TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 515 174
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 196
уникальных заходов на сайт · сегодня 107
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#204 · 22.12.2023 21:23 · 👁 412
Telegram
утечка данных в моей больнице, благодаря MOVEit. "извините, мы не виноваты, но лучшее, что мы можем сделать — это год мониторинга ваших данных"

"The following types of your information may have impacted: your name and MRN/patient ID, date of birth, health insurance information, provider name, treatment cost information, and treatment information/diagnosis."
TRUEOSINT News
#201 · 22.12.2023 19:21 · 👁 5 860
Telegram
Продолжается атака под видом Тинькофф-инвестиции.
На этот раз попался живым сайт, который работает уже 10 дней itink-p.top, где после прохождения обязательного опроса предлагается оставить свои контактные данные.
Есть небольшая хитрость - которая состоит в том, что нужно еще раз подтвердите свой email и получить обещание что менеджер свяжется с Вами. На почту ждем стандартный фишинг... скамеры решили немного усложнить стандартную схему развода, сколько она проживет - покажет время.
TRUEOSINT News
#200 · 22.12.2023 15:40 · 👁 449
Telegram
Странный или недоделанный сайт обнаружился по адресу TINKOFF-CABINET.RU
Текст вообще как-то выбивается из логики, если сайт маркетинговый, который собирает номера потенциальных клиентов, то зачем писать в тексте, что личный кабинет уже есть и надо в него просто войти по номеру.
Если мошенники набирают жертв после ввода - так почему мне никто так и не позвонил...
Посмотрим, что с ним будет дальше..
UPD. Доделали https://www.tink0ff-dcf.site/auth/login/
TRUEOSINT News
#198 · 22.12.2023 11:47 · 👁 5 830
Telegram
Интересную статистику дают ребята из ScamSniffer
Выборочная проверка рекламы в лентах X и Google показала, что почти 60% содержат фишинг c использованием MS Drainer. Используя более 10.000 сайтов с марта 2023 года мошенники обманули более 60.000 человек и получили с них почти 60 миллионов долларов.
Для обхода проверки рекламы мошенники используют стандартные способы, которые все еще эффективны - подделка адреса домена и разный контент в зависимости от IP-адреса.
Вредоносное ПО используемое на этих сайтах приобретается на специализированном сайте за 1500 долларов, где в качестве продавца указан Phishlab (который ранее именовался Pakulichev).
Продавец наверное сейчас очень сильно сожалеет, что продает ПО без обычной комиссии в таких случаях - 20% от похищенных средств.