TRUEOSINT News

Источник: https://t.me/s/trueosint
1 816
сообщений в базе
5 519 678
суммарно просмотров
1 659
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 628
уникальных заходов на сайт · сегодня 88
11 ч 31 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#1718 · 07.04.2025 18:30 · 👁 4 870
Telegram
Сложный тест по информационной безопасности сотрудники Совкомбанк Технологии могут пройти на домене SOVCOMBANKCOM.RU (зарегистрированный на частное лицо и спрятанный за cloudflare) - нужно просто зайти на него.
Видимо не все это умеют.
Однако отдел информационной безопасности усложнил задачу (хотя куда уж сложнее): в качестве обманки-поощрения предлагается выбор пиццы от партнеров — Dodo Pizza, SPAR, «Ташир» и Papa Johns и при выборе уже ты должен им пиццу.
Интересна позиция "партнеров" из-за потенциального репутационного риска и об использовании их торговых марок в подобных активностях.

#совкомбанк #dodo #spar #пападжонс #ташир
TRUEOSINT News
#1716 · 07.04.2025 18:11 · 👁 3 730
Telegram
Пример простой фишинговой страницы, имитирующей сайт ВТБ, можно найти на домене VTB-REAL.LIFE.
На этой странице пользователя просят ввести номер телефона для входа в личный кабинет, а затем — одноразовый пароль из SMS и облачный пароль.
Остальные способы авторизации и каналы связи, разумеется, недоступны.

#фишинг #втб
TRUEOSINT News
#1712 · 06.04.2025 09:57 · 👁 5 210
Telegram
Простую фишинговую форму для кражи данных от аккаунта Госуслуг можно найти на домене ESIA-AUTH.RU.
Как видно, мошенники меньше используют прямое упоминание «Госуслуги», а переходят на альтернативные названия, чтобы разнообразить варианты.
Оригинальная форма входа в Госуслуги выглядит сложнее и не содержит подозрительных метаданных, c некорректно указанными тегами (например, ttps:// вместо https://).

#фишинг #госуслуги
TRUEOSINT News
#1711 · 05.04.2025 23:02 · 👁 3 360
Telegram
База данных омского интернет-магазина NORDI, продающего сумки и канцтовары, оказалась в открытом доступе.
По данным хакеров, утечка затронула 2 000 заказов и 7 100 пользователей.

Актуальность - 04.04.2025

Состав
▪️ФИО
▪️Почта
▪️Телефон

#утечка
TRUEOSINT News
#1709 · 05.04.2025 09:26 · 👁 5 110
Telegram
Мошенники всё чаще используют целевые атаки.
Для большей убедительности они заставляют жертву самой позвонить на указанный номер, создавая видимость, что он принадлежит официальному сервису «Госуслуги».
1. Жертве приходит письмо с фальшивой выгрузкой данных из личного кабинета.
2. В письме сообщается, что кто-то получил доступ к аккаунту и запросил выгрузку данных.
3. Если это «не вы», предлагается нажать кнопку «Отменить», которая ведёт на поддельный сайт, пример на домене GOSUSLUGI-NOTIFICATION.COM.
4. На фейковом сайте нет даже favicon, а после короткой задержки появляется сообщение о «завершение выгрузки данных» и предлагается срочно позвонить на указанные номера....мошенникам.

#фишинг #госуслуги #выгрузкагосуслуг #лентяево