Q8CyberTi
877 posts

Q8CyberTi
@Q8CyberTi
Phishing Campaigns Tracker | Kuwait 🇰🇼 | Standing Strong Against Phishing Threats 💪 https://t.co/0yjbihBFpu
Kuwait Katılım Temmuz 2023
292 Takip Edilen334 Takipçiler
Sabitlenmiş Tweet
Q8CyberTi retweetledi

🚨 BREAKING: Hackers are now exploiting the cPanel authentication bypass flaw (CVE-2026-41940) to deploy "Sorry" ransomware on compromised websites.
Numerous sources say attacks began Thursday, with threat actors breaching servers and deploying a Go-based Linux encryptor that appends the .sorry extension to files.
What the ransomware does:
🔴 Encrypts files and appends the ".sorry" extension.
🔴 Protects the encryption key with an embedded RSA-2048 public key
🔴 Drops a README.md ransom note in every folder
🔴 Uses a fixed Tox ID for ransom negotiations
Victims are being instructed to contact the attacker via Tox to pay for decryption.
This is not related to the older 2018 HiddenTear ".sorry" ransomware. This is a new, Linux-targeting encryptor tied directly to active cPanel exploitation.
If you're running cPanel or WHM, patch immediately.


English

🚨 Active investment scam targeting Kuwait via paid Instagram Reels.
Impersonates Al-Qabas / Al-Arabiya in fake "exclusive interview" articles.
• royalinvestbridge[.]com
• wildspark[.]click
Same operator hits 17+ countries.
domshield.io 🛡️
#ThreatIntel #PhishingScam #Cyber
English

🚨 تحذير | حملة تصيد عبر SMS/iMessage تنتحل وزارة الداخلية
🔴 المزيف: moi.govss[.]cc
✅ الرسمي: moi.gov.kw
يطلب منك:
• الرقم المدني
• بيانات KNET
• رمز OTP
✅ Cloudflare تم تبليغ
🛡️ DomainShield | domshield.io
#الكويت #خلك_واعي #أمن_سيبراني

العربية
Q8CyberTi retweetledi

⚠️ تنبيه! ⚠️
وردتنا بلاغات عن رسائل ومواقع مزيفة تنتحل اسم Taw9eel.com وتقدم قسائم بقيمة 100 دينار كويتي.
يرجى توخي الحذر – هذه محاولات احتيال إلكتروني (Phishing).



العربية

🚨 تصيد نشط | انتحال "مياه أبراج"
🔴 المزيف: kw-abraajwaters[.]com
✅ الرسمي: abraajwater.com
الموقع المزيف يسرق بطاقات KNET عبر بوابة دفع مزوّرة.
الشركة الرسمية حذّرت من الانتحال في فبراير 2023 — الحملة مستمرة منذ 3 سنوات بأسماء مختلفة.
🛡️ رصد: DomainShield
#الكويت #خلك_واعي #أمن_سيبراني

مياه أبراج@AbraajWater
تنويه ⚠️
العربية

@phish_report Thank you for releasing IOK! We've integrated it into domshield.io for our phishing domain detection via CT logs — it's been incredibly valuable for kit tracking and heuristics. Appreciate the open-source work! 💙
English

We're excited to release IOK, our open source signature format for phishing sites! 🎣
You can write IOK rules to:
🗂 Track specific phishing kits
🪝 Identify obfuscation and evasion tactics
👤 Attribute threat actors
All 100% open source 💙
phish.report/IOK
English

#ClaudeDesign → #ClaudeCode → production
Zero Figma, zero hand-coding.
13 pages · full EN/AR + terminal-aesthetic operator console.
Thank you @claudeai 🙏
→ domshield.io

English

@ss75_x الرجاء الانتباه
هذا بوست سابق تكلمت عن هذي الطريقه
x.com/i/status/20441…
Q8CyberTi@Q8CyberTi
🚨 حملة تصيد نشطة تستهدف بنك بوبيان رصدنا حملة توصل للضحية عن طريق إلايميل الرابط الأول: helpandcreate[.]com/wp-backup/ يحولك الى صفحة تصيد مزيفة لبنك بوبيان: yho.vqh.mybluehost[.]me/BoubOnline/ خلك واعي ولا تدخل بياناتك #الكويت #أمن_سيبراني #خلك_واعي #بنك_بوبيان @Bankboubyan
العربية
Q8CyberTi retweetledi

بينما تلفزيون الكويت يسأل الناس "هل تعرضت لعملية احتيال؟"
إحنا كنا نحلل
وهذا اللي لقيناه 👇
حملات التصيد:
2024 مارس — بداية حملة "تقديم شكوى / سهل"
2024 يونيو — حملة تأشيرة MOI الإلكترونية
2025 يناير — حملة "المخالفات المرورية"
2025 مايو — حملة "شحن رصيد" زين + STC + أوريدو
2025 يونيو — حملة تذاكر "الأرينا كويت"
2025 يوليو — حملة "الثنيان" للحوم
2026 مارس — حملة "مكاني فودز"
2026 أبريل — حملة Xcite اكسايت
لابتوب لينوفو بـ ٣ دنانير 😂
• النصاب يدفع إعلانات قوقل + فيسبوك + سناب + تيك توك + يوتيوب + انستقرام + تويتر
مطبق مقولة كل مكان اطلعلك 😂.
قد تكون في حملات اقدم لكن حسب الامكانيات المتوفره هذا اللي لقيناه
#الكويت #خلك_واعي #أمن_سيبراني
العربية

🚨 تنبيه: موقعين تصيد ينتحلون @xcitealghanim
1️⃣ kw-xcite[.]shop
2️⃣ xcite-kw[.]shop
لابتوب لينوفو بـ ٣ دنانير؟ 😂
الصفحة تطلب بيانات بطاقتك
الموقع الرسمي الوحيد: xcite.com.kw ✋
@xcitealghanim
نطاقات مزيفة تنتحل علامتكم
#الكويت #خلك_واعي #أمن_سيبراني



العربية

🚨 تحذير: حملة تصيد نشطة تستهدف الكويتيين و المقيمين باسم "تقديم شكوى"
الأرقام حتى اللحظة:
• ٤٨٨ نطاق مرتبط بالحملة رصدناها
• +١٥٠ نطاق مؤكد في قاعدة بيانات domshield.io
• ١٠+ نطاقات جديدة خلال 48 ساعة فقط.
الرجاء الانتباه فقط استخدم تطبيق سهل.
#الكويت #خلك_واعي

العربية

سائق طلبات من جنسية عربية من شركة كيتا Keeta @Keetaglobal_ksa وصل الطلب وحطه عن الباب وصور الطلب عند الباب وبلغ الشركه ان لم يرد احد شغلنا كامرات البيت طلع بالفيديو حط الطلب بالشارع صوره ورد اخذه وحرك ولما أرسلنا الفيديو للشركه اعتذروا وعوضنا نص دينار..!!؟؟
لو ما في كامرات!!
العربية
Q8CyberTi retweetledi

I vibe coded a phishing threat intelligence platform
45 days later:
→ 1,100+ domains monitored
→ 117 confirmed phishing
→ 12 campaigns tracked
Free public feed: domshield.io
#VibeCoding #CyberSecurity #ThreatIntel

English

@albelali الله يعوض عليكم... للامانه اشوف في نشاط انشاء مواقع وهمية كثيره هذي الفتره ينتحلون مزارع الثنيان... الحذر و الانتباه واجب عند محاولة الشراء اونلاين
x.com/i/status/20430…
Q8CyberTi@Q8CyberTi
🚨 حملة تصيد نشطة رصدنا 32 نطاق تصيد ينتحل صفة مزارع الثنيان المحتال يسجل نطاقات جديدة كل يومين: theenyanf87[.]vip theenyanf88[.]vip theenyany21[.]vip كلها نفس أدوات التصيد تم رصدها تلقائي عن طريق منصة DomainShield: domshield.io #الكويت #خلك_واعي
العربية







