Центр анализа угроз

Аналитика и расследования в области фишинга

Аналитика угроз в режиме реального времени, активные расследования и операции по ликвидации, осуществляемые нашими системами обнаружения.

Обновляется ежедневно Более 193,000+ отслеживаемых доменов Активные ликвидации
РЕАЛЬНЫЕ УГРОЗЫ
193,000+Отслеживаемые домены
27,000+Ликвидации
24/7Мониторинг
<15 минСреднее время ответа
Вас взломали? Сделайте это в первую очередь — меры экстренного реагирования для жертв мошенничества и кражи средств. Никогда не раскрывайте свою семенную фразу. SEAL 911.
Вас взломали? Сначала сделайте следующее.Помощь жертвам мошенничества и кражи средств — никогда не раскрывайте семенные фразы.

Последние обновления безопасности

Расследования, научные исследования и операции по ликвидации

Мошенники — это не хакеры: анализ 4 бэкендов
#Investigation#Firebase#Supabase#DaaS

Мошенники — это не хакеры: анализ 4 бэкендов, все из которых были взломаны без особых усилий

Проанализированы 4 действующих бэкэнда мошеннических сервисов: Firebase с открытыми правилами Firestore, Supabase с полным доступом CRUD, Express.js без авторизации и кампания по сбору средств с начальным капиталом в 19K. Все они легко поддаются деанонимизации.

18 февраля 2026 года Время чтения: 18 минут
«BUYTRX» под прицелом: подробный анализ проекта TRON, использующего механизм «Approval Drainer»
#Investigation#TRON#Drainer

Разоблачение BUYTRX: 55 доменов, отсутствие авторизационных API и подробный анализ схемы похищения средств через TRON Approval Drainer

Полный разбор инфраструктуры: более 55 фишинговых доменов, неавторизованные API, через которые происходила утечка данных жертв, контракты по сбору средств в блокчейне, финансирование через Google Ads и раскрытие информации об операторах, использующих китайский язык.

8 февраля 2026 г. Время чтения: 14 минут
xmrwallet разоблачен: 10 лет украденных ключей Monero
#Investigation#Monero

xmrwallet разоблачен: 10 лет украденных ключей и взломанных транзакций

Криминалистическое расследование: веб-кошелек Monero более 40 раз за сеанс раскрывает ваш приватный ключ просмотра через сессионные токены в кодировке Base64, а затем аннулирует вашу транзакцию с помощью параметра raw_tx = 0. Личность оператора установлена.

16 марта 2026 г. Время чтения: 14 минут
Почему мы блокируем «белые страницы» — что такое «клокинг»
#Investigation#Cloaking#TDS

Почему мы блокируем «белые страницы» и перенаправления на официальные сайты — объяснение проблемы «клокинга»

Как мошенники используют маскировку, «белые страницы» и системы TDS, чтобы скрыть фишинговые атаки от сканеров безопасности, одновременно выбирая в качестве мишеней реальных пользователей. Проанализировано более 50 000 сайтов.

29 марта 2026 г. Время чтения: 12 минут
Кейтаро TDS: обнародовано 1 500 панелей
#Investigation#Tool#Keitaro

Keitaro TDS: раскрыто 1 500 панелей, но не обнаружено ни одного законного случая использования

Просканировано более 50 000 сайтов, обнаружено 1 565 панелей администратора, доля законного использования — 0 %. Среди преступных клиентов — EvilCorp, LockBit и VexTrio. Выпущены инструменты обнаружения с открытым исходным кодом.

10 декабря 2025 г. Время чтения: 10 минут
Сравнение мошеннических группировок: MercuryTeam, WasabiSquad, 717Team
#Investigation#ScamIntelLogs

Сравнение мошеннических группировок: MercuryTeam, WasabiSquad и 717Team

Разоблачение «среднего звена» мошеннической схемы. Три команды, общие таблицы Google Spreadsheets и доказательство эффективности методов OSINT — команда 717Team была ликвидирована в результате разведывательных операций.

8 октября 2025 г. Время чтения: 12 минут

Ознакомьтесь с нашими бесплатными инструментами

Анализируйте домены, проверяйте кошельки, сканируйте URL-адреса — всё бесплатно, без регистрации.

Все инструменты Контрольный список по безопасности Арсенал средств защиты конфиденциальности Экстренная помощь