смс о получении ммс со ссылкой, в итоге вирус на телефон
Просьба оставлять комментарии непосредственно в ветках номеров.
Для этого воспользуйтесь полем "ПОИСК" в правой части сайта
или формой https://zvonok.octo.net/#oos_search
Вводите как номер телефона, о котором хотите прочитать комментарии, так и ключевые слова на запрашиваемую информацию.
Спасибо!
- Гость отвечает лиляДа, ЭТО ВИРУС.
ВРЕДОНОСНЫЙ сайт AVITO.CC (AVITO.CC/ID58460) зарегистрирован 16 июня 2017 года на ЧАСТНОЕ ЛИЦО регистратором DANESCONAMES.COM, находится здесь: 185.165.169.93 (SC-FLOKINET-LTD-20160826, 185.165.168.0 - 185.165.171.255), и ПЕРЕНАПРАВЛЯЕТ за ВИРУСОМ на другой сайт...
Другие ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты этих преступников: MMS-SERVICES.RU, SHOPSALE.PRO (PARFUM.SHOPSALE.PRO, "варианты".SHOPSALE.PRO), GELMITON.COM, и другие.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
- лиляЯ запарилась и машинально перешла по ссылке....знаю , что нельзя . Пока тишина ...жду...боюсь
- лиля| 1 ответДа и телефон к меня Нокия люмия ...там вроде виндос стоит не анероид .
- Гость отвечает лиляРекомендую немедленно поменять пароли во всех аккаунтах, куда заходили с этого устройства.
- Татьяна| 1 ответПодскажите, я перешла по ссылке, но ничего не загрузилось. Карта только делается совсем на другой номер и Фамилию чего ожидать?
- Гость отвечает ТатьянаПомимо вируса, могут "увести" аккаунты на разных сайтах. Поменяйте пароли на них. Также не забывайте про АНТИВИРУС.
- ТатьянаКогда скопировала ссылку попала сюда
- лиляСпасибо!
- Astro| 1 ответНовый вид мошенничества (во всяком случае, я пока такого не встречал): с номера +79630849821 на мой Viber приходит следующее сообщение (орфография сохранена и сразу выдаёт мошенников): "Спасибо что пользуетесь Viber! В честь нашего 7ми летия, Вам начислен бонус в размере 30 000 рублей! Для получения средств перейдите по ссылке -> http://bit.ly/2CMXCod Ссылка будет активна в течении 2х часов".
По ссылке проходить НЕЛЬЗЯ!- Гость отвечает Astrobit.ly - это сервис сокрытия ссылок. Ни одному нормальному человеку не придет в голову ПРЯТАТЬ нормальную ссылку. Запомните эти две поганые ссылки: BIT.LY и GOO.GL, и НИКОГДА не переходите по ним, ни с чего - полезного там точно не будет!
Перейдя по этой ВРЕДОНОСНОЙ ссылке, вы посетите следующие ВРЕДОНОСНЫЕ сайты:
EREKCIAEST.RU - 185.203.242.132 (ZOMRO-NET-36-2, 185.203.242.128 - 185.203.242.255)
TRACK.CSGOXBRAWL.COM - 212.32.249.111 (NL-LEASEWEB-990920, 212.32.224.0 - 212.32.255.255)
CLICKBEST.RU - 190.115.29.38 (LACNIC, 190.0.0.0 - 190.255.255.255, ALLOCATED)
EAMONEYSINTSYPER.WEBSITE - 185.51.246.12 (ZOMRO-NET-12, 185.51.246.0 - 185.51.246.255)
Регистрант этих, и указанных ниже сайтов, ранее называл себя так: "pidor_vasiliy" (pidor_vasiliy@inbox.ru); Vasya Idinahui (ключевые слова для поиска сайтов зарегистрированных этим мошенником).
Еще ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты (не все) от этих преступников:
---------
RU-AUTOPAY.COM, MEGAPLAT.NET, GLOBAL-PAY.NET, GLOBALPAYSYS.COM, PAYPLATSYS.COM, SYSTEMPLAT.COM, MOMENTPLAT24.RU, PAYGROUP24.RU, SUPERPLAT24.RU, MEGAPLAT.NET, PHOTO53.PRO, ANKETA-SOVCOMBANK.RU, SEINWEY.COM, fontawesome.com, FINANCEG.RU, UPANDUPFINANCE.RU, MYVERNISILU.RU, DARTVEIN.COM, FARDEYM.COM, exweym.com, beimley. com, PULLING-SHAPEWEAR.COM, COLUMBIA-DUSCOUNT.RU, STIZ-AVTO.RU, LARSWEY.COMPANY, GEPAREO.RU, GIPERIUM.COM, DIABENOT.COM, STYLISH-FOOTWEAR.COM, SUSTAVITIN.COM, EDITIONONEWEB.COM, INTIMACYONE.COM, TERMOPL.INFO, MERIDIWEB.COM, PLATWESTONE.COM, TIMWEBONE.COM, TERMWESTONE.COM, TACHWESTON.COM, FAVORITPLAT.COM, POSSPLATPAY.COM, POSSPEIM.COM, BIZNESTERMINAL.COM, MMS14.MS, 48MMS.RU, MMS763.RU, MMS752.RU, FEEDAD.RU, AFEEDB.RU, FEEDAB.RU, 13MMS.RU, AVITO-MER.RU, PUREWU.COM, AVITO-PD.RU, AVITO-UF.RU, AVITO-VT.RU, AVITO-PL.RU, AVITO-LM.RU, KSRIK.RU, AVITO-BK.RU, AVITONYT.RU, AVITODE.RU, AVITO-ZL.RU, AVITO-MV.RU, AVITO-PK.RU, AVITO-XC.RU, AVITO-ZQ.RU, CESE.PW, AVITO-LB.RU, FESS.PW, XURR.PW, DRFE.PW, GASMMS.CF, VERTI.PW, ZIRT.PW, XTTST.RU, ERTUQ.PW, CERL.PW, JALO.PW, GUPO.PW, JILOW.PW, CWEPK.ML, MMMSSM.PW, ECCOCSALE.RU, AVTODAT.RU, SPAMM.ME, FROMUNIX.XYZ, SPAMMM.INFO, GOLDEMAILS.RU, E-PAY.CLICK, DREXT-AUTO.RU, DREKST-AUTO.RU, DEKST-AUTO.RU, STANDART-MOTORS.RU, INBOX-MOTORS.RU, FAVORITE-MOTORS.COM, TOROS-AUTO.RU, TORUS-AUTO.RU, rutmms.gq, jopmms.tk, LARION-MOTORS.RU, mmsgo.ga, mormms.ga, toysms.ml, nomsms.tk, fsspruss55.tw1.ru, ci62636.tmweb.ru, fsspruss55.tw1.su, rusfssp55.tmweb.ru, fssprus54.tmweb.ru, fssp-54rus.tmweb.ru, fssp.54ru.tw1.su, goymms.tk, fssp-70.tw1.ru, razsms.ml, fssp.tw1.su, 2016-podarok.tw1.ru, fssp.tw1.ru, PHOTO27.ME, SMS88.ME, MMS94.ME, ID901.CLUB, FASTNS.MEN, MYPAYS.INFO, azino777.ru, ru.azino777.net, 47azino777.ru, reg-azino777.win, az777.ru, MMS381.RU, EAVITO32.RU, MMS228.RU, GAVITO49.RU, PHOTO91.RU, IMG73.RU, MMS193.RU, FAVITO2.RU, MMS84.RU, MMS912.RU, UGPPR.RU, KOWOK.RU, PLLO.RU, RFERE.RU, 2017-AVITO.RU, BGFD.PW, FJIS.PW, JHID.PW, ZEWD.PW, FERIJ.PW, ED3W.PW, mmsik.com, silopol.pw, pepwe.com, dromik.pw, qertyp.pw, meqwel.pw, dermilop.com, serikol.com, latertors.com, qerap.pw, paret.pw, tiherbi.com, waledun.com, rediny.com, engareb.com, lirot.pw, aseronk.com, biporto.com, miporto.com, loportm.com, kilopik.com, mafiyoff.com, retromuk.com, nopilotr.com, tenolop.com, butikol.com, moplort.com IMG932.RU, 16MMS.ORG и 9LD6W7V9DE2RB9YYA5O34NN2N.USA.CC МОШЕННИЧЕСКИЕ и ВРЕДОНОСНЫЕ сайты: 19MMS.ORG, 1YH9Q60IMWFX0RSSSXYGAVQFD.USA.CC, FARDEYM.COM, 770CAPITAL.COM, MMS71.MS, 5MMS.MS, 3MMS.MS, 1MMS.MS, CASHGOD.RU, и МНОЖЕСТВО других аналогичных сайтов, их более 500 штук.
Также мошенники используют для своих сайтов украинские DNS, которые нелишне блокировать целиком: NAME.COM, FORNEX.COM, UADNS.COM.
Дополнительную информацию по указанным здесь сайтам - ищите по названию ВРЕДОНОСНОГО или МОШЕННИЧЕСКОГО сайта. Форма поиска справа.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
- Павел| 1 ответА может кто знает, как наказать владельцев этих номеров? На кого-то они ведь должны быть зарегистрированны?
- Гость отвечает ПавелВладельцы номеров, с которых идёт вирусная рассылка - сами зачастую не знают, что их телефон заражен, ибо не хватает мозгов этого понять. А те, кто понимает - пишут, как от решили проблему.
А наказывать нужно владельцев указанных выше ВИРУСНЫХ сайтов, и многих хостинг-провайдеров.
Есть желание наказать? Сайты указаны, детальные данные на них можно найти поиском по этому сайту... Пишите заявление... Главное, марта до 8 успеть, чтоб была возможность до выборов бездействие или волокиту обжаловать президенту, для исполнения "кадровых решений". Следующая попытка - 2024 год.
- Лилия| ответов 3Пришло с номера 8-961-104-7002 -http://1mms.ms/yrr тоже предлагают обмен с доплатой))) по моему с сайта Авито номер взяли мой.
- Гость отвечает ЛилияУказанный вами сайт 1MMS.MS есть в списке, ниже.
Вопрос: когда Вы получили эту ссылку (дата)? Я получил её - 05 января 2018 года.
Регистрант указанных ниже сайтов, ранее называл себя так: "pidor_vasiliy" (pidor_vasiliy@inbox.ru); Vasya Idinahui (ключевые слова для поиска сайтов зарегистрированных этим мошенником).
ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты от этих преступников (не все):
---------
EREKCIAEST.RU, TRACK.CSGOXBRAWL.COM, CLICKBEST.RU, EAMONEYSINTSYPER.WEBSITE, RU-AUTOPAY.COM, MEGAPLAT.NET, GLOBAL-PAY.NET, GLOBALPAYSYS.COM, PAYPLATSYS.COM, SYSTEMPLAT.COM, MOMENTPLAT24.RU, PAYGROUP24.RU, SUPERPLAT24.RU, MEGAPLAT.NET, PHOTO53.PRO, ANKETA-SOVCOMBANK.RU, SEINWEY.COM, fontawesome.com, FINANCEG.RU, UPANDUPFINANCE.RU, MYVERNISILU.RU, DARTVEIN.COM, FARDEYM.COM, exweym.com, beimley. com, PULLING-SHAPEWEAR.COM, COLUMBIA-DUSCOUNT.RU, STIZ-AVTO.RU, LARSWEY.COMPANY, GEPAREO.RU, GIPERIUM.COM, DIABENOT.COM, STYLISH-FOOTWEAR.COM, SUSTAVITIN.COM, EDITIONONEWEB.COM, INTIMACYONE.COM, TERMOPL.INFO, MERIDIWEB.COM, PLATWESTONE.COM, TIMWEBONE.COM, TERMWESTONE.COM, TACHWESTON.COM, FAVORITPLAT.COM, POSSPLATPAY.COM, POSSPEIM.COM, BIZNESTERMINAL.COM, MMS14.MS, 48MMS.RU, MMS763.RU, MMS752.RU, FEEDAD.RU, AFEEDB.RU, FEEDAB.RU, 13MMS.RU, AVITO-MER.RU, PUREWU.COM, AVITO-PD.RU, AVITO-UF.RU, AVITO-VT.RU, AVITO-PL.RU, AVITO-LM.RU, KSRIK.RU, AVITO-BK.RU, AVITONYT.RU, AVITODE.RU, AVITO-ZL.RU, AVITO-MV.RU, AVITO-PK.RU, AVITO-XC.RU, AVITO-ZQ.RU, CESE.PW, AVITO-LB.RU, FESS.PW, XURR.PW, DRFE.PW, GASMMS.CF, VERTI.PW, ZIRT.PW, XTTST.RU, ERTUQ.PW, CERL.PW, JALO.PW, GUPO.PW, JILOW.PW, CWEPK.ML, MMMSSM.PW, ECCOCSALE.RU, AVTODAT.RU, SPAMM.ME, FROMUNIX.XYZ, SPAMMM.INFO, GOLDEMAILS.RU, E-PAY.CLICK, DREXT-AUTO.RU, DREKST-AUTO.RU, DEKST-AUTO.RU, STANDART-MOTORS.RU, INBOX-MOTORS.RU, FAVORITE-MOTORS.COM, TOROS-AUTO.RU, TORUS-AUTO.RU, rutmms.gq, jopmms.tk, LARION-MOTORS.RU, mmsgo.ga, mormms.ga, toysms.ml, nomsms.tk, fsspruss55.tw1.ru, ci62636.tmweb.ru, fsspruss55.tw1.su, rusfssp55.tmweb.ru, fssprus54.tmweb.ru, fssp-54rus.tmweb.ru, fssp.54ru.tw1.su, goymms.tk, fssp-70.tw1.ru, razsms.ml, fssp.tw1.su, 2016-podarok.tw1.ru, fssp.tw1.ru, PHOTO27.ME, SMS88.ME, MMS94.ME, ID901.CLUB, FASTNS.MEN, MYPAYS.INFO, azino777.ru, ru.azino777.net, 47azino777.ru, reg-azino777.win, az777.ru, MMS381.RU, EAVITO32.RU, MMS228.RU, GAVITO49.RU, PHOTO91.RU, IMG73.RU, MMS193.RU, FAVITO2.RU, MMS84.RU, MMS912.RU, UGPPR.RU, KOWOK.RU, PLLO.RU, RFERE.RU, 2017-AVITO.RU, BGFD.PW, FJIS.PW, JHID.PW, ZEWD.PW, FERIJ.PW, ED3W.PW, mmsik.com, silopol.pw, pepwe.com, dromik.pw, qertyp.pw, meqwel.pw, dermilop.com, serikol.com, latertors.com, qerap.pw, paret.pw, tiherbi.com, waledun.com, rediny.com, engareb.com, lirot.pw, aseronk.com, biporto.com, miporto.com, loportm.com, kilopik.com, mafiyoff.com, retromuk.com, nopilotr.com, tenolop.com, butikol.com, moplort.com IMG932.RU, 16MMS.ORG и 9LD6W7V9DE2RB9YYA5O34NN2N.USA.CC МОШЕННИЧЕСКИЕ и ВРЕДОНОСНЫЕ сайты: 19MMS.ORG, 1YH9Q60IMWFX0RSSSXYGAVQFD.USA.CC, FARDEYM.COM, 770CAPITAL.COM, MMS71.MS, 5MMS.MS, 3MMS.MS, 1MMS.MS, CASHGOD.RU, и МНОЖЕСТВО других аналогичных сайтов, их более 500 штук.
Также мошенники используют для своих сайтов украинские DNS, которые нелишне блокировать целиком: NAME.COM, FORNEX.COM, UADNS.COM.
Дополнительную информацию по указанным здесь сайтам - ищите по названию ВРЕДОНОСНОГО или МОШЕННИЧЕСКОГО сайта. Форма поиска справа.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona - Гость отвечает КириллСсылка MMS48.MS (MMS48.MS/LTW) - ВРЕДОНОСНАЯ! Находится здесь: 104.18.46.201 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (Android.BankBot.359.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) F9WY8Q0RXI8LX97WY2MZMFUBB.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
- Анна| 1 ответПришло с номера +79673545270 "Анна, интересен обмен с моей доплатой?- http://mms21.ms/8y2". Наверно вирус. Не переходила. Берут номер с Юлы или Авито.
- Гость отвечает АннаСсылка MMS21.MS (MMS21.MS/8Y2) - ВРЕДОНОСНАЯ! Находится здесь: 104.27.167.242 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (Android.BankBot.335.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) NFG68LKCLIARHHMRR7EEDR9ZQ.FLU.CC/CASH/DOWNLOAD2.PHP?, 78.46.211.158 (DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
Ответить на тему