TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 514 765
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 188
уникальных заходов на сайт · сегодня 99
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2949 · 29.06.2026 10:10 · 👁 992
Telegram
Мошенники из колл-центров, выдающие себя за сотрудников Росфинмониторинга, запустили очередной фейковый сервис для «подтверждения» сотрудников на домене FEDSFM-CONTROL.RU.

На этот раз шаблон получился максимально простым, однако с описанием сервиса авторы явно перестарались. Например, на сайте утверждается, что «над ним только 1 человек». Маловероятно, что федеральная служба стала бы использовать подобные разговорные формулировки в официальном описании.

Список сотрудников, используемый мошенниками, на этот раз спрятан заметно аккуратнее. Однако есть серьезные сомнения, что он чем-либо отличается от тех, которые уже встречались в предыдущих подобных сервисах.

Домен заблокируем.

#фишинг #росфинмониторинг
TRUEOSINT News
#2947 · 29.06.2026 09:46 · 👁 970
Telegram
Разницу в подходах европейских и российских мошенников можно увидеть на доменах M-BLABLACAR.COM и BLABLACAR-OPLATA.ONLINE.

Испанские мошенники делают ставку на массовые шаблоны, адаптируя страницу под предполагаемую локацию жертвы — с указанием муниципалитета отправления и конечной точки маршрута.

Российские же используют более персонализированный подход: для каждой жертвы формируется уникальная ссылка, в которой уже указаны данные попутчика, а пользователю предлагают оплатить бронирование поездки.

В обоих случаях конечная цель одна — убедить пользователя ввести данные банковской карты и передать их мошенникам. Однако персонализация российской схемы заметно повышает ее правдоподобность и может увеличить вероятность успешной атаки.

Тем более удивительно, что подобные фишинговые ресурсы до сих пор остаются доступными и продолжают использоваться злоумышленниками.

Домен заблокируем.
(Заблокирован за 28 часов 12 минут)

#фишинг #balblacar
TRUEOSINT News
#2946 · 28.06.2026 20:17 · 👁 1 190
Telegram
Тянем-потянем

На доменах CARD-VTB.ONLINE и CARD-VTB.RU, судя по названию, ожидаешь увидеть Банк ВТБ. Даже favicon соответствует бренду. Но первая неожиданность — внутри оказывается Т-Банк со "SmartCaptcha".

Суть капчи простая: нужно потянуть кнопочку вверх.

Во время движения записываются:
▪️X и Y координаты курсора;
▪️время каждого перемещения;
▪️общая продолжительность;
▪️расстояние перемещения.

Все это передается на сервер. В ответ скрипт должен отправить пользователя дальше или перенаправить в Google, если посчитает его ботом.

Но сколько ни дергай — ничего не происходит.

Будем ждать, когда скамонты починят механику и научатся все-таки различать бренды банков. Неизвестно, что произойдет быстрее, если вообще произойдет.

Домены заблокируем.
(Заблокированы за 75 часов 43 минуты)

#фишинг #втб #тбанк #smartcaptcha
TRUEOSINT News
#2945 · 28.06.2026 15:55 · 👁 1 100
Telegram
В открытый доступ попала база данных сервиса Yell.ru — российского онлайн-каталога организаций с системой отзывов и рекомендаций. Пик популярности платформы пришелся на 2015–2017 годы.

По утверждению лиц, распространяющих архив, база содержит около 2 млн записей и представляет собой результат парсинга сервиса, включающий отзывы пользователей.

Актуальность - 27.03.2017

Состав
▪️Название компании
▪️Адрес
▪️Почта
▪️Телефон
▪️Отзыв

#утечка #yellru
TRUEOSINT News
#2944 · 27.06.2026 11:40 · 👁 1 210
Telegram
Целевой фишинг с попыткой внедрения вредоносного ПО можно увидеть на домене HELIXQR.RU.

На сайте клиенту по имени Клим (наверное) предлагают ознакомиться с результатами некоего исследования после взятия образца четыре года назад. Для этого необходимо скачать PDF-файл, который мошенники, судя по всему, еще не успели разместить.

Все это оформлено под шаблон бланка лабораторной службы «Хеликс», подлинность которого якобы подтверждена.
Похоже, начинающие мошенники решили монетизировать данные утечки компании.
Напомним, что утечка медицинской лаборатории HELIX произошла в 2023 году и содержала 7,3 млн записей, включая почти 1 млн email-адресов клиентов.

Домен заблокируем.
(Заблокирован за 2 часа 12 минут)

#фишинг #впо #хеликс #helix