TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 371
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 152
уникальных заходов на сайт · сегодня 63
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2963 · 04.07.2026 09:19 · 👁 1 010
Telegram
Мошенники заинтересовались VK ID: свежий пример можно увидеть на домене ARTVOTE-VKWEB.XYZ.

Во «ВКонтакте» пользователю в очередной раз предлагают проголосовать за картинку, но для этого переводят на фишинговый домен, где требуется подтвердить вход через аккаунт VK. После авторизации данные и сессия передаются мошенникам.

Отдельная деталь: сайт не просто копирует внешний вид VK ID, а отслеживает статус авторизации в реальном времени и показывает пользователю экран ожидания подтверждения входа в приложении VK.

Домен заблокируем.
(Заблокирован за 2 часа 45 минут)

#фишинг #vk #vkid
TRUEOSINT News
#2962 · 03.07.2026 11:23 · 👁 1 320
Telegram
Фишинговая атака на клиентов онлайн-магазина с доставкой продуктов «Самокат» зафиксирована на доменах BONUSSAMOKAT.RU и SAMOKATPROMOCODE.RU.

В тематических чатах мошенники размещают ссылки на Telegram-бота с предложением получить бонус или промокод на заказ. После перехода пользователя перенаправляют на сайт, где предлагают ввести код из Telegram, аккант им уже известен. Ввод кода приводит к передаче аккаунта злоумышленникам.

Отдельно стоит отметить, что мошенники даже не стали менять название используемого шаблона и оставили SpyMax. Это название перекликается с известным RAT-трояном, ориентированным на пользователей Telegram и предназначенным для кражи конфиденциальных данных с Android-устройств.

По работе сайтов видно, что шаблон еще сырой: реализация выглядит примитивно, а у скам-команды явно не хватает ни технической подготовки, ни ресурсов, ни фантазии.

Домен заблокируем.
(Заблокирован за 4 часа 53 минуты)

#фишинг #самокат #впо
TRUEOSINT News
#2961 · 02.07.2026 14:18 · 👁 1 230
Telegram
Скамонты из банды Aladinio добрались до графиков отключения горячей воды в Москве. На домене VODOCANALMSK.RU они развернули имитацию сайта Мосводоканала и предлагают пользователям «проверить график отключения».

Для проверки, конечно же, нужно ввести номер телефона. Никакой магии: номер уходит мошенникам и дальше может использоваться в привычной цепочке социальной инженерии — звонки от «служб», «подтверждения», «проверки», коды из SMS и попытки добраться до аккаунтов.

Расчет простой: человек и так раздражен отключением воды, хочет быстро узнать сроки и не всегда внимательно смотрит, куда именно вводит данные. На этом скамонты и паразитируют.

Графики отключений стоит проверять только на официальных ресурсах.
Ну или написать владельцам фишинга @zhitttt2 и @Aladinio_mil - спросить лично.

Домен заблокируем.
(Заблокирован за 17 часов 27 минут)

#фишинг #мосводоканал #aladinio
TRUEOSINT News
#2959 · 02.07.2026 11:53 · 👁 1 340
Telegram
Фишинг под видом заполнения бланка для погибших на СВО можно увидеть на домене FORM200-SVO.RU.

При переходе на сайт имитируется вход через Госуслуги, после чего пользователю показывают «командную строку» с запуском .exe-файла на компьютере. Особенно убедительно это выглядит для владельцев Mac или тех, кто зашел с мобильного телефона.

Дальше идет малодостоверное оповещение об IP-адресе и снятии самозапрета. В общем, скамонты старались как могли напугать пользователя, особо не вдаваясь в достоверность сценария.

Но самое интересное — жертве не предлагают никуда перезвонить, на сайте нет контактов службы поддержки или других каналов связи. Как скамонты собирались дальше общаться с потенциальной жертвой — пока загадка.

Домен заблокируем.
(Заблокирован за 1 час 15 минут)

#фишинг #госуслуги
TRUEOSINT News
#2958 · 01.07.2026 09:33 · 👁 1 370
Telegram
В открытый доступ попала полная версия утечки сервиса доставки питания LEVELKITCHEN.

Ранее хакеры заявляли, что опубликовали только часть базы — около 69 000 строк. Теперь они утверждают, что выложенная полная версия содержит данные о 2 млн транзакций по состоянию на 2024 год и сведения о 1,8 млн клиентов по состоянию на 2022 год.

Хакеры сообщают, что слив приватных баз стал следствием конфликта вокруг перепродажи данных в даркнете.

Актуальность - 26.04.2024

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Часть банковской карты
▪️Сумма оплаты
▪️Ссылка на онлайн-чек

#утечка #levelkitchen