TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 355
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 137
уникальных заходов на сайт · сегодня 48
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2039 · 19.07.2025 09:49 · 👁 909
Telegram
Новый фишинговый шаблон по схеме "Выгрузка Госуслуг", но теперь замаскированный под доставку от имени СДЭК, зафиксирован на домене ORDOSTAVKASSS.RU.

Пользователю поступает электронное письмо якобы от СДЭК с уведомлением о доставке, а также с автоматически сгенерированным паролем для входа в "личный кабинет".
После ввода пароля происходит фиктивное перенаправление на поддельную страницу Госуслуг с сообщением о якобы выгрузке персональных данных и предложением срочно связаться по указанным номерам мобильных телефонов.
Далее мошенники пытаются обмануть пользователя по старым проверенным скриптам.

Подобная схема уже ранее попадала в поле нашего внимания, однако теперь злоумышленники адаптировали ее под доставку через СДЭК.

Домен заблокируем.

(заблокирован за 38 часов 26 минут)

#фишинг #сдэк #госуслуги #выгрузкагосуслуг
TRUEOSINT News
#2015 · 10.07.2025 10:01 · 👁 922
Telegram
Мошенники из схемы «Почтальон Печкин» переключились на ГУП ДНР «ПОЧТА ДОНБАССА»
На домене POCHTADON.RU можно увидеть уже стандартный шаблон с предложением оформить получение или отказ от посылки. При этом необходимо ввести ФИО, телефон и СНИЛС/ИНН/паспорт.
Указанные данные нужны мошенникам для последующего звонка и получения доступа к Госуслугам.

Домен заблокируем.

#фишинг #госуслуги #почта #печкин
TRUEOSINT News
#1972 · 24.06.2025 10:06 · 👁 1 890
Telegram
Мошенники, которые более года распространяли фейковые опросы под видом акции от Портала Госуслуг «Помощь 2025», (пример на домене VYPLATA-OPROS.RU или GOS-VYPLATA.RU) внесли изменения в свои шаблоны.
Теперь изменен не только дизайн, но и источник якобы проводимой акции — вместо Госуслуг используется бренд Wildberries, пример на домене WB-OPROS.RU
Также был обновлен логотип и текст опроса, при этом изображения остались прежними.
Суть схемы не изменилась: пользователю предлагается пройти опрос и передать персональные данные злоумышленникам.
Но как же мошенники и без ошибок.
Контактные данные оставлены от Почта-банка, а ссылки на социальные сети от Госуслуг.
Ну что тут сказать... Растут, работают над собой, внедряют новшества. Видно, что за год все-таки удалось накопить на спичрайтера — ну или один раз не купили пакетик кириешек.

Домены заблокируем.
(заблокирован за 9 часов 49 минут)

#фишинг #wb #Wildberries #госуслуги #почтабанк
TRUEOSINT News
#1966 · 21.06.2025 09:51 · 👁 2 180
Telegram
Мошенники начали использовать новый шаблон для получения доступа к учетным записям на Госуслугах.

На домене POCHTAAA.RU размещен сайт, имитирующий главную страницу официального ресурса «Почты России». Однако при нажатии на любую ссылку пользователь перенаправляется на поддельную страницу входа в Госуслуги, где предлагается ввести логин и пароль — эти данные сразу попадают к злоумышленникам.

Отдельно стоит отметить «экономность» мошенников: они даже не стали устанавливать на сайт бесплатный SSL-сертификат, поэтому соединение с ресурсом не защищено.

Домен заблокируем.

#фишинг #почтароссии #госуслуги
TRUEOSINT News
#1938 · 16.06.2025 16:27 · 👁 1 780
Telegram
Целевая фишинговая страница размещена на домене GOSS-USSLIGI.RU.
Мошенники все чаще создают поддельные страницы Госуслуг, ориентированные на конкретную жертву, чтобы убедить ее в якобы произошедшем взломе и заставить выполнить нужные действия.

В данном случае целью стал житель Казани, Антон, 2006 года рождения. Злоумышленникам стали известны его паспортные данные и СНИЛС.
Вероятно, они не смогли изменить пароль на Госуслугах, поэтому прибегли к точечному фишингу.

Домен заблокируем.

#фишинг #госуслуги