TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 515 804
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 260
уникальных заходов на сайт · сегодня 5
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2641 · 03.04.2026 10:55 · 👁 1 400
Telegram
Новый шаблон фишинга от имени Центрального банка России можно увидеть на домене DOWNLOAD-CBR.RU.

На сайте имитируется "Система защищенного обмена данными" с визуальной имитацией активности - пользователю даже показывают IP-адрес. При этом интерфейс "Центрального узла приема-передачи отчетности" выглядит недоработанным.

Кнопки, разумеется, не работают, однако по доступному тексту можно предположить, что фишинг нацелен на юридические лица. В качестве легенды используется сдача или получение финансовой отчетности, а также проблемы с "обновленным корневым сертификатом безопасности" после перехода на новый стандарт безопасности.

Доступ, по замыслу злоумышленников, должен предоставляться только по одноразовому токену. Однако пока неясно, что именно имеется в виду - вредоносный файл или код из SMS.

Домен заблокируем.
(Заблокирован за 00 часов 40 минут)

#фишинг #цб #cbr
TRUEOSINT News
#2639 · 03.04.2026 10:06 · 👁 1 210
Telegram
Новый шаблон от имени Почты России и СДЭК можно увидеть на доменах POCHTA-TRACKS.RU и CDEK-ONLINETRACK.RU.

На сайте используется облегченная версия известной схемы "Почтальон Печкин".

Обновился только шаблон, сама схема осталась прежней: пользователю предлагают отследить посылку, введя ее номер, который сообщают по телефону или в социальной сети. После ввода трек-номера потребуется указать номер телефона и код из SMS. Далее, как правило, следует звонок от фейкового представителя госорганов, который сообщает, что в посылке якобы обнаружен запрещенный сюрприз, и начинает дальнейшее давление на жертву.

Домен заблокирует.
(Заблокирован за 01 час 03 минуты)

#фишинг #сдэк #почтарф #печкин
TRUEOSINT News
#2637 · 02.04.2026 10:56 · 👁 1 540
Telegram
Мошенники, по всей видимости, устали от негативной реакции на звонки по схеме "это из поликлиники, вам нужно сдать анализы" и перешли к более ленивому, но все еще рабочему и целевому варианту - начали создавать сайты, имитирующие городские поликлиники.
В качестве примера можно привести домен POISKSVO24.RU, который выдается за официальный сайт Сургутской городской клинической поликлиники № 4.

Согласитесь, что POISKSVO24.RU - это не самый подходящий домен для государственного медицинского учреждения. Однако мошенников такие детали, судя по всему, не смущают, использовали тот который был в наличии. Дополнительные вопросы вызывает и количество специалистов: на сайте указано 30+ сотрудников, тогда как в официальном источнике численность работников составляет 774. Кроме того, ссылка "Мы в MAX" почему-то ведет на главную страницу VK.

Суть схемы стандартна: пользователь записывается на прием, оставляет свои данные, после чего информация попадает к мошенникам. Далее запускается привычный сценарий - "подтверждение записи" через СМС или, в случае более организованных колл-центров, звонок с просьбой продиктовать код, а затем серия звонков с угрозами от имени фейковых правоохранителей.

Домен заблокируем.

UPD. Мошенники передумали и вернули шаблонный фишинг под базу данных поиска.

#фишинг #сургут #пилюлькин
TRUEOSINT News
#2635 · 31.03.2026 19:44 · 👁 1 750
Telegram
Удивительные тренды анонимности и безопасности в 2026

В 2026 году анонимность и безопасность - это больше, чем пароли, шифрование и смена IP.
Вот три тренда, которые вам стоит знать:

1️⃣ DeepFake - новые цифровые личности

Быть анонимным — значит создать полностью новую цифровую личность, способную пройти видеоверификацию и идентификацию по голосу. Личность с убедительной биографией, характерными манерами и активными страницами в социальных сетях.

Такая личность может стать успешным блогером, OnlyFans-моделью, певцом с миллионами поклонников или бизнесменом. Самое удивительное: всеми этими личностями может управлять один человек, меняя AI-аватары и профили в два клика.

2️⃣Профессиональное сокрытие криптоактивов

Умение скрывать и защищать криптоактивы сегодня уже базовый навык.

20 февраля 2026 года вступил в силу ФЗ № 38-ФЗ: криптовалюта официально признана имуществом в УК и УПК. Теперь следователь может изъять холодный кошелёк, получить коды доступа и перевести криптовалюту на государственный адрес-идентификатор — всё с участием специалиста и по протоколу.

Криптовалюта привлекает внимание государств, хакеров, вымогателей, друзей и даже родственников. Для её защиты нужны: продуманная легенда с правдоподобным отрицанием, двойное дно на устройствах, duress-пароль, методы контрфорензики, шифрование и надёжные бэкапы. Хорошая новость - этому можно научиться и обучить свою команду.

3️⃣ Активная защита - атака злоумышленников

Время быть жертвой прошло — это слишком унизительно. Вместо того чтобы просто защищаться и прятаться, используйте активную защиту: незаметно вычислите и атакуйте злоумышленника. Вот несколько популярных приемов:

ZIP-бомбы: крошечный файл 42 МБ превращается в 4,5 ТБ и выводит из строя сканер на машине атакующего.
«Открытые» порты: nmap злоумышленника выдаст ложную картину вашего устройства.
Канарейки: дадут знать, если кто-то тайно получит доступ к вашему устройству (будь то жена или хакер).

CyberYozh Academy помогает освоить все эти навыки “под ключ” вместе с ведущими экспертами рынка. Академия работает с 2014 года и считается одной из самых авторитетных в сфере кибербезопасности. Переходите по ссылке, чтобы узнать подробности, или пишите менеджеру для анонимной заявки на обучение.

🦔 [клик для перехода по ссылке]

#волонтерство