TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 323
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 117
уникальных заходов на сайт · сегодня 28
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#3077 · 31.07.2026 09:14 · 👁 1 130
Telegram
Как обычно, скамонты не утруждают себя соответствием содержания сайта его доменному имени. Очередной пример можно увидеть на домене TATNEFT-TALON.CFD.

Можно было бы ожидать очередной фишинг под видом раздачи топливных талонов от «Татнефти», но тема топлива, видимо, уже потеряла актуальность. Поэтому на домене разместили другой фишинговый шаблон — «Единая база СВО».

Для получения доступа к «списку» пользователю предлагают ввести номер телефона, указать код из СМС и передать мошенникам свой аккаунт в MAX.

Особенно интересно реализован поиск: найти человека предлагают по фамилии, имени или отчеству. Получается, достаточно ввести «Петрович» — и сервис должен показать сразу всех Петровичей.

Домен заблокируем.
(Заблокирован за 47 часов 38 минут)

#фишинг #татнефть #max
TRUEOSINT News
#3076 · 30.07.2026 10:16 · 👁 1 090
Telegram
Как и ожидалось, мошенники начали готовить платформу под схему с «выплатами» от Wildberries.

Пока проект находится на стадии подготовки, но для этих целей уже зарегистрированы домены:
HELP24WILDBERRIES.RU
HELP24WB.RU
SUPPORT-WB.RU
WBHELPCENTER.RU

Скорее всего, все они будут вести на COMPENSATIONWB.RU.

Скамонты скопировали раздел «О нас» с оригинального сайта Wildberries и, видимо, собираются изменить контактные данные, чтобы потенциальная жертва связывалась уже с оператором мошеннического колл-центра.

Дальше могут предложить через фишинговую форму передать доступ к личному кабинету, а затем — указать данные банковской карты или оплатить «комиссию» за получение компенсации.

Посмотрим, какую именно схему решат использовать мошенники. Хотя зачем останавливаться на одной, если можно запустить их все по цепочке.

Домены заблокируем.
(Заблокирован за 4 часа 00 минут)

#фишинг #wb #wildberries #rwb
TRUEOSINT News
#3073 · 30.07.2026 09:49 · 👁 1 020
Telegram
Еще один опросник с весьма интересной деталью можно увидеть на домене GOLOS-GOV.LIVE.

На сайте с намеком на «государственное голосование» пользователю предлагают отдать мошенникам свой аккаунт в MAX, ответив на странно сформулированный вопрос: «Побеждает ли Смирнова в конкурсе гимнасток 14-17 лет?». При этом голоса участников удивительно ровно распределились в процентном соотношении.

Разумеется, содержимое шаблона определяется конфигурацией, которую заполняет скамонт. Но если он этого не сделал, то прописанный в JavaScript вариант по умолчанию почему-то предлагает голосовать за трусики. Причем, судя по названию возраст участницы, от 14 до 17 лет и за такие "дефолтные настройки" скамонту уже свои же могут хобот оторвать.

Домен заблокируем.

#фишинг #опрос #голосование #max
TRUEOSINT News
#3070 · 30.07.2026 09:25 · 👁 892
Telegram
Опросные скамонты перебираются на мобильных операторов — очередной пример можно увидеть на удачно подобранном домене MTSOPROS.RU.

Ответив на несколько вопросов, пользователю предлагают зачем-то подтвердить прохождение этого же опроса. Для чего, конечно же, необходимо ввести номер телефона и код из СМС.

Используя полученные данные, мошенники попытаются войти в личный кабинет МТС и оформить виртуальные SIM-карты или отмыть деньги через переводы.

Владельцем данной "свежей" темы оказался молодой таджик @benzontean, который уже светился в оформление банковских счетов на несовершеннолетних для последующего обналичивания средств, за что был в поле зрения полиции, но теперь переключился на мобильных операторов.

Впрочем, конспирация явно не стала его сильной стороной: свой фишинг он рекламирует прямо с того же аккаунта.

Домен заблокируем.
(Заблокирован за 5 часов 38 минут)

#фишинг #опрос #мтс #mts
TRUEOSINT News
#3067 · 29.07.2026 16:53 · 👁 1 160
Telegram
Криптоскамонт

Забавный фишинг под видом криптовалютной биржи Bybit можно увидеть на домене BYBITLOGIN.RU.

Обычно про крипту мы не пишем, но как пройти мимо такой красоты?
Вроде бы все стандартно: введите почту, пароль и код из Google Authenticator. Затем введите его еще раз — и так до тех пор, пока скамонт не войдет в ваш личный кабинет на бирже.

Но чем думали разработчики шаблона, когда заботливо скопировали даже всплывающую плашку «Активация Windows», скорее всего, навсегда останется загадкой.
Возможно, криптоскамонты уверены, что это обязательный элемент любого сайта: ведь куда бы они ни зашли со своего компьютера, эта надпись всегда на месте.

Домен заблокируем.
(Заблокирован за 72 часа 34 минуты)

#фишинг #bybit #скамонты