смс о получении ммс со ссылкой, в итоге вирус на телефон
Просьба оставлять комментарии непосредственно в ветках номеров.
Для этого воспользуйтесь полем "ПОИСК" в правой части сайта
или формой https://zvonok.octo.net/#oos_search
Вводите как номер телефона, о котором хотите прочитать комментарии, так и ключевые слова на запрашиваемую информацию.
Спасибо!
- Гость отвечает AvitoВРЕДОНОСНЫЙ сайт 19MMS.ORG (19MMS.ORG/Z84) зарегистрирован 31 января 2018 года регистратором REG.RU LLC, и находится здесь: 104.27.159.119 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255.
Вредоносный файл вшит в страницу (тип вируса - Android.BankBot.290.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) 1YH9Q60IMWFX0RSSSXYGAVQFD.USA.CC/CASH/DOWNLOAD2.PHP?, 78.46.211.158 (DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255).
Не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
Связанные с 19MMS.ORG, и 1YH9Q60IMWFX0RSSSXYGAVQFD.USA.CC ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты: FARDEYM.COM, exweym.com, beimley. com, PULLING-SHAPEWEAR.COM, COLUMBIA-DUSCOUNT.RU, STIZ-AVTO.RU, LARSWEY.COMPANY, GEPAREO.RU, GIPERIUM.COM, DIABENOT.COM, 770CAPITAL.COM, STYLISH-FOOTWEAR.COM, SUSTAVITIN.COM, EDITIONONEWEB.COM, INTIMACYONE.COM, TERMOPL.INFO, MERIDIWEB.COM, PLATWESTONE.COM, TIMWEBONE.COM, TACHWESTON.COM, TERMWESTONE.COM, TACHWESTON.COM, FAVORITPLAT.COM, POSSPLATPAY.COM, POSSPEIM.COM, BIZNESTERMINAL.COM, MMS71.MS, 5MMS.MS, 3MMS.MS, 1MMS.MS, CASHGOD.RU, FEEDAD.RU, AFEEDB.RU (AFEEDB.RU/7/Q.PHP), FEEDAB.RU (FEEDAB.RU/3/Q.PHP), KSRIK.RU (KSRIK.RU/3/Q.PHP), XTTST.RU (XTTST.RU/3/Q.PHP), AVITO-MER.RU, ONTHEWIFI.COM, DONPONER.RU, AVITO-ZQ.RU, AVITO-ZL.RU, AVITODE.RU, HOPTO.ORG (AVITO.HOPTO.ORG), AVITO-PL.RU, AVITODE.RU, AVITO-BK.RU, AVITO-LM.RU, AVITO-VT.RU, AVITO-UF.RU, AVITO-PD.RU, AVITO-NT.RU, AVITONYT.RU, PUREWU.COM (этот сайт был взломан с целью размещения вируса), KSRIK.RU, AVITO-MV.RU, S18.UPGRADEHOST.RU, AVITO-PK.RU, AVITO-XC.RU, CESE.PW, AVITO-LB.RU, FESS.PW, XURR.PW, DRFE.PW, ZIRT.PW, VERTI.PW, GASMMS.CF, XTTST.RU, ERTUQ.PW, CERL.PW, JALO.PW, GUPO.PW, JILOW.PW, CWEPK.ML, MMMSSM.PW, laser-tag27.ru, bifobroker.com, financegroup.pro, TEHUSPEH.COM, MIOLAS.RU, VIMRA.RU, MINOLAS.RU, VIDEOIO.RU, VIDEOIM.RU, VIDEOGG.RU, videomm.ru, videows.ru, avito-mv.ru, s18.upgradehost.ru, avito-pk.ru, avito-xc.ru, cese.pw, avito-lb.ru, fess.pw, xurr.pw, drfe.pw, zirt.pw, verti.pw, gasmms.cf, xttst.ru, ertuq.pw, cerl.pw, jalo.pw, gupo.pw, jilow.pw, cwepk.ml, mmmssm.pw, slim.hitx.xyz, SEX15.PW, DARTVEIN.COM, MMS14.MS, 48MMS.RU, MMS763.RU, MMS752.RU, FEEDAD.RU, AFEEDB.RU, FEEDAB.RU, 13MMS.RU, AVITO-MER.RU, PUREWU.COM, AVITO-PD.RU, AVITO-UF.RU, AVITO-VT.RU, AVITO-PL.RU, AVITO-LM.RU, KSRIK.RU, AVITO-BK.RU, AVITONYT.RU, AVITODE.RU, AVITO-ZL.RU, AVITO-MV.RU, AVITO-PK.RU, AVITO-XC.RU, AVITO-ZQ.RU, CESE.PW, AVITO-LB.RU, FESS.PW, XURR.PW, DRFE.PW, GASMMS.CF, VERTI.PW, ZIRT.PW, XTTST.RU, ERTUQ.PW, CERL.PW, JALO.PW, GUPO.PW, JILOW.PW, CWEPK.ML, MMMSSM.PW, ECCOCSALE.RU, AVTODAT.RU, SPAMM.ME, FROMUNIX.XYZ, SPAMMM.INFO, GOLDEMAILS.RU, GOLDEMAILS.RU, E-PAY.CLICK, DREXT-AUTO.RU, DREKST-AUTO.RU, DEKST-AUTO.RU, STANDART-MOTORS.RU, INBOX-MOTORS.RU, FAVORITE-MOTORS.COM, TOROS-AUTO.RU, TORUS-AUTO.RU, rutmms.gq, jopmms.tk, LARION-MOTORS.RU, mmsgo.ga, mormms.ga, toysms.ml, nomsms.tk, fsspruss55.tw1.ru, ci62636.tmweb.ru, fsspruss55.tw1.su, rusfssp55.tmweb.ru, fssprus54.tmweb.ru, fssp-54rus.tmweb.ru, fssp.54ru.tw1.su, goymms.tk, fssp-70.tw1.ru, razsms.ml, fssp.tw1.su, 2016-podarok.tw1.ru, fssp.tw1.ru и еще много-много других.
Это "вася", ранее регистрировавший сайты следующими данными: "pidor_vasiliy" (pidor_vasiliy@inbox.ru); Vasya Idinahui (ключевые слова для поиска сайтов зарегистрированных этим мошенником).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona - Георг| 1 ответ+79600737434 16mms.org
- Анна| 1 ответС номера +79053859508 СМС: Анна, для вас mms bit.ly/2H5afxQ / от Регина. Никакой Регина у меня в знакомых нет))) Наверно вирус. Берут номер на Авито или Юлы.
- Гость отвечает ГеоргВРЕДОНОСНЫЙ сайт 16MMS.ORG зарегистрирован 31 января 2018 года регистратором REG.RU LLC, и находится здесь: 104.27.159.119 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255.
Вредоносный файл вшит в страницу (тип вируса - Android.BankBot.290.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) 9LD6W7V9DE2RB9YYA5O34NN2N.USA.CC/CASH/DOWNLOAD2.PHP?, 78.46.211.158 (DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255).
Не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
Дополнительные, но не все, ВРЕДОНОСНЫЕ ссылки этих преступников, указаны в сообщении выше вашего.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona - Гость отвечает Аннаbit.ly - это сервис сокрытия ссылок. Ни одному нормальному человеку не придет в голову ПРЯТАТЬ нормальную ссылку. Запомните эти две поганые ссылки: BIT.LY и GOO.GL, и НИКОГДА не переходите по ним, ни с чего - полезного там точно не будет!
ВРЕДОНОСНЫЙ сайт PHOTO27.ME зарегистрирован 06 февраля 2018 года на СКРЫТОЕ ЛИЦО регистратором NAMECHEAP.COM, и находится здесь: 195.22.126.82 (EURONET-ISP, 195.22.124.0 - 195.22.127.255)
С ВРЕДОНОСНЫМ сайтом PHOTO27.ME связаны следующие ВРЕДОНОСНЫЕ или МОШЕННИЧЕСКИЕ сайты: SMS88.ME, MMS94.ME, ID901.CLUB, AVTODAT.RU, SPAMM.ME, SPAMMM.INFO, FROMUNIX.XYZ, GOLDEMAILS.RU, MYPAYS.INFO, E-PAY.CLICK, azino777.ru, ru.azino777.net, 47azino777.ru, reg-azino777.win, az777.ru, MMS381.RU, EAVITO32.RU, MMS228.RU, GAVITO49.RU, PHOTO91.RU, IMG73.RU, MMS193.RU, FAVITO2.RU, MMS84.RU, MMS912.RU, UGPPR.RU, KOWOK.RU, PLLO.RU, RFERE.RU, 2017-AVITO.RU, BGFD.PW, FJIS.PW, JHID.PW, ZEWD.PW, FERIJ.PW, ED3W.PW, mmsik.com, silopol.pw, pepwe.com, dromik.pw, qertyp.pw, meqwel.pw, dermilop.com, serikol.com, latertors.com, qerap.pw, mmsik.com, paret.pw, tiherbi.com, waledun.com, rediny.com, engareb.com, lirot.pw, aseronk.com, biporto.com, miporto.com, loportm.com, kilopik.com, mafiyoff.com, retromuk.com, nopilotr.com, tenolop.com, butikol.com, moplort.com IMG932.RU, и МНОЖЕСТВО других аналогичных сайтов, их более 500 штук.
Также рекомендую ЗАПРЕТИТЬ всю ВРЕДОНОСНУЮ сеть EURONET-ISP, по диапазону: 195.22.124.0 - 195.22.127.255.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona - Astro| 1 ответВчера пришло сообщение с номера +79617755275 следующего содержания: "Astro,пишу на обмен,bit.ly/2nVkKLp Ваше?". Мошенники каждый раз активизируются, когда создаётся или поднимается в поиске объявление на А_вито. Ссылка вредоносная!
- Гость отвечает Astrobit.ly - это сервис сокрытия ссылок. Ни одному нормальному человеку не придет в голову ПРЯТАТЬ нормальную ссылку. Запомните эти две поганые ссылки: BIT.LY и GOO.GL, и НИКОГДА не переходите по ним, ни с чего - полезного там точно не будет!
ВРЕДОНОСНЫЙ сайт PHOTO53.PRO зарегистрирован 06 февраля 2018 года на СКРЫТОЕ ЛИЦО регистратором NAMECHEAP.COM, и находится здесь: 195.22.126.82 (EURONET-ISP, 195.22.124.0 - 195.22.127.255)
С ВРЕДОНОСНЫМ сайтом PHOTO53.PRO связаны следующие ВРЕДОНОСНЫЕ или МОШЕННИЧЕСКИЕ сайты: PHOTO27.ME, SMS88.ME, MMS94.ME, ID901.CLUB, FASTNS.MEN, AVTODAT.RU, SPAMM.ME, SPAMMM.INFO, FROMUNIX.XYZ, GOLDEMAILS.RU, MYPAYS.INFO, E-PAY.CLICK, azino777.ru, ru.azino777.net, 47azino777.ru, reg-azino777.win, az777.ru, MMS381.RU, EAVITO32.RU, MMS228.RU, GAVITO49.RU, PHOTO91.RU, IMG73.RU, MMS193.RU, FAVITO2.RU, MMS84.RU, MMS912.RU, UGPPR.RU, KOWOK.RU, PLLO.RU, RFERE.RU, 2017-AVITO.RU, BGFD.PW, FJIS.PW, JHID.PW, ZEWD.PW, FERIJ.PW, ED3W.PW, mmsik.com, silopol.pw, pepwe.com, dromik.pw, qertyp.pw, meqwel.pw, dermilop.com, serikol.com, latertors.com, qerap.pw, mmsik.com, paret.pw, tiherbi.com, waledun.com, rediny.com, engareb.com, lirot.pw, aseronk.com, biporto.com, miporto.com, loportm.com, kilopik.com, mafiyoff.com, retromuk.com, nopilotr.com, tenolop.com, butikol.com, moplort.com IMG932.RU, и МНОЖЕСТВО других аналогичных сайтов, их более 500 штук.
Также рекомендую ЗАПРЕТИТЬ ВСЮ ВРЕДОНОСНУЮ сеть EURONET-ISP, по диапазону: 195.22.124.0 - 195.22.127.255.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona - лиля| 1 ответСогласны на обмен с моей доплатой https://avito.cc/id58460 ?
Подскажите,это вирус? - лиляЯ запарилась и машинально перешла по ссылке....знаю , что нельзя . Пока тишина ...жду...боюсь
- лиля| 1 ответДа и телефон к меня Нокия люмия ...там вроде виндос стоит не анероид .
- Татьяна| 1 ответПодскажите, я перешла по ссылке, но ничего не загрузилось. Карта только делается совсем на другой номер и Фамилию чего ожидать?
- ТатьянаКогда скопировала ссылку попала сюда
- Гость отвечает лиляДа, ЭТО ВИРУС.
ВРЕДОНОСНЫЙ сайт AVITO.CC (AVITO.CC/ID58460) зарегистрирован 16 июня 2017 года на ЧАСТНОЕ ЛИЦО регистратором DANESCONAMES.COM, находится здесь: 185.165.169.93 (SC-FLOKINET-LTD-20160826, 185.165.168.0 - 185.165.171.255), и ПЕРЕНАПРАВЛЯЕТ за ВИРУСОМ на другой сайт...
Другие ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты этих преступников: MMS-SERVICES.RU, SHOPSALE.PRO (PARFUM.SHOPSALE.PRO, "варианты".SHOPSALE.PRO), GELMITON.COM, и другие.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona - Гость отвечает лиляРекомендую немедленно поменять пароли во всех аккаунтах, куда заходили с этого устройства.
- Гость отвечает ТатьянаПомимо вируса, могут "увести" аккаунты на разных сайтах. Поменяйте пароли на них. Также не забывайте про АНТИВИРУС.
Ответить на тему