TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 308
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 108
уникальных заходов на сайт · сегодня 19
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#3091 · 04.08.2026 10:54 · 👁 888
Telegram
Мошенники, использующие опросы как приманку, решили покуситься на Сбер — это можно увидеть на домене A5000K.RU.

На сайте пользователям предлагают оценить качество обслуживания в Сбербанке и получить 5000. Вероятно, на эту страницу будут перенаправлять людей, которые обращаются за консультацией к представителям банка в социальных сетях. Судя по CSS шаблон изначально делали под ВТБ.

При этом с политикой обработки персональных данных скамонты решили не заморачиваться: вместо документа они просто благодарят пользователя за доверие.
Разумеется, действия посетителей на сайте отслеживаются, а после выставления оценки их перенаправляют… пока в никуда. Мошенники еще не доделали страницу, на которую должен приземляться трафик.

Домен заблокируем.
(Заблокирован за 7 часов 24 минуты)

#фишинг #сбер #сбербанк #опрос
TRUEOSINT News
#3089 · 03.08.2026 15:17 · 👁 922
Telegram
Старый шаблон под новым легендой — именно такой фишинг можно увидеть на доменах:

POVESTKA-SYDEBNIJ-ISK.COM
SYDEBNIJ-ISK-POVESTKA.COM

Под предлогом ознакомления с судебной повесткой по иску пользователю предлагают перейти на сайт, имитирующий вход через Госуслуги. После этого появляется сообщение о якобы произошедшем взломе и краже персональных данных. Разумеется, рядом услужливо указан номер «технической поддержки», за которым скрываются мошенники.

Отдельно стоит отметить логотип, в котором смешаны кириллица и латиница. Таким нехитрым способом скамонты пытаются скрыться от автоматического сканирования, но, как обычно, это не работает.

Пока схема не получила широкого распространения — скорее всего, из-за плохо подготовленного сценария привлечения пользователей на подобные сайты.

Домены заблокируем.
(Заблокирован за 2 часа 03 минуты)

#фишинг #госуслуги #суд #иск #повестка
TRUEOSINT News
#3087 · 02.08.2026 10:53 · 👁 943
Telegram
Мошенники, готовят атаку на нефтегазовые компании, что можно увидеть на домене ACCOUNTS-ANK72.RU.

Домен имитирует официальный ресурс Ассоциации «Нефтегазовый кластер», в которую входит большое количество крупных игроков нефтегазовой отрасли, и предлагает проверить отправленные документы. Вероятно, ссылки на них рассылаются на известные адреса электронной почты сотрудников компаний.

Индивидуальные ссылки создаются через панель администратора. Задумка заключается в том, что в зависимости от способа открытия — через QR-код на телефоне или по ссылке на компьютере — пользователю может быть направлен вредоносный файл, специально подготовленный для его устройства.

Таким образом, злоумышленники могут получить доступ не только к личным данным жертвы, но и к корпоративной сети компании.

Домен заблокируем.
(Заблокирован за 18 часов 52 минуты)

#фишинг #нефть #ank72
TRUEOSINT News
#3082 · 02.08.2026 09:26 · 👁 929
Telegram
Мошенники, работающие под видом службы доставки CDEK, продолжают экспериментировать, что можно увидеть на домене CDEK-ZAKAZ101421.INFO.

Ранее они предлагали оплатить товар через поддельную форму интернет-эквайринга, но теперь решили сыграть на жадности потенциального обладателя iPhone 16 Pro.

Сначала сайт имитирует процесс оплаты заказа другим человеком. Затем появляется сообщение, что платеж по техническим причинам не прошел, и предлагает вернуть зарезервированные 90 000 рублей на карту любого банка.

Мошенники рассчитывают, что пользователь захочет воспользоваться «ошибкой» и введет данные своей карты для получения денег. Никаких 90 000 рублей он, конечно, не получит, зато все указанные данные окажутся у мошенников.

Домен заблокируем.

#фишинг #сдэк #cdek
TRUEOSINT News
#3081 · 31.07.2026 20:26 · 👁 1 850
Telegram
В открытый доступ выложили базу данных Московского портала здравоохранения.

Хакеры утверждают, что утечка содержит 87,8 млн строк с данными пациентов.

Ранее мы сообщали о публикации 1 млн записей из этой базы. Видимо, теперь хакеры решили окончательно избавиться от уже отработанного материала.

Актуальность - 24.12.2025

Состав
▪️ФИО
▪️Дата рождения
▪️Телефон
▪️Паспорт
▪️Адрес проживания
▪️Место учебы/работы
▪️Полис ОМС
▪️СНИЛС
▪️ФИО Врача
▪️Предварительный диагноз

UPD Полную базу выложили в открытый доступ под предлогом борьбы с «барыгами».

#утечка #mosgorzdrav #дзм