В якийсь день на ваш телефон може прийти СМС, в якому буде міститися повідомлення «Подивіться фото» супроводжується посиланням на невідомий сайт Bit.ly. Таке СМС може вчинити з незнайомого для вас номери, або з номера близької вам людини, що викликає бажання перейти з розміщеною в ньому посиланню, і дізнатися, що ж ховається за таємничим СМС. Робити цього у жодному випадку не слід, так як за подібною посиланням ховається банальний вірусний троян, здатний істотно полегшити ваш гаманець. Нижче я поясню, Bit.ly що це за сайт, і що робити в ситуації, коли прийшла СМС «Подивіться фото».

Одна з подібних розсилок

Зміст статті:

  • Що за сайт Bit.ly?
  • Що станеться після переходу по посиланню в СМС «Подивіться фото» з Bit.ly
  • Що робити при отриманні такого повідомлення
  • Висновок

Що за сайт Bit.ly?

Bit.ly – це популярна мережева платформа управління посиланнями, що дозволяє суттєво скоротити їх розмір. Щомісяця Bit.ly скорочує до 600 мільйонів посилань, що використовуються в соціальних мережах, СМС та е-мейл. Спочатку цей сервіс придбав популярність на Твіттері, а потім почав масово використовуватися на інших веб-ресурсах.

Скорочені за допомогою bit.ly посилання зручно використовувати при обміні повідомленнями, коли повний текст посилання надто великий. Скорочений розмір посилання виглядає компактно і ергономічно, і може бути вставлений в повідомлення зовсім невеликого об’єму (наприклад, стандартне смс).

Скорочена на bit.ly посилання

Можливості bit.ly оцінили і шахраї, масово задіють можливості даного ресурсу для своїх завдань.

Що станеться після переходу по посиланню в СМС «Подивіться фото» з Bit.ly

Якщо ви раптом отримали СМС з посиланням на bit.ly, то практично у всіх таких випадках за даними СМС так чи інакше ховаються шахраї, які пропонують пройти по посиланню і завантажити на ваш гаджет якийсь троян. Останній представлений у формі apk-файлу (виконуваного додатка), який після своєї інсталяції і запуску виконує приблизно наступне:

  • Зчитує вашу телефонну книгу і розсилає свої копії ваших контактів;
  • Відсилає на будь-які номери платні смс (з вашого мобільного рахунку знімаються гроші);
  • Зчитує ваші ідентифікатори і паролі, а потім пересилає їх третім особам;
  • Через мобільний банк здійснює грошові перекази з вашої картки;
  • На ваш смартфон встановлюються різні рекламні програми;
  • Налаштування вашого мобільного браузера змінюються у відповідності з завданнями вірусу.

    Посилання на bit.ly масово використовують шахраї

СМС з посиланням на bit.ly може надійти практично з будь-якого номера, як незнайомого, так і з номерів близьких вам людей. В останньому випадку це означає, що їх телефони вже заражені шкідником, і в автоматичному режимі відсилають його копії своїм контактам.

Повідомлення, прив’язане до посиланні на bit.ly може мати різну форму. Це може бути згадане «подивіться фото», а також інші рівня «Дивлюся на фото, згадую нас удвох», «Вам прийшло ммс від Поліни» (Галі, Олі та ін), «Думаю про нас, дивлячись на фото» та інші. Всі вони так чи інакше мають зазывающий стиль, закликає перейти за посиланням, де замість обіцяного фото ви завантажите на телефон якийсь троян.

Такі повідомлення мають різний характер

Також важливо знати, що це за номери: 6996, 3313, і 3339.

Що робити при отриманні такого повідомлення

Після того, як ми з’ясували, що це за ресурс Bit.ly, давайте розберемося, що ж робити, коли ви отримали СМС з посиланням на Bit.ly. Напевно буде зайвим пояснювати, що при отриманні такого СМС необхідно відразу ж видалити таке повідомлення. Якщо ж воно прийшло від одного, то рекомендується передзвонити йому і запитати, відсилав вона (вона) дане повідомлення. Якщо з’ясується, що ні – тоді відразу видаляйте подібне СМС.

Якщо ж цікавість Варвари все ж пересилила, і ви встановили на свій гаджет злощасний apk-файл, тоді виконайте наступне:

  • Переведіть ваш телефон в режим польоту. Це дозволить заблокувати можливість відправки розсилок з вашого імені. Також можна і зовсім тимчасово вилучити сім-карту з телефону, щоб не дати зловреду можливості для здійснення яких-небудь дій з вашою карткою;

    Задійте режим польоту

  • Видаліть файл вірусу з вашого телефону. Перейдіть до папки завантажень (зазвичай по шляху /storage/emulated/0/Download) і видаліть там нещодавно завантажений apk-файл. Він може мати назву FOTO_ALBOM.apk або схоже до цього;
  • Видалити вірус з встановлених додатків. Йдемо в настройки телефону, потім переходимо до Додатка, і в розділі встановлених додатків шукаємо нещодавно встановлений файл. Досить часто вірус має назву «Google Play» і розмір близько 200 кб (не плутати з системним «Google Play Market» розміром 10-15 кілобайт). Видаляємо згаданий «Google Play» і перезавантажуємо наш гаджет;
  • Передзвоніть у ваш банк (звичайно за телефоном гарячої лінії, зазначеної на вашій карті), і попросіть тимчасово заблокувати картку. Це не дозволить шахраям вивести з неї гроші на номери (рахунки) третіх осіб;
  • Перевірте ваш телефон випробуваним мобільним антивірусом (наприклад, AVG Mobile);

    Перевірте ваш гаджет на вірусу за допомогою «AVG Mobile»

  • Змініть паролі на важливих мобільних сервісах і акаунтах (аккаунт Гугл, мобільний банк та ін). Перейдіть в ваш особистий кабінет на сайті мобільного оператора (при наявності такого кабінету), і переконайтеся, що вірус не активував для вас платні підписки. При необхідності вимкніть їх;
  • У налаштуваннях адміністрування вашого гаджета вимкніть інших адмінів на телефоні;
  • Виконайте скидання вашого гаджета до заводських налаштувань (пам’ятаєте, що при цьому ваші дані на телефоні будуть втрачені). Для кожного гаджета дана операція робиться по-різному, наприклад через перехід в Налаштування – Резервне копіювання – Скидання даних;
  • Також можна перевірити посилання на наявність вірусів за допомогою ресурсів drweb.ru/online або https://www.virustotal.com/ru/.

Перевірте посилання з допомогою спеціалізованих сервісів

Висновок

Незважаючи на корисність функціоналу сайту Bit.ly, його можливості досить часто використовують шахраї для розсилки різного роду шкідливих програм. При отриманні такого повідомлення з текстом «Подивіться фото» або аналогічним рекомендується відразу ж видалити таке смс, що позбавить вас від безлічі потенційних проблем.