смс о получении ммс со ссылкой, в итоге вирус на телефон

  • 0
    Сергей
    +7(950)864-88-36  смс с сылкой img.fotuv.ru/71  -  вот что дал антивирус: DrWeb    Android.BankBot.186.origin;  Android-Trojan/Agent.575c1
  • 0
    мария отвечает михалыч
    мне тоже пришло с этого номера(( пока загружала ссылку с моего телефона стали отправятся смс на все контакты в моем телефоне((, я вроде все удалила, но что теперь делать я не знаю
  • 0
    Дмитрий
    | ответов 2
    +79162976042 пришло СМС: "Ваш баланс: 96334.00р Онлайн кабинет: igniy.ru/шл9591223". Откуда же такой баланс?))) Вирус наверно.
  • 0
    Дмитрий отвечает Дмитрий
    | 1 ответ
    Не правильно напечатал: igniy.ru/ik9591223
  • 0
    Гость отвечает Дмитрий
    ВРЕДОНОСНЫЙ сайт IGNIY.RU/ (IGNIY.RU/ID...) перенаправляет на другие ВРЕДОНОСНЫЕ сайты.
    ВРЕДОНОСНЫЙ сайт IGNIY.RU зарегистрирован 25 апреля 2017 года на ЧАСТНОЕ ЛИЦО регистратором REGRU-RU, и находится здесь: 37.140.198.185 (REGRU-NETWORK, 37.140.198.0 - 37.140.199.255).

    Также в этом диапазоне IP-адресов (REGRU-NETWORK, 37.140.198.0 - 37.140.199.255), в частности здесь: 37.140.198.174 - ранее зарегистрированы следующие ВРЕДОНОСНЫЕ сайты: SQREN.RU/ (SQREN.RU/MTC), ABESS.RU (ABESS.RU/...), GOLDTY.RU (GOLDTY.RU/...), IRKUN.RU (IRKUN.RU/...), ISSUN.RU (ISSUN.RU/...),  SQREN.RU (SQREN.RU/...), FREENY.RU (FREENY.RU/...), ANYTEN.RU, AVENIE.RU, RUBNIX.RU, NETORRO.RU, ATELES.RU, SIBARN.RU.

    НЕ ПЕРЕХОДИТЕ! Результатом перехода БУДЕТ ЗАРАЖЕНИЕ устройства ВРЕДОНОСНОЙ ПРОГРАММОЙ, ВЗЛОМ установленного БАНКОВСКОГО ПРИЛОЖЕНИЯ, и ХИЩЕНИЕ СРЕДСТВ с Вашей БАНКОВСКОЙ КАРТЫ, привязанной к Вашему мобильному устройству. Также при переходе вы будете перенаправлены на ФИШИНГОВЫЙ сайт для КРАЖИ РЕГИСТРАЦИОННЫХ ДАННЫХ вашего аккаунта в социальной сети.

    Вы действительно хотите перейти по присланной Вам ВРЕДОНОСНОЙ ссылке?

    Если Вам "жизненно необходимо" перейти по НЕИЗВЕСТНО КЕМ, и НЕИЗВЕСТНО КУДА присланной ссылке - не поленитесь ПРОВЕРИТЬ ССЫЛКУ с помощью онлайн-антивирусов. При этом учитывайте, что 100% ГАРАНТИЮ НЕ МОЖЕТ ДАТЬ НИКАКОЙ АНТИВИРУС. Проверка ссылки МОЖЕТ спасти Ваш банковский счет, привязанный к Вашему мобильному устройству от опустошения. Также есть шанс, что Ваше устройство не превратится в СПАМ-БОТ, рассылающий такие вредоносные ссылки по контактам Вашей телефонной книги, незнакомым людям, и за Ваш счет.

    Если вы пострадали от этой ВРЕДОНОСНОЙ программы - СООБЩИТЕ в ПОЛИЦИЮ или в УПРАВЛЕНИЕ "К" об этом, указав ссылку на эту страницу, или скопируйте этот текст и предоставьте дополнительно к заявлению.

    Создать онлайн заявление в УПРАВЛЕНИЕ "К": https://мвд.рф/request_main
  • 0
    Снежана отвечает Гриня
    | 1 ответ
    Сразу не поняла что за СМС перешла по ссылке телефон начал глючить установила антивирусник все вроде наладилось. Через некоторое время обнаружила что списаны деньги с карточки, а все СМС уже удалила, возможно лм вернуть деньги на счёт карточки?
  • 0
    Гость отвечает Снежана
    Если напишете заявление в полицию или в Управление "К", то ШАНС есть. Если не напишете - то никто даже не узнает об очередной жертве ПРЕСТУПЛЕНИЯ.

    Создать онлайн заявление в УПРАВЛЕНИЕ "К": https://мвд.рф/request_main
  • 0
    руслан отвечает оля
    | ответов 2
    Вчера и сегодня пришли аналогичные смс ополучении ммс откудово они имя мое узнали.вот их номера и ссылки: 89001279136 ссылка- img.gtosb.ru/71.   и 89525654710 ссылка-img.rogwj.ru/71
  • 0
    Лёха отвечает руслан
    Тоже самое, вчера с номера 8900... А вот только сейчас пришло 8952... Так ещё и пишут в начале фамилию и имя.
  • 0
    Дмитрий
    Вам пришла ммс и даже имя знают с номера +79954022304
  • 0
    Гость отвечает руслан
    ПРИ ЗАРАЖЕНИИ АНДРОИДА - СРАЗУ, ЗВОНКОМ В БАНК, БЛОКИРУЙТЕ ПРИВЯЗАННУЮ К ТЕЛЕФОНУ БАНКОВСКУЮ КАРТУ, И ИСПОЛЬЗУЙТЕ АНТИВИРУС ДЛЯ УДАЛЕНИЯ ВРЕДОНОСНОЙ ПРОГРАММЫ.

    Ссылка IMG.ROGWJ.RU (IMG.ROGWJ.RU/71) и ссылка IMG.GTOSB.RU (IMG.GTOSB.RU/71) - ВРЕДОНОСНЫЕ, ведут на один ВИРУС! Типа "ММС-фотография". Находятся здесь: 155.133.82.186 (PL-FUFO-7, 155.133.82.0 - 155.133.82.255). Регистратор ВРЕДОНОСНОГО сайта - REGRU-RU. Вредоносный файл "mms.img_(восемь_произвольных_цифр)_photo.apk" вшит в страницу (тип вируса: Android.Banker.163.origin) находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) photobusyrecords.info/photo/5yH6Jr.php, 5.154.190.156 (STEPHOST-SRL, 5.154.190.0 - 5.154.191.255).

    Также здесь, 155.133.82.186 (PL-FUFO-7, 155.133.82.0 - 155.133.82.255) расположены ВРЕДОНОСНЫЕ ссылки RUS.TOTKH.RU (RUS.TOTKH.RU/88), RUS.TOTWK.RU (RUS.TOTWK.RU/88), RUS.FUNQT.RU (RUS.FUNQT.RU/88), IMG.FOTJT.RU (IMG.FOTJT.RU/71), FOTTI.RU (FOTTI.RU/71), RUS.FUNBX.RU (RUS.FUNBX.RU/A), IMG.IMGDH.RU (IMG.IMGDH.RU/71), MMCNA.RU (MMCNA.RU/71), RUS.FUNFT.RU (RUS.FUNFT.RU/71), IMG.FOTSO.RU (IMG.FOTSO.RU/71), img.fotuv.ru (img.fotuv.ru/71), IMG.MMCPA.RU (IMG.MMCPA.RU/71), RUS.GTANG.RU (RUS.GTANG.RU/48), IMG.MMSXD.RU (IMG.MMSXD.RU/48), RUS.GTAHD.RU (RUS.GTAHD.RU/71), TOVGN.RU (TOVGN.RU/48), IMG.FOTGY.RU (IMG.FOTGY.RU/82), IMG.GRAEA.RU (IMG.GRAEA.RU/71), IMGQB.RU (IMGQB.RU/...),  FOTYG.RU (FOTYG.RU/71), FOTTQ.RU (FOTTQ.RU/82), MMCEP.RU (MMCEP.RU/54), MMCYZ.RU (MMCYZ.RU/17), FOTGN.RU (FOTGN.RU/17).

    Также на этих адресах 37.1.205.41 и 37.1.205.22 (INFERNO-NL-DE, 37.1.200.0 - 37.1.207.255) зарегистрированы следующие ВРЕДОНОСНЫЕ сайты от этих ПРЕСТУПНИКОВ: RUAFW.RU (RUAFW.RU/T), IMGWH.RU (IMGWH.RU/K), RUMVD.RU (RUMVD.RU/T), MOIWL.RU (MOIWL.RU/T), RUDFJ.RU (RUDFJ.RU/1), TIMKY.RU (TIMKY.RU/K), photogreatselect.info, EVRHV.RU (EVRHV.RU/8), photowhytechnology.info, EVRUY.RU (EVRUY.RU/8), TIMTE.RU (TIMTE.RU/*), KAZOC.RU (SITE.KAZOC.RU/*), photowholehall.info, MAMRG.RU (SITE.MAMRG.RU/*), photoplusarticles.info, PUTVI.RU (SITE.PUTVI.RU.RU/*), VODXU.RU (SITE.VODXU.RU/*), photoothercompanies.info, photoperfectnew.info, aaatb.ru (mms.aaatb.ru/*), avizy.ru (avito.avizy.ru/*), photopowoutlet.info, aviwa.ru (avito.aviwa.ru/*), aviwa.ru (avito.aviwa.ru/*), picturefive.info, 777og.ru (avito.777og.ru/*), photossystem.info, avix0.ru (mms.avix0.ru/*), 777u8.ru (avito.777u8.ru/*), photographscourse.info, rusnw.ru (mms.rusnw.ru/*), picturefive.info, rus9v.ru (mms.rus9v.ru/*), photowebsite.info, picturefive.info ...

    Дополнительные ВРЕДОНОСНЫЕ ссылки от этих ПРЕСТУПНИКОВ, расположенные здесь PL-FUFO-5, 155.133.38.0 - 155.133.38.255 : XIENOW.RU (AVITO.XIENOW.RU/...), AVITO-MOSCOW.COM, CEIROT.RU (AVITO.CEIROT.RU/...), VNOERR.RU (VNOERR.RU/...), VIEWSF.RU (VIEWSF.RU/...), BUTTOS.RU (BUTTOS.RU/...), TAGBUT.RU (TAGBUT.RU/...), RASTYO.RU (AVITO.RASTYO.RU/...), SPANBT.RU (SPANBT.RU/...), FSIROW.RU (FSIROW.RU/...), XWEETS.RU (XWEETS.RU/...), AVITHP.RU (AVITHP.RU/...), SAMSTH.RU (SAMSTH.RU/...), ALEBOM.RU (ALEBOM.RU/...), NEOHOT.RU (NEOHOT.RU/...), FONFIT.RU (AVITO.FONFIT.RU/...), CNAMED.RU (CNAMED.RU/...) ...

    ВРЕДОНОСНЫЕ ссылки этих ПРЕСТУПНИКОВ расположенные на STEPHOST-SRL, 5.154.190.0 - 5.154.191.255: photogasketsports.info, photofreevista.info, photoshareparty.info, photobrakelightwall.info, photoeurocrazy.info/photo/5yH6Jr.php, photogaskettracks.info, phototechmeet.info, photowecreator.info, photobestwaypeople.info, photoquickmax.info, Photochoosedriver.info, rusdromsus.ru, 5.154.190.139, russwitsus.ru, rusdisksus.ru, mysmms.mobi (mysmms.mobi/i), ruswhitsru.ru, mmsweb.info (mmsweb.info/i), rusgetssru.ru . В этом диапазоне было около 100 ВРЕДОНОСНЫХ ссылок.

    "Бонус" от ПРЕСТУПНИКОВ, ПРЯМАЯ ВИРУСНАЯ ссылка (НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) 5.45.69.199/fid/fukyu.php . Это INFERNO-NL-DE, 5.45.64.0 - 5.45.71.255.

    Ранее указанная электронная почта МОШЕННИКОВ - iphone7usa2017@yahoo.com

    Все кто пострадал от ВРЕДОНОСНЫХ программ размещенных по этим ссылкам - можете подкинуть следователям доказательную базу.

    НЕ ПЕРЕХОДИТЕ! Результатом перехода БУДЕТ ЗАРАЖЕНИЕ устройства ВРЕДОНОСНОЙ ПРОГРАММОЙ, ВЗЛОМ установленного БАНКОВСКОГО ПРИЛОЖЕНИЯ, и ХИЩЕНИЕ СРЕДСТВ с Вашей БАНКОВСКОЙ КАРТЫ, привязанной к Вашему мобильному устройству. Также при переходе вы будете перенаправлены на ФИШИНГОВЫЙ сайт для КРАЖИ РЕГИСТРАЦИОННЫХ ДАННЫХ вашего аккаунта в социальной сети.

    Вы действительно хотите перейти по присланной Вам ВРЕДОНОСНОЙ ссылке?

    Если Вам "жизненно необходимо" перейти по НЕИЗВЕСТНО КЕМ, и НЕИЗВЕСТНО КУДА присланной ссылке - не поленитесь ПРОВЕРИТЬ ССЫЛКУ с помощью онлайн-антивирусов. При этом учитывайте, что 100% ГАРАНТИЮ НЕ МОЖЕТ ДАТЬ НИКАКОЙ АНТИВИРУС. Проверка ссылки МОЖЕТ спасти Ваш банковский счет, привязанный к Вашему мобильному устройству от опустошения. Также есть шанс, что Ваше устройство не превратится в СПАМ-БОТ, рассылающий такие вредоносные ссылки по контактам Вашей телефонной книги, незнакомым людям, и за Ваш счет.

    Если вы пострадали от этой ВРЕДОНОСНОЙ программы - СООБЩИТЕ в ПОЛИЦИЮ или в УПРАВЛЕНИЕ "К" об этом, указав ссылку на эту страницу, или скопируйте этот текст и предоставьте дополнительно к заявлению.

    Создать онлайн заявление, по факту распространения вредоносных программ, в УПРАВЛЕНИЕ "К": https://мвд.рф/request_main

    Пара сайтов для проверки ссылок:
    http://vms.drweb.ru/online/
    https://www.virustotal.com/ru/
    Вы можете сохранить эти ссылки себе на будущее.
  • 0
    Ирина
    | ответов 3
    Пришло СМС с номера +79659836795 просили передать фото-img.medgk.ru/a Не спам! Попыталась найти сайт через ноут - не нашёл.
  • 0
    тим отвечает оля
    | ответов 6
    Прислали с номера 89515183221
  • 0
    Лиля
    Тоже уже несколько дней присылают смс с уведомлением о ммс. Фамилия и имя указаны мои. Даже не пытаюсь открыть, телефон старенький :-) не поддерживает ммс, удаляю и все! Пусть шлют сколько вздумается... Как говорится: чем бы дитя не тешилось)))...
  • 0
    Илья
    | 1 ответ
    rus.loviq.ru   ммс

Ответить на тему