Добрый день, друзья. Вам часто приходят СМС bit.ly? Мне иногда приходят. Обычно, в подобных SMS содержится ссылка, вроде «Какое забавное фото! Не желаете взглянуть?». Такая ссылочка приходит с непонятного сервиса bit.ly. Кроме того, что сервис неизвестный, также и номер, с которого пришла СМС, также неизвестен.
Но, подобное сообщение может поступить и с номера вашего друга, или хорошего знакомого. Отсюда, у вас возникает желание проверить, что же это за забавное фото, находящееся за ссылкой? Но, проверять это лучше не стоит по простой причине. За ссылочкой может скрываться троянский вирус, или червь.
Подобный вредитель может с вашего гаджета взять информацию про ваш эл. кошелёк или счет в банке и значительно его уменьшить. Далее, мы более подробно рассмотрим этот сервис по сжатию ссылок и как вам необходимо поступить, если вам пришло подобное сообщение. Вот как может выглядеть сообщение.
Bit.ly что это за сайт?
bit.ly является очень популярным сервисом по сжатию ссылок, который может значительно уменьшить их длину. Каждый месяц данный сервис уменьшает примерно 600000 ссылочек, которые самые разные люди применяют в SMS рассылках, рассылках по электронной почте, или просто в одной из социальных сетей.
В начале своего развития этот сайт стал популярным в сети «Twitter». Далее, обычные люди и мошенники в массовом порядке начали применять этот замечательный ресурс на прочих сетях и в рассылках.
Почему так произошло? Да по очень банальной причине! Ссылочки, обработанные данным ресурсом. довольно удобно использовать в разных чатах и СМС в связи с их маленьким размером. Есть такие огромные ссылки, которые занимают несколько строк. Ссылочки же сайта bit.ly очень компактные и стильные. Поэтому, в SMS их легко поместить.
Что будет, если пользователь пройдёт по ссылке bit.ly?
Интересный вопрос, — может ничего не произойти. Просто какой-то реальный друг узнал об этом сервисе, поместил в интернет изображение и сократил ссылку. Но, очень часто данным сервисом пользуются злоумышленники, которые советуют кликнут по ссылочке, и подписаться на совершенно ненужную вам рассылку, или того хуже, внедрить вам вредительское ПО.
Что может сделать троян или червь, которого вы запустите в ваш гаджет, например, в телефон или компьютер? Он может выполнить следующие действия:
- Отослать вам платные SMS, благодаря которым с вашего номера телефона уйдут в неизвестном направлении деньги;
- Проштудирует на телефоне книгу с номерами и начнёт свою рассылку уже по этим номерам;
- Постарается найти в вашем устройстве личные данные, вроде паролей и логинов от различных сервисов. Затем, он отошлёт эту информацию злоумышленнику;
- Установит на гаджет рекламный вирус и прочие нежелательные приложения;
- Войдёт в ваш онлайн банк и снимет с вашего счета наличность;
- Поменяет настройки браузера вашего телефона (или компьютера). Например, создаст загрузку браузера на сайт вредитель, или любую игровую площадку, вроде популярной сейчас Azino 777;
- Поместит на ваше устройство «Тихий вирус», который будет себе тихо находится на вашем гаджете определённое время. Затем, в нужный час активируется, и начнет посылать тот же спам, или совершит участие в DDoS атаке на определённый сайт.
Всё зависит от фантазии мошенника. Что интересно, подобное SMS может прийти фактически на любой номер телефона, и также с любого номера. Например, с номера вашей Мамы, или с номера неизвестного дяди с Воркуты. Если подобная ссылочка пришла от мамы, значит, её номер уже заражен и на автомате шлёт подобные СМС прочим людям.
Письмо с такой ссылочкой может быть выражена любой формой. Например, иметь форму «Рассмотрите фото», или что-то в романтическом стиле: — «Рассматриваю фотографию, и на память сразу приходит наша первая встреча», «На ваш номер поступило ММС от Ангелины», «Как мир был прекрасен в это время». Как я уже сказал, всё зависит от фантазии автора.
Эти смс-ки отличаются зазывающим стелем, который просит вас тапнуть по ссылочке и внедрить на гаджет вредителя.
Если вам поступило подобное SMS, что нужно делать?
Итак, вам теперь стало ясно, почему приходят смс с bit.ly. Итак, теперь нужно понять, как поступить в подобном случае. Я думаю, вы и без меня отлично знаете, если к вам пришло подобное письмо, его нужно срочно удалить. Но, если сообщение отправил ваш знакомый, те перед удалением желательно ему просто позвонить, и узнать, что он имел в виду? Если вы поймете, что он СМС не отсылал, то тут думать нечего. Письмо нужно удалить, при этом, очистить корзину.
Также, довольно часто людей одолевает любопытство, и они, не смотря на все предупреждения, всё же проходят по нежелательной ссылке. В этом случае, нужно поступить следующим образом:
- Первым делом необходимо проверить ссылочку на определение в ней вредителей используя ресурс https://www.virustotal.com/ru/.
- Если сервис показал вредительское ПО, смартфон переводим в «Режим полёта». Данный режим не даст возможность вредителю рассылать SMS как бы от вас. Кроме этого, желательно вытащить симку, чтобы лишить возможности вредителя осуществлять с ней разные манипуляции;
- Теперь, займёмся трояном. Заходим в папочку загрузок /storage/emulated/0/Download и удаляем в ней арк-файл. Называться он может по-разному. К примеру, ALBOM.ark. То есть, ищем что-то подобное;
- Удаляем вредоносное ПО из наших приложений. Выбираем «Настройки», заходим в «Приложения». Во вкладке, где находится установленный софт, нужно найти файлик, который вы установили недавно. Вредитель может называться «Google Play» и иметь объём примерно 200КБ (не стоит путать с приложением от «Гугл Плей Маркета», которое имеет вес всего от 10, до 15КБ). Далее, найденный файл нужно удалить. После удаления, телефон необходимо перезагрузить;
- После проделанных манипуляций, желательно позвонить в свой банк, выбрав «Горячую линию». Затем, нужна блокировка вашей карты. С заблокированной карты вредители не переведут деньги на свои счета;
- Проверяем гаджет тем антивирусом, который у вас установлен. Если его нет, устанавливаем AVG Mobile;
- Далее, меняем пароль на значимых для вас ресурсах и в вашем аккаунте Google, онлайн банк и прочее. Заходим в личный кабинет на сайт вашего мобильного оператора (он есть у всех, но не все об этом знают). Проверяем ваши различные подписки. Особое внимание уделяем платным. Разумеется, подобные отключаем;
- Зайдя в настройки администратора телефона, выключаем всех прочих администраторов телефона;
- Сбрасываем настройки смартфона на заводские (разумеется, вы при этом сотрёте все записанные номера. Поэтому, не лишне будет их переписать на листок). В разные телефонах возврат к заводским настройкам совершается по-своему. К примеру, — «Настройки», «Резервное копирование», «Сброс данных»;
Вывод: — вы теперь знаете, что это за сайт bit.ly. Он в общем положительный, помогает огромные ссылки делать маленькими. Но, его полюбили вредители и используют для своих рассылок. Поэтому, когда вы получаете сообщение, в котором есть текст «Взгляни на фото», проверьте ссылку через указанный сервис, или просто удалите SMS, чтобы уйти от ненужных опасностей. Успехов!
С уважением, Андрей Зимин 07.09.2022