en
Feedback
True OSINT

True OSINT

Open in Telegram

Группа изучения киберпреступлений. Авторское мнение по фишингу и утечкам. Вопросы - trueosint@proton.me

Show more
8 367
Subscribers
No data24 hours
+177 days
+10730 days
Posts Archive
Фишинговый сайт от имени «Почты России» можно увидеть на домене POCHTARUS.RU На кривом шаблоне предлагается принять или отказ
+2
Фишинговый сайт от имени «Почты России» можно увидеть на домене POCHTARUS.RU На кривом шаблоне предлагается принять или отказаться от заказного письма из Налоговой службы РФ. Однако для этого требуется ввести не только номер накладной, но и ФИО, СНИЛС/ИНН, номер телефона и адрес. Зачем столько данных для простого подтверждения получения или отказа от письма — объяснить у мошенников фантазии не хватило. #фишинг #почтароссии

Мошенники продолжают активно атаковать клиентов ПСБ. Зафиксирован очередной случай: на домене PSB-BONUS.NET запущен очередной
+1
Мошенники продолжают активно атаковать клиентов ПСБ. Зафиксирован очередной случай: на домене PSB-BONUS.NET запущен очередной фишинговый шаблон, маскирующийся под «выплаты клиентам ПСБ Инвест». Пользователей просят указать ФИО, номер телефона и адрес электронной почты, а затем ввести данные банковской карты и подтвердить операцию с помощью СМС-кода от банка. После этого средства с карты переводятся на счета мошенников. Домен заблокируем. #фишинг #псб

Фейковый сервис для получения выплат клиентам банка ПСБ, в том числе участникам СВО, размещён на домене PSB-HELP.COM. На сайт
+1
Фейковый сервис для получения выплат клиентам банка ПСБ, в том числе участникам СВО, размещён на домене PSB-HELP.COM. На сайте предлагается оформить выплаты, для чего требуется скачать и установить на телефон Android вредоносную программу. Домен заблокируем. #фишинг #псб

Целевая фишинговая страница размещена на домене GOSS-USSLIGI.RU. Мошенники все чаще создают поддельные страницы Госуслуг, ори
+2
Целевая фишинговая страница размещена на домене GOSS-USSLIGI.RU. Мошенники все чаще создают поддельные страницы Госуслуг, ориентированные на конкретную жертву, чтобы убедить ее в якобы произошедшем взломе и заставить выполнить нужные действия. В данном случае целью стал житель Казани, Антон, 2006 года рождения. Злоумышленникам стали известны его паспортные данные и СНИЛС. Вероятно, они не смогли изменить пароль на Госуслугах, поэтому прибегли к точечному фишингу. Домен заблокируем. #фишинг #госуслуги

База данных модного дома LARRO оказалась в открытом доступе. Компания предлагает собственную премиальную одежду для женщин по
+1
База данных модного дома LARRO оказалась в открытом доступе. Компания предлагает собственную премиальную одежду для женщин под одноименным брендом. Однако, пока создательница радеет за сохранение женственности, а не данных, хакеры утверждают, что получили доступ к информации почти 3 000 пользователей. Актуальность - 12.10.2025 Состав ▪️ФИО ▪️Телефон ▪️Почта ▪️Адрес доставки ▪️Комментарий к заказу #утечка #larro

Цвет настроения черный База данных интернет-магазина Black Star Wear оказалась в открытом доступе. Black Star Wear — российск
Цвет настроения черный База данных интернет-магазина Black Star Wear оказалась в открытом доступе. Black Star Wear — российский streetwear-бренд, основанный в 2010 году в рамках музыкального лейбла Black Star. Хакеры заявляют, что утечка затронула данные о 346 000 заказов и 203 600 пользователей. Актуальность - 14.05.2025 Состав ▪️ФИО ▪️Город ▪️Адрес доставки ▪️IP-адрес ▪️Почта ▪️Телефон #утечка #blackstar #дубжив

Где-то протекло... База данных интернет-магазина снаряжения для подводной охоты NEMOPRO была выставлена на продажу в специали
Где-то протекло... База данных интернет-магазина снаряжения для подводной охоты NEMOPRO была выставлена на продажу в специализированных каналах. Злоумышленники утверждают, что получили информацию о 31 800 сделках, содержащих персональные данные клиентов. Актуальность - 06.06.2025 Состав ▪️Имя ▪️Почта ▪️Телефон ▪️Адрес доставки ▪️Часть банковской карты ▪️Время транзакции #утечка #немопро #nemopro

База данных онлайн-школы IRS Academy выставлена на продажу в специализированных каналах. По утверждению злоумышленников, она
+1
База данных онлайн-школы IRS Academy выставлена на продажу в специализированных каналах. По утверждению злоумышленников, она содержит 30 000 строк с персональными данными пользователей. В качестве бонуса предлагается токен от сообщества «ВКонтакте» с почти 15 000 подписчиками. Отдельное внимание вызывает состояние самого сайта: его дизайн и содержание, за исключением смены названия, не обновлялись с 2020 года. Это ставит под сомнение актуальность и ценность предлагаемых курсов. На фоне этого особенно иронично звучит рекламная фраза: «Профессионал высокого класса может претендовать на денежные специальности, если обладает множеством компетенций». Актуальность - 26.03.2025 Состав ▪️ФИО ▪️Почта ▪️Пароль ▪️Телефон #утечка #irs

База информационной системы университета (ИСУУ) СПбГМТУ оказалась в открытом доступе. Система обеспечивает работу структурных
База информационной системы университета (ИСУУ) СПбГМТУ оказалась в открытом доступе. Система обеспечивает работу структурных подразделений Санкт-Петербургского государственного морского технического университета и поддерживает более 120 бизнес-процессов. Злоумышленники утверждают, что получили данные более чем 370 пользователей ИСУУ. Актуальность - 14.06.2025 Состав ▪️ФИО ▪️Структурное подразделение ▪️Телефон ▪️Почта ▪️Адрес #утечка #спбгмту #umbrella

Каждую субботу я в ... Локадом. Вновь зафиксирован взлом интернет-магазина пермского филиала компании ЛОКАДОМ, специализирующ
Каждую субботу я в ... Локадом. Вновь зафиксирован взлом интернет-магазина пермского филиала компании ЛОКАДОМ, специализирующейся на локальных канализациях. На этот раз злоумышленники получили доступ к административной панели CRM «Битрикс» и выгрузили актуальные данные. По их утверждению, в открытом доступе оказались сведения о 100 последних оплатах с указанием суммы и данных заказчиков, а также информация о 700 клиентах компании. Также опубликован административный доступ к сайту, что создает угрозу для его стабильной работы и безопасности. Предыдущая утечка произошла в 2022 году и затронула персональные данные в объеме 575 000 строк. Судя по всему, выводов по итогам той атаки сделано не было. Актуальность - 14.06.2025 Состав ▪️ФИО ▪️Почта ▪️Телефон #утечка #локадом #bitrix

Лучшее в мире приведение с мотором База данных федеральной сети автосалонов "КАРЛССОН" оказалась в открытом доступе. Злоумышл
Лучшее в мире приведение с мотором База данных федеральной сети автосалонов "КАРЛССОН" оказалась в открытом доступе. Злоумышленники заявляют, что получили SQL-базу сайта, содержащую около 1,6 млн строк. Кроме того, в открытом доступе был опубликован административный доступ к сайту, что может повлиять на его работоспособность и безопасность. Актуальность - 14.06.2025 #утечка #карлссон #umbrella

Безупречная репутация База данных московского интернет-агентства по управлению репутацией «Сидорин Лаб» оказалась в открытом
+1
Безупречная репутация База данных московского интернет-агентства по управлению репутацией «Сидорин Лаб» оказалась в открытом доступе. Компания заявляет, что занимается решением репутационных проблем любой сложности, в том числе для крупных брендов. Злоумышленники утверждают, что в результате утечки были скомпрометированы данные 9 100 клиентов, 700 контрагентов, 600 проектов, а также отчетные материалы по клиентам. Актуальность - 13.06.2025 Состав ▪️ФИО ▪️Почта ▪️Телефон ▪️Должность ▪️Компания #утечка #сидоринлаб #umbrella

База данных интернет-магазина «Цветов.ру» оказалась в открытом доступе. Злоумышленники утверждают, что получили доступ к внут
База данных интернет-магазина «Цветов.ру» оказалась в открытом доступе. Злоумышленники утверждают, что получили доступ к внутренней документации и базе данных компании, в результате чего им удалось завладеть персональными данными 500 сотрудников, информацией о 3 400 заказах и данными 2 000 клиентов. Предположительно, утечка произошла вследствие компрометации электронной почты руководителя офиса в г. Печора (Республика Коми). Актуальность - 13.06.2025 Состав ▪️ФИО ▪️Город ▪️Телефон ▪️Почта #утечка #цветов #umbrella

После недавнего взлома интернет-провайдера «Орион Телеком» хакеры опубликовали в открытом доступе клиентскую базу. Это произо
После недавнего взлома интернет-провайдера «Орион Телеком» хакеры опубликовали в открытом доступе клиентскую базу. Это произошло вскоре после того, как оператор на официальном сайте заверил, что утечек персональных данных не зафиксировано. По утверждению злоумышленников, компрометация затронула 600 000 персональных данных пользователей. Актуальность информации: 9 июня 2025 года. Состав ▪️ФИО ▪️телефон ▪️почта ▪️адрес подключения ▪️паспортные данные ▪️учетная запись и пароль #утечка #орионтелеком

Совсем не стараются
+1
Совсем не стараются

Путешествуя с умом. База данных заявок агентства делового туризма Travelmart оказалась в открытом доступе. На сайте компании
Путешествуя с умом. База данных заявок агентства делового туризма Travelmart оказалась в открытом доступе. На сайте компании указано, что в штате работают 120 сотрудников, заключено более 500 договоров. Основное направление деятельности — организация командировок и корпоративных поездок. Кроме того, компания является владельцем товарного знака POEZD.RU, партнёра РЖД. Злоумышленники утверждают, что получили доступ к 1 800 заявкам с сайта и информации о 5 400 партнеах компании. По их словам, утечка стала возможной в результате взлома электронной почты сотрудника отдела продаж. Актуальность - 11.06.2025 Состав ▪️ФИО ▪️Компания ▪️Телефон #утечка #travelmart #ржд #umbrella

sticker.webp0.38 KB

Хакеры заявили о взломе форума пограничников Pogranec.ru, который уже подвергался атаке год назад и база была выложена в открытый доступ. В качестве доказательства они опубликовали файл, содержащий данные 1000 участников форума. Однако достоверно неизвестно, произошел ли новый взлом или использованы данные прошлогодней утечки в целях фиктивного пиара. #утечка #pogranec

Хакеры заявили о проникновении во внутреннюю инфраструктуру интернет-провайдера "Орион-Телеком". Компания сообщила, что все н
Хакеры заявили о проникновении во внутреннюю инфраструктуру интернет-провайдера "Орион-Телеком". Компания сообщила, что все началось ночью с крупной DDoS-атаки, которая, по всей видимости, помогла отвлечь внимание специалистов по информационной безопасности и дала хакерам возможность проникнуть в систему. В качестве доказательства взлома хакеры опубликовали скриншоты с root-доступом к серверам и другую внутреннюю информацию. «Орион Телеком» — это региональный интернет-провайдер, работающий преимущественно в Сибирском федеральном округе России В настоящее время сайт компании недоступен. #утечка #орионтелеком

Пример простого фишинга, ориентированного на мобильные устройства, размещен на домене OZON-PROMO720593.SHOP Под предлогом пол
+2
Пример простого фишинга, ориентированного на мобильные устройства, размещен на домене OZON-PROMO720593.SHOP Под предлогом получения подарочного промокода на 2000 рублей пользователю предлагают пройти "Активацию", после чего запрашивают номер телефона, данные банковской карты и текущий баланс — чтобы мошенники знали, сколько средств можно украсть. Далее предлагается ввести баланс, после чего на телефон приходит SMS от банка с кодом подтверждения, который просят переслать. На этом "квест" заканчивается — деньги уходят мошенникам. Домен заблокируем. #фишинг #ozon #озон