TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 366
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 144
уникальных заходов на сайт · сегодня 55
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#1827 · 17.05.2025 10:04 · 👁 2 060
Telegram
На домене LUKOIL-SIRIUS.RU зафиксирован новый фишинговый шаблон.
Пользователям предлагается пройти регистрацию на совместный образовательный проект компании «Лукойл» и образовательного центра «Сириус», с последующим вводом СНИЛС — якобы для подтверждения участия.

На деле СНИЛС используется для авторизации на портале Госуслуг, что делает вероятной перенаправку пользователей на фишинговые версии сайта, например, GOS-USLUGI-RF.RU или GOSUSLUG.TRADE.
Это свидетельствует о попытке хищения персональных данных и применении других актуальных схем мошенничества.

Атака нацелена на сотрудников компании «Лукойл» в связи с запланированной на начало лета поездкой детей сотрудников в образовательный центр «Сириус».

#фишинг #лукойл #сириус #снилс #госуслуги
TRUEOSINT News
#1731 · 19.04.2025 17:59 · 👁 3 330
Telegram
Мошенники под OZON немного усложнили схему для маскировки фишинга на примере домена OZON-GO.RU
В данном случае злоумышленники применили два популярных метода:
✔️Прямую переадресацию на иностранную доменную зону (OZONGO.PRO);
✔️Перенаправление на официальный сайт OZON после первого посещения и активности жертвы на фишинговой странице.
Такая тактика призвана снизить бдительность пользователей и позволить мошенникам:
➖Продлить срок жизни фишингового сайта;
➖Максимально эффективно использовать украденные данные для доступа к аккаунтам OZON.
Однако, как часто бывает, злоумышленники не уделяют должного внимания актуальности своей страницы.
Сейчас авторизация через VK ID на официальном сайте отсутствует и заблокирован вариант входа через Госуслуги (видимо это зона ответственности другой группировки).

#фишинг #озон #ozon #vk #госуслуги
TRUEOSINT News
#1725 · 15.04.2025 19:07 · 👁 7 610
Telegram
Хакеры заявили о публикации в открытом доступе части базы данных портала Госуслуг объемом 12 Гб.
По их информации:
- Общий объем утечки составляет 275 миллионов строк (включая дубли)
- В опубликованном фрагменте содержится 55 миллионов записей (35 млн. уникальных)

Актуальность - 2023

Состав
▪️ФИО
▪️Дата рождения
▪️Адрес прописки
▪️Телефон
▪️Почта
▪️СНИЛС

#утечка #госуслуги
TRUEOSINT News
#1721 · 13.04.2025 15:01 · 👁 3 820
Telegram
Найдется все.
Подготовку фишинговой страницы "Вкусно — и точка" можно наблюдать на домене GOSUDUSLUGI.RU.
В последнее время мошенники всё чаще используют домены, не связанные с содержимым сайта.
Однако для специалистов по кибербезопасности это не играет роли — фишинг остаётся фишингом, независимо от того, на каком домене он размещен.

#фишинг #вкусноиточка #госуслуги
TRUEOSINT News
#1712 · 06.04.2025 09:57 · 👁 5 210
Telegram
Простую фишинговую форму для кражи данных от аккаунта Госуслуг можно найти на домене ESIA-AUTH.RU.
Как видно, мошенники меньше используют прямое упоминание «Госуслуги», а переходят на альтернативные названия, чтобы разнообразить варианты.
Оригинальная форма входа в Госуслуги выглядит сложнее и не содержит подозрительных метаданных, c некорректно указанными тегами (например, ttps:// вместо https://).

#фишинг #госуслуги