смс о получении ммс со ссылкой, в итоге вирус на телефон
Просьба оставлять комментарии непосредственно в ветках номеров.
Для этого воспользуйтесь полем "ПОИСК" в правой части сайта
или формой https://zvonok.octo.net/#oos_search
Вводите как номер телефона, о котором хотите прочитать комментарии, так и ключевые слова на запрашиваемую информацию.
Спасибо!
- Мasha| ответов 2телефон с которого рассылка 7960 068 8427. позвонила со стационарного телефона-не отвечает, либо занят, либо заблокирован.
- Маргарита отвечает Мasha| 1 ответМне тоже только что пришло смс с тел 9621078697 с текстом:Маргарита,если я доплачу,рассмотрите обмен! и ссылка http\\mms49.ms\md6? никуда не переходила,включила комп и нашла ваш форум,сразу понятно,что мошенники,но как прочитала предыдущие комменты,утечка идет скорее всего с Авито,у меня там обьявление,кому и куда пожаловаться можно никто не в курсе?
- Гость отвечает МаргаритаПожаловаться на ИНТЕРНЕТ-МОШЕННИЧЕСТВО и распространение ВРЕДОНОСНЫХ ПРОГРАММ, можно онлайн, сюда: https://мвд.рф/request_main , четвертая снизу кнопка с надписью "УПРАВЛЕНИЕ К".
Ссылка MMS49.MS (MMS49.MS/MD6?) - ВРЕДОНОСНАЯ! Находится здесь: 104.28.14.174 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (тип еще не определяется) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) IR5Q5V0SDU82MS3TXVAACWTJ4.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
- Юрий| ответов 2Смс 89169253775 с сылкой mms48.ms/h8b
- Юрий отвечает ЮрийДополнение. С компа открывается безобидная ссылка типа. (через сайты проверки), но я поставил ДР веб. Триал на 14 дней, запустил чщательную проверку, и он нашел вирус. Авитофото.апк или как то так. Так что имейте ввиду. Если что, сразу врубайте авиа режим. Не вздумайте перегружать устройство.
- Гость отвечает ЮрийСсылка MMS48.MS (MMS48.MS/H8B) - ВРЕДОНОСНАЯ! Находится здесь: 104.18.46.201 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (Android.BankBot.359.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) 055F6AW6OAAR95G9PQW3QRW6P.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
- Mihail| 1 ответС номера +79640316540 пришло сообщение с сылкой на адрес (mms48.ms/ew4)
- Гость отвечает MihailТип вируса: Android.BankBot.359.origin
Где всё это находится, читайте чуть выше.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
- Мария| 1 ответОТ 89065509545 Мария ещё не продали?? 96.dfi31.info/t/?81 хотели обмен И от 89013860347 Интересен обмен с моей доплатой?-nttp://mms66.ms/091 не зная перешли посыпались смс что не удалось перевести деньги надо разблокировать мобильный банк,(онлайн банк не подключалии не пользовались,может это и спасло?)что теперь делать,как только включается вай фай приходят такие смс
- Гость отвечает МарияОбе ВРЕДОНОСНЫЕ ссылки от одних и тех же ПРЕСТУПНИКОВ. Подробности указаны на предыдущих страницах этой темы.
Попробуйте перевести аппарат в режим "ПОЛЁТА", установить через Wi-Fi антивирус, и проверить телефон полностью. Через несколько дней обновите антивирус и снова выполните полную проверку - некоторые антивирусы не сразу распознают вредоносные файлы.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
- Max| 1 ответс номера +79123738283 смс об обмене и ссылка mms44.ms/c0u
- Гость отвечает MaxСсылка MMS44.MS (MMS44.MS/C0U) - ВРЕДОНОСНАЯ! Находится здесь: 104.28.10.96 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (тип ВИРУСА: Android.BankBot.359.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) UN48O1OSWX6J2GQLUUU2MKB03.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
- Алексей| 1 ответНа предложение обмена, предложил отсосать
- ИринаМне тоже сейчас пришло такое с номера 89870912649
- Алексей| 1 ответУтром получил предложение обмен с доплатой и прикрепленным файлом 9mms.ms с номера +79831913337
- Гость отвечает АлексейСсылка 9MMS.MS - ВРЕДОНОСНАЯ! Находится здесь: 104.18.46.100 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (тип ВИРУСА: еще не определяется) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) 5RDTQIX6G9MYHWU3Z9SXVK561.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
- ПоллиС телефона 895803876 опять же Евгения николаевна, рассылает вирусы через авито. Будет осторожны
- артечто-за-сс
Ответить на тему