TRUEOSINT News

Источник: https://t.me/s/trueosint
1 816
сообщений в базе
5 518 365
суммарно просмотров
1 659
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 363
уникальных заходов на сайт · сегодня 54
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#1091 · 19.06.2024 09:45 · 👁 7 610
Telegram
Подготовка к очередной волне мошенничества от фейковых сотрудников ЦБ РФ, судя по новым зарегистрированным доменам, идет полным ходом.
Это происходит в рамках популярной ныне у мошенников схемы, которая включает обращение с фейковых аккаунтов руководителей и предупреждения о скором звонке из Центрального Банка России.
Как обычно, мошенники скрывают свои домены за Cloudflare, что не сильно затрудняет их блокировку.
SOTRUDNIKI-BANK-ROSSII.RU
SOTRUDNIKI-CENTRO-BANK.RU
CENTRAL-BANK-EMPLOYEE.RU
CENTRAL-BANK-RUSSIA.RU
CENTRO-BANK.RU
FIN-CENTRE-RUSSIA.RU

UPD НКЦКИ подтвердили, что в ближайшее время домены будут разделегированы, а этим ребятам можно верить.
#ЦБ
TRUEOSINT News
#1090 · 17.06.2024 21:42 · 👁 8 520
Telegram
Очень плохо работающий фишинг под Газпромбанк можно увидеть на домене GPB-IB.ONLINE
Скамеры экономят на всем.
Тем более используют какую-то старую версию от 2023 года, но по традициям разместили NS-сервера на cloudflare.com в надежде скрыть реальный IP.

#Газпромбанк #ГПБ
TRUEOSINT News
#1088 · 17.06.2024 18:20 · 👁 8 020
Telegram
Мошенники тестируют новую схему с использованием "безопасного счета".
Они подняли из архивов метод смс-бомбинга, чтобы атаковать потенциальную жертву.
В течение нескольких дней жертва получает смс-сообщения от разных банков, что возможно из-за отсутствия капчи (или ее легкий обход) в открытых формах заявок на сайтах банков.
После этого с жертвой связывается якобы представитель ЦБ с сообщением о том, что ее счет подвергается хакерской атаке с целью перевода средств на ВСУ.
Этот "представитель" утверждает, что заметил подозрительную активность и советует перевести все деньги на "безопасный счет".
Техподдержка банков также не спешит обезопасить клиентов.
Согласно скрипту, они уведомляют, что ничего не могут сделать, так как это активность мошенников, и предлагают обращаться в правоохранительные органы.

#схема #ЦБ
TRUEOSINT News
#1087 · 16.06.2024 10:14 · 👁 1 600
Telegram
Попытка создания фишингового сайта под видом обучающей платформы для сотрудников пунктов выдачи заказов Wildberries выявлена на домене PONT-LEARNING-WB.RU (оригинальный ресурс находится на домене WB.RU).
На фишинговом сайте пользователям предлагается ввести номер телефона и подтвердить передачу доступа в личный кабинет маркетплейса мошенникам. После введения данных мошенники получают уведомление в свой Telegram-канал, что позволяет им быстро воспользоваться украденной информацией.

#Wildberries #WB
TRUEOSINT News
#1085 · 16.06.2024 09:36 · 👁 8 070
Telegram
Мошенники продолжают удивлять своим непрофессионализмом.
Новый пример можно увидеть на сайте TGTELEGRAM.RU.
Они постарались создать лендинговую страницу с переходом на старый шаблон выманивания номера телефона от Telegram. При этом текст сам себе противоречит - войдите в телеграм, чтобы подать заявку... мы гарантируем, что вы получите телеграм бесплатно...

На подвале страницы лендинга указаны случайные контактные данные: номер телефона +7 495 123-45-67 и электронная почта с другого сайта.
Однако, самое поразительное, что в заголовке страницы они оставили слово "СКАМЕР" (именно в верхнем регистре), что явно указывает на их мошеннические намерения.
Это показывает не только низкий уровень исполнения, но и недостаток внимания к деталям.