TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 515 570
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 222
уникальных заходов на сайт · сегодня 133
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2593 · 14.03.2026 10:33 · 👁 8 240
Telegram
Простой шаблон фишинга под поддержку мессенджера Telegram можно увидеть на красивом домене TELEGRAM - SUPPORT . RU
Для решения ваших проблем в Telegram вам предлагается ввести номер и сообщить код из смс, таким образом все проблемы решатся, ведь если у вас нет учетки - то и нет проблем с ней.
После введение кода вам сообщают, что код был использован для входа в Госуслуги, только логику связи не поясняют, но и конечно дают советы, о том, что вводить коды из СМС плохо.

Домен заблокируем.
(Заблокирован за 27 часов 42 минуты)

UPD Похоже, Telegram начал блокировать подобные домены в зоне RU - по крайней мере, этот домен в полном виде уже не получается нормально отправить собеседнику внутри мессенджера.

#фишинг #госуслуги
TRUEOSINT News
#2590 · 07.03.2026 09:59 · 👁 2 240
Telegram
Мошенники немного обновили стандартную схему с "выдачей ключей от домофона", что можно наблюдать на доменах PREMIUM-DOMOFON.RU, PLATINUM-DOMOFON.RU и FACE-ID-DOMOFON.RU.

Во время звонка жертву убеждают, что называть код из СМС якобы не нужно. Вместо этого предлагают перейти на указанный сайт и ввести "персональный ключ", который продиктует оператор.

Однако логика страницы предельно примитивна. На клиентской стороне скрипт проверяет только одно условие - длина введенного значения должна быть больше 3 символов. После этого пользователя просто перенаправляют дальше. Никакой реальной проверки ключа, биометрии или верификации на самой странице не происходит.

Код естественно не подходит и пользователю показывают сообщение в духе "Ключ не найден или истек". После этого оператор-мошенник предлагает направить "более свежий" код и уже направляет жертву в нужный ему сервис для получения нового значения.

Фактически такая страница выступает лишь прокладкой в цепочке социальной инженерии. Ее задача - создать у человека ощущение легитимной процедуры и подготовить его к следующему этапу атаки, где уже может использоваться нужный злоумышленникам сервис, в том числе для перехвата кодов и дальнейшего захвата доступа.

#фишинг #домофон
TRUEOSINT News
#2586 · 04.03.2026 11:58 · 👁 2 370
Telegram
Очередную попытку внедрить вредоносное ПО на ваш Android-телефон предпринимают хакеры - на домене YANDEX-APP.RU.

На сайте предлагают установить "обновление Яндекс Браузера" (который, конечно, якобы уже у всех установлен), а по факту - заразить устройство и передать данные злоумышленникам. В описании указано, что обновление включает нейросеть YandexGPT, однако по результатам проверки на VirusTotal это выглядит как троян.

Домен заблокируем.
(Заблокирован за 1 час 50 минут)

#фишинг #впо #яндекс
TRUEOSINT News
#2581 · 03.03.2026 14:30 · 👁 1 860
Telegram
Новый фишинговый шаблон под видом подписания петиции на Госуслугах замечен на домене GOSPETICIA.RU

Сайт оформлен "под Госуслуги" и предлагает проголосовать за установку резервных генераторов электроснабжения в домах г. Москвы.

Ключевая деталь: для голосования пользователя просят "авторизоваться на Госуслугах", но вместо реальной авторизации перенаправляют в Telegram-бот.

Автором петиции указан якобы верифицированный аккаунт Департамента ЖКХ. Текст начинается так:

"Мы, жители города Москва, обращаемся к Правительству Москвы и Департаменту жилищно-коммунального хозяйства с требованием..."

Петиция создана 15 февраля (хотя домену менее суток) и уже "собрала" около 28 000 подписей. Счетчик периодически меняется, чтобы добавить правдоподобия.

При попытке "подписать" или "отказаться" пользователя уводят в бот Telegram, где под предлогом подтверждения/авторизации запрашиваются данные, которые затем могут быть использованы для кражи доступа к аккаунтам и персональной информации.

Домен заблокируем.
(Заблокирован за 2 часа 01 минуту)

#фишинг #госуслуги #петиция #пупочексноваты
TRUEOSINT News
#2579 · 01.03.2026 09:57 · 👁 1 840
Telegram
Хакеры продолжают попытки внедрить на Android вредоносное ПО через домен 24FGOS.RU.

На этот раз они имитируют платформу для репетиторов и учителей "ВЗНАНИЕ", а главный крючок - "проверка домашних заданий". На сайте эту функцию подают как удобный сервис: загрузите/проверьте домашку через приложение. По факту именно под "проверку ДЗ" пользователей и ведут к установке .apk.

Пока файл приложения еще не прикреплен (или злоумышленники не довели механику до конца), но любые попытки нажимать кнопки показывают, что ключевой сценарий должен запускаться только после скачивания приложения.

Картинки и текст взяты с оригинального сайта VZNANIYA.COM и адаптированы под мошеннический шаблон.

Как мы писали ранее, в открытый доступ попала база данных сервиса по подбору репетиторов REPETIT.RU, и, вероятно, именно его пользователи станут первой целью - им могут рассылать приглашения "проверить домашнее задание" на новом сайте с установкой зараженного приложения навсегда и бесплатно.

Домен заблокируем.

#фишинг #впо #взнания