TRUEOSINT News

Источник: https://t.me/s/trueosint
1 815
сообщений в базе
5 517 262
суммарно просмотров
1 656
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 336
уникальных заходов на сайт · сегодня 27
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#3106 · 11.08.2026 10:35 · 👁 228
Telegram
Понемногу начинают появляться сайты, предлагающие скачать Grand Theft Auto VI еще до официального релиза. Один из примеров - GTA6-PLAY.RU.
Официальный выход GTA VI назначен на 19 ноября 2026 года. Сейчас Rockstar заявляет версии только для PlayStation 5 и Xbox Series X|S. Поэтому обещание уже сейчас скачать игру «для любых платформ» - приманка.
На сайте распространяется файл с незамысловатым названием DS-Setup.exe. Его размер — всего 73,06 МБ, что совершенно не похоже на полноценную современную AAA-игру.
Проверка показала, что это не GTA VI, а установщик Download Studio, а 30 из 69 антивирусных движков VirusTotal считают файл опасным.
Иными словами, под видом ожидаемой игры пользователю предлагают загрузчик нежелательного и потенциально вредоносного ПО.

Домен заблокируем.

#фишинг #впо #gta6 #virustotal
TRUEOSINT News
#3105 · 09.08.2026 09:21 · 👁 801
Telegram
Мошенники, готовят новую схему к началу учебного года, что можно увидеть на домене MINOBRNAUKI.NET.
На сайте размещен шаблон старой версии ресурса Минобрнауки, актуальной еще на 2018 год. Судя по состоянию страницы, сейчас может идти подготовка клона для последующего использования в схемах социальной инженерии или классического фишинга — например, через поддельный личный кабинет, форму авторизации или обращения граждан.
Отдельно стоит отметить характерную деталь в файле robots.txt: индексация сайта поисковыми системами преднамеренно закрыта и будет открыта только после соответствующей команды. Это дополнительно указывает на то, что ресурс пока находится на этапе подготовки и ожидает полноценного «запуска».

Домен заблокируем.

#фишинг #минобразования
TRUEOSINT News
#3103 · 08.08.2026 11:15 · 👁 840
Telegram
Скамонт, или туда и обратно

Интересный шаблон можно увидеть на доменах SBERKUDA.RU и SBERTUDA.RU.
На сайтах пользователю предлагается воспользоваться персональным помощником, для подбора отелей в различных городах России. Сейчас в демоверсии в качестве примера указана Тула.
Для авторизации предлагается использовать Sber ID, однако при попытке входа пользователь получает ошибку. Сам по себе такой способ авторизации обычно не вызывает опасений: в рамках корректной сессии сторонний сервис не получает данные, которые позволили бы злоумышленникам получить доступ к личному кабинету банка.
Но здесь внимание привлекает другое — неработающая авторизация и надпись: «Мобильный вход сохранен как резервный сценарий».
Это может указывать на подготовку более интересной схемы: пользователю намеренно демонстрируют неудачную попытку авторизации на официальном ресурсе Сбера, после чего предлагают воспользоваться «резервным» способом входа. А вот резервным вариантом уже может оказаться фишинговая форма, в которой попросят ввести данные для доступа к личному кабинету, например для оплаты отеля.
Пока непонятно, каким именно способом злоумышленники планируют привлекать потенциальных жертв, однако под эту схему уже, похоже, готовится отдельный пул доменов. Помимо указанных выше, зарегистрированы:
SBERKYDA.RU
SBER-KYDA.RU
SBER-TUDA-SUDA.RU
SBER-TYDA-SUDA.RU
Так что кто-то явно основательно готовится отправлять пользователей то «туда», то «сюда», ну а мы в случае выявления фишинга:

Домен заблокируем.

#фишинг #сбер #sber
TRUEOSINT News
#3101 · 07.08.2026 10:17 · 👁 860
Telegram
Скам или банальная безответственность сотрудников профсоюзного комитета Морозовской ДГКБ ДЗМ?

Именно такой вопрос возникает при просмотре домена MOROZOPROS.RU.
На сайте сотрудникам больницы предлагают заполнить информацию о новогодних подарках для ребенка, указав в форме свои персональные и контактные данные, а также данные несовершеннолетних детей.
При этом на странице отсутствуют согласие на обработку персональных данных, описание целей их сбора, сроков хранения и порядка обработки.
Даже если это действительно внутренняя инициатива сотрудников профсоюза, реализация выглядит крайне опасной. Введенные пользователями данные сохраняются на сервере, после чего на электронную почту отправляется письмо с информацией о принятие заявки, которое также может содержать вредоностное ПО.
То есть фактически на сервере постепенно формируется база сотрудников больницы и их детей. И судя по реализации ресурса, в случае его компрометации получение этой базы хакерами вряд ли станет серьезным препятствием.
А база может получиться весьма интересной: сотрудники Морозовской детской больницы плюс данные их несовершеннолетних детей. Такой набор информации можно достаточно эффективно использовать в целевых схемах социальной инженерии — от персонализированного фишинга до звонков от имени администрации больницы, профсоюза, школ, кружков и других организаций.
И речь потенциально идет о значительном количестве людей: только медицинский персонал больницы составляет порядка 1 600 сотрудников.

О выявленном ресурсе оповещение по официальным контактам больницы направили.

(Удален за 2 часа 28 минут)

#фишинг #опрос #ГБУЗМДГКБДЗМ #морозовскаябольница
TRUEOSINT News
#3099 · 05.08.2026 17:50 · 👁 974
Telegram
После блокировки хостинга WEBRU-MAX.PRO скамонты решили не только оперативно переехать, но и сменить шаблон фишинга - видимо, чтобы хотя бы окупить домен.
Теперь вместо развода детей, играющих в Roblox, расчет сделан на более взрослую аудиторию и ее фантазии.

На сайте предлагают перейти в канал в мессенджере MAX, где, по утверждению мошенников, собраны сливы популярных стримерш и блогерш.

Для получения доступа необходимо ввести номер телефона, код из СМС и код 2FA. Разумеется, никаких подобных каналов в MAX нет - введенные данные попадут к мошенникам, а пользователь лишится своей учетной записи.

Домен заблокируем.
(Заблокирован за 18 часов 47 минут)
#фишинг #max