CERT-UA от участников информационного обмена получена информация о фактах распространения SMS-сообщений с использованием поддельного имени "SUDpovistka" (легитимное альфа-имя: "SUDPOVISTKA").
Упомянутые сообщения содержат ссылки, созданные с помощью одного из сервисов сокращения URL-адресов (bit.ly), посещение которого осуществит перенаправление на мошеннический веб-сайт, имитирующий веб-страницу подсистемы "Электронный суд" Единой судебной информационно-телекоммуникационной системы (ЕСИТС, https://id.court.gov.ua/).
Замысел злоумышленников заключается в побуждении пользователя, под видом авторизации в системе, ввести номер мобильного телефона, после чего в приложение Telegram поступит код для аутентификации. В случае ввода на мошенническом веб-ресурсе полученного кода, при условии отсутствия дополнительно настроенной двухфакторной аутентификации, третьими лицами будет получен доступ к учетной записи Telegram жертвы.
Indicators of Compromise
IPv4
- 185.193.125.144
- 185.193.127.152
- 5.255.112.246
- 80.78.24.83
IPv6
- 2a0a:3840:1337:125:0:b9c1:7d42:1337
- 2a0a:3840:1337:125:0:b9c1:7d90:1337
- 2a0a:3840:8078:24:0:504e:1853:1337
Domains
- 00-l.ru
- 0-t.me
- 4-t.me
- 7tt.me
- account.associates
- apitelegram.org
- chimeramarket24.online
- chimeramarketplace.online
- chimeramarketplace24.online
- chimera-shop24.online
- claud.in
- cloudlnk.org
- cloue.link
- confirm-agent.online
- elyslink.online
- freeusadatingxxx.online
- golos2023q.ru
- golosdruga.ru
- i1t.me
- jokoloret.ru
- konkurs-events.top
- lolifans.ru
- me-cloud.link
- microjob.mn
- pomoshnikrbx.site
- sec-t.info
- swinj.online
- teiegram1.me
- teiergam.com
- teierqam.org
- telegrad.info
- telegram.account.associates
- telegram.org.t.me-cloud.link
- telegram.org-a0dk3dm91iu.tgeo.link
- telegram.org-a0dm91dk31i.cloue.link
- telegram.uk.net
- telegram-click.ru
- telegram-mobile.ru
- telegram-wap.me
- telegram-wed.id
- telegraom.me
- teleqram.info
- telesecurity.org
- tg.cyou
- tgeo.link
- tg-me.pro
- t-me.io
- tme-id.com
- tme-id.ru
- tronogram.com
- truffa.online
- tsecurity.sbs
- t--t.me
- vljsport.eu.com
- vote-me.top
- webk-telegram.icu
- webk-telegram.sbs
- webz-telegram.sbs
URLs
- https://bit.ly/3otvelp
- https://sec-t.info/7940d162-fe1a-11ed-8e70-f12c9b23118a