Центр аналізу загроз Hub

Аналітика та розслідування у сфері фішингу

Інформація про загрози в режимі реального часу, активні розслідування та операції з ліквідації, що здійснюються нашими системами виявлення.

Оновлюється щодня Відстежується понад 193,000+ доменів Активні ліквідації
РЕАЛЬНІ ЗАГРОЗИ
193,000+Домени, що відстежуються
27,000+Ліквідації
24/7Моніторинг
<15 хвСередній час відповіді
Вас зламали? Спочатку зробіть ось що — екстрені заходи для жертв шахрайства та викрадення коштів. Ніколи не розголошуйте свою фразу-насіння. SEAL 911.
Вас зламали? Спочатку зробіть ось що.Допомога жертвам шахрайства та викрадення коштів — ніколи не розголошуйте фразу-насіння.

Останні оновлення безпеки

Розслідування, наукові дослідження та операції з ліквідації

Шахраї — це не хакери: аналіз 4 серверних частин
#Investigation#Firebase#Supabase#DaaS

Шахраї — це не хакери: розібрано 4 серверні частини, усі з яких були з легкістю зламані

Проаналізовано 4 активні бекенди шахрайських сервісів — Firebase з відкритими правилами Firestore, Supabase з повним доступом CRUD, Express.js без аутентифікації та кампанія з викачування коштів із початковим балансом 19K. Усі вони легко піддаються деанонімізації.

18 лютого 2026 року 18 хвилин читання
«BUYTRX» під прицілом: детальний аналіз схеми виведення коштів з TRON
#Investigation#TRON#Drainer

Розкриття BUYTRX: 55 доменів, відсутність API для авторизації та аналіз схеми виведення коштів через TRON Approval Drainer

Повний аналіз інфраструктури: понад 55 фішингових доменів, неавтентифіковані API, що розголошують дані жертв, контракти для виведення коштів у ланцюжку блокчейну, фінансування через Google Ads та виявлення операторів, що спілкуються китайською мовою.

8 лютого 2026 року 14 хвилин читання
xmrwallet викрито: 10 років викрадених ключів Monero
#Investigation#Monero

xmrwallet викрито: 10 років викрадених ключів та незаконно перехоплених транзакцій

Криміналістичне розслідування: веб-гаманець Monero витокує ваш приватний ключ перегляду понад 40 разів за сеанс через сесійні токени Base64, а потім анулює вашу транзакцію за допомогою raw_tx = 0. Оператор встановлено.

16 березня 2026 року 14 хвилин читання
Чому ми блокуємо «Білі сторінки» — що таке «клокінг»
#Investigation#Cloaking#TDS

Чому ми блокуємо «білі сторінки» та перенаправлення на офіційні сайти — пояснення проблеми «клокінгу»

Як шахраї використовують маскування, «білі сторінки» та системи TDS, щоб приховати фішинг від сканерів безпеки, одночасно націлюючись на реальних жертв. Проаналізовано понад 50 000 сайтів.

29 березня 2026 року 12 хвилин читання
Кейтаро TDS: оприлюднено 1 500 панелей
#Investigation#Tool#Keitaro

Keitaro TDS: виявлено 1 500 панелей, законних випадків використання не виявлено

Проскановано понад 50 000 сайтів, виявлено 1 565 адміністративних панелей, рівень законного використання — 0 %. Серед злочинних клієнтів — EvilCorp, LockBit та VexTrio. Опубліковано інструменти виявлення з відкритим кодом.

10 грудня 2025 року 10 хвилин читання
Порівняння шахрайських угруповань: MercuryTeam, WasabiSquad, 717Team
#Investigation#ScamIntelLogs

Порівняння шахрайських угруповань: MercuryTeam, WasabiSquad та 717Team

«Середній клас» шахраїв викрито. Три команди, спільні таблиці Google Spreadsheets та доказ того, що методи OSINT дійсно працюють — команда 717Team припинила діяльність після проведення розвідувальних операцій.

8 жовтня 2025 року 12 хвилин читання

Ознайомтеся з нашими безкоштовними інструментами

Аналізуйте домени, перевіряйте гаманці, скануйте URL-адреси — все безкоштовно, без реєстрації.

Усі інструменти Перелік заходів безпеки Арсенал конфіденційності Екстрена допомога