смс о получении ммс со ссылкой, в итоге вирус на телефон

  • 0
    лиля
    | 1 ответ
    Согласны на обмен с моей доплатой https://avito.cc/id58460 ?
    Подскажите,это вирус?
    • 0
      Гость отвечает лиля
      Да, ЭТО ВИРУС.

      ВРЕДОНОСНЫЙ сайт AVITO.CC (AVITO.CC/ID58460) зарегистрирован 16 июня 2017 года на ЧАСТНОЕ ЛИЦО регистратором DANESCONAMES.COM, находится здесь: 185.165.169.93 (SC-FLOKINET-LTD-20160826, 185.165.168.0 - 185.165.171.255), и ПЕРЕНАПРАВЛЯЕТ за ВИРУСОМ на другой сайт...

      Другие ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты этих преступников: MMS-SERVICES.RU, SHOPSALE.PRO (PARFUM.SHOPSALE.PRO, "варианты".SHOPSALE.PRO), GELMITON.COM, и другие.

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
  • 0
    лиля
    Я запарилась и машинально перешла по ссылке....знаю , что нельзя . Пока тишина ...жду...боюсь
  • 0
    лиля
    | 1 ответ
    Да и телефон к меня Нокия люмия ...там вроде виндос стоит не анероид .
    • 0
      Гость отвечает лиля
      Рекомендую немедленно поменять пароли во всех аккаунтах, куда заходили с этого устройства.
  • 0
    Татьяна
    | 1 ответ
    Подскажите, я перешла по ссылке, но ничего не загрузилось. Карта только делается совсем на другой номер и Фамилию чего ожидать?
    • 0
      Гость отвечает Татьяна
      Помимо вируса, могут "увести" аккаунты на разных сайтах. Поменяйте пароли на них. Также не забывайте про АНТИВИРУС.
  • 0
    Татьяна
    Когда скопировала ссылку попала сюда
  • 0
    лиля
    Спасибо!
  • 0
    Astro
    | 1 ответ
    Новый вид мошенничества (во всяком случае, я пока такого не встречал): с номера +79630849821 на мой Viber приходит следующее сообщение (орфография сохранена и сразу выдаёт мошенников): "Спасибо что пользуетесь Viber! В честь нашего 7ми летия, Вам начислен бонус в размере 30 000 рублей! Для получения средств перейдите по ссылке -> http://bit.ly/2CMXCod Ссылка будет активна в течении 2х часов".
    По ссылке проходить НЕЛЬЗЯ!
    • 0
      Гость отвечает Astro
      bit.ly - это сервис сокрытия ссылок. Ни одному нормальному человеку не придет в голову ПРЯТАТЬ нормальную ссылку. Запомните эти две поганые ссылки: BIT.LY и GOO.GL, и НИКОГДА не переходите по ним, ни с чего - полезного там точно не будет!
      Перейдя по этой ВРЕДОНОСНОЙ ссылке, вы посетите следующие ВРЕДОНОСНЫЕ сайты:

      EREKCIAEST.RU - 185.203.242.132 (ZOMRO-NET-36-2, 185.203.242.128 - 185.203.242.255)
      TRACK.CSGOXBRAWL.COM - 212.32.249.111 (NL-LEASEWEB-990920, 212.32.224.0 - 212.32.255.255)
      CLICKBEST.RU - 190.115.29.38 (LACNIC, 190.0.0.0 - 190.255.255.255, ALLOCATED)
      EAMONEYSINTSYPER.WEBSITE - 185.51.246.12 (ZOMRO-NET-12, 185.51.246.0 - 185.51.246.255)

      Регистрант этих, и указанных ниже сайтов, ранее называл себя так: "pidor_vasiliy" (pidor_vasiliy@inbox.ru); Vasya Idinahui  (ключевые слова для поиска сайтов зарегистрированных этим мошенником).

      Еще ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты (не все) от этих преступников:
      ---------
      RU-AUTOPAY.COM, MEGAPLAT.NET, GLOBAL-PAY.NET, GLOBALPAYSYS.COM, PAYPLATSYS.COM, SYSTEMPLAT.COM, MOMENTPLAT24.RU, PAYGROUP24.RU, SUPERPLAT24.RU, MEGAPLAT.NET, PHOTO53.PRO, ANKETA-SOVCOMBANK.RU, SEINWEY.COM, fontawesome.com, FINANCEG.RU, UPANDUPFINANCE.RU, MYVERNISILU.RU, DARTVEIN.COM, FARDEYM.COM, exweym.com, beimley. com, PULLING-SHAPEWEAR.COM, COLUMBIA-DUSCOUNT.RU, STIZ-AVTO.RU, LARSWEY.COMPANY, GEPAREO.RU, GIPERIUM.COM, DIABENOT.COM, STYLISH-FOOTWEAR.COM, SUSTAVITIN.COM, EDITIONONEWEB.COM, INTIMACYONE.COM, TERMOPL.INFO, MERIDIWEB.COM, PLATWESTONE.COM, TIMWEBONE.COM, TERMWESTONE.COM, TACHWESTON.COM, FAVORITPLAT.COM, POSSPLATPAY.COM, POSSPEIM.COM, BIZNESTERMINAL.COM, MMS14.MS, 48MMS.RU, MMS763.RU, MMS752.RU, FEEDAD.RU, AFEEDB.RU, FEEDAB.RU, 13MMS.RU, AVITO-MER.RU, PUREWU.COM, AVITO-PD.RU, AVITO-UF.RU, AVITO-VT.RU, AVITO-PL.RU, AVITO-LM.RU, KSRIK.RU, AVITO-BK.RU, AVITONYT.RU, AVITODE.RU, AVITO-ZL.RU, AVITO-MV.RU, AVITO-PK.RU, AVITO-XC.RU, AVITO-ZQ.RU, CESE.PW, AVITO-LB.RU, FESS.PW, XURR.PW, DRFE.PW, GASMMS.CF, VERTI.PW, ZIRT.PW, XTTST.RU, ERTUQ.PW, CERL.PW, JALO.PW, GUPO.PW, JILOW.PW, CWEPK.ML, MMMSSM.PW, ECCOCSALE.RU, AVTODAT.RU, SPAMM.ME, FROMUNIX.XYZ, SPAMMM.INFO, GOLDEMAILS.RU, E-PAY.CLICK, DREXT-AUTO.RU, DREKST-AUTO.RU, DEKST-AUTO.RU, STANDART-MOTORS.RU, INBOX-MOTORS.RU, FAVORITE-MOTORS.COM, TOROS-AUTO.RU, TORUS-AUTO.RU, rutmms.gq, jopmms.tk, LARION-MOTORS.RU, mmsgo.ga, mormms.ga, toysms.ml, nomsms.tk, fsspruss55.tw1.ru, ci62636.tmweb.ru, fsspruss55.tw1.su, rusfssp55.tmweb.ru, fssprus54.tmweb.ru, fssp-54rus.tmweb.ru, fssp.54ru.tw1.su, goymms.tk, fssp-70.tw1.ru, razsms.ml, fssp.tw1.su, 2016-podarok.tw1.ru, fssp.tw1.ru, PHOTO27.ME, SMS88.ME, MMS94.ME, ID901.CLUB, FASTNS.MEN, MYPAYS.INFO, azino777.ru, ru.azino777.net, 47azino777.ru, reg-azino777.win, az777.ru, MMS381.RU, EAVITO32.RU, MMS228.RU, GAVITO49.RU, PHOTO91.RU, IMG73.RU, MMS193.RU, FAVITO2.RU, MMS84.RU, MMS912.RU, UGPPR.RU, KOWOK.RU, PLLO.RU, RFERE.RU, 2017-AVITO.RU, BGFD.PW, FJIS.PW, JHID.PW, ZEWD.PW, FERIJ.PW, ED3W.PW, mmsik.com, silopol.pw, pepwe.com, dromik.pw, qertyp.pw, meqwel.pw, dermilop.com, serikol.com, latertors.com, qerap.pw, paret.pw, tiherbi.com, waledun.com, rediny.com, engareb.com, lirot.pw, aseronk.com, biporto.com, miporto.com, loportm.com, kilopik.com, mafiyoff.com, retromuk.com, nopilotr.com, tenolop.com, butikol.com, moplort.com IMG932.RU, 16MMS.ORG и 9LD6W7V9DE2RB9YYA5O34NN2N.USA.CC МОШЕННИЧЕСКИЕ и ВРЕДОНОСНЫЕ сайты: 19MMS.ORG, 1YH9Q60IMWFX0RSSSXYGAVQFD.USA.CC, FARDEYM.COM, 770CAPITAL.COM, MMS71.MS, 5MMS.MS, 3MMS.MS, 1MMS.MS, CASHGOD.RU, и МНОЖЕСТВО других аналогичных сайтов, их более 500 штук.

      Также мошенники используют для своих сайтов украинские DNS, которые нелишне блокировать целиком: NAME.COM, FORNEX.COM, UADNS.COM.

      Дополнительную информацию по указанным здесь сайтам - ищите по названию ВРЕДОНОСНОГО или МОШЕННИЧЕСКОГО сайта. Форма поиска справа.

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
  • 0
    Павел
    | 1 ответ
    А может кто знает, как наказать владельцев этих номеров? На кого-то они ведь должны быть зарегистрированны?
    • 0
      Гость отвечает Павел
      Владельцы номеров, с которых идёт вирусная рассылка - сами зачастую не знают, что их телефон заражен, ибо не хватает мозгов этого понять. А те, кто понимает - пишут, как от решили проблему.
      А наказывать нужно владельцев указанных выше ВИРУСНЫХ сайтов, и многих хостинг-провайдеров.
      Есть желание наказать? Сайты указаны, детальные данные на них можно найти поиском по этому сайту... Пишите заявление... Главное, марта до 8 успеть, чтоб была возможность до выборов бездействие или волокиту обжаловать президенту, для исполнения "кадровых решений". Следующая попытка - 2024 год.
  • 0
    Лилия
    | ответов 3
    Пришло с номера 8-961-104-7002   -http://1mms.ms/yrr     тоже предлагают обмен с доплатой))) по моему с сайта Авито номер взяли мой.
    • 0
      Гость отвечает Лилия
      Указанный вами сайт 1MMS.MS есть в списке, ниже.
      Вопрос: когда Вы получили эту ссылку (дата)? Я получил её - 05 января 2018 года.

      Регистрант указанных ниже сайтов, ранее называл себя так: "pidor_vasiliy" (pidor_vasiliy@inbox.ru); Vasya Idinahui  (ключевые слова для поиска сайтов зарегистрированных этим мошенником).

      ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты от этих преступников (не все):
      ---------
      EREKCIAEST.RU, TRACK.CSGOXBRAWL.COM, CLICKBEST.RU, EAMONEYSINTSYPER.WEBSITE, RU-AUTOPAY.COM, MEGAPLAT.NET, GLOBAL-PAY.NET, GLOBALPAYSYS.COM, PAYPLATSYS.COM, SYSTEMPLAT.COM, MOMENTPLAT24.RU, PAYGROUP24.RU, SUPERPLAT24.RU, MEGAPLAT.NET, PHOTO53.PRO, ANKETA-SOVCOMBANK.RU, SEINWEY.COM, fontawesome.com, FINANCEG.RU, UPANDUPFINANCE.RU, MYVERNISILU.RU, DARTVEIN.COM, FARDEYM.COM, exweym.com, beimley. com, PULLING-SHAPEWEAR.COM, COLUMBIA-DUSCOUNT.RU, STIZ-AVTO.RU, LARSWEY.COMPANY, GEPAREO.RU, GIPERIUM.COM, DIABENOT.COM, STYLISH-FOOTWEAR.COM, SUSTAVITIN.COM, EDITIONONEWEB.COM, INTIMACYONE.COM, TERMOPL.INFO, MERIDIWEB.COM, PLATWESTONE.COM, TIMWEBONE.COM, TERMWESTONE.COM, TACHWESTON.COM, FAVORITPLAT.COM, POSSPLATPAY.COM, POSSPEIM.COM, BIZNESTERMINAL.COM, MMS14.MS, 48MMS.RU, MMS763.RU, MMS752.RU, FEEDAD.RU, AFEEDB.RU, FEEDAB.RU, 13MMS.RU, AVITO-MER.RU, PUREWU.COM, AVITO-PD.RU, AVITO-UF.RU, AVITO-VT.RU, AVITO-PL.RU, AVITO-LM.RU, KSRIK.RU, AVITO-BK.RU, AVITONYT.RU, AVITODE.RU, AVITO-ZL.RU, AVITO-MV.RU, AVITO-PK.RU, AVITO-XC.RU, AVITO-ZQ.RU, CESE.PW, AVITO-LB.RU, FESS.PW, XURR.PW, DRFE.PW, GASMMS.CF, VERTI.PW, ZIRT.PW, XTTST.RU, ERTUQ.PW, CERL.PW, JALO.PW, GUPO.PW, JILOW.PW, CWEPK.ML, MMMSSM.PW, ECCOCSALE.RU, AVTODAT.RU, SPAMM.ME, FROMUNIX.XYZ, SPAMMM.INFO, GOLDEMAILS.RU, E-PAY.CLICK, DREXT-AUTO.RU, DREKST-AUTO.RU, DEKST-AUTO.RU, STANDART-MOTORS.RU, INBOX-MOTORS.RU, FAVORITE-MOTORS.COM, TOROS-AUTO.RU, TORUS-AUTO.RU, rutmms.gq, jopmms.tk, LARION-MOTORS.RU, mmsgo.ga, mormms.ga, toysms.ml, nomsms.tk, fsspruss55.tw1.ru, ci62636.tmweb.ru, fsspruss55.tw1.su, rusfssp55.tmweb.ru, fssprus54.tmweb.ru, fssp-54rus.tmweb.ru, fssp.54ru.tw1.su, goymms.tk, fssp-70.tw1.ru, razsms.ml, fssp.tw1.su, 2016-podarok.tw1.ru, fssp.tw1.ru, PHOTO27.ME, SMS88.ME, MMS94.ME, ID901.CLUB, FASTNS.MEN, MYPAYS.INFO, azino777.ru, ru.azino777.net, 47azino777.ru, reg-azino777.win, az777.ru, MMS381.RU, EAVITO32.RU, MMS228.RU, GAVITO49.RU, PHOTO91.RU, IMG73.RU, MMS193.RU, FAVITO2.RU, MMS84.RU, MMS912.RU, UGPPR.RU, KOWOK.RU, PLLO.RU, RFERE.RU, 2017-AVITO.RU, BGFD.PW, FJIS.PW, JHID.PW, ZEWD.PW, FERIJ.PW, ED3W.PW, mmsik.com, silopol.pw, pepwe.com, dromik.pw, qertyp.pw, meqwel.pw, dermilop.com, serikol.com, latertors.com, qerap.pw, paret.pw, tiherbi.com, waledun.com, rediny.com, engareb.com, lirot.pw, aseronk.com, biporto.com, miporto.com, loportm.com, kilopik.com, mafiyoff.com, retromuk.com, nopilotr.com, tenolop.com, butikol.com, moplort.com IMG932.RU, 16MMS.ORG и 9LD6W7V9DE2RB9YYA5O34NN2N.USA.CC МОШЕННИЧЕСКИЕ и ВРЕДОНОСНЫЕ сайты: 19MMS.ORG, 1YH9Q60IMWFX0RSSSXYGAVQFD.USA.CC, FARDEYM.COM, 770CAPITAL.COM, MMS71.MS, 5MMS.MS, 3MMS.MS, 1MMS.MS, CASHGOD.RU, и МНОЖЕСТВО других аналогичных сайтов, их более 500 штук.

      Также мошенники используют для своих сайтов украинские DNS, которые нелишне блокировать целиком: NAME.COM, FORNEX.COM, UADNS.COM.

      Дополнительную информацию по указанным здесь сайтам - ищите по названию ВРЕДОНОСНОГО или МОШЕННИЧЕСКОГО сайта. Форма поиска справа.

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
    • 0
      Кирилл отвечает Лилия
      | 1 ответ
      • 0
        Гость отвечает Кирилл
        Ссылка MMS48.MS (MMS48.MS/LTW) - ВРЕДОНОСНАЯ! Находится здесь: 104.18.46.201 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).

        Вредоносный файл (Android.BankBot.359.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) F9WY8Q0RXI8LX97WY2MZMFUBB.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
        Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).

        Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

        ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
  • 0
    Анна
    | 1 ответ
    Пришло с номера +79673545270 "Анна, интересен обмен с моей доплатой?- http://mms21.ms/8y2". Наверно вирус. Не переходила. Берут номер с Юлы или Авито.
    • 0
      Гость отвечает Анна
      Ссылка MMS21.MS (MMS21.MS/8Y2) - ВРЕДОНОСНАЯ! Находится здесь: 104.27.167.242 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).

      Вредоносный файл (Android.BankBot.335.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) NFG68LKCLIARHHMRR7EEDR9ZQ.FLU.CC/CASH/DOWNLOAD2.PHP?, 78.46.211.158 (DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

      ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и DE-HETZNER-20070416, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.

Ответить на тему