TRUEOSINT News

Источник: https://t.me/s/trueosint
1 813
сообщений в базе
5 514 375
суммарно просмотров
1 650
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 160
уникальных заходов на сайт · сегодня 71
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#2405 · 04.12.2025 10:12 · 👁 1 720
Telegram
Понемногу начали появляться и фишинговые сайты под мессенджер MAX.
Пример можно увидеть на домене MAX-MESSEGERS.RU, где представлена полная копия оригинального сайта.
Почти все ссылки ведут на легитимные страницы магазинов приложений, за исключением кнопки "скачать на компьютер".
По замыслу хакеров именно там должно размещаться вредоносное ПО, которое они пока не успели подготовить, поэтому ссылка временно не работает.

Домен заблокируем (когда появится ВПО).
(Заблокирован за 33 часа 49 минут)

#фишинг #max #впо
TRUEOSINT News
#2393 · 28.11.2025 09:51 · 👁 1 630
Telegram
Мошенники продолжают активно работать перед новым годом.
На этот раз это "Госквитанции" для оплаты коммунальных услуг со скидкой 50% на первую оплату, размещенный на домене GOS-KVITANCIYA.RU.
Для большей убедительности они добавили упоминания Госуслуг и Минцифры, однако забыли переименовать сам вредоностный файл, оставив его под названием WB Blackfriday.apk.
Вредоностность файла подтверждается также сервисом Virustotal.

Домен заблокируем.
(Заблокирован за 34 часа 30 минут)

#фишинг #впо #госуслуги #wb
TRUEOSINT News
#2390 · 27.11.2025 10:04 · 👁 1 390
Telegram
Недоделанный фишинг в шаблоне рулетки от Wildberries можно увидеть на домене GIFT-APP.RU.
На этот раз со второго раза вы выигрываете сертификат на 5000 рублей, но получить его невозможно.
Мошенники не довели схему до конца и не подставили ссылку на вредоносное ПО в нужное место.

Домен заблокируем.

#фишинг #впо #wildberries #wb
TRUEOSINT News
#2387 · 26.11.2025 12:00 · 👁 1 600
Telegram
Попытку внедрения вредоностного ПО для пользователей Android можно увидеть на хорошо подобранном домене YANDEXPHOTOS(dot)ZIP.
Под легендой скачивания фотографий с Яндекс, например на дайтинг-сайтах во время личной переписки, вам направляется ссылка, очень напоминающая архив фотографий. Но вместо ожидаемых снимков скачивается троян, что подтверждается VirusTotal.
Вся информация о заходе на сайт и скачивании вредоностного ПО передается злоумышленникам в Телеграм.

Домен заблокируем.

#фишинг #яндекс #впо
TRUEOSINT News
#2364 · 19.11.2025 11:41 · 👁 1 770
Telegram
Атака на ВТБ
Похоже, хакеры начали распространять вредоностное ПО под видом антивируса от ВТБ, подтверждение чему можно увидеть на домене VTB-ANTIVIRUS.COM
На сайте сообщается об успешной установке фейкового антивируса. Предположительно атака могла затронуть не только клиентов банка, но и его сотрудников.
Эффективный сценарий внедрения - это рассылка по сотрудникам от имени службы ИБ с требованием установить ВПО с последующим подтверждением его успешной установки.
Косвенные триггеры стандартные: сайт спрятан за Cloudflare, а ссылки на лого берут с легитимных ресурсов, в данном случае - с Википедии.

#утечка #впо #vtb #втб