TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 516 643
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 325
уникальных заходов на сайт · сегодня 16
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#2194 · 07.09.2025 09:53 · 👁 1 110
Telegram
Фишинговый сайт, действующий от имени "МТС Банка", размещен на домене 24PAYMOBILE.RU.
Пользователю предлагается выполнить перевод с одной карты на другую, указав реквизиты карты и подтвердив операцию одноразовым паролем, либо пополнить счет мобильного телефона.
Однако ресурс имеет явные признаки мошенничества: отсутствует проверка контрольной суммы номера карты (PAN), код оператора для всех номеров указан одинаковый, а сама оплата якобы проводится через Сбербанк.
Кроме того, как обычно, часть ссылок на сайте не работает, встречаются орфографические ошибки.

Домен заблокируем.
(Заблокирован за 25 часов 57 минут)

#фишинг #мтсбанк #сбербанк
TRUEOSINT News
#2193 · 06.09.2025 21:55 · 👁 1 010
Telegram
Оказаться в команде слитых данных пользователей предлагает интернет-магазин спортивного питания Атлетик-Фуд, так как хакеры опубликовали в открытом доступе базу данных компании.
Они утверждают, что утечка затронула информацию о 1 254 000 заказах и 59 000 пользователей.
На официальном телеграм-канале интернет-магазина @atleticfood информации о произошедшей утечке данных отсутствует.

Актуальность - 21.08.2025

Состав
▪️ФИО
▪️Почта
▪️Телефон
▪️Адрес доставки
▪️IP-адрес

#утечка #атлетикфуд #atleticfood
TRUEOSINT News
#2190 · 04.09.2025 11:58 · 👁 1 340
Telegram
Очередная попытка мошенников получить доступ к вашему телефону под видом установки приложения от СДЭК зафиксирована на домене CDEKTRAK.ICU.
Вредоносное ПО пока слабо определяется популярными антивирусами, хотя уже по названию файла app.apk становится очевидно, что устанавливать его небезопасно.
Параллельно мошенники зарегистрировали домен CDEKTRAK.SBS, где разместили поддельный сайт для отслеживания посылок от имени СДЭК. Функционал ресурса пока не доработан, однако можно предположить, что он предназначен для рассылки жертвам "подтверждений" о передаче посылки.

Домен заблокируем.
(Заблокирован за 3 часа 19 минут)

#фишинг #сдэк #cdek
TRUEOSINT News
#2189 · 03.09.2025 16:00 · 👁 1 210
Telegram
Хакеры заявили о взломе группы компаний Rail Garant - созданной быть лучшей.
Rail Garant — это российская транспортно-логистическая холдинговая компания, которая объединяет владельцев и операторов подвижного состава. Она специализируется на предоставлении комплексных услуг в сфере железнодорожных грузоперевозок
В качестве доказательств были опубликованы скриншоты переписки сотрудников в Telegram, изображения внутренней инфраструктуры, пользовательские данные, а также архив объемом 30 Гб.
По их словам, атаке также подверглись системы экстренного оповещения в автобусах компании ООО «Трансавтолиз», которая судя по сайту не очень обращает внимание на ИТ и ИБ.
По косвенным данным, инцидент мог произойти в конце августа.

#утечка #railgarant
TRUEOSINT News
#2186 · 03.09.2025 10:37 · 👁 962
Telegram
Фейковый портал для оплаты коммунальных услуг от имени СОК ЖСК (Специализированный обслуживающий кооператив жилищно-строительный кооператив), имитирующий сайт Госуслуг, размещен на домене GOSSOK.RU.
Ресурс ориентирован на жителей Чеченской Республики и предлагает оплату различных услуг на пока несуществующий счет. При попытке входа в "личный кабинет" (при этом оплату предлагают производить и без авторизации) пользователю предлагается ввести стандартные учетные данные от Госуслуг - телефон, адрес электронной почты или СНИЛС.

Возможная фишинговая атака, нацеленная на целый регион, может свидетельствовать о том, что мошенники получили свежую базу данных жителей и планируют использовать ее для массовой рассылки писем с требованием оплатить коммунальные услуги через данный сайт.

#фишинг #госуслуги #чечня