TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 371
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 152
уникальных заходов на сайт · сегодня 63
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2925 · 20.06.2026 09:30 · 👁 1 170
Telegram
Фишинг под видом корпоративной СУДИР Сбербанка можно увидеть на домене SBER.NETWORK.

На сайте пользователям предлагают ввести логин и пароль Sigma для доступа к корпоративным ресурсам Сбера. Также на странице размещены элементы, имитирующие вход через OTP-код из SMS и ссылки на внутренние сервисы, что должно повысить доверие к форме авторизации.

Фишинг, вероятно, нацелен на сотрудников Сбербанка. Реализация выглядит достаточно небрежно, однако стоит отметить удачно подобранный домен, который может восприниматься как связанный с корпоративной инфраструктурой.

Домен заблокируем.
(Заблокирован за 1 час 17 минут)

#фишинг #сбер #sber #судир
TRUEOSINT News
#2923 · 19.06.2026 14:06 · 👁 1 140
Telegram
Месяц понадобился скамонтам, чтобы заменить странное название «МНЦ» на что-то более узнаваемое.

Ранее мы писали о «секретном» Департаменте цифровой защиты, который почему-то сокращался как «МНЦ». На сайте пользователям под легендой проверки учетной записи предлагали передать свои данные мошенникам - видимо, чтобы те проверили их по своим базам и, если такой записи нет, сразу добавили.

Теперь можно увидеть обновленную версию шаблона на домене MINDIGITALGOV.RU.

Скамонты подобрали более подходящий домен, написали, что это Минцифры, заменили телефон горячей линии и в целом постарались сделать легенду убедительнее. В общем, месяц прошел не зря. Или все-таки зря - потому что:

Домен заблокируем.
(Заблокирован за 26 часов 08 минут)

#фишинг #минцифры
TRUEOSINT News
#2922 · 19.06.2026 12:41 · 👁 1 130
Telegram
Странный фишинговый шаблон под Госуслуги можно увидеть на домене GOSYSLYGU.RU.

На сайте пользователям предлагают скачать сканы и документы со странного «Портала документов». При этом для скачивания, которое в итоге не происходит, необходимо поделиться своей геолокацией с неизвестными лицами.

Отдельно вызывает вопросы формулировка: «Нажимая кнопку, вы соглашаетесь с условиями использования сервиса». При этом сами условия на сайте нигде не опубликованы.

Домен заблокируем.
(Заблокирован за 5 часов 32 минуты)

#фишинг #госуслуги
TRUEOSINT News
#2918 · 19.06.2026 09:40 · 👁 1 100
Telegram
Шаблон, адаптированный под подростков, играющих в Brawl Stars, можно увидеть на домене MAXYZNAEEM.TOP.

Скамонты подошли к старому шаблону более ответственно: сделали игровую адаптацию и добавили визуальные элементы для большей достоверности.

Видимо, они решили, что прежние формы выглядят слишком серьезно, а дети могут испугаться и не вводить свои данные.

Схема стандартная: пользователю предлагают пройти верификацию, чтобы «роботы» не получили награду. При этом сама награда на протяжении всего процесса не раскрывается, а в итоге жертву подводят к передаче доступа от MAX мошенникам.

Домен заблокируем.

#фишинг #brawlstars #max
TRUEOSINT News
#2916 · 18.06.2026 13:59 · 👁 1 200
Telegram
Попытку распространения вредоносного ПО на Android-смартфоны можно увидеть на домене APP-CDEK-ONLINE.RU.

На сайте пользователю предлагают установить якобы приложение CDEK для отправки, отслеживания и оплаты посылок. На практике для этого нужно загрузить на телефон вредоносный APK-файл. Версия для iPhone, как обычно в таких схемах, временно недоступна.

VirusTotal подтверждает риск: файл cdek.apk детектируется 10 из 65 антивирусных движков. Среди меток - trojan, adware, banker, а популярный threat label указывает на trojan.bankerscf/fakeinst

Домен заблокируем.
(Заблокирован за 1 час 03 минуты)

#фишинг #впо #apk #cdek #сдэк