #zte #max #vk
TRUEOSINT News
#2675 · 11.04.2026 11:14 · 👁 1 360
Telegram
Новый шаблон голосования в MAX от начинающих мошенников можно увидеть на домене GOLOSSOVANIE.RU.

На этот раз мошенники решили пойти своим путем и написать собственный шаблон. Но без косяков, как обычно, не обошлось - хотя, казалось бы, где можно ошибиться в настолько простом коде? Например, в форме ввода телефона.

Почему-то авторы шаблона решили, что у каждого телефонного номера должно быть сразу два кода региона. Видимо, логика у них простая: чем больше скобок, тем убедительнее выглядит форма.

В итоге номер на странице отображается так, будто после настоящего кода оператора начинается еще один "региональный код", что сразу выдает кустарность шаблона и о чем думают авторы (.)(.)

Домен заблокируем.
(Заблокирован за 74 часа 00 минут)

#фишинг #max
TRUEOSINT News
#2668 · 10.04.2026 09:56 · 👁 1 410
Telegram
Голосуй за ....стакан

У мошенников, видимо, совсем закончились идеи, поэтому они снова достали из пыльного ящика старое доброе "голосование". На этот раз - с детским балетом, MAX и, внезапно, стаканом на домене MAX-GOLOSOVANIE.RU.

Сценарий, как всегда, "продуман" на уровне лучших традиций жанра: вам предлагают выбрать юную балерину, но в какой-то момент выясняется, что голосовать почему-то нужно уже за лучший дизайн стакана от Михаила. Логика ушла со сцены еще до начала представления.

В целом мошенники по-прежнему не научились связывать между собой хотя бы соседние элементы шаблона, так что подобные сюжетные провалы, видимо, еще долго будут их фирменным стилем. Отдельного внимания заслуживает и шедевральная подпись: "Нажимая "Голосовать за Михаила", вы принимаете политику конфиденциальности и пользовательское соглашение".

Домен заблокируем.
(Заблокирован за 11 часов 06 минут)

#фишинг #балет #стакан #max
TRUEOSINT News
#2660 · 09.04.2026 11:19 · 👁 1 190
Telegram
Еще один фишинговый шаблон под MAX можно увидеть по адресу SOUTHJORDANDRONE.COM/QHR3/.

Интересно, что этот шаблон используется не как отдельная страница. Сначала мошенники имитируют сайты популярных маркетплейсов, а при попытке войти в личный кабинет пользователя перенаправляют на данный шаблон с утверждением, что появились новые требования авторизации именно через MAX.

На новой странице предлагается ввести номер телефона и код из СМС, тем самым передав доступ к аккаунту мошенникам. Стоит отметить, что в этом шаблоне к деталям подошли более ответственно: часть ссылок ведет на оригинальную документацию MAX, правда уже на легитимной странице сервиса.

Домен заблокируем.
(Заблокирован за 6 часов 27 минут)

#фишинг #max
TRUEOSINT News
#2650 · 07.04.2026 11:14 · 👁 1 440
Telegram
Мошенники запустили новый шаблон фишинга под MAX.
На домене APPVIDEOMAX.CLICK размещено сообщение, стилизованное под интерфейс MAX: пользователю сообщают, что ему якобы прислали личное видео, для просмотра которого необходимо авторизоваться в мессенджере.
Далее жертве предлагается ввести номер телефона и код из SMS, чтобы передать доступ к аккаунту мошенникам.
Все ссылки на странице ведут к одному и тому же сценарию - требованию авторизации в приложении.

Домен заблокируем.
(Заблокирован за 3 часа 47 минут)

#фишинг #max