TRUEOSINT News

Источник: https://t.me/s/trueosint
1 816
сообщений в базе
5 518 098
суммарно просмотров
1 659
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 344
уникальных заходов на сайт · сегодня 35
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#3109 · 11.08.2026 11:07 · 👁 324
Telegram
И еще один сайт, распространяющий вредоносное ПО, причем с максимально короткой аннотацией, можно увидеть на домене LOVIS-SPARK.RU.
На сайте предлагается скачать приложение для знакомств LoveSpark в виде APK-файла, который на деле является вредоносным банковским трояном.
Мошенники решили особо не заморачиваться ни с дизайном, ни с описанием: просто скачай и установи — а дальше сам поймешь, почему этого делать не стоило.

Домен заблокируем.

#фишинг #впо #lovespark
TRUEOSINT News
#3106 · 11.08.2026 10:35 · 👁 441
Telegram
Понемногу начинают появляться сайты, предлагающие скачать Grand Theft Auto VI еще до официального релиза. Один из примеров - GTA6-PLAY.RU.
Официальный выход GTA VI назначен на 19 ноября 2026 года. Сейчас Rockstar заявляет версии только для PlayStation 5 и Xbox Series X|S. Поэтому обещание уже сейчас скачать игру «для любых платформ» - приманка.
На сайте распространяется файл с незамысловатым названием DS-Setup.exe. Его размер — всего 73,06 МБ, что совершенно не похоже на полноценную современную AAA-игру.
Проверка показала, что это не GTA VI, а установщик Download Studio, а 30 из 69 антивирусных движков VirusTotal считают файл опасным.
Иными словами, под видом ожидаемой игры пользователю предлагают загрузчик нежелательного и потенциально вредоносного ПО.

Домен заблокируем.

#фишинг #впо #gta6 #virustotal
TRUEOSINT News
#3105 · 09.08.2026 09:21 · 👁 845
Telegram
Мошенники, готовят новую схему к началу учебного года, что можно увидеть на домене MINOBRNAUKI.NET.
На сайте размещен шаблон старой версии ресурса Минобрнауки, актуальной еще на 2018 год. Судя по состоянию страницы, сейчас может идти подготовка клона для последующего использования в схемах социальной инженерии или классического фишинга — например, через поддельный личный кабинет, форму авторизации или обращения граждан.
Отдельно стоит отметить характерную деталь в файле robots.txt: индексация сайта поисковыми системами преднамеренно закрыта и будет открыта только после соответствующей команды. Это дополнительно указывает на то, что ресурс пока находится на этапе подготовки и ожидает полноценного «запуска».

Домен заблокируем.

#фишинг #минобразования
TRUEOSINT News
#3103 · 08.08.2026 11:15 · 👁 871
Telegram
Скамонт, или туда и обратно

Интересный шаблон можно увидеть на доменах SBERKUDA.RU и SBERTUDA.RU.
На сайтах пользователю предлагается воспользоваться персональным помощником, для подбора отелей в различных городах России. Сейчас в демоверсии в качестве примера указана Тула.
Для авторизации предлагается использовать Sber ID, однако при попытке входа пользователь получает ошибку. Сам по себе такой способ авторизации обычно не вызывает опасений: в рамках корректной сессии сторонний сервис не получает данные, которые позволили бы злоумышленникам получить доступ к личному кабинету банка.
Но здесь внимание привлекает другое — неработающая авторизация и надпись: «Мобильный вход сохранен как резервный сценарий».
Это может указывать на подготовку более интересной схемы: пользователю намеренно демонстрируют неудачную попытку авторизации на официальном ресурсе Сбера, после чего предлагают воспользоваться «резервным» способом входа. А вот резервным вариантом уже может оказаться фишинговая форма, в которой попросят ввести данные для доступа к личному кабинету, например для оплаты отеля.
Пока непонятно, каким именно способом злоумышленники планируют привлекать потенциальных жертв, однако под эту схему уже, похоже, готовится отдельный пул доменов. Помимо указанных выше, зарегистрированы:
SBERKYDA.RU
SBER-KYDA.RU
SBER-TUDA-SUDA.RU
SBER-TYDA-SUDA.RU
Так что кто-то явно основательно готовится отправлять пользователей то «туда», то «сюда», ну а мы в случае выявления фишинга:

Домен заблокируем.

#фишинг #сбер #sber
TRUEOSINT News
#3101 · 07.08.2026 10:17 · 👁 897
Telegram
Скам или банальная безответственность сотрудников профсоюзного комитета Морозовской ДГКБ ДЗМ?

Именно такой вопрос возникает при просмотре домена MOROZOPROS.RU.
На сайте сотрудникам больницы предлагают заполнить информацию о новогодних подарках для ребенка, указав в форме свои персональные и контактные данные, а также данные несовершеннолетних детей.
При этом на странице отсутствуют согласие на обработку персональных данных, описание целей их сбора, сроков хранения и порядка обработки.
Даже если это действительно внутренняя инициатива сотрудников профсоюза, реализация выглядит крайне опасной. Введенные пользователями данные сохраняются на сервере, после чего на электронную почту отправляется письмо с информацией о принятие заявки, которое также может содержать вредоностное ПО.
То есть фактически на сервере постепенно формируется база сотрудников больницы и их детей. И судя по реализации ресурса, в случае его компрометации получение этой базы хакерами вряд ли станет серьезным препятствием.
А база может получиться весьма интересной: сотрудники Морозовской детской больницы плюс данные их несовершеннолетних детей. Такой набор информации можно достаточно эффективно использовать в целевых схемах социальной инженерии — от персонализированного фишинга до звонков от имени администрации больницы, профсоюза, школ, кружков и других организаций.
И речь потенциально идет о значительном количестве людей: только медицинский персонал больницы составляет порядка 1 600 сотрудников.

О выявленном ресурсе оповещение по официальным контактам больницы направили.

(Удален за 2 часа 28 минут)

#фишинг #опрос #ГБУЗМДГКБДЗМ #морозовскаябольница