Telegram Web Link
А ты точно продюсер официальный?

Первый опыт у мошенников почти всегда выглядит нелепо.
Сначала им конечно, интересно и страшновато — но нужно тренироваться и нарабатывать «опыт». Но вот с мозгами все сложно: либо они есть, либо ты идешь в такие мошенники.

Пример «первого опыта» можно увидеть на домене BANKSBERBA.RU и BANKSBERBA.ONLINE, якобы представляющем Сбербанк Онлайн — официальный форм (да, тут у них закончились буквы, как и при регистрации домена).

На сайте размещен примитивный шаблон форума, где среди статей про «медЕцину» (ну, а что еще может быть на "официальном форм" Сбербанка?) можно найти и ссылки на «официальные» приложения Сбера.
Приложений много — якобы под разные банки и операционные системы, но все они ведут только на Android-установщик с названием Сбербанк.

Но VirusTotal давно определяет это вредоносное ПО и успешно его детектирует.

#фишинг #впо #сбербанк #сбер
😁10😍31🤡1
База данных соискателей сокровенных знаний копирайтинга, обратившихся в школу THE WORDS, оказалась в открытом доступе.
Злоумышленники утверждают, что с помощью стилер-логов им удалось получить 3800 записей с контактными данными, оставленными на сайте.

Актуальность - 05.05.2020

Состав
▪️Телефон
▪️Почта

#утечка #thewords
3👍2🖕1
Список участников вебинара по применению профессиональных стандартов на предприятиях, работающих в сфере ЖКХ проводимого ИПК "Арсенал", оказался в открытом доступе.
Организаторами-заказчиками выступали Базовый центр подготовки кадров ЖКХ и Совет по профессиональной квалификации в ЖКХ (СПК ЖКХ), скорей всего участие в мероприятии было обязательным.

Злоумышленники утверждают, что с помощью анализа стилер-логов им удалось получить пароль медиа-специалиста ИПК «Арсенал» (входит в образовательный холдинг «Синергия») и таким образом получить доступ к данным более 10 000 участников вебинара. Отмечается, что из-за фактически обязательного характера мероприятия основную часть аудитории составляли руководители компаний ЖКХ.

Актуальность - 14.07.2020

Состав
▪️ФИО
▪️Телефон
▪️Почта
▪️Должность
▪️Компания

#утечка #жкх #синергия #арсенал
👍3🔥21🤝1
Предположительно, база данных заказов и клиентов сервиса по ремонту электроники ONSERVICE из Санкт-Петербурга, оказалась в открытом доступе.
Злоумышленники утверждают, что получили доступ к учетной записи одного из мастеров и выгрузили базу, содержащую сведения о 5 000 потенциальных клиентах и 1 700 заказах.

Актуальность - 30.05.2025

Состав
▪️ФИО
▪️Компания
▪️Телефон
▪️Описание заявки

#утечка #onservice #umbrella
🤝4🖕21👌1
База данных сразу нескольких бизнес-проектов тюменского предпринимателя Дмитрия оказалась в открытом доступе.
Злоумышленники утверждают, что с помощью стилер-логов получили доступ к учетной записи фактического руководителя компаний Avtobus72.ru, Вывески72.рф и Автоуспех72.рф.
Сайты выглядят типично — заимствованные фотографии, фальшивые отзывы, однако утечка затронула реальные данные.
По заявлениям злоумышленников, в открытом доступе оказались сведения о 3 200 заявках.
Это слегка не соотносится с информацией на сайте, где утверждается, что пассажироперевозки осуществляются с 1998 года, а ежемесячное количество клиентов составляет 639 человек.

Актуальность - 29.05.2025

Состав
▪️ФИО
▪️Телефон
▪️Почта

#утечка  #тюмень #umbrella
👍31🔥1
База данных заявок на семинары по обучению детей за рубежом с сайта ООО «СВТ-Центр» оказалась в открытом доступе.
На сайте компании указано, что она более 14 лет организует обучающие поездки в 17 стран мира.
По утверждению злоумышленников, им удалось получить доступ к аккаунту владельца ресурса и выгрузить контактные данные 500 заявок, оставленных на сайте.
Полученные сведения могут быть использованы для целевых схем обмана, ориентированных на родителей школьников.

Актуальность - 18.04.2022

Состав
▪️ФИО
▪️Телефон
▪️Почта

#утечка #swtcenter #umbrella
👍3😁2🔥1
Фишинг под легендой входа в приложение ReStore: с использованием учетной записи Apple зафиксирован на домене RESTORE-AUTH.RU.
Вероятно, мошенники решили воспользоваться новостной повесткой о снижении цен на iPhone 16 и попытались получить доступ к данным пользователей, используя популярный в России бренд по продаже техники Apple.
После ввода логина и пароля на фальшивом сайте жертве предлагают ввести код из SMS, тем самым передавая полный доступ к своему аккаунту злоумышленникам.

#фишинг #apple #restore
👍5🔥21👎1
База данных участников семинаров, организованных совместно с ГК «Софт-Сервис» из г. Уфа, а также обращения, поступившие через сайт компании, оказались в открытом доступе.
Среди мероприятий — семинары с участием представителей Министерства финансов Республики Башкортостан.
Злоумышленники утверждают, что получили доступ к контактной почте компании, благодаря чему им удалось завладеть данными более 550 участников.
Компания специализируется на внедрении и сопровождении решений на базе и указывает на своем сайте, что обслуживает более 6 500 компаний.

Актуальность - 11.11.2024

Состав
▪️ФИО
▪️Компания
▪️Телефон
▪️Почта

#утечка #1c #umbrella
👍3🔥1👌1🖕1
Какой сайт — такие и данные.
Небольшая база данных с сайта ООО «Единый центр новостроек НОВОДОМ» оказалась в открытом доступе.
Злоумышленники утверждают, что благодаря доступу к контактному адресу электронной почты им удалось получить данные 270 заявок, оставленных на сайте.

Актуальность - 02.06.2019

Состав
▪️Имя
▪️Телефон
▪️Почта
▪️Город
▪️Ip-адрес

#утечка #новостройки #новодом #umbrella
👍3
Продавцы поддельных банковских гарантий нашли "оригинальный" способ подтверждать выданные ими документы — столь же глупый, как и покупка таких гарантии.
Они создали сайт MSK-VTB.RU, где разместили вымышленные контактные данные "отдела банковских гарантий ВТБ".
Такой ход может обмануть разве что покупателя, но не компанию, в которую она будет предоставляться: подлинность легко проверяется через официальные каналы.

#фишинг #втб #vtb
😁6👍3
2025/07/14 21:50:07
Back to Top
HTML Embed Code: