TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 515 031
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 192
уникальных заходов на сайт · сегодня 103
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2818 · 28.05.2026 10:32 · 👁 1 230
Telegram
Только вчера мы писали о фейковой проверке мошенников под видом менеджеров Роскомнадзора, как сегодня появился аналогичный фейк - «Федеральная проверка данных государственного служащего» от имени Минцифры. Его можно увидеть на домене 24MINCIFRY.RU.

На сайте предлагается найти сотрудника по табельному номеру. При этом сообщается, что в системе якобы числятся 4500 активных сотрудников.

Но, видимо, базу еще не доделали - или мы плохо искали. Суть такого сайта, как обычно, в другом: убедить жертву, что с ней действительно общается «госслужащий», и перевести ее на конференцию в Zoom, которая аккуратно спрятана за кнопкой «Защищенная связь».

Домен заблокируем.
(Заблокирован за 00 часов 33 минуты)

#фишинг #минцифры #сотрудники
TRUEOSINT News
#2816 · 28.05.2026 09:08 · 👁 1 350
Telegram
Скамонты очень стараются сделать из старых фишинговых шаблонов что-то новое, но, как обычно, ничего не получается.

Пример такого апгрейда можно увидеть на домене SBERBANK-ONLINES.RU.

На сайте от имени Сбербанка пользователям предлагают принять участие в акции «Помощь 2026» и якобы получить 5000 рублей за прохождение опроса.

При этом для снижения шансов автоматического выявления страницы мошенники снова решили использовать схему с заменой русских букв на похожие латинские и греческие символы. Из 199 слов такие замены встречаются в 55, то есть почти в 28% текста.

Отдельно скамонты, видимо, попытались добавить «естественности» за счет грубых орфографических ошибок. Хочется верить, что даже школьнику не пришло бы в голову писать «Приймите» вместо «Примите».

Снова использовали и ту самую несчастную женщину с копилкой, образ которой встречается в фишинге под разные банки еще с 2024 года.

Опрос, кстати, проходить не придется. Скамонты решили, что пользователю не стоит терять на него время, или просто не смогли придумать вопросы. Вместо этого сайт сразу предлагает ввести данные для входа в личный кабинет и передать их мошенникам.

Домен заблокируем.
(Заблокирован за 1 час 00 минут)

#фишинг #сбер #сбербанк #sber #опрос #скамонты
TRUEOSINT News
#2812 · 27.05.2026 10:41 · 👁 1 940
Telegram
Фейковый портал Росфинмониторинга можно увидеть на домене ROSFINMONITORINGGOV.RU.

Сайт имитирует официальный ресурс Федеральной службы по финансовому мониторингу и даже предлагает «убедиться», что звонивший вам мошенник действительно является сотрудником КЦ, работающим под видом госслужащего. Ранее похожий сценарий уже встречался на фейковом сайте под видом Минцифры.

Для большей достоверности на сайте добавили чат с «сотрудниками», в котором, судя по всему, может вестись видеозапись потенциальной жертвы.

Также скамонты почему-то уверены, что в структуре Федеральной службы всего три сотрудника. Особенно понравилась должность «старший менеджер» в отделе противодействия финансированию терроризма. Для федерального органа это звучит примерно так же убедительно, как «главный продавец госбезопасности».

Домен заблокируем.
(Заблокирован за 8 часов 27 минут)

#фишинг #росфинмониторинг #fedsfm
TRUEOSINT News
#2811 · 26.05.2026 13:45 · 👁 1 230
Telegram
Весна пришла, и древние скамонты начали выползать из заморозки.

Первое, что они сделали - достали и обновили старинный шаблон с "получением 8000 рублей на карту" и даже поприветствовали ПСБ прямо в домене, что можно увидеть на HELLOPSBRU.RU.

С 2024 года они обновили дизайн, увеличили сумму, но так и не придумали адекватную причину, почему банк после ввода номера карты вдруг должен положить на нее 8000 рублей.

Схема не изменилась: вводите номер карты, вводите код - и теряете деньги.

Домен заблокируем.
(Заблокирован за 29 часов 07 минут)

#фишинг #псб #промсвязьбанк #скамонт
TRUEOSINT News
#2809 · 26.05.2026 09:31 · 👁 1 100
Telegram
Безопасная безопасность

Новый шаблон фишинга под видом Центра безопасности MAX можно увидеть на домене MAX-SECURITY.NET.
Согласно сайту, в мессенджере якобы внедрены новые протоколы безопасности, а в связи с новыми требованиями РФ служба безопасности MAX проводит обязательную верификацию всех аккаунтов.
Для большей убедительности мошенники на одной странице упоминают слово «безопасность» 11 раз - это 11,3% от всех слов на странице.
Дальше все по стандартному сценарию: введите номер телефона, код подтверждения, код двухфакторной авторизации, смените пароль - и готово, ваш аккаунт уже у мошенников.

Домен заблокируем.

#фишинг #max #безопасность