True OSINT
8.56K subscribers
2.27K photos
19 videos
1.32K links
Группа изучения киберпреступлений.
Авторское мнение по фишингу и утечкам.
Вопросы - trueosint@proton.me
Download Telegram
Хакеры снова заявили о взломе сети магазинов "Дикси" и создали сайт APP-DIXY.RU, где в исходном коде предлагают выкупить более 100 Гб информации за 1,337 BTC до 29.05.2024
В качестве подтверждения хакеры разослали SMS-сообщения клиентам магазина со ссылкой на сайт.
#утечка #Дикси #Озон

Подписывайся на TrueOsint
😁12👍5🔥3😴2🥱1
Forwarded from Москва Live
Мошенники научились получать доступ к «Госуслугам», скупая SIM-карты со старыми номерами, которые вновь поступили в продажу.

Только за последние месяцы зарегистрировали десятки случаев. Также, через старые номера злоумышленники «восстанавливают» доступ к приложениям банков и другим сервисам.

👉Подписаться на Москва Live
😁8👍3🤬1
Новый, но простой шаблон страницы авторизации под AVITO можно увидеть по адресу HTTPS-AVITO.RU.
Подход к формированию домена тоже не новый: добавляем к бренду HTTPS, что в теории должно добавлять уверенности жертве.
Для молодых скамеров автор шаблона даже прописал пояснение к схеме обмана.
upd HTTP-AVITO.RU

#Авито
👍4🤣1
Незнание закона...
В Дубае вдохновившись примером мошенника Артема Маслова (сидит за аналогичные действия с 2021 г.), украинская эскортница Олеся Полиница решила избавиться от конкуренток по бизнесу и предложила девушкам из своего агентства устроить флешмоб.
Им нужно было засунуть между пальцами ног купюру дирхама (местная валюта) и выложить фото.
Олеся тем временем делала скрины и отправляла в полицию.
По законам Дубая это считается надругательством над государственной символикой и наказывается тюремным сроком от 10 до 25 лет.
В результате 41 девушка была задержана, включая инициатора флешмоба.
😁27🤣7👍31
Ответственность за неработающий в течение двух дней СДЭК взяла на себя хакерская группа Head Mare.
В своем послании они передают привет ИБ-специалистам компании, а также консультантам из Bi.Zone.
Phdays - последствия, все ушли в Лужники.
#СДЭК
👍8🤣7👎6🕊5😱2🔥1
Скамеры придумали новый шаблон для получения доступа к аккаунтам на Госуслугах — сайт "Госрейтинг", расположенный по адресу GOSRETING.RU.
Чтобы узнать свой "рейтинг", пользователю предлагается ввести логин и пароль от Госуслуг, которые сразу же попадают в руки мошенников.
Как обычно, ленивые злоумышленники не смогли даже правильно заполнить раздел "Контакты" и ввели номер телефона без одной цифры, а еще email-адреса явно связанные с поддержкой Госуслуг.
#Госуслуги
😁4👍1
Странный фишинговый сайт от имени Wildberries можно увидеть по адресу SD2-WB.RU.
Это может быть недоделанная проверка безопасности пользователей от ИБ компании (что запрещено) или хитрая схема получения данных клиентов маркетплейса.
В рамках социальной инженерии хакеры могут использовать сценарий, в котором пользователю сообщается, что он попался на фишинг и ему нужно поменять пароль.
Для этого его просят ввести на фишинговой странице свой старый пароль и подтвердить вход через SMS.
#Wildberries
👍6👏1
Как нажиться на школьниках во время экзаменов?

Сегодня покажем два актуальный варианта скамеров:

1- Продажа фейковых ответов на экзамены.
Мошенники создают сайты, где обещают продать "правильные" ответы на экзамены.
Обычно такие сайты плохо настроены, особенно в части оплаты и контактных данных.
В результате школьники, надеясь на легкий способ сдать экзамены, теряют свои деньги.
24OTVET.RU
24OTVETE.RU
24OTVETI.RU
24OTVETY.RU

2- Фейковые файлообменники.
Другая схема – сайты, предлагающие скачать ответы на экзамены через фейковый файлообменник.
Для этого требуется привязать свою банковскую карту и заплатить символическую сумму, например, 1 рубль.
Однако, вместо этого мошенники спишут максимальную возможную сумму с карты.
OGE-2024-OTVETY.RU
OGE2024-30MAYA.RU
OGE2024-OTVETY-30MAYA.RU

Конечно, все это мы отправим на оперативную блокировку.
👍5
В тематических чатах активно обсуждается возможный взлом компании DD Planet, которая занимается предоставлением digital-сервисов и информационно-аналитических систем для крупных компаний, таких как МТС, Газпром и Роснефть.
Если эта информация подтвердится, утечка может иметь серьезные последствия для клиентов компании, учитывая масштаб их деятельности и важность предоставляемых сервисов.
🤬2👀2👍1