True OSINT
رفتن به کانال در Telegram
Группа изучения киберпреступлений. Авторское мнение по фишингу и утечкам. Вопросы - trueosint@proton.me
نمایش بیشتر8 367
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+177 روز
+10730 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئن '25
ژوئن '25
+202
در 1 کانالها
مه '25
+228
در 1 کانالها
Get PRO
آوریل '25
+481
در 6 کانالها
Get PRO
مارس '25
+321
در 9 کانالها
Get PRO
فوریه '25
+265
در 11 کانالها
Get PRO
ژانویه '25
+1 282
در 13 کانالها
Get PRO
دسامبر '24
+535
در 7 کانالها
Get PRO
نوامبر '24
+710
در 8 کانالها
Get PRO
اکتبر '24
+607
در 3 کانالها
Get PRO
سپتامبر '24
+641
در 4 کانالها
Get PRO
اوت '24
+770
در 4 کانالها
Get PRO
ژوئیه '24
+382
در 3 کانالها
Get PRO
ژوئن '24
+420
در 7 کانالها
Get PRO
مه '24
+803
در 9 کانالها
Get PRO
آوریل '24
+366
در 10 کانالها
Get PRO
مارس '24
+518
در 7 کانالها
Get PRO
فوریه '24
+954
در 10 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 26 ژوئن | +8 | |||
| 25 ژوئن | +10 | |||
| 24 ژوئن | +2 | |||
| 23 ژوئن | +6 | |||
| 22 ژوئن | +10 | |||
| 21 ژوئن | +11 | |||
| 20 ژوئن | +5 | |||
| 19 ژوئن | +19 | |||
| 18 ژوئن | +5 | |||
| 17 ژوئن | +10 | |||
| 16 ژوئن | +14 | |||
| 15 ژوئن | +4 | |||
| 14 ژوئن | +5 | |||
| 13 ژوئن | +13 | |||
| 12 ژوئن | +12 | |||
| 11 ژوئن | +8 | |||
| 10 ژوئن | +3 | |||
| 09 ژوئن | +11 | |||
| 08 ژوئن | +9 | |||
| 07 ژوئن | +1 | |||
| 06 ژوئن | +9 | |||
| 05 ژوئن | +3 | |||
| 04 ژوئن | +6 | |||
| 03 ژوئن | +9 | |||
| 02 ژوئن | +6 | |||
| 01 ژوئن | +3 |
پستهای کانال
+1
Фишинг под видом Wildberries замечен на домене WILDBERRIES-OPROS.TOP.
На этот раз мошенники подошли более ответственно: скопировали фирменный стиль интернет-магазина, оформили подложный фон и адаптировали шаблон опроса под бренд. Также реализован похожий ввод кода из SMS — якобы для подтверждения участия.
Однако схема осталась прежней: после прохождения «опроса» с обещанием бонуса в 2000 рублей, пользователю предлагается ввести номер телефона и SMS-код, что приводит к передаче доступа к его аккаунту на Wildberries злоумышленникам.
#фишинг #Wildberries #wb #опросы
| 2 | Опросники не унимаются: теперь появился новый, снова скучный шаблон "опроса" для клиентов ВТБ на домене VTBDROP.RU.
На этом говорящем адресе вам предлагают пройти типичную мошенническую схему: за обещанные 6000 рублей нужно ответить на вопросы, а в конце — ввести номер телефона, PIN-код от банковского приложения и подтвердить данные через СМС.
Так злоумышленники получают полный доступ к вашему счету.
Домен заблокируем.
#фишинг #втб #vtb #опросы | 879 |
| 3 | Новый фишинговый шаблон, замаскированный под рекламное объявление от сервиса "Яндекс Аренда", размещен на домене YANDEX-KVARTIRA.RU.
Судя по всему, шаблон еще не используется в полном масштабе — пользователям предлагается «0-комнатная квартира» за 0 рублей в месяц.
Для получения "предложения" запрашиваются персональные данные, а на отдельной странице номер телефона и данные банковской карты, якобы для входа в Т-банк.
За наводку спасибо @tinyscope
#фишинг #тбанк #яндексаренда | 1 141 |
| 4 | База данных одной из ведущих компаний на рынке систем безопасности — ООО «Сатро-Паладин» — оказалась в открытом доступе.
Согласно информации на официальном сайте, компания входит в топ-5 российских поставщиков систем безопасности, обслуживает крупных корпоративных клиентов и предлагает широкий спектр оборудования для обеспечения безопасности граждан.
Между тем, хакеры заявили, что получили доступ к внутренней базе данных компании, содержащей контактные сведения 200 юридических и 17 200 физических лиц, а также информацию о более чем 270 000 совершенных сделках.
Актуальность - 22.06.2025
Состав
▪️ФИО
▪️Дата рождения
▪️Почта
▪️Телефон
▪️Компания
▪️Должность
▪️Данные о сделке
▪️Адрес доставки
#утечка #сатропаладин #безопасность | 1 268 |
| 5 | Чтобы два раза не вставать, можно заодно упомянуть и новый — точнее, снова скучный — шаблон фейкового опроса от имени Сбербанка.
Он размещен на домене MEDIA-OPROS24.RU — как видно, фантазия у мошенников по-прежнему хромает: домены клепают по одному шаблону, тексты пишут по одному сценарию.
Исходный код сайта тоже без откровений — старый скрипт, из которого просто закомментировали лишние параметры.
Как обычно, предлагают пройти "опрос", а затем передать данные карты.
Все по классике опросни.
#фишинг #сбер #сбербанк | 1 314 |
| 6 | Мошенники, которые более года распространяли фейковые опросы под видом акции от Портала Госуслуг «Помощь 2025», (пример на домене VYPLATA-OPROS.RU или GOS-VYPLATA.RU) внесли изменения в свои шаблоны.
Теперь изменен не только дизайн, но и источник якобы проводимой акции — вместо Госуслуг используется бренд Wildberries, пример на домене WB-OPROS.RU
Также был обновлен логотип и текст опроса, при этом изображения остались прежними.
Суть схемы не изменилась: пользователю предлагается пройти опрос и передать персональные данные злоумышленникам.
Но как же мошенники и без ошибок.
Контактные данные оставлены от Почта-банка, а ссылки на социальные сети от Госуслуг.
Ну что тут сказать... Растут, работают над собой, внедряют новшества. Видно, что за год все-таки удалось накопить на спичрайтера — ну или один раз не купили пакетик кириешек.
Домены заблокируем.
#фишинг #wb #Wildberries #госуслуги | 1 289 |
| 7 | Мошенники немного усовершенствовали внешний вид своего фишингового шаблона, имитирующего сайт ПАО «Банк ПСБ». Пример можно увидеть на домене PSBANKPROMO.PRO.
Несмотря на обновленный дизайн, схема обмана осталась прежней: пользователю обещают выплату 5000 рублей на карту в рамках «специального предложения» якобы совместно с OZON, Яндекс.Маркет и ЛитРес.
Для получения выплаты предлагается ввести ФИО, номер телефона и данные банковской карты, а затем подтвердить операцию кодом из СМС — тем самым передав доступ мошенникам.
Домен заблокируем.
#фишинг #psb #псб | 1 443 |
| 8 | Хакеры заявляют, что им удалось получить рабочие файлы с компьютера бухгалтера АО «Тесли».
Компания TESLI — один из ведущих российских поставщиков электротехнической продукции и инженерных услуг.
По их утверждению, в файлах содержатся данные о 900 сотрудниках нескольких дочерних организаций: информация о зарплатах, внутренних переводах, а также — что вызывает особую обеспокоенность — актуальные параметры доступа в корпоративные онлайн-кабинеты ряда банков, включая контактные данные их ответственных сотрудников.
Наличие таких сведений может позволить злоумышленникам, даже без токенов, использовать методы социальной инженерии для попытки хищения денежных средств.
Актуальность - 09.06.2025
Состав
▪️ФИО
▪️Должность
▪️Компания
▪️Оклад
▪️Телефон
▪️Паспорт
#утечка #tesli #втб #убрир #псб #сбер | 1 803 |
| 9 | Злоумышленники заявили о взломе базы данных онлайн-академии развития успешной личности UKIDS.
По их утверждению, утечка затронула 560 000 строк с лидами и 497 000 строк с контактной информацией.
Академия UKIDS позиционирует себя как онлайн-школу для развития навыков у детей в возрасте от 6 до 15 лет, со средней стоимостью обучения около 10 000 рублей в месяц.
На сайте компании указано, что обучение прошли 10 000 детей при участии 30 000 родителей.
Актуальность - 20.06.2025
Состав
▪️ФИО
▪️Почта
▪️Телефон
#утечка #ukids | 2 056 |
| 10 | Мошенники начали использовать новый шаблон для получения доступа к учетным записям на Госуслугах.
На домене POCHTAAA.RU размещен сайт, имитирующий главную страницу официального ресурса «Почты России». Однако при нажатии на любую ссылку пользователь перенаправляется на поддельную страницу входа в Госуслуги, где предлагается ввести логин и пароль — эти данные сразу попадают к злоумышленникам.
Отдельно стоит отметить «экономность» мошенников: они даже не стали устанавливать на сайт бесплатный SSL-сертификат, поэтому соединение с ресурсом не защищено.
Домен заблокируем.
#фишинг #почтароссии #госуслуги | 1 780 |
| 11 | Мошенники продолжают усложнять свои схемы проверки "выданных" банковских гарантий.
Если раньше они ограничивались созданием сайта с фиктивным подтверждением конкретной гарантии, то теперь имитируют полноценный сервис банка для её проверки.
Новый пример такого ресурса — домен VTBBG.RU, где от имени банка ВТБ предлагается ввести реквизиты гарантии и, разумеется, получить "подтверждение" ее актуальности.
Контактные данные, указанные на сайте, не имеют никакого отношения к банку ВТБ.
Домен заблокируем.
#фишинг #втб #vtb #бг | 1 561 |
| 12 | Я вам посылку принес.
Только я вам ее не отдам, потому что у вас документов нету.
Фишинговая схема "Почтальон Печкин" обновилась — это видно на домене POCHTA-SKLAD.RU и ПОЧТА-СКЛАД.РФ.
Мошенники добавили изображения, указали "стоимость" и внедрили Telegram-бота @pochta_russia_rubot, через которого снова собирают персональные данные: ФИО, телефон, адрес, СНИЛС, ИНН или паспорт.
Судя по активности, схема оказалась для них эффективной — ежедневно создается по более 5 новых подобных сайтов, а также подключаются дополнительные источники сбора информации.
Домены заблокируем.
#фишинг #почтароссии #печкин | 1 735 |
| 13 | База данных ГК «ЦСМ-Санталь» выставлена на продажу в тематических Telegram-каналах.
Хакеры заявляют, что получили доступ к информации о сотрудниках и клиентах Центра семейной медицины «Санталь», включающего 16 филиалов в различных городах страны.
Судя по содержанию официального сайта, компания до сих пор отмечает 25-летие с момента основания в 1998 году.
В продажу выставлены:
база поликлиники в Томске — 16 000 строк,
база Центра медицины в Екатеринбурге — 143 000 строк,
данные онлайн-поликлиники «Санталь» — 489 000 строк,
табель учета входа и выхода сотрудников — 40 000 строк.
Актуальность - 18.06.2025
Состав
▪️ФИО сотрудника
▪️Время входа и выхода
▪️Локация
▪️IP-адрес
▪️ФИО пациента
▪️Дата рождения
▪️Телефон
▪️Почта
▪️Полис ОМС
▪️Место работы
▪️Итоги теста на Covid
#утечка #санталь | 2 024 |
| 14 | Один из самых востребованных товаров в даркнете сегодня — аккаунты WhatsApp. Из-за высокого спроса поставщики аккаунтов для мошенников все чаще используют новые схемы их получения и перепродажи.
Пример — фишинговый сайт под видом верификации аккаунта WhatsApp, размещенный на домене WHATS-APP-VERIF.RU. Дизайн и функциональность сайта минимальны — злоумышленники делают массовую рассылку в расчете на случайную жертву, понимая, что такие ресурсы живут недолго.
После ввода номера телефона сайт просит подтвердить его кодом из SMS, а затем сообщает, что в течение 24 часов якобы завершится верификация. На самом деле в этот период мошенники попытаются перехватить ваш аккаунт для последующей перепродажи различным кол-центрам, которые будут использовать его в своих мошеннических схемах.
Домен заблокируем.
#фишинг #WhatsApp | 1 865 |
| 15 | База данных главного форума метрологов оказалась в открытом доступе.
Метрологи занимаются проверкой технических и бытовых измерительных приборов, однако, судя по всему, забыли о собственной информационной безопасности.
Хакеры утверждают, что получили доступ к данным 130 000 пользователей.
Актуальность - 16.06.2025
Состав
▪️Имя
▪️Почта
▪️IP-адрес
#утечка #метролог | 1 664 |
| 16 | Малиновая "Лада" в малиновый закат
Спустя всего несколько часов после презентации нового кроссовера LADA на ПМЭФ, в открытом доступе появилась база данных официального дилера в Воронеже.
Злоумышленники заявляют о готовности продать информацию о 700 сотрудниках и пользователях CRM-системы, данные по 273 000 сделкам, контактную информацию 196 000 клиентов и 700 компаний, а также историю 1 180 000 телефонных звонков.
Актуальность - 18.06.2025
Состав
▪️ФИО
▪️Компания
▪️Телефон
▪️Почта
▪️Детали сделки
#утечка #ПМЭФ #lada #лада #umbrella | 2 245 |
| 17 | Новый фишинговый шаблон от имени Wildberries замечен на домене WILDBERRIESGIFT.RU.
На сайте пользователям предлагается получить сертификат на 5 000 рублей за подписку на группу компании в WhatsApp.
После ввода номера телефона предлагается активировать сертификат через "обновленную" версию WhatsApp для Windows — заражённую копию, которую мошенники предлагают скачать с другого сайта.
На данный момент ссылка на скачивание неактивна — возможно, схема ещё не доработана или поставщик вредоносного ПО не укладывается в сроки.
Домен заблокируем.
#фишинг #WhatsApp #Wildberries #WB | 1 778 |
| 18 | База данных интернет‑магазина комплектующих для ноутбуков Chinaparts247.ru оказалась в открытом доступе.
Сайт давно недоступен, магазин закрыт, но этой базой продолжают пользоваться и другие бизнесы ИП Кошелева, например mobparts.ru.
Злоумышленники утверждают, что им удалось получить данные 70 сотрудников, 104 000 лидов, 400 000 сделок, 59 000 контактных данных клиентов, 569 000 звонков.
Актуальность - 16.06.2025
Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Почта
▪️Телефон
#утечка #umbrella | 1 996 |
| 19 | Теперь вам крышка
База данных интернет-магазина по производству люков фабрики REVIZOR попала в открытый доступ.
В качестве рекламы своих объектов компания по-прежнему указывает печально известный "Крокус Сити Холл".
Злоумышленники утверждают, что им удалось получить доступ к данным 60 сотрудников, 33 600 заказов и 18 600 контактных данных клиентов, а также большое количество внутренней документации.
Актуальность - 16.06.2025
Состав
▪️ФИО
▪️Дата рождения
▪️Должность
▪️Почта
▪️Телефон
#утечка #revizor #umbrella | 1 881 |
| 20 | Очередной целевой фишинг, теперь от имени ФСБ России, зафиксирован на домене FSB-ADMIN.RU.
На этот раз персональная фишинговая страница была создана для пенсионерки Людмилы Владимировны из Москвы. Видимо, мошенники нацелились на типичный "куш" с московских пенсионеров — несколько миллионов рублей.
Легенда, скорее всего, стандартная: угроза возбуждения уголовного дела за спонсирование недружественных государств или предложение внедриться в "банду" мошенников из банка для участия в контрольной закупке.
В качестве причины постановки на фейковый учет в ФСБ указано: "Внутреннее дело".
Домен заблокируем.
#фишинг #фсб | 1 714 |
