True OSINT
Open in Telegram
Группа изучения киберпреступлений. Авторское мнение по фишингу и утечкам. Вопросы - trueosint@proton.me
Show more8 367
Subscribers
No data24 hours
+177 days
+10730 days
Posts Archive
8 367
+1
Фишинг под видом Wildberries замечен на домене WILDBERRIES-OPROS.TOP.
На этот раз мошенники подошли более ответственно: скопировали фирменный стиль интернет-магазина, оформили подложный фон и адаптировали шаблон опроса под бренд. Также реализован похожий ввод кода из SMS — якобы для подтверждения участия.
Однако схема осталась прежней: после прохождения «опроса» с обещанием бонуса в 2000 рублей, пользователю предлагается ввести номер телефона и SMS-код, что приводит к передаче доступа к его аккаунту на Wildberries злоумышленникам.
#фишинг #Wildberries #wb #опросы
8 367
+2
Опросники не унимаются: теперь появился новый, снова скучный шаблон "опроса" для клиентов ВТБ на домене VTBDROP.RU.
На этом говорящем адресе вам предлагают пройти типичную мошенническую схему: за обещанные 6000 рублей нужно ответить на вопросы, а в конце — ввести номер телефона, PIN-код от банковского приложения и подтвердить данные через СМС.
Так злоумышленники получают полный доступ к вашему счету.
Домен заблокируем.
#фишинг #втб #vtb #опросы
8 367
+2
Новый фишинговый шаблон, замаскированный под рекламное объявление от сервиса "Яндекс Аренда", размещен на домене YANDEX-KVARTIRA.RU.
Судя по всему, шаблон еще не используется в полном масштабе — пользователям предлагается «0-комнатная квартира» за 0 рублей в месяц.
Для получения "предложения" запрашиваются персональные данные, а на отдельной странице номер телефона и данные банковской карты, якобы для входа в Т-банк.
За наводку спасибо @tinyscope
#фишинг #тбанк #яндексаренда
8 367
База данных одной из ведущих компаний на рынке систем безопасности — ООО «Сатро-Паладин» — оказалась в открытом доступе.
Согласно информации на официальном сайте, компания входит в топ-5 российских поставщиков систем безопасности, обслуживает крупных корпоративных клиентов и предлагает широкий спектр оборудования для обеспечения безопасности граждан.
Между тем, хакеры заявили, что получили доступ к внутренней базе данных компании, содержащей контактные сведения 200 юридических и 17 200 физических лиц, а также информацию о более чем 270 000 совершенных сделках.
Актуальность - 22.06.2025
Состав
▪️ФИО
▪️Дата рождения
▪️Почта
▪️Телефон
▪️Компания
▪️Должность
▪️Данные о сделке
▪️Адрес доставки
#утечка #сатропаладин #безопасность
8 367
+2
Чтобы два раза не вставать, можно заодно упомянуть и новый — точнее, снова скучный — шаблон фейкового опроса от имени Сбербанка.
Он размещен на домене MEDIA-OPROS24.RU — как видно, фантазия у мошенников по-прежнему хромает: домены клепают по одному шаблону, тексты пишут по одному сценарию.
Исходный код сайта тоже без откровений — старый скрипт, из которого просто закомментировали лишние параметры.
Как обычно, предлагают пройти "опрос", а затем передать данные карты.
Все по классике опросни.
#фишинг #сбер #сбербанк
8 367
+3
Мошенники, которые более года распространяли фейковые опросы под видом акции от Портала Госуслуг «Помощь 2025», (пример на домене VYPLATA-OPROS.RU или GOS-VYPLATA.RU) внесли изменения в свои шаблоны.
Теперь изменен не только дизайн, но и источник якобы проводимой акции — вместо Госуслуг используется бренд Wildberries, пример на домене WB-OPROS.RU
Также был обновлен логотип и текст опроса, при этом изображения остались прежними.
Суть схемы не изменилась: пользователю предлагается пройти опрос и передать персональные данные злоумышленникам.
Но как же мошенники и без ошибок.
Контактные данные оставлены от Почта-банка, а ссылки на социальные сети от Госуслуг.
Ну что тут сказать... Растут, работают над собой, внедряют новшества. Видно, что за год все-таки удалось накопить на спичрайтера — ну или один раз не купили пакетик кириешек.
Домены заблокируем.
#фишинг #wb #Wildberries #госуслуги
8 367
+1
Мошенники немного усовершенствовали внешний вид своего фишингового шаблона, имитирующего сайт ПАО «Банк ПСБ». Пример можно увидеть на домене PSBANKPROMO.PRO.
Несмотря на обновленный дизайн, схема обмана осталась прежней: пользователю обещают выплату 5000 рублей на карту в рамках «специального предложения» якобы совместно с OZON, Яндекс.Маркет и ЛитРес.
Для получения выплаты предлагается ввести ФИО, номер телефона и данные банковской карты, а затем подтвердить операцию кодом из СМС — тем самым передав доступ мошенникам.
Домен заблокируем.
#фишинг #psb #псб
8 367
Хакеры заявляют, что им удалось получить рабочие файлы с компьютера бухгалтера АО «Тесли».
Компания TESLI — один из ведущих российских поставщиков электротехнической продукции и инженерных услуг.
По их утверждению, в файлах содержатся данные о 900 сотрудниках нескольких дочерних организаций: информация о зарплатах, внутренних переводах, а также — что вызывает особую обеспокоенность — актуальные параметры доступа в корпоративные онлайн-кабинеты ряда банков, включая контактные данные их ответственных сотрудников.
Наличие таких сведений может позволить злоумышленникам, даже без токенов, использовать методы социальной инженерии для попытки хищения денежных средств.
Актуальность - 09.06.2025
Состав
▪️ФИО
▪️Должность
▪️Компания
▪️Оклад
▪️Телефон
▪️Паспорт
#утечка #tesli #втб #убрир #псб #сбер
8 367
Злоумышленники заявили о взломе базы данных онлайн-академии развития успешной личности UKIDS.
По их утверждению, утечка затронула 560 000 строк с лидами и 497 000 строк с контактной информацией.
Академия UKIDS позиционирует себя как онлайн-школу для развития навыков у детей в возрасте от 6 до 15 лет, со средней стоимостью обучения около 10 000 рублей в месяц.
На сайте компании указано, что обучение прошли 10 000 детей при участии 30 000 родителей.
Актуальность - 20.06.2025
Состав
▪️ФИО
▪️Почта
▪️Телефон
#утечка #ukids
8 367
+1
Мошенники начали использовать новый шаблон для получения доступа к учетным записям на Госуслугах.
На домене POCHTAAA.RU размещен сайт, имитирующий главную страницу официального ресурса «Почты России». Однако при нажатии на любую ссылку пользователь перенаправляется на поддельную страницу входа в Госуслуги, где предлагается ввести логин и пароль — эти данные сразу попадают к злоумышленникам.
Отдельно стоит отметить «экономность» мошенников: они даже не стали устанавливать на сайт бесплатный SSL-сертификат, поэтому соединение с ресурсом не защищено.
Домен заблокируем.
#фишинг #почтароссии #госуслуги
8 367
+1
Мошенники продолжают усложнять свои схемы проверки "выданных" банковских гарантий.
Если раньше они ограничивались созданием сайта с фиктивным подтверждением конкретной гарантии, то теперь имитируют полноценный сервис банка для её проверки.
Новый пример такого ресурса — домен VTBBG.RU, где от имени банка ВТБ предлагается ввести реквизиты гарантии и, разумеется, получить "подтверждение" ее актуальности.
Контактные данные, указанные на сайте, не имеют никакого отношения к банку ВТБ.
Домен заблокируем.
#фишинг #втб #vtb #бг
8 367
+2
Я вам посылку принес.
Только я вам ее не отдам, потому что у вас документов нету.
Фишинговая схема "Почтальон Печкин" обновилась — это видно на домене POCHTA-SKLAD.RU и ПОЧТА-СКЛАД.РФ.
Мошенники добавили изображения, указали "стоимость" и внедрили Telegram-бота @pochta_russia_rubot, через которого снова собирают персональные данные: ФИО, телефон, адрес, СНИЛС, ИНН или паспорт.
Судя по активности, схема оказалась для них эффективной — ежедневно создается по более 5 новых подобных сайтов, а также подключаются дополнительные источники сбора информации.
Домены заблокируем.
#фишинг #почтароссии #печкин
8 367
+2
База данных ГК «ЦСМ-Санталь» выставлена на продажу в тематических Telegram-каналах.
Хакеры заявляют, что получили доступ к информации о сотрудниках и клиентах Центра семейной медицины «Санталь», включающего 16 филиалов в различных городах страны.
Судя по содержанию официального сайта, компания до сих пор отмечает 25-летие с момента основания в 1998 году.
В продажу выставлены:
база поликлиники в Томске — 16 000 строк,
база Центра медицины в Екатеринбурге — 143 000 строк,
данные онлайн-поликлиники «Санталь» — 489 000 строк,
табель учета входа и выхода сотрудников — 40 000 строк.
Актуальность - 18.06.2025
Состав
▪️ФИО сотрудника
▪️Время входа и выхода
▪️Локация
▪️IP-адрес
▪️ФИО пациента
▪️Дата рождения
▪️Телефон
▪️Почта
▪️Полис ОМС
▪️Место работы
▪️Итоги теста на Covid
#утечка #санталь
8 367
+1
Один из самых востребованных товаров в даркнете сегодня — аккаунты WhatsApp. Из-за высокого спроса поставщики аккаунтов для мошенников все чаще используют новые схемы их получения и перепродажи.
Пример — фишинговый сайт под видом верификации аккаунта WhatsApp, размещенный на домене WHATS-APP-VERIF.RU. Дизайн и функциональность сайта минимальны — злоумышленники делают массовую рассылку в расчете на случайную жертву, понимая, что такие ресурсы живут недолго.
После ввода номера телефона сайт просит подтвердить его кодом из SMS, а затем сообщает, что в течение 24 часов якобы завершится верификация. На самом деле в этот период мошенники попытаются перехватить ваш аккаунт для последующей перепродажи различным кол-центрам, которые будут использовать его в своих мошеннических схемах.
Домен заблокируем.
#фишинг #WhatsApp
8 367
База данных главного форума метрологов оказалась в открытом доступе.
Метрологи занимаются проверкой технических и бытовых измерительных приборов, однако, судя по всему, забыли о собственной информационной безопасности.
Хакеры утверждают, что получили доступ к данным 130 000 пользователей.
Актуальность - 16.06.2025
Состав
▪️Имя
▪️Почта
▪️IP-адрес
#утечка #метролог
8 367
Малиновая "Лада" в малиновый закат
Спустя всего несколько часов после презентации нового кроссовера LADA на ПМЭФ, в открытом доступе появилась база данных официального дилера в Воронеже.
Злоумышленники заявляют о готовности продать информацию о 700 сотрудниках и пользователях CRM-системы, данные по 273 000 сделкам, контактную информацию 196 000 клиентов и 700 компаний, а также историю 1 180 000 телефонных звонков.
Актуальность - 18.06.2025
Состав
▪️ФИО
▪️Компания
▪️Телефон
▪️Почта
▪️Детали сделки
#утечка #ПМЭФ #lada #лада #umbrella
8 367
Новый фишинговый шаблон от имени Wildberries замечен на домене WILDBERRIESGIFT.RU.
На сайте пользователям предлагается получить сертификат на 5 000 рублей за подписку на группу компании в WhatsApp.
После ввода номера телефона предлагается активировать сертификат через "обновленную" версию WhatsApp для Windows — заражённую копию, которую мошенники предлагают скачать с другого сайта.
На данный момент ссылка на скачивание неактивна — возможно, схема ещё не доработана или поставщик вредоносного ПО не укладывается в сроки.
Домен заблокируем.
#фишинг #WhatsApp #Wildberries #WB
8 367
База данных интернет‑магазина комплектующих для ноутбуков Chinaparts247.ru оказалась в открытом доступе.
Сайт давно недоступен, магазин закрыт, но этой базой продолжают пользоваться и другие бизнесы ИП Кошелева, например mobparts.ru.
Злоумышленники утверждают, что им удалось получить данные 70 сотрудников, 104 000 лидов, 400 000 сделок, 59 000 контактных данных клиентов, 569 000 звонков.
Актуальность - 16.06.2025
Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Почта
▪️Телефон
#утечка #umbrella
8 367
+1
Теперь вам крышка
База данных интернет-магазина по производству люков фабрики REVIZOR попала в открытый доступ.
В качестве рекламы своих объектов компания по-прежнему указывает печально известный "Крокус Сити Холл".
Злоумышленники утверждают, что им удалось получить доступ к данным 60 сотрудников, 33 600 заказов и 18 600 контактных данных клиентов, а также большое количество внутренней документации.
Актуальность - 16.06.2025
Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Почта
▪️Телефон
#утечка #revizor #umbrella
8 367
+1
Очередной целевой фишинг, теперь от имени ФСБ России, зафиксирован на домене FSB-ADMIN.RU.
На этот раз персональная фишинговая страница была создана для пенсионерки Людмилы Владимировны из Москвы. Видимо, мошенники нацелились на типичный "куш" с московских пенсионеров — несколько миллионов рублей.
Легенда, скорее всего, стандартная: угроза возбуждения уголовного дела за спонсирование недружественных государств или предложение внедриться в "банду" мошенников из банка для участия в контрольной закупке.
В качестве причины постановки на фейковый учет в ФСБ указано: "Внутреннее дело".
Домен заблокируем.
#фишинг #фсб
