TRUEOSINT News

Источник: https://t.me/s/trueosint
1 816
сообщений в базе
5 519 577
суммарно просмотров
1 659
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 611
уникальных заходов на сайт · сегодня 71
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#1769 · 02.05.2025 10:08 · 👁 2 610
Telegram
Похоже, мошенники начали использовать новую тактику для кражи биометрических данных — на примере домена AVITO-VEREFICATION-PRO.RU.
На сайте предлагается пройти авторизацию по лицу якобы для верификации действий на платформе Avito, вероятнее всего — для получения оплаты за товар. Таким образом, злоумышленники получают не только данные вашей банковской карты и номер телефона, но и изображение вашего лица в удобных для них ракурсах, что может быть использовано для создания дипфейков.

После этого вы можете оказаться в зависимости от мошенников: вам могут угрожать скомпрометированными видео с подменой лица, проходить видео-верификацию в банках от вашего имени, а также шантажировать распространением ложной информации о якобы причастности к финансированию террористических группировок с видео "подтверждением".

#фишинг #авито #avito
TRUEOSINT News
#1768 · 30.04.2025 20:11 · 👁 2 930
Telegram
Хакеры заявили о взломе компании ООО «РЫБНЫЙ ДВОР».
ООО «РЫБНЫЙ ДВОР» — российский производитель и поставщик рыбной продукции из Воронежской области, работающий на рынке с 1996 года.
В качестве подтверждения взлома злоумышленники опубликовали внутреннюю документацию, включая договоры (с пометкой конфиденциальная информация) и персональные данные некоторых сотрудников/контрагентов, сопровождаемые скриншотами паспортов.

​Актуальность - 30.04.2025

​Состав
▪️​ФИО
▪️​Дата рождения
▪️​Номер паспорта
▪️​Адрес прописки

#утечка
TRUEOSINT News
#1766 · 30.04.2025 19:50 · 👁 3 590
Telegram
Хакеры заявили, что в конце марта 2025 года взломали инфраструктуры IEK Group (российского производителя электротехнического оборудования) и ее полностью шифровали. Подробности атаки: • Вход в систему осуществлен через фишинговую рассылку • Для расшифровки…
TRUEOSINT News
#1764 · 30.04.2025 18:44 · 👁 2 510
Telegram
Мошенники начали использовать новую схему сокрытия фишинговых сайтов от внимания специалистов по кибербезопасности — на примере Wildberries.
Основной приоритет злоумышленников — максимально продлить "жизнь" домена. Ранее для этого применялись переходы на несвязанные домены, но это плохо защищало от блокировок со стороны регуляторов.

Теперь же используется новая тактика: фишинговый сайт отображается корректно только при переходе с промежуточного домена - например, WILDBERRIES-FREE.TOP. Если же попытаться открыть конечный фишинговый адрес напрямую VN0URRX.LETTRYFIXNOWGO.CLICK, отображается сообщение о технических работах.
Таким образом, мошенники рассчитывают, что жалобы будут направлены на конечный домен.
При проверке регулятор увидит "технические работы" и не выявит нарушений, что позволит избежать блокировки.

#фишинг #wildberries #wb
TRUEOSINT News
#1762 · 30.04.2025 09:07 · 👁 2 700
Telegram
Фейковую страницу RuStore с вредоносным ПО для перехвата смс и паролей, замаскированным под бизнес-мессенджер Textify, можно найти на домене RUSTOREE.RU
Приложение предназначено только для Android и практически не обнаруживается антивирусами.
В официальном RuStore такое приложение отсутствует, а макет страницы скопирован с раздела "Сообщения" (Right Messages).

#фишинг #rustore