смс о получении ммс со ссылкой, в итоге вирус на телефон
Просьба оставлять комментарии непосредственно в ветках номеров.
Для этого воспользуйтесь полем "ПОИСК" в правой части сайта
или формой https://zvonok.octo.net/#oos_search
Вводите как номер телефона, о котором хотите прочитать комментарии, так и ключевые слова на запрашиваемую информацию.
Спасибо!
- Сергей+7(950)864-88-36 смс с сылкой img.fotuv.ru/71 - вот что дал антивирус: DrWeb Android.BankBot.186.origin; Android-Trojan/Agent.575c1
- мария отвечает михалычмне тоже пришло с этого номера(( пока загружала ссылку с моего телефона стали отправятся смс на все контакты в моем телефоне((, я вроде все удалила, но что теперь делать я не знаю
- Дмитрий| ответов 2+79162976042 пришло СМС: "Ваш баланс: 96334.00р Онлайн кабинет: igniy.ru/шл9591223". Откуда же такой баланс?))) Вирус наверно.
- Дмитрий отвечает Дмитрий| 1 ответНе правильно напечатал: igniy.ru/ik9591223
- Гость отвечает ДмитрийВРЕДОНОСНЫЙ сайт IGNIY.RU/ (IGNIY.RU/ID...) перенаправляет на другие ВРЕДОНОСНЫЕ сайты.
ВРЕДОНОСНЫЙ сайт IGNIY.RU зарегистрирован 25 апреля 2017 года на ЧАСТНОЕ ЛИЦО регистратором REGRU-RU, и находится здесь: 37.140.198.185 (REGRU-NETWORK, 37.140.198.0 - 37.140.199.255).
Также в этом диапазоне IP-адресов (REGRU-NETWORK, 37.140.198.0 - 37.140.199.255), в частности здесь: 37.140.198.174 - ранее зарегистрированы следующие ВРЕДОНОСНЫЕ сайты: SQREN.RU/ (SQREN.RU/MTC), ABESS.RU (ABESS.RU/...), GOLDTY.RU (GOLDTY.RU/...), IRKUN.RU (IRKUN.RU/...), ISSUN.RU (ISSUN.RU/...), SQREN.RU (SQREN.RU/...), FREENY.RU (FREENY.RU/...), ANYTEN.RU, AVENIE.RU, RUBNIX.RU, NETORRO.RU, ATELES.RU, SIBARN.RU.
НЕ ПЕРЕХОДИТЕ! Результатом перехода БУДЕТ ЗАРАЖЕНИЕ устройства ВРЕДОНОСНОЙ ПРОГРАММОЙ, ВЗЛОМ установленного БАНКОВСКОГО ПРИЛОЖЕНИЯ, и ХИЩЕНИЕ СРЕДСТВ с Вашей БАНКОВСКОЙ КАРТЫ, привязанной к Вашему мобильному устройству. Также при переходе вы будете перенаправлены на ФИШИНГОВЫЙ сайт для КРАЖИ РЕГИСТРАЦИОННЫХ ДАННЫХ вашего аккаунта в социальной сети.
Вы действительно хотите перейти по присланной Вам ВРЕДОНОСНОЙ ссылке?
Если Вам "жизненно необходимо" перейти по НЕИЗВЕСТНО КЕМ, и НЕИЗВЕСТНО КУДА присланной ссылке - не поленитесь ПРОВЕРИТЬ ССЫЛКУ с помощью онлайн-антивирусов. При этом учитывайте, что 100% ГАРАНТИЮ НЕ МОЖЕТ ДАТЬ НИКАКОЙ АНТИВИРУС. Проверка ссылки МОЖЕТ спасти Ваш банковский счет, привязанный к Вашему мобильному устройству от опустошения. Также есть шанс, что Ваше устройство не превратится в СПАМ-БОТ, рассылающий такие вредоносные ссылки по контактам Вашей телефонной книги, незнакомым людям, и за Ваш счет.
Если вы пострадали от этой ВРЕДОНОСНОЙ программы - СООБЩИТЕ в ПОЛИЦИЮ или в УПРАВЛЕНИЕ "К" об этом, указав ссылку на эту страницу, или скопируйте этот текст и предоставьте дополнительно к заявлению.
Создать онлайн заявление в УПРАВЛЕНИЕ "К": https://мвд.рф/request_main - Снежана отвечает Гриня| 1 ответСразу не поняла что за СМС перешла по ссылке телефон начал глючить установила антивирусник все вроде наладилось. Через некоторое время обнаружила что списаны деньги с карточки, а все СМС уже удалила, возможно лм вернуть деньги на счёт карточки?
- Гость отвечает СнежанаЕсли напишете заявление в полицию или в Управление "К", то ШАНС есть. Если не напишете - то никто даже не узнает об очередной жертве ПРЕСТУПЛЕНИЯ.
Создать онлайн заявление в УПРАВЛЕНИЕ "К": https://мвд.рф/request_main - руслан отвечает оля| ответов 2Вчера и сегодня пришли аналогичные смс ополучении ммс откудово они имя мое узнали.вот их номера и ссылки: 89001279136 ссылка- img.gtosb.ru/71. и 89525654710 ссылка-img.rogwj.ru/71
- Лёха отвечает русланТоже самое, вчера с номера 8900... А вот только сейчас пришло 8952... Так ещё и пишут в начале фамилию и имя.
- ДмитрийВам пришла ммс и даже имя знают с номера +79954022304
- Гость отвечает русланПРИ ЗАРАЖЕНИИ АНДРОИДА - СРАЗУ, ЗВОНКОМ В БАНК, БЛОКИРУЙТЕ ПРИВЯЗАННУЮ К ТЕЛЕФОНУ БАНКОВСКУЮ КАРТУ, И ИСПОЛЬЗУЙТЕ АНТИВИРУС ДЛЯ УДАЛЕНИЯ ВРЕДОНОСНОЙ ПРОГРАММЫ.
Ссылка IMG.ROGWJ.RU (IMG.ROGWJ.RU/71) и ссылка IMG.GTOSB.RU (IMG.GTOSB.RU/71) - ВРЕДОНОСНЫЕ, ведут на один ВИРУС! Типа "ММС-фотография". Находятся здесь: 155.133.82.186 (PL-FUFO-7, 155.133.82.0 - 155.133.82.255). Регистратор ВРЕДОНОСНОГО сайта - REGRU-RU. Вредоносный файл "mms.img_(восемь_произвольных_цифр)_photo.apk" вшит в страницу (тип вируса: Android.Banker.163.origin) находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) photobusyrecords.info/photo/5yH6Jr.php, 5.154.190.156 (STEPHOST-SRL, 5.154.190.0 - 5.154.191.255).
Также здесь, 155.133.82.186 (PL-FUFO-7, 155.133.82.0 - 155.133.82.255) расположены ВРЕДОНОСНЫЕ ссылки RUS.TOTKH.RU (RUS.TOTKH.RU/88), RUS.TOTWK.RU (RUS.TOTWK.RU/88), RUS.FUNQT.RU (RUS.FUNQT.RU/88), IMG.FOTJT.RU (IMG.FOTJT.RU/71), FOTTI.RU (FOTTI.RU/71), RUS.FUNBX.RU (RUS.FUNBX.RU/A), IMG.IMGDH.RU (IMG.IMGDH.RU/71), MMCNA.RU (MMCNA.RU/71), RUS.FUNFT.RU (RUS.FUNFT.RU/71), IMG.FOTSO.RU (IMG.FOTSO.RU/71), img.fotuv.ru (img.fotuv.ru/71), IMG.MMCPA.RU (IMG.MMCPA.RU/71), RUS.GTANG.RU (RUS.GTANG.RU/48), IMG.MMSXD.RU (IMG.MMSXD.RU/48), RUS.GTAHD.RU (RUS.GTAHD.RU/71), TOVGN.RU (TOVGN.RU/48), IMG.FOTGY.RU (IMG.FOTGY.RU/82), IMG.GRAEA.RU (IMG.GRAEA.RU/71), IMGQB.RU (IMGQB.RU/...), FOTYG.RU (FOTYG.RU/71), FOTTQ.RU (FOTTQ.RU/82), MMCEP.RU (MMCEP.RU/54), MMCYZ.RU (MMCYZ.RU/17), FOTGN.RU (FOTGN.RU/17).
Также на этих адресах 37.1.205.41 и 37.1.205.22 (INFERNO-NL-DE, 37.1.200.0 - 37.1.207.255) зарегистрированы следующие ВРЕДОНОСНЫЕ сайты от этих ПРЕСТУПНИКОВ: RUAFW.RU (RUAFW.RU/T), IMGWH.RU (IMGWH.RU/K), RUMVD.RU (RUMVD.RU/T), MOIWL.RU (MOIWL.RU/T), RUDFJ.RU (RUDFJ.RU/1), TIMKY.RU (TIMKY.RU/K), photogreatselect.info, EVRHV.RU (EVRHV.RU/8), photowhytechnology.info, EVRUY.RU (EVRUY.RU/8), TIMTE.RU (TIMTE.RU/*), KAZOC.RU (SITE.KAZOC.RU/*), photowholehall.info, MAMRG.RU (SITE.MAMRG.RU/*), photoplusarticles.info, PUTVI.RU (SITE.PUTVI.RU.RU/*), VODXU.RU (SITE.VODXU.RU/*), photoothercompanies.info, photoperfectnew.info, aaatb.ru (mms.aaatb.ru/*), avizy.ru (avito.avizy.ru/*), photopowoutlet.info, aviwa.ru (avito.aviwa.ru/*), aviwa.ru (avito.aviwa.ru/*), picturefive.info, 777og.ru (avito.777og.ru/*), photossystem.info, avix0.ru (mms.avix0.ru/*), 777u8.ru (avito.777u8.ru/*), photographscourse.info, rusnw.ru (mms.rusnw.ru/*), picturefive.info, rus9v.ru (mms.rus9v.ru/*), photowebsite.info, picturefive.info ...
Дополнительные ВРЕДОНОСНЫЕ ссылки от этих ПРЕСТУПНИКОВ, расположенные здесь PL-FUFO-5, 155.133.38.0 - 155.133.38.255 : XIENOW.RU (AVITO.XIENOW.RU/...), AVITO-MOSCOW.COM, CEIROT.RU (AVITO.CEIROT.RU/...), VNOERR.RU (VNOERR.RU/...), VIEWSF.RU (VIEWSF.RU/...), BUTTOS.RU (BUTTOS.RU/...), TAGBUT.RU (TAGBUT.RU/...), RASTYO.RU (AVITO.RASTYO.RU/...), SPANBT.RU (SPANBT.RU/...), FSIROW.RU (FSIROW.RU/...), XWEETS.RU (XWEETS.RU/...), AVITHP.RU (AVITHP.RU/...), SAMSTH.RU (SAMSTH.RU/...), ALEBOM.RU (ALEBOM.RU/...), NEOHOT.RU (NEOHOT.RU/...), FONFIT.RU (AVITO.FONFIT.RU/...), CNAMED.RU (CNAMED.RU/...) ...
ВРЕДОНОСНЫЕ ссылки этих ПРЕСТУПНИКОВ расположенные на STEPHOST-SRL, 5.154.190.0 - 5.154.191.255: photogasketsports.info, photofreevista.info, photoshareparty.info, photobrakelightwall.info, photoeurocrazy.info/photo/5yH6Jr.php, photogaskettracks.info, phototechmeet.info, photowecreator.info, photobestwaypeople.info, photoquickmax.info, Photochoosedriver.info, rusdromsus.ru, 5.154.190.139, russwitsus.ru, rusdisksus.ru, mysmms.mobi (mysmms.mobi/i), ruswhitsru.ru, mmsweb.info (mmsweb.info/i), rusgetssru.ru . В этом диапазоне было около 100 ВРЕДОНОСНЫХ ссылок.
"Бонус" от ПРЕСТУПНИКОВ, ПРЯМАЯ ВИРУСНАЯ ссылка (НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) 5.45.69.199/fid/fukyu.php . Это INFERNO-NL-DE, 5.45.64.0 - 5.45.71.255.
Ранее указанная электронная почта МОШЕННИКОВ - iphone7usa2017@yahoo.com
Все кто пострадал от ВРЕДОНОСНЫХ программ размещенных по этим ссылкам - можете подкинуть следователям доказательную базу.
НЕ ПЕРЕХОДИТЕ! Результатом перехода БУДЕТ ЗАРАЖЕНИЕ устройства ВРЕДОНОСНОЙ ПРОГРАММОЙ, ВЗЛОМ установленного БАНКОВСКОГО ПРИЛОЖЕНИЯ, и ХИЩЕНИЕ СРЕДСТВ с Вашей БАНКОВСКОЙ КАРТЫ, привязанной к Вашему мобильному устройству. Также при переходе вы будете перенаправлены на ФИШИНГОВЫЙ сайт для КРАЖИ РЕГИСТРАЦИОННЫХ ДАННЫХ вашего аккаунта в социальной сети.
Вы действительно хотите перейти по присланной Вам ВРЕДОНОСНОЙ ссылке?
Если Вам "жизненно необходимо" перейти по НЕИЗВЕСТНО КЕМ, и НЕИЗВЕСТНО КУДА присланной ссылке - не поленитесь ПРОВЕРИТЬ ССЫЛКУ с помощью онлайн-антивирусов. При этом учитывайте, что 100% ГАРАНТИЮ НЕ МОЖЕТ ДАТЬ НИКАКОЙ АНТИВИРУС. Проверка ссылки МОЖЕТ спасти Ваш банковский счет, привязанный к Вашему мобильному устройству от опустошения. Также есть шанс, что Ваше устройство не превратится в СПАМ-БОТ, рассылающий такие вредоносные ссылки по контактам Вашей телефонной книги, незнакомым людям, и за Ваш счет.
Если вы пострадали от этой ВРЕДОНОСНОЙ программы - СООБЩИТЕ в ПОЛИЦИЮ или в УПРАВЛЕНИЕ "К" об этом, указав ссылку на эту страницу, или скопируйте этот текст и предоставьте дополнительно к заявлению.
Создать онлайн заявление, по факту распространения вредоносных программ, в УПРАВЛЕНИЕ "К": https://мвд.рф/request_main
Пара сайтов для проверки ссылок:
http://vms.drweb.ru/online/
https://www.virustotal.com/ru/
Вы можете сохранить эти ссылки себе на будущее. - Ирина| ответов 3Пришло СМС с номера +79659836795 просили передать фото-img.medgk.ru/a Не спам! Попыталась найти сайт через ноут - не нашёл.
- тим отвечает оля| ответов 6Прислали с номера 89515183221
- ЛиляТоже уже несколько дней присылают смс с уведомлением о ммс. Фамилия и имя указаны мои. Даже не пытаюсь открыть, телефон старенький :-) не поддерживает ммс, удаляю и все! Пусть шлют сколько вздумается... Как говорится: чем бы дитя не тешилось)))...
- Илья| 1 ответrus.loviq.ru ммс
Ответить на тему