смс о получении ммс со ссылкой, в итоге вирус на телефон
Просьба оставлять комментарии непосредственно в ветках номеров.
Для этого воспользуйтесь полем "ПОИСК" в правой части сайта
или формой https://zvonok.octo.net/#oos_search
Вводите как номер телефона, о котором хотите прочитать комментарии, так и ключевые слова на запрашиваемую информацию.
Спасибо!
- Павел| 1 ответхорошо что у меня нокия кнопочная))) по ссылкам переходить неумеет.) перезвонил на номер отправителя там мужик сказал что я уже четвёртый за пол часа звоню. номер пробивается как магазин в Махачкале. так что я думаю люди и сами не вкурсе что их номером или устройством пользуются втихаря.
- Гость отвечает ПавелЭто их ЗАРАЖЕННЫЙ телефон рассылает. Видимо сходили с него "посмотреть" "фото" или "обмен".
- Лёша| ответов 2вот еще один номер с которого пришло смс +7 919 714-78-55 со ссылкой, (Лёша С.,Oбмен с моей доплатой рассмотрите?- http://12mms.ms/050 - 27.04.2018 Года! В 15:07 Чесов).
- Liuda отвечает Лёшаа мне пришло сегодня в 15:52 с номера +79608848928, с таким же обращением к мужу обращением к мужу. Он вчера указал мой телефон, как контактный на АВИТО.
- Гость отвечает ЛёшаСсылка 12MMS.MS (12MMS.MS/050) - ВРЕДОНОСНАЯ! Находится здесь: 104.31.76.216 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (тип ВИРУСА: Android.BankBot.359.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) NM7JPYF0DQ5S0B4RCQRXK5DMF.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
- Гость| 1 ответМошенники работают по обьявлениям на Авито.
С телефона +7-958-277-7976 пришла смс : "Имя,примите деньги(сумма) с авито : avito-ng.pw/8205784."- Гость отвечает ГостьВРЕДОНОСНЫЙ сайт AVITO-NG.PW (AVITO-NG.PW/8205784) зарегистрирован на СКРЫТОЕ ЛИЦО регистратором namecheap.com (Украина) 02 марта 2018 года, и находится здесь: 185.212.129.27 (SC-INTERNET-IT-20170712, 185.212.128.0 - 185.212.131.255). Ожидаемая ОПАСНОСТЬ: ФИШИНГ, и КРАЖА АККАУНТОВ.
Это "вася".
Связанные МОШЕННИЧЕСКИЕ и ВРЕДОНОСНЫЕ сайты: 25.EUC51.INFO, TOP1ONLINE.RU, YUM-PODARKI.RU, MAGAZIN.GLAWNAYA.RU, ECOSLIM.ORG, SHOPSALE.PRO (PARFUM.SHOPSALE.PRO), GELMITON.COM, EVRDRDR.RU, VAM24.RU, BESTTEX24.RU (BESTTEX24.RU/6700-A/), M1-SHOP.RU (TOP10.M1-SHOP.RU), BESTSHOPBY.RU, SUPERRSALE.RU (SUPERRSALE.RU/LOW-SHAPEWEAR-M1/), (SUPERRSALE.RU/EMS-TRAINER11/), NIKOL-AVTO.RU, VEL-AVTO.RU, NETS.GA и METS.ML, TORGI-BANKROTOV.COM, TORGI-BLOG.COM, BIZ-AVTO.RU, VALDIS-AVTO.RU, MAGIK-AVTO.RU, SKIV-AVTO.RU, MINT-AVTO.RU, FINPLAT.RU , DTS-AVTO.RU , RIKAVTO.RU , STATUS-AVTO.RU , ORIANA-AVTO.RU, BNK8J.INFO, EAVITO32.RU, MMS228.RU, GAVITO49.RU, PHOTO91.RU, IMG73.RU, MMS193.RU, FAVITO2.RU, MMS84.RU, MMS912.RU, UGPPR.RU, KOWOK.RU, PLLO.RU, RFERE.RU, 2017-AVITO.RU, BGFD.PW, FJIS.PW, JHID.PW, ZEWD.PW, FERIJ.PW, ED3W.PW, MMSIK.COM, SILOPOL.PW, PEPWE.COM, DROMIK.PW, QERTYP.PW, MEQWEL.PW, DERMILOP.COM, SERIKOL.COM, LATERTORS.COM, QERAP.PW, MMSIK.COM, PARET.PW, TIHERBI.COM, WALEDUN.COM, REDINY.COM, ENGAREB.COM, LIROT.PW, ASERONK.COM, BIPORTO.COM, MIPORTO.COM, LOPORTM.COM, KILOPIK.COM, MAFIYOFF.COM, RETROMUK.COM, NOPILOTR.COM, TENOLOP.COM, BUTIKOL.COM, MOPLORT.COM, более 600 сайтов.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
- Ирина| 1 ответСегодня пришло сообщение: Привет, обмен с доплатой возможен? - фото http://mms1.ml/x2j c номера +371 20 087 575. Подумала сразу, что как то странно выглядит, к чему обмен в другую аж страну? Не переходила.
- Гость отвечает ИринаВРЕДОНОСНЫЙ сайт MMS1.ML ( MMS1.ML/X2J ) находится здесь: 185.165.169.93 (SC-FLOKINET-LTD-20160826, 185.165.168.0 - 185.165.171.255). ВРЕДОНОСНЫЙ сайт MMS1.ML перенаправляет на другие ВРЕДОНОСНЫЕ сайты.
Ранее связанные ВРЕДОНОСНЫЕ и МОШЕННИЧЕСКИЕ сайты:
DUKAN-COCKTAIL.PRO, 3MMS.CF, AVITO.CC, DIABLIFE.RU, SHOPSALE.PRO, GELMITON.COM, MMS-SERVICES.RUCTRCDN.PRO, DOBROTDS.COM, MAGAZIN.GLAWNAYA.RU, ECOSLIM.ORG, DIABLIFE.RU, SHOPSALE.PRO (PARFUM.SHOPSALE.PRO), GELMITON.COM, VAM24.RU, BESTTEX24.RU (BESTTEX24.RU/6700-A/), M1-SHOP.RU (TOP10.M1-SHOP.RU), BESTSHOPBY.RU, SUPERRSALE.RU (SUPERRSALE.RU/LOW-SHAPEWEAR-M1/), (SUPERRSALE.RU/EMS-TRAINER11/), NIKOL-AVTO.RU, VEL-AVTO.RU, NETS.GA и METS.ML, TORGI-BANKROTOV.COM, TORGI-BLOG.COM, BIZ-AVTO.RU, VALDIS-AVTO.RU, MAGIK-AVTO.RU, SKIV-AVTO.RU, MINT-AVTO.RU, FINPLAT.RU , DTS-AVTO.RU , RIKAVTO.RU , STATUS-AVTO.RU , ORIANA-AVTO.RU, NATIVEPHARM.RU, ROCKETPROFIT.COM, GRASSFIT.PRO, OTVAR-MATRENY.COM, REARVIEW-RECORDER.COM, STYLE-ACCESSORY.COM, DEER-TIME.COM, GIPEROLEKT-DROPS.COM, LIFTENSYN-SERUM.COM, POKUPKI-VIGODNO.RU (AIRM.POKUPKI-VIGODNO.RU), LEADVERTEX.INFO, APTEKA-ONLINE.BIZ, AMULET-LOVE.RU, ADENOFRIN.RU, SALE24NOW.RU, PULLING-SHAPEWEAR.COM, COLUMBIA-DUSCOUNT.RU, STIZ-AVTO.RU, GEPAREO.RU, GIPERIUM.COM, DIABENOT.COM, 770CAPITAL.COM, DAX100.ORG, EAMONEYSINTSYPER.WEBSITE, CLICKBEST.RU, TRACK.CSGOXBRAWL.COM, EREKCIAEST.RU, RU-AUTOPAY.COM, MEGAPLAT.NET, GLOBAL-PAY.NET, GLOBALPAYSYS.COM, PAYPLATSYS.COM, SYSTEMPLAT.COM, MOMENTPLAT24.RU, PAYGROUP24.RU, SUPERPLAT24.RU, PHOTO53.PRO, ANKETA-SOVCOMBANK.RU, SEINWEY.COM, fontawesome.com, FINANCEG.RU, UPANDUPFINANCE.RU, MYVERNISILU.RU, DARTVEIN.COM, FARDEYM.COM, exweym.com, beimley. com, STIZ-AVTO.RU, LARSWEY.COMPANY, STYLISH-FOOTWEAR.COM, SUSTAVITIN.COM, EDITIONONEWEB.COM, INTIMACYONE.COM, TERMOPL.INFO, MERIDIWEB.COM, PLATWESTONE.COM, TIMWEBONE.COM, TERMWESTONE.COM, TACHWESTON.COM, FAVORITPLAT.COM, POSSPLATPAY.COM, POSSPEIM.COM, BIZNESTERMINAL.COM, MMS14.MS, 48MMS.RU, MMS763.RU, MMS752.RU, FEEDAD.RU, AFEEDB.RU, FEEDAB.RU, 13MMS.RU, AVITO-MER.RU, PUREWU.COM, AVITO-PD.RU, AVITO-UF.RU, AVITO-VT.RU, AVITO-PL.RU, AVITO-LM.RU, KSRIK.RU, AVITO-BK.RU, AVITONYT.RU, AVITODE.RU, AVITO-ZL.RU, AVITO-MV.RU, AVITO-PK.RU, AVITO-XC.RU, AVITO-ZQ.RU, CESE.PW, AVITO-LB.RU, FESS.PW, XURR.PW, DRFE.PW, GASMMS.CF, VERTI.PW, ZIRT.PW, XTTST.RU, ERTUQ.PW, CERL.PW, JALO.PW, GUPO.PW, JILOW.PW, CWEPK.ML, MMMSSM.PW, ECCOCSALE.RU, AVTODAT.RU, SPAMM.ME, FROMUNIX.XYZ, SPAMMM.INFO, GOLDEMAILS.RU, E-PAY.CLICK, DREXT-AUTO.RU, DREKST-AUTO.RU, DEKST-AUTO.RU, STANDART-MOTORS.RU, INBOX-MOTORS.RU, FAVORITE-MOTORS.COM, TOROS-AUTO.RU, TORUS-AUTO.RU, rutmms.gq, jopmms.tk, LARION-MOTORS.RU, mmsgo.ga, mormms.ga, toysms.ml, nomsms.tk, fsspruss55.tw1.ru, ci62636.tmweb.ru, fsspruss55.tw1.su, rusfssp55.tmweb.ru, fssprus54.tmweb.ru, fssp-54rus.tmweb.ru, fssp.54ru.tw1.su, goymms.tk, fssp-70.tw1.ru, razsms.ml, fssp.tw1.su, 2016-podarok.tw1.ru, fssp.tw1.ru, PHOTO27.ME, SMS88.ME, MMS94.ME, ID901.CLUB, FASTNS.MEN, MYPAYS.INFO, azino777.ru, ru.azino777.net, 47azino777.ru, reg-azino777.win, az777.ru, MMS381.RU, EAVITO32.RU, MMS228.RU, GAVITO49.RU, PHOTO91.RU, IMG73.RU, MMS193.RU, FAVITO2.RU, MMS84.RU, MMS912.RU, UGPPR.RU, KOWOK.RU, PLLO.RU, RFERE.RU, 2017-AVITO.RU, BGFD.PW, FJIS.PW, JHID.PW, ZEWD.PW, FERIJ.PW, ED3W.PW, mmsik.com, silopol.pw, pepwe.com, dromik.pw, qertyp.pw, meqwel.pw, dermilop.com, serikol.com, latertors.com, qerap.pw, paret.pw, tiherbi.com, waledun.com, rediny.com, engareb.com, lirot.pw, aseronk.com, biporto.com, miporto.com, loportm.com, kilopik.com, mafiyoff.com, retromuk.com, nopilotr.com, tenolop.com, butikol.com, moplort.com IMG932.RU, 16MMS.ORG и 9LD6W7V9DE2RB9YYA5O34NN2N.USA.CC МОШЕННИЧЕСКИЕ и ВРЕДОНОСНЫЕ сайты: 19MMS.ORG, 1YH9Q60IMWFX0RSSSXYGAVQFD.USA.CC, MMS71.MS, 5MMS.MS, 3MMS.MS, 1MMS.MS, CASHGOD.RU, и МНОЖЕСТВО других аналогичных сайтов.
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
- Петрович| 1 ответПришла смс с телефона +7 952 504 42 89 "Обмен с моей доплатой рассмотрите? http://16mms.ms/mxd"
- Гость отвечает ПетровичСсылка 16MMS.MS (16MMS.MS/MXD) - ВРЕДОНОСНАЯ! Находится здесь: 104.28.8.41 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (тип ВИРУСА: Android.BankBot.359.origin) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) 6PLKUTHD1TGSQEL3QO2WXQTLH.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам.
- ГостьСсылка 23MMS.MS (23MMS.MS/JT.0) - ВРЕДОНОСНАЯ! Находится здесь: 104.18.36.30 (CLOUDFLARENET, 104.16.0.0 - 104.31.255.255).
Вредоносный файл (тип ВИРУСА: еще не определяется) СЕЙЧАС находится здесь: (ОСТОРОЖНО - ПРЯМАЯ ССЫЛКА НА ВИРУС - НЕ ПЕРЕХОДИТЬ - ОПАСНО!!!) ZYF37H0I3JQ3KFSSREDBG3PAX.USA.CC/CASH/DOWNLOAD2.PHP? (USA.CC), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159 - ВРЕДОНОСНЫЙ ХОСТИНГ). ПРЕСТУПНИКИ всё те-же, но ВИРУСНЫЙ САЙТ, и сам ВИРУС - постоянно меняются.
Также в этой связке участвуют следующие ВРЕДОНОСНЫЕ сайты: FREEAVAILABLEDOMAINS.COM (freeavailabledomains.com/blocked/), 78.46.211.158 (HETZNER-fsn1-dc8, 78.46.211.144 - 78.46.211.159) и NAMESILO.COM (WHOIS.NAMESILO.COM), 198.15.98.43 (SECURED-SERVERS, 198.15.64.0 - 198.15.127.255).
Как избежать заражения устройства, и что делать если оно уже заражено - читайте здесь: https://zvonok.octo.net/articles/chto-delat-pri-zarazhenii-telefona
ЗЫ: не забываем блокировать ВРЕДОНОСНЫЕ сети CLOUDFLARENET, 104.16.0.0 - 104.31.255.255 , и весь HETZNER, 78.46.0.0 - 78.47.255.255 - целиком, по указанным здесь начальному, и конечным адресам. - Люда| 1 ответа я открыла ссылку что будет?
- Алексей| 1 ответ89631735735 то же самое, предложили обмен, не могу понять с какого сайта спам идет
- Гость отвечает АлексейСпам идёт не с сайта, а с зараженного телефона любопытного лоха. Вирусный сайт указан в тексте СМС.
- СергейПришло смс , предложение обмена с номера +79869774556 , номер зафиксирован в башкоркостане!
- Марина| 1 ответПришло смс тоже со ссылкой((( я открыла и капец(((((( система не корректно работает, какие то специальные возможности открываются, камера , и некоторые окна, постоянно мигает(((( симку вытащила, скачала антивирус, но ничего не получается спасите мой андройд((((
- Гость отвечает МаринаЧерез несколько дней обновите антивирус, и повторите ПОЛНУЮ проверку устройства. Если не поможет - пробуйте другие антивирусы. Если и это не помогает - в официальный сервис. Это платно.
- МаринаПришла смс типа мне пришла смс с фото открыть я открыла и все зависло смс и настройки телефона что делать
Ответить на тему