TRUEOSINT News

Источник: https://t.me/s/trueosint
1 814
сообщений в базе
5 514 765
суммарно просмотров
1 652
медиафайлов сохранено
ok
статус последнего обновления
9 520
подписчиков канала
2 190
уникальных заходов на сайт · сегодня 101
11 ч 31 мин
среднее время блокировки .ru
12 ч 21 мин
среднее время блокировки не .ru
TRUEOSINT News
#1805 · 11.05.2025 10:35 · 👁 2 720
Telegram
С размахом взялся за дело @Iawlessness ( после поста поменял на @IawBussines) решив построить собственную фишинговую империю.

С начала апреля он активно публикует объявления на тематических ресурсах: «Ищу кодеров сайтов», «Нужен прозвонщик на фишинг, тот кто будет отвечать на звонки», «Ищу хорошие стиллер-панели».

Однако, похоже, найти сотрудников не удалось, и ему пришлось действовать самостоятельно.
В качестве первой жертвы он выбрал Райффайзенбанк и даже зарегистрировал подходящий домен — RAIFASEN.RU и взял общедоступный шаблон банка, который решил особо не заполнять. С подвалом сайта у него тоже пока не складывается — но кто же станет обращать внимание на такие детали...

Все функциональные кнопки пока ведут к предложению написать ему напрямую в Telegram (писать только по поводу!), что, по его задумке, не должно вызывать подозрений у потенциальной жертвы банковского фишинга.

#фишинг #райффайзенбанк
TRUEOSINT News
#1774 · 03.05.2025 09:34 · 👁 2 510
Telegram
Фишинговую страницу, замаскированную под приглашение на видеоконференцию через сервис «Телемост Яндекса», можно обнаружить на домене TELEMOST-YANDEX.ORG.
Для входа на неё требуется ввести адрес электронной почты и пароль, которые, разумеется, попадут к злоумышленникам.
Атака в первую очередь нацелена на корпоративные аккаунты — с целью получения доступа к рабочей или личной переписке сотрудников.

#фишинг #яндекс #телемост
TRUEOSINT News
#1769 · 02.05.2025 10:08 · 👁 2 610
Telegram
Похоже, мошенники начали использовать новую тактику для кражи биометрических данных — на примере домена AVITO-VEREFICATION-PRO.RU.
На сайте предлагается пройти авторизацию по лицу якобы для верификации действий на платформе Avito, вероятнее всего — для получения оплаты за товар. Таким образом, злоумышленники получают не только данные вашей банковской карты и номер телефона, но и изображение вашего лица в удобных для них ракурсах, что может быть использовано для создания дипфейков.

После этого вы можете оказаться в зависимости от мошенников: вам могут угрожать скомпрометированными видео с подменой лица, проходить видео-верификацию в банках от вашего имени, а также шантажировать распространением ложной информации о якобы причастности к финансированию террористических группировок с видео "подтверждением".

#фишинг #авито #avito
TRUEOSINT News
#1764 · 30.04.2025 18:44 · 👁 2 510
Telegram
Мошенники начали использовать новую схему сокрытия фишинговых сайтов от внимания специалистов по кибербезопасности — на примере Wildberries.
Основной приоритет злоумышленников — максимально продлить "жизнь" домена. Ранее для этого применялись переходы на несвязанные домены, но это плохо защищало от блокировок со стороны регуляторов.

Теперь же используется новая тактика: фишинговый сайт отображается корректно только при переходе с промежуточного домена - например, WILDBERRIES-FREE.TOP. Если же попытаться открыть конечный фишинговый адрес напрямую VN0URRX.LETTRYFIXNOWGO.CLICK, отображается сообщение о технических работах.
Таким образом, мошенники рассчитывают, что жалобы будут направлены на конечный домен.
При проверке регулятор увидит "технические работы" и не выявит нарушений, что позволит избежать блокировки.

#фишинг #wildberries #wb
TRUEOSINT News
#1762 · 30.04.2025 09:07 · 👁 2 700
Telegram
Фейковую страницу RuStore с вредоносным ПО для перехвата смс и паролей, замаскированным под бизнес-мессенджер Textify, можно найти на домене RUSTOREE.RU
Приложение предназначено только для Android и практически не обнаруживается антивирусами.
В официальном RuStore такое приложение отсутствует, а макет страницы скопирован с раздела "Сообщения" (Right Messages).

#фишинг #rustore