TGViewer
Channel Public Channel
True OSINT

True OSINT

@trueosint

Группа изучения киберпреступлений.
Авторское мнение по фишингу и утечкам.
Вопросы - trueosint@proton.me
Subscribers
9.75K
Photos
3.1K
Videos
19
Links
1.7K
Recent Posts 12 shown
Post #3294 319
База данных CRM ООО «Карьера» из Краснодара оказалась в открытом доступе.

Компания занимается специальной оценкой условий труда, охраной труда, обучением сотрудников, а также вопросами пожарной и электробезопасности.

По утверждению хакеров, в утечке содержится около 65 000 писем из корпоративной почты, информация примерно о 20 000 сделках и 6 000 контрагентах, включая их контактные данные.

Отдельный интерес представляет кадровая часть базы: в ней фигурируют сведения примерно о 50 сотрудниках компании, тогда как по данным ФНС официальная численность персонала составляет около 10 человек.

Актуальность - 09.09.2026

Состав
▪️ФИО
▪️Дата рождения
▪️Телефон
▪️Должность

#утечка #карьера #crm #bitrix24
  • 😁 1
  • 🤬 1
Post #3291 475
Внутренняя CRM и база службы поддержки ООО «Единая служба банкротства» оказались в открытом доступе.

Компания оказывает услуги по сопровождению процедуры банкротства физических лиц - от первичной консультации и подготовки документов до представления интересов клиента в рамках процедуры банкротства.

Хакеры утверждают, что полученная база содержит сведения примерно о 30 000 сделках и делах должников, связанных с 26 000 клиентов компании. Кроме того, в выгрузке якобы присутствуют более 400 000 внутренних задач и встреч, почти 100 000 обращений в службу поддержки, а также около 500 учетных записей сотрудников.

Если заявленный состав базы подтвердится, речь идет не только о контактных данных клиентов и сотрудников, но и потенциально о достаточно чувствительном массиве информации, связанном с финансовым положением граждан, ходом процедур банкротства, внутренней перепиской и работой сотрудников с конкретными делами.

Отдельно интересно, что в реестрах фигурируют два юридических лица с названием «Единая служба банкротства», зарегистрированные по одному адресу в Санкт-Петербурге и связанные с одним руководителем. Первое ООО зарегистрировано в августе 2021 года, второе - в феврале 2026 года.

Еще одна любопытная деталь: контактный Telegram-аккаунт компании @ESB_arbitr последний раз был в сети примерно за сутки до утечки. Само по себе это, конечно, не свидетельствует о связи с инцидентом, однако на фоне последующего появления внутренней базы выглядит интересно.

Публичных подтверждений утечки со стороны компании на момент проверки обнаружить не удалось.

Актуальность - 09.09.2026

Состав
▪️ФИО
▪️Дата рождения
▪️Место рождения
▪️Адрес регистрации
▪️СНИЛС
▪️Паспорт
▪️Номера счетов в банках
▪️Отчеты и суммы долгов ФССП
▪️Данные супругов

#утечка #есб #1sb #банкрот
  • 🤬 1
Post #3290 546
Самых ленивых скамонтов с шаблоном «голосования» можно увидеть на домене TELEGRAM-GIFT.COM.

Перед пользователем два кандидата - условные «А» и «Б». Судя по надписи, мальчик и девочка. Кто они, в чем участвуют, почему за них вообще нужно голосовать и что это за конкурс - неизвестно. Видимо, легенду решили не перегружать лишними деталями. Точнее, вообще никакими.

Зато с подарками все гораздо конкретнее: обещают 25 Telegram Stars - примерно 50 рублей - и Telegram Premium на 6 месяцев стоимостью около 1 500 рублей. Видимо суммы выше 50 рублей скамонты никогда не видели, если считают что за него прям надо участвовать в викторине. Ведь получить их сможет не каждый, а только «счастливый победитель». Для начала достаточно указать свой @username, а дальше по стандартному сценарию должны появиться номер телефона и код из СМС.

Но тут случилось неожиданное - скамонты что-то поломали, поэтому даже до нормального сбора данных шаблон не дотягивает.

Особенно хорошо общую картину дополняет админка. Ее не стали ни прятать, ни переносить на нестандартный адрес - панель доступна по старому доброму /admin без каких-либо паролей. Внутри остались логи тестовых записей за 13-15 сентября, то есть шаблон перед запуском действительно проверяли. Судя по текущему состоянию - проверяли примерно с тем же энтузиазмом, с которым придумывали конкурс.

Скамонты устали еще до запуска, но домен все-таки зарегистрировали.

Домен заблокируем.

#фишинг #скамонты #голосование #telegram
  • 👍 1
  • 👏 1
Post #3289 489
«Всероссийский конкурс» от VK получил новую форму на домене GOLOSGOS2.CLICK

Теперь мошенники решили немного упростить жизнь потенциальной жертве и хотя бы прямо указали, за кого именно предлагается голосовать - за Анну. Кто такая Анна, чем она заслужила всенародную поддержку и что вообще это за конкурс - по-прежнему остается за кадром. Но спасибо хотя бы за имя.

Заодно шаблон получил более простой логотип «ВКонтакте». Видимо, позиции Анны в голосовании оставляют желать лучшего, поэтому пользователей дополнительно пытаются заманить неким «специальным предложением», которое нужно успеть получить.

Для участия в этой невиданной щедрости требуется сущая мелочь - передать мошенникам номер телефона, а затем код из СМС.

В чем именно заключается «специальное предложение», авторы схемы пока не раскрывают. Скорее всего, эту интригу решили оставить для следующей версии шаблона.

Домен заблокируем.

#фишинг #голосование #вконтакте #vk #max
  • 👍 1
  • 👏 1
  • 🤣 1
Post #3288 523
База клиентов IT-компании СКБ Техно из Екатеринбурга оказалась в открытом доступе.

СКБ Техно - российская IT-компания, разрабатывающая цифровые сервисы для рынка недвижимости. Компания работает с 2017 года, а среди ее клиентов - застройщики, банки, агентства недвижимости и государственные организации.

Одно из основных направлений деятельности компании - электронное оформление и регистрация сделок с недвижимостью в Росреестре без посещения МФЦ.

Хакеры утверждают, что утечка затронула персональные данные около 11 000 клиентов компании. По их данным, среди них примерно 600 человек младше 18 лет.

Актуальность - 09.09.2026

Состав
▪️ФИО
▪️Паспорт
▪️Телефон
▪️Почта
▪️Адрес
▪️СНИЛС
▪️ИНН

#утечка #скбтехно
  • ❤ 2
  • 🤬 1
Post #3287 676
База данных компании по производству дорожных знаков «РусДорЗнак» оказалась в открытом доступе.

Компания более 10 лет занимается производством и поставкой технических средств организации дорожного движения. За это время «РусДорЗнак» произвел свыше 800 000 дорожных знаков, а партнерская база компании выросла до более чем 8 000 клиентов. На производстве задействовано свыше 100 сотрудников, а мощности позволяют выпускать до 1 500 знаков в сутки.

Хакеры утверждают, что утечка затронула данные около 1 300 клиентов компании и 49 500 коммерческих предложений. Таким образом, заявленный объем базы сильно ниже цифр указанных самой компанией по количество клиентов.

Актуальность - 25.09.2026

Состав
▪️ФИО
▪️Телефон
▪️Почта
▪️Ответственный сотрудник
▪️Статус сделки
▪️Номер счета

#утечка #русдорзнак
  • 😁 1
Post #3285 796
Новую модификацию фишинга под видом взлома Госуслуг можно увидеть на домене 200-KOMPENSATION.WEBSITE.
Жертве предлагают составить заявление на получение компенсации за погибшего бойца, для чего перенаправляют на указанный домен. Далее начинается имитация входа в Госуслуги, после чего очень медленно и максимально «технологично» демонстрируется процесс якобы выгрузки документов, снятия самозапрета и получения других данных.
Название страницы набрано смешанными латинскими и русскими буквами: «Заявление на получение мер поддержки (семья погибшего героя СВО)». Так же искажены почти все подписи на экране.

С технической частью у скамонтов традиционно получилось не очень. На экране сразу несколько логических косяков:
▪️команда gosuslugi_export запускается уже после того, как данные якобы выгрузили;
▪️электронную подпись «Госключ» предлагают просто «выгрузить» как обычный файл;
▪️кредитная история внезапно оказывается в Госуслугах в виде документа для скачивания;
▪️«снятие самозапрета» зачем-то включили в процесс выгрузки данных, хотя это отдельная операция;
▪️Шифрование GOST и Передача TLS 1.3 выглядят как случайный набор технических терминов для придания серьезности;
▪️ну и финальный штрих - C:\\USERS\\ADMIN> _u2588: двойные слеши и неудачная попытка вывести символ курсора.

В общем, главное - заставить жертву поверить, что на экране происходит что-то страшное и технически сложное. А то, что происходящее не очень дружит с логикой, скамонтов, судя по всему, давно не беспокоит.

Домен заблокируем.

#фишинг #госуслуги #скамонт
  • 👍 1
  • 😁 1
  • 🙏 1
  • 🤡 1
Post #3283 752
Иногда для OSINT достаточно одного ролла.

Хакер выставил на продажу кастомный эксплойт для сайта «довольно популярного ресторана». По его словам, дыра в API позволяет встать между пользователем и сервером, смотреть заказы, происходящее на кухне, а при регистрации клиента - получать его контактные данные и адрес доставки.
Название ресторана автор предусмотрительно скрыл. Меню - нет.
По достаточно специфичным позициям можно предположить, что речь идет о челябинской сети СУШИПИЦЦА74. В заказах встречаются характерные названия роллов и блюд, совпадающие с ее ассортиментом.
Пока это только атрибуция по косвенным признакам - наличие самой уязвимости и принадлежность данных конкретной сети требуют подтверждения.

#утечка #сушипицца74
  • 🤣 1
  • 👀 1
Post #3281 742
Новый шаблон фишинга под видом голосования в конкурсе можно увидеть на домене GOLOSAMIME.SBS.
На сайте предлагают принять участие во Всероссийском конкурсе 2026 «Голосование VK».
Разумеется, исключительно ради честности, прозрачности и борьбы с накрутками вас просят передать мошенникам номер телефона, код из СМС и пароль 2FA. Видимо, без полного доступа к аккаунту честный голос просто не засчитывается.
Что это вообще за конкурс, кто в нем участвует, между кем предлагается выбирать и зачем нужно голосовать - скамонты решили не уточнять.
Видимо, на этом этапе закончился бюджет на нейросеть или просто фантазия. Мозги у скамонта - ресурс небольшой и конечный.
Но совсем без стараний не обошлось: картинку сгенерировали симпатичную, VK написали покрупнее и даже доменную зону выбрали подходящую - .SBS (Side by Side).
Так что технически все на месте: картинка есть, кнопка есть, форма для кражи аккаунта есть.
Не хватает только самого конкурса.

Домен заблокируем.

#фишинг #голосование #vk #max #скамонт
  • 👍 1
  • 🙏 1
  • 🙈 1
Post #3277 869
Попытку распространения ВПО можно увидеть на домене VINREESTR.RU.
На этот раз скамонты предлагают скачать специальное приложение для Android, которое якобы позволяет проверить автомобиль по VIN без поездки в ГИБДД. Видимо, по их версии, до появления этого чудо-приложения проверка машины выглядела исключительно как личный визит в отделение с VIN-кодом в руках.
После установки приложения пользователю предлагают ввести VIN автомобиля, а некий ИП Соколов Артем Дмитриевич обещает показать ДТП, залоги, пробег и другую полезную информацию об автомобиле.
Для солидности на сайте разместили данные ИП, номер телефона и политику конфиденциальности. Правда, к реальности все это отношения не имеет. Скамонты даже не стали тратить время на создание более-менее правдоподобной легенды - реквизиты есть, документ есть, значит, можно считать сервис официальным.
Самое интересное начинается после скачивания приложения. VirusTotal определяет файл как содержащий вредоносное ПО.

Домен заблокируем.

#фишинг #впо #vin
  • ❤ 1
  • 👍 1
  • 🙏 1
  • 👀 1
Post #3274 966
Хакеры сообщили о взломе петербургского интернет-магазина оружейного тюнинга и снаряжения BAZA TACTICAL.

В качестве доказательств были опубликованы скриншоты внутренней базы данных, а также переписка с представителями компании. В ней хакеры под видом обычного пользователя намекали о взломе и в качестве подтверждения предоставили SQL-дампы баз данных.

Судя по опубликованным материалам, речь может идти о данных примерно 25 000 заказов на общую сумму почти 400 млн рублей, а также около 16 000 пользователей.

На официальном сайте и в Telegram-канале BAZA TACTICAL сейчас размещено сообщение о проведении технических работ.

Актуальность - 22.09.2026

Состав
▪️ФИО
▪️Телефон
▪️Почта
▪️Адрес доставки
▪️Хэш-паролей

#утечка #bazatactical
  • ❤ 2
  • 🙈 2
  • 🤬 1
Post #3271 937
Фишинговый опросник для детей можно увидеть на домене STARSOPROS.TOP.
Судя по дизайну, вопросам и даже комментариям в исходном коде, целевая аудитория проекта начинается примерно с 5 лет.
Схема максимально незамысловатая: ребенок отвечает на несколько вопросов, после чего ему торжественно сообщают о получении 1000 звезд. Правда, чтобы забрать заслуженный приз, необходимо пройти небольшую «проверку» - заплатить 1 рубль.
Дальше все должно быть еще интереснее: ссылка ведет на этап оплаты, где предполагается фишинговая форма для ввода данных банковской карты родителей.
Но здесь скамонты немного поторопились с запуском - форму оплаты они пока не доделали.

Домен заблокируем.

#фишинг #опрос #скамонт
  • 😡 2
  • 👍 1
  • 🙏 1
  • 🙉 1
Older posts →

About this channel

How can I read @trueosint without a Telegram account?
TGViewer shows the public web preview Telegram publishes for True OSINT: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does True OSINT have?
True OSINT (@trueosint) has 9.75K subscribers on Telegram, refreshed roughly every 30 minutes.
Does True OSINT know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →