Рассылка SMS-сообщений с темой судебных повесток с использованием мошеннического альфа-имени "SUDpovistka"

security

CERT-UA от участников информационного обмена получена информация о фактах распространения SMS-сообщений с использованием поддельного имени "SUDpovistka" (легитимное альфа-имя: "SUDPOVISTKA").

Упомянутые сообщения содержат ссылки, созданные с помощью одного из сервисов сокращения URL-адресов (bit.ly), посещение которого осуществит перенаправление на мошеннический веб-сайт, имитирующий веб-страницу подсистемы "Электронный суд" Единой судебной информационно-телекоммуникационной системы (ЕСИТС, https://id.court.gov.ua/).

Замысел злоумышленников заключается в побуждении пользователя, под видом авторизации в системе, ввести номер мобильного телефона, после чего в приложение Telegram поступит код для аутентификации. В случае ввода на мошенническом веб-ресурсе полученного кода, при условии отсутствия дополнительно настроенной двухфакторной аутентификации, третьими лицами будет получен доступ к учетной записи Telegram жертвы.

Indicators of Compromise

IPv4

  • 185.193.125.144
  • 185.193.127.152
  • 5.255.112.246
  • 80.78.24.83

IPv6

  • 2a0a:3840:1337:125:0:b9c1:7d42:1337
  • 2a0a:3840:1337:125:0:b9c1:7d90:1337
  • 2a0a:3840:8078:24:0:504e:1853:1337

Domains

  • 00-l.ru
  • 0-t.me
  • 4-t.me
  • 7tt.me
  • account.associates
  • apitelegram.org
  • chimeramarket24.online
  • chimeramarketplace.online
  • chimeramarketplace24.online
  • chimera-shop24.online
  • claud.in
  • cloudlnk.org
  • cloue.link
  • confirm-agent.online
  • elyslink.online
  • freeusadatingxxx.online
  • golos2023q.ru
  • golosdruga.ru
  • i1t.me
  • jokoloret.ru
  • konkurs-events.top
  • lolifans.ru
  • me-cloud.link
  • microjob.mn
  • pomoshnikrbx.site
  • sec-t.info
  • swinj.online
  • teiegram1.me
  • teiergam.com
  • teierqam.org
  • telegrad.info
  • telegram.account.associates
  • telegram.org.t.me-cloud.link
  • telegram.org-a0dk3dm91iu.tgeo.link
  • telegram.org-a0dm91dk31i.cloue.link
  • telegram.uk.net
  • telegram-click.ru
  • telegram-mobile.ru
  • telegram-wap.me
  • telegram-wed.id
  • telegraom.me
  • teleqram.info
  • telesecurity.org
  • tg.cyou
  • tgeo.link
  • tg-me.pro
  • t-me.io
  • tme-id.com
  • tme-id.ru
  • tronogram.com
  • truffa.online
  • tsecurity.sbs
  • t--t.me
  • vljsport.eu.com
  • vote-me.top
  • webk-telegram.icu
  • webk-telegram.sbs
  • webz-telegram.sbs

URLs

  • https://bit.ly/3otvelp
  • https://sec-t.info/7940d162-fe1a-11ed-8e70-f12c9b23118a
Комментарии: 0