смс о получении ммс со ссылкой, в итоге вирус на телефон

  • 0
    лиля
    Спасибо!
  • 0
    Astro
    | 1 ответ
    Новый вид мошенничества (во всяком случае, я пока такого не встречал): с номера +79630849821 на мой Viber приходит следующее сообщение (орфография сохранена и сразу выдаёт мошенников): "Спасибо что пользуетесь Viber! В честь нашего 7ми летия, Вам начислен бонус в размере 30 000 рублей! Для получения средств перейдите по ссылке -> http://bit.ly/2CMXCod Ссылка будет активна в течении 2х часов".
    По ссылке проходить НЕЛЬЗЯ!
  • 0
    Гость отвечает Astro
    bit.ly - это сервис сокрытия ссылок. Ни одному нормальному человеку не придет в голову ПРЯТАТЬ нормальную ссылку. Запомните эти две поганые ссылки: BIT.LY и GOO.GL, и НИКОГДА не переходите по ним, ни с чего - полезного там точно не будет!
    Перейдя по этой ВРЕДОНОСНОЙ ссылке, вы посетите следующие ВРЕДОНОСНЫЕ сайты:

    EREKCIAEST.RU - 185.203.242.132 (ZOMRO-NET-36-2, 185.203.242.128 - 185.203.242.255)
    TRACK.CSGOXBRAWL.COM - 212.32.249.111 (NL-LEASEWEB-990920, 212.32.224.0 - 212.32.255.255)
    CLICKBEST.RU - 190.115.29.38 (LACNIC, 190.0.0.0 - 190.255.255.255, ALLOCATED)
    EAMONEYSINTSYPER.WEBSITE - 185.51.246.12 (ZOMRO-NET-12, 185.51.246.0 - 185.51.246.255)

    Регистрант этих, и указанных ниже сайтов, ранее называл себя так: "pidor_vasiliy" (pidor_vasiliy@inbox.ru); Vasya Idinahui  (ключевые слова для поиска сайтов зарегистрированных этим мошенником).

    Еще ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты (не все) от этих преступников:
    ---------
    RU-AUTOPAY.COM, MEGAPLAT.NET, GLOBAL-PAY.NET, GLOBALPAYSYS.COM, PAYPLATSYS.COM, SYSTEMPLAT.COM, MOMENTPLAT24.RU, PAYGROUP24.RU, SUPERPLAT24.RU, MEGAPLAT.NET, PHOTO53.PRO, ANKETA-SOVCOMBANK.RU, SEINWEY.COM, fontawesome.com, FINANCEG.RU, UPANDUPFINANCE.RU, MYVERNISILU.RU, DARTVEIN.COM, FARDEYM.COM, exweym.com, beimley. com, PULLING-SHAPEWEAR.COM, COLUMBIA-DUSCOUNT.RU, STIZ-AVTO.RU, LARSWEY.COMPANY, GEPAREO.RU, GIPERIUM.COM, DIABENOT.COM, STYLISH-FOOTWEAR.COM, SUSTAVITIN.COM, EDITIONONEWEB.COM, INTIMACYONE.COM, TERMOPL.INFO, MERIDIWEB.COM, PLATWESTONE.COM, TIMWEBONE.COM, TERMWESTONE.COM, TACHWESTON.COM, FAVORITPLAT.COM, POSSPLATPAY.COM, POSSPEIM.COM, BIZNESTERMINAL.COM, MMS14.MS, 48MMS.RU, MMS763.RU, MMS752.RU, FEEDAD.RU, AFEEDB.RU, FEEDAB.RU, 13MMS.RU, AVITO-MER.RU, PUREWU.COM, AVITO-PD.RU, AVITO-UF.RU, AVITO-VT.RU, AVITO-PL.RU, AVITO-LM.RU, KSRIK.RU, AVITO-BK.RU, AVITONYT.RU, AVITODE.RU, AVITO-ZL.RU, AVITO-MV.RU, AVITO-PK.RU, AVITO-XC.RU, AVITO-ZQ.RU, CESE.PW, AVITO-LB.RU, FESS.PW, XURR.PW, DRFE.PW, GASMMS.CF, VERTI.PW, ZIRT.PW, XTTST.RU, ERTUQ.PW, CERL.PW, JALO.PW, GUPO.PW, JILOW.PW, CWEPK.ML, MMMSSM.PW, ECCOCSALE.RU, AVTODAT.RU, SPAMM.ME, FROMUNIX.XYZ, SPAMMM.INFO, GOLDEMAILS.RU, E-PAY.CLICK, DREXT-AUTO.RU, DREKST-AUTO.RU, DEKST-AUTO.RU, STANDART-MOTORS.RU, INBOX-MOTORS.RU, FAVORITE-MOTORS.COM, TOROS-AUTO.RU, TORUS-AUTO.RU, rutmms.gq, jopmms.tk, LARION-MOTORS.RU, mmsgo.ga, mormms.ga, toysms.ml, nomsms.tk, fsspruss55.tw1.ru, ci62636.tmweb.ru, fsspruss55.tw1.su, rusfssp55.tmweb.ru, fssprus54.tmweb.ru, fssp-54rus.tmweb.ru, fssp.54ru.tw1.su, goymms.tk, fssp-70.tw1.ru, razsms.ml, fssp.tw1.su, 2016-podarok.tw1.ru, fssp.tw1.ru, PHOTO27.ME, SMS88.ME, MMS94.ME, ID901.CLUB, FASTNS.MEN, MYPAYS.INFO, azino777.ru, ru.azino777.net, 47azino777.ru, reg-azino777.win, az777.ru, MMS381.RU, EAVITO32.RU, MMS228.RU, GAVITO49.RU, PHOTO91.RU, IMG73.RU, MMS193.RU, FAVITO2.RU, MMS84.RU, MMS912.RU, UGPPR.RU, KOWOK.RU, PLLO.RU, RFERE.RU, 2017-AVITO.RU, BGFD.PW, FJIS.PW, JHID.PW, ZEWD.PW, FERIJ.PW, ED3W.PW, mmsik.com, silopol.pw, pepwe.com, dromik.pw, qertyp.pw, meqwel.pw, dermilop.com, serikol.com, latertors.com, qerap.pw, paret.pw, tiherbi.com, waledun.com, rediny.com, engareb.com, lirot.pw, aseronk.com, biporto.com, miporto.com, loportm.com, kilopik.com, mafiyoff.com, retromuk.com, nopilotr.com, tenolop.com, butikol.com, moplort.com IMG932.RU, 16MMS.ORG и 9LD6W7V9DE2RB9YYA5O34NN2N.USA.CC МОШЕННИЧЕСКИЕ и ВРЕДОНОСНЫЕ сайты: 19MMS.ORG, 1YH9Q60IMWFX0RSSSXYGAVQFD.USA.CC, FARDEYM.COM, 770CAPITAL.COM, MMS71.MS, 5MMS.MS, 3MMS.MS, 1MMS.MS, CASHGOD.RU, и МНОЖЕСТВО других аналогичных сайтов, их более 500 штук.

    Также мошенники используют для своих сайтов украинские DNS, которые нелишне блокировать целиком: NAME.COM, FORNEX.COM, UADNS.COM.

    Дополнительную информацию по указанным здесь сайтам - ищите по названию ВРЕДОНОСНОГО или МОШЕННИЧЕСКОГО сайта. Форма поиска справа.

    Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
  • 0
    Павел
    | 1 ответ
    А может кто знает, как наказать владельцев этих номеров? На кого-то они ведь должны быть зарегистрированны?
  • 0
    Гость отвечает Павел
    Владельцы номеров, с которых идёт вирусная рассылка - сами зачастую не знают, что их телефон заражен, ибо не хватает мозгов этого понять. А те, кто понимает - пишут, как от решили проблему.
    А наказывать нужно владельцев указанных выше ВИРУСНЫХ сайтов, и многих хостинг-провайдеров.
    Есть желание наказать? Сайты указаны, детальные данные на них можно найти поиском по этому сайту... Пишите заявление... Главное, марта до 8 успеть, чтоб была возможность до выборов бездействие или волокиту обжаловать президенту, для исполнения "кадровых решений". Следующая попытка - 2024 год.
  • 0
    Лилия
    | ответов 3
    Пришло с номера 8-961-104-7002   -http://1mms.ms/yrr     тоже предлагают обмен с доплатой))) по моему с сайта Авито номер взяли мой.
  • 0
    Гость отвечает Лилия
    Указанный вами сайт 1MMS.MS есть в списке, ниже.
    Вопрос: когда Вы получили эту ссылку (дата)? Я получил её - 05 января 2018 года.

    Регистрант указанных ниже сайтов, ранее называл себя так: "pidor_vasiliy" (pidor_vasiliy@inbox.ru); Vasya Idinahui  (ключевые слова для поиска сайтов зарегистрированных этим мошенником).

    ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты от этих преступников (не все):
    ---------
    EREKCIAEST.RU, TRACK.CSGOXBRAWL.COM, CLICKBEST.RU, EAMONEYSINTSYPER.WEBSITE, RU-AUTOPAY.COM, MEGAPLAT.NET, GLOBAL-PAY.NET, GLOBALPAYSYS.COM, PAYPLATSYS.COM, SYSTEMPLAT.COM, MOMENTPLAT24.RU, PAYGROUP24.RU, SUPERPLAT24.RU, MEGAPLAT.NET, PHOTO53.PRO, ANKETA-SOVCOMBANK.RU, SEINWEY.COM, fontawesome.com, FINANCEG.RU, UPANDUPFINANCE.RU, MYVERNISILU.RU, DARTVEIN.COM, FARDEYM.COM, exweym.com, beimley. com, PULLING-SHAPEWEAR.COM, COLUMBIA-DUSCOUNT.RU, STIZ-AVTO.RU, LARSWEY.COMPANY, GEPAREO.RU, GIPERIUM.COM, DIABENOT.COM, STYLISH-FOOTWEAR.COM, SUSTAVITIN.COM, EDITIONONEWEB.COM, INTIMACYONE.COM, TERMOPL.INFO, MERIDIWEB.COM, PLATWESTONE.COM, TIMWEBONE.COM, TERMWESTONE.COM, TACHWESTON.COM, FAVORITPLAT.COM, POSSPLATPAY.COM, POSSPEIM.COM, BIZNESTERMINAL.COM, MMS14.MS, 48MMS.RU, MMS763.RU, MMS752.RU, FEEDAD.RU, AFEEDB.RU, FEEDAB.RU, 13MMS.RU, AVITO-MER.RU, PUREWU.COM, AVITO-PD.RU, AVITO-UF.RU, AVITO-VT.RU, AVITO-PL.RU, AVITO-LM.RU, KSRIK.RU, AVITO-BK.RU, AVITONYT.RU, AVITODE.RU, AVITO-ZL.RU, AVITO-MV.RU, AVITO-PK.RU, AVITO-XC.RU, AVITO-ZQ.RU, CESE.PW, AVITO-LB.RU, FESS.PW, XURR.PW, DRFE.PW, GASMMS.CF, VERTI.PW, ZIRT.PW, XTTST.RU, ERTUQ.PW, CERL.PW, JALO.PW, GUPO.PW, JILOW.PW, CWEPK.ML, MMMSSM.PW, ECCOCSALE.RU, AVTODAT.RU, SPAMM.ME, FROMUNIX.XYZ, SPAMMM.INFO, GOLDEMAILS.RU, E-PAY.CLICK, DREXT-AUTO.RU, DREKST-AUTO.RU, DEKST-AUTO.RU, STANDART-MOTORS.RU, INBOX-MOTORS.RU, FAVORITE-MOTORS.COM, TOROS-AUTO.RU, TORUS-AUTO.RU, rutmms.gq, jopmms.tk, LARION-MOTORS.RU, mmsgo.ga, mormms.ga, toysms.ml, nomsms.tk, fsspruss55.tw1.ru, ci62636.tmweb.ru, fsspruss55.tw1.su, rusfssp55.tmweb.ru, fssprus54.tmweb.ru, fssp-54rus.tmweb.ru, fssp.54ru.tw1.su, goymms.tk, fssp-70.tw1.ru, razsms.ml, fssp.tw1.su, 2016-podarok.tw1.ru, fssp.tw1.ru, PHOTO27.ME, SMS88.ME, MMS94.ME, ID901.CLUB, FASTNS.MEN, MYPAYS.INFO, azino777.ru, ru.azino777.net, 47azino777.ru, reg-azino777.win, az777.ru, MMS381.RU, EAVITO32.RU, MMS228.RU, GAVITO49.RU, PHOTO91.RU, IMG73.RU, MMS193.RU, FAVITO2.RU, MMS84.RU, MMS912.RU, UGPPR.RU, KOWOK.RU, PLLO.RU, RFERE.RU, 2017-AVITO.RU, BGFD.PW, FJIS.PW, JHID.PW, ZEWD.PW, FERIJ.PW, ED3W.PW, mmsik.com, silopol.pw, pepwe.com, dromik.pw, qertyp.pw, meqwel.pw, dermilop.com, serikol.com, latertors.com, qerap.pw, paret.pw, tiherbi.com, waledun.com, rediny.com, engareb.com, lirot.pw, aseronk.com, biporto.com, miporto.com, loportm.com, kilopik.com, mafiyoff.com, retromuk.com, nopilotr.com, tenolop.com, butikol.com, moplort.com IMG932.RU, 16MMS.ORG и 9LD6W7V9DE2RB9YYA5O34NN2N.USA.CC МОШЕННИЧЕСКИЕ и ВРЕДОНОСНЫЕ сайты: 19MMS.ORG, 1YH9Q60IMWFX0RSSSXYGAVQFD.USA.CC, FARDEYM.COM, 770CAPITAL.COM, MMS71.MS, 5MMS.MS, 3MMS.MS, 1MMS.MS, CASHGOD.RU, и МНОЖЕСТВО других аналогичных сайтов, их более 500 штук.

    Также мошенники используют для своих сайтов украинские DNS, которые нелишне блокировать целиком: NAME.COM, FORNEX.COM, UADNS.COM.

    Дополнительную информацию по указанным здесь сайтам - ищите по названию ВРЕДОНОСНОГО или МОШЕННИЧЕСКОГО сайта. Форма поиска справа.

    Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
  • 0
    Анна
    | 1 ответ
    Пришло с номера +79673545270 "Анна, интересен обмен с моей доплатой?- http://mms21.ms/8y2". Наверно вирус. Не переходила. Берут номер с Юлы или Авито.
  • 0
    Я
    | 1 ответ
    +7 961 070-22-22
    Константин С.,  если я доплачу, рассмотритe oбмен?- http://mms21.ms/e9b
    Предполагаю, что вирус((
  • 0
    Гость отвечает Анна
    Ссылка MMS21.MS (MMS21.MS/8Y2) - ВРЕДОНОСНАЯ! Находится здесь: 104.27.167.242 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).

    Вредоносный файл (Android.BankBot.335.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) NFG68LKCLIARHHMRR7EEDR9ZQ.FLU.CC/CASH/DOWNLOAD2.PHP?, 78.46.211.158 (DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.

    Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

    ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
  • 0
    Гость отвечает Я
    Ссылка MMS21.MS (MMS21.MS/E9B) - ВРЕДОНОСНАЯ! Находится здесь: 104.27.167.242 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).

    Вредоносный файл (Android.BankBot.335.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) N9YHF7RIZYUGSGYEOC3NV7E7D.FLU.CC/CASH/DOWNLOAD2.PHP?, 78.46.211.158 (DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.

    Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

    ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
  • 0
    Татьяна
    | 1 ответ
    Только что пришло смс с номера8 953 031 34 41 с предложением рассмотреть обмен с доплатой и ссылкой http://mms21.ms/hqx. Сразу заподозрила неладное  и по ссылке не прошла). хорошо, что у меня интернет в том телефоне отключен). даже нечаянно по ссылке не пройдешь).
  • 0
    Гость отвечает Татьяна
    Ссылка MMS21.MS (MMS21.MS/HQX) - ВРЕДОНОСНАЯ! Находится здесь: 104.27.167.242 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).

    Вредоносный файл (Android.BankBot.335.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) IBU5LRQK975JG1TZ6B1TWZY1Y.FLU.CC/CASH/DOWNLOAD2.PHP (FLU.CC), 78.46.211.158 (DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.

    Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

    ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
  • 0
    Инна95
    | 1 ответ
    Инна С. П., вы пoлучили новoе ммс bit.ly/2CbcErr /от Тамерлан.  Пришло с номера 9787549177.
  • 0
    налалет
    пришла смс с номера 89528379146 развод

Ответить на тему