TRUEOSINT News

Источник: https://t.me/s/trueosint
1 819
сообщений в базе
5 523 147
суммарно просмотров
1 668
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 885
уникальных заходов на сайт · сегодня 162
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#1766 · 30.04.2025 19:50 · 👁 3 590
Telegram
Хакеры заявили, что в конце марта 2025 года взломали инфраструктуры IEK Group (российского производителя электротехнического оборудования) и ее полностью шифровали. Подробности атаки: • Вход в систему осуществлен через фишинговую рассылку • Для расшифровки…
TRUEOSINT News
#1764 · 30.04.2025 18:44 · 👁 2 510
Telegram
Мошенники начали использовать новую схему сокрытия фишинговых сайтов от внимания специалистов по кибербезопасности — на примере Wildberries.
Основной приоритет злоумышленников — максимально продлить "жизнь" домена. Ранее для этого применялись переходы на несвязанные домены, но это плохо защищало от блокировок со стороны регуляторов.

Теперь же используется новая тактика: фишинговый сайт отображается корректно только при переходе с промежуточного домена - например, WILDBERRIES-FREE.TOP. Если же попытаться открыть конечный фишинговый адрес напрямую VN0URRX.LETTRYFIXNOWGO.CLICK, отображается сообщение о технических работах.
Таким образом, мошенники рассчитывают, что жалобы будут направлены на конечный домен.
При проверке регулятор увидит "технические работы" и не выявит нарушений, что позволит избежать блокировки.

#фишинг #wildberries #wb
TRUEOSINT News
#1762 · 30.04.2025 09:07 · 👁 2 700
Telegram
Фейковую страницу RuStore с вредоносным ПО для перехвата смс и паролей, замаскированным под бизнес-мессенджер Textify, можно найти на домене RUSTOREE.RU
Приложение предназначено только для Android и практически не обнаруживается антивирусами.
В официальном RuStore такое приложение отсутствует, а макет страницы скопирован с раздела "Сообщения" (Right Messages).

#фишинг #rustore
TRUEOSINT News
#1761 · 29.04.2025 09:28 · 👁 2 860
Telegram
Простой фишинговый шаблон от имени Совкомбанка размещен на домене 2025-SOVCOMBANK.RU.
Без какой-либо правдоподобной легенды — ни акции, ни упоминания дня рождения.
Пользователю просто предлагают ввести номер телефона и данные карты, а затем подтвердить операцию по SMS.
Это позволяет мошенникам получить доступ к средствам на счете.

#фишинг #совкомбанк #халва
TRUEOSINT News
#1757 · 27.04.2025 15:08 · 👁 3 190
Telegram
Как известно, у мошенников существует техническая группа поддержки, которая предоставляет возможности для вывода денежных средств, получая за это определённый процент.
Ежедневно они регистрируют новые домены с упоминанием oplata или pay. Например 1A.SOFTPAYS.RU (первую цифру можно менять, а еще в конце добавить /sbp для Сбербанка)
Отслеживать такие домены полезно для анализа динамики смены банков, а значит, появления новых дропов или доступа к личным кабинетам.
Судя по последнему обновлению стандартной формы оплаты, среди новых банков появились Промсвязьбанк, Газпромбанк и Альфа-Банк и платежная система МИР.
Схема остаётся стандартной: бронирование места на концерт, в театр или кинотеатр и перевод денег мошенникам.
Да, такая схема всё ещё активно используется.

#фишинг #промсвязьбанк #псб #газпромбанк #гпб #альфабанк #мир #сбербанк