TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 515 763
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 255
уникальных заходов на сайт · сегодня 166
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2683 · 15.04.2026 23:54 · 👁 1 690
Telegram
Будни скамера по схеме "ЕМИАС" показал Telegram-канал @tmamont.

Сообщается, что начинающий мошенник заразил свое устройство стиллером, после чего исследователи получили доступ к его Telegram-аккаунту. В ходе изучения выяснилось, что в декабре 2025 года он целенаправленно работал в отношении сотрудников Роснефти.

Схема в целом стандартная: создается уютный чат якобы от имени Роснефти на пять человек, где реальная жертва только одна, а остальные участники - сотрудники КЦ. Как выяснилось, до полноценной автоматизации они еще не доросли. В чате жертве сообщают, что по распоряжению Минцифры необходимо перенести актуальные кадровые данные на цифровые носители (наверное думают что ранее они были на бересте), а для этого - через бота фейковых Госуслуг получить электронный ключ для учета трудового стажа.

Все оформлено, как обычно, без особой логики. Особенно примечательно, что в скрипте общения мошенников обязывают подписывать сообщения в формате "С уважением, ФИО", что выглядит довольно неестественно для подобного общения в Telegram-чатике на 5 человек.

Если жертва верит и передает ключ, по нему собирают дополнительную информацию из баз данных, а затем передают ее уже фейковым сотрудникам правоохранительных органов. Если же жертва распознает обман, мошенники реагируют очень эмоционально - судя по переписке, особенно переживая за будущее своей пятой точки и возможную потерю «отсрочки».

#фишинг #роснефть #госуслуги
TRUEOSINT News
#2682 · 15.04.2026 11:10 · 👁 1 550
Telegram
Мошенники продолжают дорабатывать шаблон фишинга "голосование в MAX", который можно увидеть на домене MAXVOICES.TOP.

Изменения затронули только первую страницу. Теперь у пользователя не сразу запрашивают номер телефона и код из SMS, чтобы передать их мошенникам. Вместо этого добавлено вводное описание и кнопка "Продолжить". При этом указано, что, нажимая на нее, пользователь якобы соглашается с некими условиями, которые на самом деле недоступны.

Правда, в этом шаблоне мошенники еще не определились, для чего именно требуется авторизация через MAX - для голосования за кого-то или для участия в опросе.

Домен заблокируем.
(Заблокирован за 102 часа 21 минуту)

#фишинг #голосование #max
TRUEOSINT News
#2679 · 14.04.2026 11:12 · 👁 1 580
Telegram
Очередную версию "голосования" в MAX можно увидеть на домене MAX-GOLOS-LIVE.RU.

Под видом конкурса от "MAX" пользователю предлагают проголосовать за "примерную семью" и якобы помочь ей выиграть поездку в Турцию. После этого жертву предсказуемо отправляют на фишинговую страницу для ввода данных от учетной записи MAX.

Но самое интересное здесь даже не сам фишинг, а его исполнение. "Фроловы", например, уже успели победить в 2019 году - только тогда под реальной фамилией "Зотовы". А если заглянуть в исходный код, становится совсем неловко: комментарии в нем фактически сами выдают происхождение шаблона, что не сильно удивило.

Домен заблокируем.
(Заблокирован за 12 часов 19 минут)

#фишинг #max #голосование
TRUEOSINT News
#2677 · 14.04.2026 09:43 · 👁 1 590
Telegram
Новый шаблон внедрения вредоносного ПО на телефон от имени "Лукойл" можно увидеть на домене LUKOIL-TALON.RU.

На сайте пользователю предлагают скачать .apk-файл, разумеется, уже зараженный, под видом приложения для экономии на заправках. При этом утверждается, что всего за один день существования сайта приложение якобы установили более 124 000 пользователей.

Чтобы продлить срок жизни вредоносного домена, мошенники добавили примечание о том, что сайт не является официальным ресурсом бренда или АЗС, а размещенная на нем информация носит исключительно ознакомительный характер.

Домен заблокируем.
(Заблокирован за 5 часов 11 минут)

#фишинг #впо #лукойл
TRUEOSINT News
#2676 · 12.04.2026 13:11 · 👁 1 690
Telegram
Хакеры показали очередной способ получения доступа к вашему аккаунту мессенджера MAX и другим социальным сетям - через уязвимость в "карманных" роутерах, которые все чаще используют для VPN.

На этот раз даже не пришлось рисовать очередной "опрос", "голосование" или "личное видео". Достаточно получить доступ к панели управления роутера, после чего злоумышленник может просматривать SMS, а вместе с ними - коды подтверждения для входа в MAX и другие сервисы, где авторизация или восстановление доступа завязаны на номер телефона.

В интерфейсе такого устройства могут храниться не только сообщения, но и телефонная книга, сведения о SIM-карте, IMEI и другая служебная информация. То есть компрометация роутера - это уже не просто "проблема с интернетом", а вполне рабочий сценарий для перехвата доступа к аккаунтам.

Причем проблемы могут возникнуть даже в том случае, если вы используете отдельную "интернет"-SIM-карту. Если она оформлена на вас, то ее компрометация тоже создает риски: номер может быть использован в мошеннических схемах, для регистрации аккаунтов, получения кодов подтверждения, рассылок или иных действий, которые в дальнейшем будут ассоциироваться именно с вами.

#утечка #zte #max #vk