en
Feedback
True OSINT

True OSINT

Open in Telegram

Группа изучения киберпреступлений. Авторское мнение по фишингу и утечкам. Вопросы - trueosint@proton.me

Show more
8 367
Subscribers
No data24 hours
+177 days
+10730 days
Attracting Subscribers
June '25
June '25
+202
in 1 channels
May '25
+228
in 1 channels
Get PRO
April '25
+481
in 6 channels
Get PRO
March '25
+321
in 9 channels
Get PRO
February '25
+265
in 11 channels
Get PRO
January '25
+1 282
in 13 channels
Get PRO
December '24
+535
in 7 channels
Get PRO
November '24
+710
in 8 channels
Get PRO
October '24
+607
in 3 channels
Get PRO
September '24
+641
in 4 channels
Get PRO
August '24
+770
in 4 channels
Get PRO
July '24
+382
in 3 channels
Get PRO
June '24
+420
in 7 channels
Get PRO
May '24
+803
in 9 channels
Get PRO
April '24
+366
in 10 channels
Get PRO
March '24
+518
in 7 channels
Get PRO
February '24
+954
in 10 channels
Date
Subscriber Growth
Mentions
Channels
26 June+8
25 June+10
24 June+2
23 June+6
22 June+10
21 June+11
20 June+5
19 June+19
18 June+5
17 June+10
16 June+14
15 June+4
14 June+5
13 June+13
12 June+12
11 June+8
10 June+3
09 June+11
08 June+9
07 June+1
06 June+9
05 June+3
04 June+6
03 June+9
02 June+6
01 June+3
Channel Posts
Фишинг под видом Wildberries замечен на домене WILDBERRIES-OPROS.TOP. На этот раз мошенники подошли более ответственно: скопи
+1
Фишинг под видом Wildberries замечен на домене WILDBERRIES-OPROS.TOP. На этот раз мошенники подошли более ответственно: скопировали фирменный стиль интернет-магазина, оформили подложный фон и адаптировали шаблон опроса под бренд. Также реализован похожий ввод кода из SMS — якобы для подтверждения участия. Однако схема осталась прежней: после прохождения «опроса» с обещанием бонуса в 2000 рублей, пользователю предлагается ввести номер телефона и SMS-код, что приводит к передаче доступа к его аккаунту на Wildberries злоумышленникам. #фишинг #Wildberries #wb #опросы

2
Опросники не унимаются: теперь появился новый, снова скучный шаблон "опроса" для клиентов ВТБ на домене VTBDROP.RU. На этом г+2
Опросники не унимаются: теперь появился новый, снова скучный шаблон "опроса" для клиентов ВТБ на домене VTBDROP.RU. На этом говорящем адресе вам предлагают пройти типичную мошенническую схему: за обещанные 6000 рублей нужно ответить на вопросы, а в конце — ввести номер телефона, PIN-код от банковского приложения и подтвердить данные через СМС. Так злоумышленники получают полный доступ к вашему счету. Домен заблокируем. #фишинг #втб #vtb #опросы
879
3
Новый фишинговый шаблон, замаскированный под рекламное объявление от сервиса "Яндекс Аренда", размещен на домене YANDEX-KVART+2
Новый фишинговый шаблон, замаскированный под рекламное объявление от сервиса "Яндекс Аренда", размещен на домене YANDEX-KVARTIRA.RU. Судя по всему, шаблон еще не используется в полном масштабе — пользователям предлагается «0-комнатная квартира» за 0 рублей в месяц. Для получения "предложения" запрашиваются персональные данные, а на отдельной странице номер телефона и данные банковской карты, якобы для входа в Т-банк. За наводку спасибо @tinyscope #фишинг #тбанк #яндексаренда
1 141
4
База данных одной из ведущих компаний на рынке систем безопасности — ООО «Сатро-Паладин» — оказалась в открытом доступе. Согл
База данных одной из ведущих компаний на рынке систем безопасности — ООО «Сатро-Паладин» — оказалась в открытом доступе. Согласно информации на официальном сайте, компания входит в топ-5 российских поставщиков систем безопасности, обслуживает крупных корпоративных клиентов и предлагает широкий спектр оборудования для обеспечения безопасности граждан. Между тем, хакеры заявили, что получили доступ к внутренней базе данных компании, содержащей контактные сведения 200 юридических и 17 200 физических лиц, а также информацию о более чем 270 000 совершенных сделках. Актуальность - 22.06.2025 Состав ▪️ФИО ▪️Дата рождения ▪️Почта ▪️Телефон ▪️Компания ▪️Должность ▪️Данные о сделке ▪️Адрес доставки #утечка #сатропаладин #безопасность
1 268
5
Чтобы два раза не вставать, можно заодно упомянуть и новый — точнее, снова скучный — шаблон фейкового опроса от имени Сбербан+2
Чтобы два раза не вставать, можно заодно упомянуть и новый — точнее, снова скучный — шаблон фейкового опроса от имени Сбербанка. Он размещен на домене MEDIA-OPROS24.RU — как видно, фантазия у мошенников по-прежнему хромает: домены клепают по одному шаблону, тексты пишут по одному сценарию. Исходный код сайта тоже без откровений — старый скрипт, из которого просто закомментировали лишние параметры. Как обычно, предлагают пройти "опрос", а затем передать данные карты. Все по классике опросни. #фишинг #сбер #сбербанк
1 314
6
Мошенники, которые более года распространяли фейковые опросы под видом акции от Портала Госуслуг «Помощь 2025», (пример на до+3
Мошенники, которые более года распространяли фейковые опросы под видом акции от Портала Госуслуг «Помощь 2025», (пример на домене VYPLATA-OPROS.RU или GOS-VYPLATA.RU) внесли изменения в свои шаблоны. Теперь изменен не только дизайн, но и источник якобы проводимой акции — вместо Госуслуг используется бренд Wildberries, пример на домене WB-OPROS.RU Также был обновлен логотип и текст опроса, при этом изображения остались прежними. Суть схемы не изменилась: пользователю предлагается пройти опрос и передать персональные данные злоумышленникам. Но как же мошенники и без ошибок. Контактные данные оставлены от Почта-банка, а ссылки на социальные сети от Госуслуг. Ну что тут сказать... Растут, работают над собой, внедряют новшества. Видно, что за год все-таки удалось накопить на спичрайтера — ну или один раз не купили пакетик кириешек. Домены заблокируем. #фишинг #wb #Wildberries #госуслуги
1 289
7
Мошенники немного усовершенствовали внешний вид своего фишингового шаблона, имитирующего сайт ПАО «Банк ПСБ». Пример можно ув+1
Мошенники немного усовершенствовали внешний вид своего фишингового шаблона, имитирующего сайт ПАО «Банк ПСБ». Пример можно увидеть на домене PSBANKPROMO.PRO. Несмотря на обновленный дизайн, схема обмана осталась прежней: пользователю обещают выплату 5000 рублей на карту в рамках «специального предложения» якобы совместно с OZON, Яндекс.Маркет и ЛитРес. Для получения выплаты предлагается ввести ФИО, номер телефона и данные банковской карты, а затем подтвердить операцию кодом из СМС — тем самым передав доступ мошенникам. Домен заблокируем. #фишинг #psb #псб
1 443
8
Хакеры заявляют, что им удалось получить рабочие файлы с компьютера бухгалтера АО «Тесли». Компания TESLI — один из ведущих р
Хакеры заявляют, что им удалось получить рабочие файлы с компьютера бухгалтера АО «Тесли». Компания TESLI — один из ведущих российских поставщиков электротехнической продукции и инженерных услуг. По их утверждению, в файлах содержатся данные о 900 сотрудниках нескольких дочерних организаций: информация о зарплатах, внутренних переводах, а также — что вызывает особую обеспокоенность — актуальные параметры доступа в корпоративные онлайн-кабинеты ряда банков, включая контактные данные их ответственных сотрудников. Наличие таких сведений может позволить злоумышленникам, даже без токенов, использовать методы социальной инженерии для попытки хищения денежных средств. Актуальность - 09.06.2025 Состав ▪️ФИО ▪️Должность ▪️Компания ▪️Оклад ▪️Телефон ▪️Паспорт #утечка #tesli #втб #убрир #псб #сбер
1 803
9
Злоумышленники заявили о взломе базы данных онлайн-академии развития успешной личности UKIDS. По их утверждению, утечка затро
Злоумышленники заявили о взломе базы данных онлайн-академии развития успешной личности UKIDS. По их утверждению, утечка затронула 560 000 строк с лидами и 497 000 строк с контактной информацией. Академия UKIDS позиционирует себя как онлайн-школу для развития навыков у детей в возрасте от 6 до 15 лет, со средней стоимостью обучения около 10 000 рублей в месяц. На сайте компании указано, что обучение прошли 10 000 детей при участии 30 000 родителей. Актуальность - 20.06.2025 Состав ▪️ФИО ▪️Почта ▪️Телефон #утечка #ukids
2 056
10
Мошенники начали использовать новый шаблон для получения доступа к учетным записям на Госуслугах. На домене POCHTAAA.RU разме+1
Мошенники начали использовать новый шаблон для получения доступа к учетным записям на Госуслугах. На домене POCHTAAA.RU размещен сайт, имитирующий главную страницу официального ресурса «Почты России». Однако при нажатии на любую ссылку пользователь перенаправляется на поддельную страницу входа в Госуслуги, где предлагается ввести логин и пароль — эти данные сразу попадают к злоумышленникам. Отдельно стоит отметить «экономность» мошенников: они даже не стали устанавливать на сайт бесплатный SSL-сертификат, поэтому соединение с ресурсом не защищено. Домен заблокируем. #фишинг #почтароссии #госуслуги
1 780
11
Мошенники продолжают усложнять свои схемы проверки "выданных" банковских гарантий. Если раньше они ограничивались созданием с+1
Мошенники продолжают усложнять свои схемы проверки "выданных" банковских гарантий. Если раньше они ограничивались созданием сайта с фиктивным подтверждением конкретной гарантии, то теперь имитируют полноценный сервис банка для её проверки. Новый пример такого ресурса — домен VTBBG.RU, где от имени банка ВТБ предлагается ввести реквизиты гарантии и, разумеется, получить "подтверждение" ее актуальности. Контактные данные, указанные на сайте, не имеют никакого отношения к банку ВТБ. Домен заблокируем. #фишинг #втб #vtb #бг
1 561
12
Я вам посылку принес. Только я вам ее не отдам, потому что у вас документов нету. Фишинговая схема "Почтальон Печкин" обновил+2
Я вам посылку принес. Только я вам ее не отдам, потому что у вас документов нету. Фишинговая схема "Почтальон Печкин" обновилась — это видно на домене POCHTA-SKLAD.RU и ПОЧТА-СКЛАД.РФ. Мошенники добавили изображения, указали "стоимость" и внедрили Telegram-бота @pochta_russia_rubot, через которого снова собирают персональные данные: ФИО, телефон, адрес, СНИЛС, ИНН или паспорт. Судя по активности, схема оказалась для них эффективной — ежедневно создается по более 5 новых подобных сайтов, а также подключаются дополнительные источники сбора информации. Домены заблокируем. #фишинг #почтароссии #печкин
1 735
13
База данных ГК «ЦСМ-Санталь» выставлена на продажу в тематических Telegram-каналах. Хакеры заявляют, что получили доступ к ин+2
База данных ГК «ЦСМ-Санталь» выставлена на продажу в тематических Telegram-каналах. Хакеры заявляют, что получили доступ к информации о сотрудниках и клиентах Центра семейной медицины «Санталь», включающего 16 филиалов в различных городах страны. Судя по содержанию официального сайта, компания до сих пор отмечает 25-летие с момента основания в 1998 году. В продажу выставлены: база поликлиники в Томске — 16 000 строк, база Центра медицины в Екатеринбурге — 143 000 строк, данные онлайн-поликлиники «Санталь» — 489 000 строк, табель учета входа и выхода сотрудников — 40 000 строк. Актуальность - 18.06.2025 Состав ▪️ФИО сотрудника ▪️Время входа и выхода ▪️Локация ▪️IP-адрес ▪️ФИО пациента ▪️Дата рождения ▪️Телефон ▪️Почта ▪️Полис ОМС ▪️Место работы ▪️Итоги теста на Covid #утечка #санталь
2 024
14
Один из самых востребованных товаров в даркнете сегодня — аккаунты WhatsApp. Из-за высокого спроса поставщики аккаунтов для м+1
Один из самых востребованных товаров в даркнете сегодня — аккаунты WhatsApp. Из-за высокого спроса поставщики аккаунтов для мошенников все чаще используют новые схемы их получения и перепродажи. Пример — фишинговый сайт под видом верификации аккаунта WhatsApp, размещенный на домене WHATS-APP-VERIF.RU. Дизайн и функциональность сайта минимальны — злоумышленники делают массовую рассылку в расчете на случайную жертву, понимая, что такие ресурсы живут недолго. После ввода номера телефона сайт просит подтвердить его кодом из SMS, а затем сообщает, что в течение 24 часов якобы завершится верификация. На самом деле в этот период мошенники попытаются перехватить ваш аккаунт для последующей перепродажи различным кол-центрам, которые будут использовать его в своих мошеннических схемах. Домен заблокируем. #фишинг #WhatsApp
1 865
15
База данных главного форума метрологов оказалась в открытом доступе. Метрологи занимаются проверкой технических и бытовых изм
База данных главного форума метрологов оказалась в открытом доступе. Метрологи занимаются проверкой технических и бытовых измерительных приборов, однако, судя по всему, забыли о собственной информационной безопасности. Хакеры утверждают, что получили доступ к данным 130 000 пользователей. Актуальность - 16.06.2025 Состав ▪️Имя ▪️Почта ▪️IP-адрес #утечка #метролог
1 664
16
Малиновая "Лада" в малиновый закат Спустя всего несколько часов после презентации нового кроссовера LADA на ПМЭФ, в открытом
Малиновая "Лада" в малиновый закат Спустя всего несколько часов после презентации нового кроссовера LADA на ПМЭФ, в открытом доступе появилась база данных официального дилера в Воронеже. Злоумышленники заявляют о готовности продать информацию о 700 сотрудниках и пользователях CRM-системы, данные по 273 000 сделкам, контактную информацию 196 000 клиентов и 700 компаний, а также историю 1 180 000 телефонных звонков. Актуальность - 18.06.2025 Состав ▪️ФИО ▪️Компания ▪️Телефон ▪️Почта ▪️Детали сделки #утечка #ПМЭФ #lada #лада #umbrella
2 245
17
Новый фишинговый шаблон от имени Wildberries замечен на домене WILDBERRIESGIFT.RU. На сайте пользователям предлагается получи
Новый фишинговый шаблон от имени Wildberries замечен на домене WILDBERRIESGIFT.RU. На сайте пользователям предлагается получить сертификат на 5 000 рублей за подписку на группу компании в WhatsApp. После ввода номера телефона предлагается активировать сертификат через "обновленную" версию WhatsApp для Windows — заражённую копию, которую мошенники предлагают скачать с другого сайта. На данный момент ссылка на скачивание неактивна — возможно, схема ещё не доработана или поставщик вредоносного ПО не укладывается в сроки. Домен заблокируем. #фишинг #WhatsApp #Wildberries #WB
1 778
18
База данных интернет‑магазина комплектующих для ноутбуков Chinaparts247.ru оказалась в открытом доступе. Сайт давно недоступе
База данных интернет‑магазина комплектующих для ноутбуков Chinaparts247.ru оказалась в открытом доступе. Сайт давно недоступен, магазин закрыт, но этой базой продолжают пользоваться и другие бизнесы ИП Кошелева, например mobparts.ru. Злоумышленники утверждают, что им удалось получить данные 70 сотрудников, 104 000 лидов, 400 000 сделок, 59 000 контактных данных клиентов, 569 000 звонков. Актуальность - 16.06.2025 Состав ▪️ФИО ▪️Дата рождения ▪️Должность ▪️Почта ▪️Телефон #утечка #umbrella
1 996
19
Теперь вам крышка База данных интернет-магазина по производству люков фабрики REVIZOR попала в открытый доступ. В качестве ре+1
Теперь вам крышка База данных интернет-магазина по производству люков фабрики REVIZOR попала в открытый доступ. В качестве рекламы своих объектов компания по-прежнему указывает печально известный "Крокус Сити Холл". Злоумышленники утверждают, что им удалось получить доступ к данным 60 сотрудников, 33 600 заказов и 18 600 контактных данных клиентов, а также большое количество внутренней документации. Актуальность - 16.06.2025 Состав ▪️ФИО ▪️Дата рождения ▪️Должность ▪️Почта ▪️Телефон #утечка #revizor #umbrella
1 881
20
Очередной целевой фишинг, теперь от имени ФСБ России, зафиксирован на домене FSB-ADMIN.RU. На этот раз персональная фишингова+1
Очередной целевой фишинг, теперь от имени ФСБ России, зафиксирован на домене FSB-ADMIN.RU. На этот раз персональная фишинговая страница была создана для пенсионерки Людмилы Владимировны из Москвы. Видимо, мошенники нацелились на типичный "куш" с московских пенсионеров — несколько миллионов рублей. Легенда, скорее всего, стандартная: угроза возбуждения уголовного дела за спонсирование недружественных государств или предложение внедриться в "банду" мошенников из банка для участия в контрольной закупке. В качестве причины постановки на фейковый учет в ФСБ указано: "Внутреннее дело". Домен заблокируем. #фишинг #фсб
1 714