True OSINT
Open in Telegram
Группа изучения киберпреступлений. Авторское мнение по фишингу и утечкам. Вопросы - trueosint@proton.me
Show more8 367
Subscribers
No data24 hours
+177 days
+10730 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
June '25
June '25
+202
in 1 channels
May '25
+228
in 1 channels
Get PRO
April '25
+481
in 6 channels
Get PRO
March '25
+321
in 9 channels
Get PRO
February '25
+265
in 11 channels
Get PRO
January '25
+1 282
in 13 channels
Get PRO
December '24
+535
in 7 channels
Get PRO
November '24
+710
in 8 channels
Get PRO
October '24
+607
in 3 channels
Get PRO
September '24
+641
in 4 channels
Get PRO
August '24
+770
in 4 channels
Get PRO
July '24
+382
in 3 channels
Get PRO
June '24
+420
in 7 channels
Get PRO
May '24
+803
in 9 channels
Get PRO
April '24
+366
in 10 channels
Get PRO
March '24
+518
in 7 channels
Get PRO
February '24
+954
in 10 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 26 June | +8 | |||
| 25 June | +10 | |||
| 24 June | +2 | |||
| 23 June | +6 | |||
| 22 June | +10 | |||
| 21 June | +11 | |||
| 20 June | +5 | |||
| 19 June | +19 | |||
| 18 June | +5 | |||
| 17 June | +10 | |||
| 16 June | +14 | |||
| 15 June | +4 | |||
| 14 June | +5 | |||
| 13 June | +13 | |||
| 12 June | +12 | |||
| 11 June | +8 | |||
| 10 June | +3 | |||
| 09 June | +11 | |||
| 08 June | +9 | |||
| 07 June | +1 | |||
| 06 June | +9 | |||
| 05 June | +3 | |||
| 04 June | +6 | |||
| 03 June | +9 | |||
| 02 June | +6 | |||
| 01 June | +3 |
Channel Posts
+1
Фишинг под видом Wildberries замечен на домене WILDBERRIES-OPROS.TOP.
На этот раз мошенники подошли более ответственно: скопировали фирменный стиль интернет-магазина, оформили подложный фон и адаптировали шаблон опроса под бренд. Также реализован похожий ввод кода из SMS — якобы для подтверждения участия.
Однако схема осталась прежней: после прохождения «опроса» с обещанием бонуса в 2000 рублей, пользователю предлагается ввести номер телефона и SMS-код, что приводит к передаче доступа к его аккаунту на Wildberries злоумышленникам.
#фишинг #Wildberries #wb #опросы
| 2 | Опросники не унимаются: теперь появился новый, снова скучный шаблон "опроса" для клиентов ВТБ на домене VTBDROP.RU.
На этом говорящем адресе вам предлагают пройти типичную мошенническую схему: за обещанные 6000 рублей нужно ответить на вопросы, а в конце — ввести номер телефона, PIN-код от банковского приложения и подтвердить данные через СМС.
Так злоумышленники получают полный доступ к вашему счету.
Домен заблокируем.
#фишинг #втб #vtb #опросы | 879 |
| 3 | Новый фишинговый шаблон, замаскированный под рекламное объявление от сервиса "Яндекс Аренда", размещен на домене YANDEX-KVARTIRA.RU.
Судя по всему, шаблон еще не используется в полном масштабе — пользователям предлагается «0-комнатная квартира» за 0 рублей в месяц.
Для получения "предложения" запрашиваются персональные данные, а на отдельной странице номер телефона и данные банковской карты, якобы для входа в Т-банк.
За наводку спасибо @tinyscope
#фишинг #тбанк #яндексаренда | 1 141 |
| 4 | База данных одной из ведущих компаний на рынке систем безопасности — ООО «Сатро-Паладин» — оказалась в открытом доступе.
Согласно информации на официальном сайте, компания входит в топ-5 российских поставщиков систем безопасности, обслуживает крупных корпоративных клиентов и предлагает широкий спектр оборудования для обеспечения безопасности граждан.
Между тем, хакеры заявили, что получили доступ к внутренней базе данных компании, содержащей контактные сведения 200 юридических и 17 200 физических лиц, а также информацию о более чем 270 000 совершенных сделках.
Актуальность - 22.06.2025
Состав
▪️ФИО
▪️Дата рождения
▪️Почта
▪️Телефон
▪️Компания
▪️Должность
▪️Данные о сделке
▪️Адрес доставки
#утечка #сатропаладин #безопасность | 1 268 |
| 5 | Чтобы два раза не вставать, можно заодно упомянуть и новый — точнее, снова скучный — шаблон фейкового опроса от имени Сбербанка.
Он размещен на домене MEDIA-OPROS24.RU — как видно, фантазия у мошенников по-прежнему хромает: домены клепают по одному шаблону, тексты пишут по одному сценарию.
Исходный код сайта тоже без откровений — старый скрипт, из которого просто закомментировали лишние параметры.
Как обычно, предлагают пройти "опрос", а затем передать данные карты.
Все по классике опросни.
#фишинг #сбер #сбербанк | 1 314 |
| 6 | Мошенники, которые более года распространяли фейковые опросы под видом акции от Портала Госуслуг «Помощь 2025», (пример на домене VYPLATA-OPROS.RU или GOS-VYPLATA.RU) внесли изменения в свои шаблоны.
Теперь изменен не только дизайн, но и источник якобы проводимой акции — вместо Госуслуг используется бренд Wildberries, пример на домене WB-OPROS.RU
Также был обновлен логотип и текст опроса, при этом изображения остались прежними.
Суть схемы не изменилась: пользователю предлагается пройти опрос и передать персональные данные злоумышленникам.
Но как же мошенники и без ошибок.
Контактные данные оставлены от Почта-банка, а ссылки на социальные сети от Госуслуг.
Ну что тут сказать... Растут, работают над собой, внедряют новшества. Видно, что за год все-таки удалось накопить на спичрайтера — ну или один раз не купили пакетик кириешек.
Домены заблокируем.
#фишинг #wb #Wildberries #госуслуги | 1 289 |
| 7 | Мошенники немного усовершенствовали внешний вид своего фишингового шаблона, имитирующего сайт ПАО «Банк ПСБ». Пример можно увидеть на домене PSBANKPROMO.PRO.
Несмотря на обновленный дизайн, схема обмана осталась прежней: пользователю обещают выплату 5000 рублей на карту в рамках «специального предложения» якобы совместно с OZON, Яндекс.Маркет и ЛитРес.
Для получения выплаты предлагается ввести ФИО, номер телефона и данные банковской карты, а затем подтвердить операцию кодом из СМС — тем самым передав доступ мошенникам.
Домен заблокируем.
#фишинг #psb #псб | 1 443 |
| 8 | Хакеры заявляют, что им удалось получить рабочие файлы с компьютера бухгалтера АО «Тесли».
Компания TESLI — один из ведущих российских поставщиков электротехнической продукции и инженерных услуг.
По их утверждению, в файлах содержатся данные о 900 сотрудниках нескольких дочерних организаций: информация о зарплатах, внутренних переводах, а также — что вызывает особую обеспокоенность — актуальные параметры доступа в корпоративные онлайн-кабинеты ряда банков, включая контактные данные их ответственных сотрудников.
Наличие таких сведений может позволить злоумышленникам, даже без токенов, использовать методы социальной инженерии для попытки хищения денежных средств.
Актуальность - 09.06.2025
Состав
▪️ФИО
▪️Должность
▪️Компания
▪️Оклад
▪️Телефон
▪️Паспорт
#утечка #tesli #втб #убрир #псб #сбер | 1 803 |
| 9 | Злоумышленники заявили о взломе базы данных онлайн-академии развития успешной личности UKIDS.
По их утверждению, утечка затронула 560 000 строк с лидами и 497 000 строк с контактной информацией.
Академия UKIDS позиционирует себя как онлайн-школу для развития навыков у детей в возрасте от 6 до 15 лет, со средней стоимостью обучения около 10 000 рублей в месяц.
На сайте компании указано, что обучение прошли 10 000 детей при участии 30 000 родителей.
Актуальность - 20.06.2025
Состав
▪️ФИО
▪️Почта
▪️Телефон
#утечка #ukids | 2 056 |
| 10 | Мошенники начали использовать новый шаблон для получения доступа к учетным записям на Госуслугах.
На домене POCHTAAA.RU размещен сайт, имитирующий главную страницу официального ресурса «Почты России». Однако при нажатии на любую ссылку пользователь перенаправляется на поддельную страницу входа в Госуслуги, где предлагается ввести логин и пароль — эти данные сразу попадают к злоумышленникам.
Отдельно стоит отметить «экономность» мошенников: они даже не стали устанавливать на сайт бесплатный SSL-сертификат, поэтому соединение с ресурсом не защищено.
Домен заблокируем.
#фишинг #почтароссии #госуслуги | 1 780 |
| 11 | Мошенники продолжают усложнять свои схемы проверки "выданных" банковских гарантий.
Если раньше они ограничивались созданием сайта с фиктивным подтверждением конкретной гарантии, то теперь имитируют полноценный сервис банка для её проверки.
Новый пример такого ресурса — домен VTBBG.RU, где от имени банка ВТБ предлагается ввести реквизиты гарантии и, разумеется, получить "подтверждение" ее актуальности.
Контактные данные, указанные на сайте, не имеют никакого отношения к банку ВТБ.
Домен заблокируем.
#фишинг #втб #vtb #бг | 1 561 |
| 12 | Я вам посылку принес.
Только я вам ее не отдам, потому что у вас документов нету.
Фишинговая схема "Почтальон Печкин" обновилась — это видно на домене POCHTA-SKLAD.RU и ПОЧТА-СКЛАД.РФ.
Мошенники добавили изображения, указали "стоимость" и внедрили Telegram-бота @pochta_russia_rubot, через которого снова собирают персональные данные: ФИО, телефон, адрес, СНИЛС, ИНН или паспорт.
Судя по активности, схема оказалась для них эффективной — ежедневно создается по более 5 новых подобных сайтов, а также подключаются дополнительные источники сбора информации.
Домены заблокируем.
#фишинг #почтароссии #печкин | 1 735 |
| 13 | База данных ГК «ЦСМ-Санталь» выставлена на продажу в тематических Telegram-каналах.
Хакеры заявляют, что получили доступ к информации о сотрудниках и клиентах Центра семейной медицины «Санталь», включающего 16 филиалов в различных городах страны.
Судя по содержанию официального сайта, компания до сих пор отмечает 25-летие с момента основания в 1998 году.
В продажу выставлены:
база поликлиники в Томске — 16 000 строк,
база Центра медицины в Екатеринбурге — 143 000 строк,
данные онлайн-поликлиники «Санталь» — 489 000 строк,
табель учета входа и выхода сотрудников — 40 000 строк.
Актуальность - 18.06.2025
Состав
▪️ФИО сотрудника
▪️Время входа и выхода
▪️Локация
▪️IP-адрес
▪️ФИО пациента
▪️Дата рождения
▪️Телефон
▪️Почта
▪️Полис ОМС
▪️Место работы
▪️Итоги теста на Covid
#утечка #санталь | 2 024 |
| 14 | Один из самых востребованных товаров в даркнете сегодня — аккаунты WhatsApp. Из-за высокого спроса поставщики аккаунтов для мошенников все чаще используют новые схемы их получения и перепродажи.
Пример — фишинговый сайт под видом верификации аккаунта WhatsApp, размещенный на домене WHATS-APP-VERIF.RU. Дизайн и функциональность сайта минимальны — злоумышленники делают массовую рассылку в расчете на случайную жертву, понимая, что такие ресурсы живут недолго.
После ввода номера телефона сайт просит подтвердить его кодом из SMS, а затем сообщает, что в течение 24 часов якобы завершится верификация. На самом деле в этот период мошенники попытаются перехватить ваш аккаунт для последующей перепродажи различным кол-центрам, которые будут использовать его в своих мошеннических схемах.
Домен заблокируем.
#фишинг #WhatsApp | 1 865 |
| 15 | База данных главного форума метрологов оказалась в открытом доступе.
Метрологи занимаются проверкой технических и бытовых измерительных приборов, однако, судя по всему, забыли о собственной информационной безопасности.
Хакеры утверждают, что получили доступ к данным 130 000 пользователей.
Актуальность - 16.06.2025
Состав
▪️Имя
▪️Почта
▪️IP-адрес
#утечка #метролог | 1 664 |
| 16 | Малиновая "Лада" в малиновый закат
Спустя всего несколько часов после презентации нового кроссовера LADA на ПМЭФ, в открытом доступе появилась база данных официального дилера в Воронеже.
Злоумышленники заявляют о готовности продать информацию о 700 сотрудниках и пользователях CRM-системы, данные по 273 000 сделкам, контактную информацию 196 000 клиентов и 700 компаний, а также историю 1 180 000 телефонных звонков.
Актуальность - 18.06.2025
Состав
▪️ФИО
▪️Компания
▪️Телефон
▪️Почта
▪️Детали сделки
#утечка #ПМЭФ #lada #лада #umbrella | 2 245 |
| 17 | Новый фишинговый шаблон от имени Wildberries замечен на домене WILDBERRIESGIFT.RU.
На сайте пользователям предлагается получить сертификат на 5 000 рублей за подписку на группу компании в WhatsApp.
После ввода номера телефона предлагается активировать сертификат через "обновленную" версию WhatsApp для Windows — заражённую копию, которую мошенники предлагают скачать с другого сайта.
На данный момент ссылка на скачивание неактивна — возможно, схема ещё не доработана или поставщик вредоносного ПО не укладывается в сроки.
Домен заблокируем.
#фишинг #WhatsApp #Wildberries #WB | 1 778 |
| 18 | База данных интернет‑магазина комплектующих для ноутбуков Chinaparts247.ru оказалась в открытом доступе.
Сайт давно недоступен, магазин закрыт, но этой базой продолжают пользоваться и другие бизнесы ИП Кошелева, например mobparts.ru.
Злоумышленники утверждают, что им удалось получить данные 70 сотрудников, 104 000 лидов, 400 000 сделок, 59 000 контактных данных клиентов, 569 000 звонков.
Актуальность - 16.06.2025
Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Почта
▪️Телефон
#утечка #umbrella | 1 996 |
| 19 | Теперь вам крышка
База данных интернет-магазина по производству люков фабрики REVIZOR попала в открытый доступ.
В качестве рекламы своих объектов компания по-прежнему указывает печально известный "Крокус Сити Холл".
Злоумышленники утверждают, что им удалось получить доступ к данным 60 сотрудников, 33 600 заказов и 18 600 контактных данных клиентов, а также большое количество внутренней документации.
Актуальность - 16.06.2025
Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Почта
▪️Телефон
#утечка #revizor #umbrella | 1 881 |
| 20 | Очередной целевой фишинг, теперь от имени ФСБ России, зафиксирован на домене FSB-ADMIN.RU.
На этот раз персональная фишинговая страница была создана для пенсионерки Людмилы Владимировны из Москвы. Видимо, мошенники нацелились на типичный "куш" с московских пенсионеров — несколько миллионов рублей.
Легенда, скорее всего, стандартная: угроза возбуждения уголовного дела за спонсирование недружественных государств или предложение внедриться в "банду" мошенников из банка для участия в контрольной закупке.
В качестве причины постановки на фейковый учет в ФСБ указано: "Внутреннее дело".
Домен заблокируем.
#фишинг #фсб | 1 714 |
