В какой-либо день на ваш телефон может прийти СМС, в котором будет содержаться сообщение «Посмотрите фото» сопровождающееся ссылкой на неизвестный сайт Bit.ly. Такое СМС может поступить с незнакомого для вас номера, или с номера близкого вам человека, что вызывает желание перейти по размещённой в нём ссылке, и узнать, что же скрывается за таинственным СМС. Делать этого ни в коем случае не следует, так как за подобной ссылкой скрывается самый банальный вирусный троян, способный существенно облегчить ваш кошелёк. Ниже я поясню, Bit.ly что это за сайт, и что делать в ситуации, когда пришла СМС «Посмотрите фото».
Содержание статьи:
- Что за сайт Bit.ly?
- Что произойдёт после перехода по ссылке в СМС «Посмотрите фото» с Bit.ly
- Что делать при получении подобного сообщения
- Заключение
Что за сайт Bit.ly?
Bit.ly – это популярная сетевая платформа управления ссылками, позволяющая существенно сократить их размер. Ежемесячно Bit.ly сокращает до 600 миллионов ссылок, использующихся в социальных сетях, СМС и е-мейл. Поначалу данный сервис приобрёл популярность на Твиттере, а затем начал массово использоваться на других веб-ресурсах.
Сокращённые с помощью bit.ly ссылки удобно использовать при обмене сообщениями, когда полный текст ссылки чересчур велик. Сокращённый размер ссылки выглядит компактно и эргономично, и может быть вставлен в сообщение совсем небольшого объёма (к примеру, стандартное смс).
Возможности bit.ly оценили и мошенники, массово задействующие возможности данного ресурса для своих задач.
Что произойдёт после перехода по ссылке в СМС «Посмотрите фото» с Bit.ly
Если вы внезапно получили СМС со ссылкой на bit.ly, то практически во всех таких случаях за данным СМС так или иначе скрываются мошенники, предлагающие пройти по ссылке и загрузить на ваш гаджет какой-нибудь троян. Последний представлен в форме apk-файла (исполняемого приложения), который после своей установки и запуска выполняет примерно следующее:
- Считывает вашу телефонную книгу и рассылает свои копии вашим контактам;
- Отсылает на какие-либо номера платные смс (с вашего мобильного счёта снимаются деньги);
- Считывает ваши идентификаторы и пароли, а затем пересылает их третьим лицам;
- Через мобильный банк совершает денежные переводы с вашей карты;
- На ваш смартфон устанавливаются различные рекламные приложения;
- Настройки вашего мобильного браузера изменяются в соответствии с задачами вируса.
СМС со ссылкой на bit.ly может поступить практически с любого номера, как незнакомого, так и с номеров близких вам людей. В последнем случае это означает, что их телефоны уже заражены зловредом, и в автоматическом режиме отсылают его копии своим контактам.
Сообщение, привязанное к ссылке на bit.ly может иметь разную форму. Это может быть упомянутое «посмотрите фото», а также другие уровня «Смотрю на фото, вспоминаю нас вдвоём», «Вам пришло ммс от Полины» (Гали, Оли и др.), «Думаю о нас глядя на фото» и другие. Все они так или иначе имеют зазывающий стиль, призывающий перейти по ссылке, где вместо обещанного фото вы загрузите на телефон какой-нибудь троян.
Также важно знать, что это за номера: 6996, 3313, и 3339.
Что делать при получении подобного сообщения
После того, как мы выяснили, что это за ресурс Bit.ly, давайте разберёмся, что же делать, когда вы получили СМС с ссылкой на Bit.ly. Наверное будет излишним пояснять, что при получении такого СМС необходимо сразу же удалить указанное сообщение. Если же оно пришло от друга, то рекомендуется перезвонить ему и спросить, отсылал ли она (она) данное сообщение. Если выяснится, что нет – тогда сразу удаляйте подобное СМС.
Если же любопытство Варвары всё же пересилило, и вы установили на свой гаджет злосчастный apk-файл, тогда выполните следующее:
- Переведите ваш телефон в режим полёта. Это позволит заблокировать возможность отправки рассылок с вашего имени. Также можно и вовсе временно изъять сим-карту с телефона, дабы не дать зловреду возможности для осуществления каких-либо действий с вашей картой;
- Удалите файл вируса с вашего телефона. Перейдите в папку загрузок (обычно по пути /storage/emulated/0/Download) и удалите там недавно загруженный apk-файл. Он может иметь название FOTO_ALBOM.apk или схожее к этому;
- Удалите вирус из установленных приложений. Идём в настройки телефона, затем переходим в Приложения, и в разделе установленных приложений ищем недавно установленный файл. Довольно часто вирус имеет название «Google Play» и размер около 200 кб (не путать с системным «Google Play Market» размером 10-15 килобайт). Удаляем упомянутый «Google Play» и перезагружаем наш гаджет;
- Перезвоните в ваш банк (обычно по телефону горячей линии, указанной на вашей карте), и попросите временно заблокировать карту. Это не позволит мошенникам вывести с неё деньги на номера (счета) третьих лиц;
- Проверьте ваш телефон испытанным мобильным антивирусом (например, AVG Mobile);
- Смените пароли на важных мобильных сервисах и аккаунтах (аккаунт Гугл, мобильный банк и др.). Перейдите в ваш личный кабинет на сайте мобильного оператора (при наличии такого кабинета), и убедитесь, что вирус не активировал для вас платные подписки. При необходимости отключите их;
- В настройках администрирования вашего гаджета отключите других админов на телефоне;
- Выполните сброс вашего гаджета до заводских настроек (помните, что при этом ваши данные на телефоне будут потеряны). Для каждого гаджета данная операция делается по разному, к примеру через переход в Настройки – Резервное копирование – Сброс данных;
- Также можно проверить ссылку на наличие вирусов с помощью ресурсов drweb.ru/online или https://www.virustotal.com/ru/.
Заключение
Несмотря на полезность функционала сайта Bit.ly, его возможности довольно часто используют мошенники для рассылки различного рода вредоносных программ. При получении подобного сообщения с текстом «Посмотрите фото» или аналогичным рекомендуется сразу же удалить такое смс, что избавит вас от множества потенциальных проблем.