смс о получении ммс со ссылкой, в итоге вирус на телефон

  • 0
    Мasha
    | ответов 2
    телефон с которого рассылка 7960 068 8427. позвонила со стационарного телефона-не отвечает, либо занят, либо заблокирован.
    • 0
      Маргарита отвечает Мasha
      | 1 ответ
      Мне тоже только что пришло смс с тел 9621078697 с текстом:Маргарита,если я доплачу,рассмотрите обмен! и ссылка http\\mms49.ms\md6? никуда не переходила,включила комп и нашла ваш форум,сразу понятно,что мошенники,но как прочитала предыдущие комменты,утечка идет скорее всего с Авито,у меня там обьявление,кому и куда пожаловаться можно никто не в курсе?
      • 0
        Гость отвечает Маргарита
        Пожаловаться на ИНТЕРНЕТ-МОШЕННИЧЕСТВО и распространение ВРЕДОНОСНЫХ ПРОГРАММ, можно онлайн, сюда: https://мвд.рф/request_main , четвертая снизу кнопка с надписью "УПРАВЛЕНИЕ К".

        Ссылка MMS49.MS (MMS49.MS/MD6?) - ВРЕДОНОСНАЯ! Находится здесь: 104.28.14.174 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).

        Вредоносный файл (тип еще не определяется) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) IR5Q5V0SDU82MS3TXVAACWTJ4.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
        Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).

        Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

        ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
  • 0
    Юрий
    | ответов 2
    Смс 89169253775 с сылкой mms48.ms/h8b
    • 0
      Юрий отвечает Юрий
      Дополнение. С компа открывается безобидная ссылка типа. (через сайты проверки), но я поставил ДР веб. Триал на 14 дней, запустил чщательную проверку, и он нашел вирус. Авитофото.апк или как то так. Так что имейте ввиду. Если что, сразу врубайте авиа режим. Не вздумайте перегружать устройство.
    • 0
      Гость отвечает Юрий
      Ссылка MMS48.MS (MMS48.MS/H8B) - ВРЕДОНОСНАЯ! Находится здесь: 104.18.46.201 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).

      Вредоносный файл (Android.BankBot.359.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) 055F6AW6OAAR95G9PQW3QRW6P.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
      Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

      ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
  • 0
    Mihail
    | 1 ответ
    С номера +79640316540 пришло сообщение с сылкой на адрес (mms48.ms/ew4)
    • 0
      Гость отвечает Mihail
      Тип вируса: Android.BankBot.359.origin
      Где всё это находится, читайте чуть выше.

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
  • 0
    Мария
    | 1 ответ
    ОТ 89065509545 Мария ещё не продали?? 96.dfi31.info/t/?81 хотели обмен И от 89013860347 Интересен обмен с моей доплатой?-nttp://mms66.ms/091 не зная перешли посыпались смс что не удалось перевести деньги надо разблокировать мобильный банк,(онлайн банк не подключалии не пользовались,может это и спасло?)что теперь делать,как только включается вай фай приходят такие смс
    • 0
      Гость отвечает Мария
      Обе ВРЕДОНОСНЫЕ ссылки от одних и тех же ПРЕСТУПНИКОВ. Подробности указаны на предыдущих страницах этой темы.

      Попробуйте перевести аппарат в режим "ПОЛЁТА", установить через Wi-Fi антивирус, и проверить телефон полностью. Через несколько дней обновите антивирус и снова выполните полную проверку - некоторые антивирусы не сразу распознают вредоносные файлы.

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
  • 0
    Max
    | 1 ответ
    с номера +79123738283 смс об обмене и ссылка mms44.ms/c0u
    • 0
      Гость отвечает Max
      Ссылка MMS44.MS (MMS44.MS/C0U) - ВРЕДОНОСНАЯ! Находится здесь: 104.28.10.96 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).

      Вредоносный файл (тип ВИРУСА: Android.BankBot.359.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) UN48O1OSWX6J2GQLUUU2MKB03.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
      Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

      ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
  • 0
    Алексей
    | 1 ответ
    На предложение обмена, предложил отсосать
    • 0
      Дэн отвечает Алексей
      😂🤝ровно так же предложил. Не отвечают😤
  • 0
    Ирина
    Мне тоже сейчас пришло такое с номера 89870912649
  • 0
    Алексей
    | 1 ответ
    Утром получил предложение обмен с доплатой и прикрепленным файлом 9mms.ms с номера +79831913337
    • 0
      Гость отвечает Алексей
      Ссылка 9MMS.MS - ВРЕДОНОСНАЯ! Находится здесь: 104.18.46.100 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
      Вредоносный файл (тип ВИРУСА: еще не определяется) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) 5RDTQIX6G9MYHWU3Z9SXVK561.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
      Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).

      Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona

      ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
  • 0
    Полли
    С телефона 895803876 опять же Евгения николаевна, рассылает вирусы через авито. Будет осторожны
  • 0
    арте
    что-за-сс

Ответить на тему