- Много смс с кодами подтверждения – почему вы их получаете?
- Но что делать, если ссылка все таки была открыта?
- «смс не надо» — сервис позволяющий отписаться от назойливых смс-рассылок
- Как остановить получение смс с кодом подтверждения
- Как отказаться от sms-рассылок?
- Как отключить смс в телефоне
- Как отписаться от смс сообщений от компаний, чьими услугами вы никогда не пользовались
- Маскировка важного смс
- Обычная шутка
- Попытка регистрации с подбором кода
- После атаки смс-бомберов могут приходить смс подтверждения от различных магазинов
- Создание баз номеров
- Утечка паролей
- Заключение
Много смс с кодами подтверждения – почему вы их получаете?
Обычно ситуация выглядит следующим образом: Вы ведете привычный образ жизни, и вдруг начинаете получать много SMS (или сообщений в мессенджерах), с кодами подтверждения от популярных и не очень сайтов. Выглядит это будто вы хотите зарегистрироваться на перечисленных ресурсах, и получаете код подтверждения для завершения регистрации. Или просто пытаетесь войти на ресурс с помощью подтверждения по СМС.
Такие коды могут приходить и днём и ночью, и часто не зависят от времени суток. При этом коды могут идти волнами. На протяжении одних суток вы можете получить десяток таких СМС, а на следующий день – ни одного.
Связано это может быть со следующими факторами.
Но что делать, если ссылка все таки была открыта?
Вы можете случайно нажать на ссылку или это сделал кто-то другой, например ваш ребенок. Что таком случае делать? Я подготовил несколько советов:
- Извлеките симку из телефона.
- Запустите телефон в безопасном режиме.
- Отключите права администратора для всех установленных программ. Если не знаете как, то лучше сперва обратится на форум 4PDA за помощью. Важно не дать вирусу начать свою работу, даже если нет симки, вирус может запустить процессы внедрения в телефон. В теории может даже установить защиту от удаления.
- Приложение, которое было установлено при переходе по ссылке может иметь любое название, в том числе и то, которое не вызывает подозрений. Приложение может называться SMS_S, SMS MMS, Message, Сообщение, Фото, Foto. В названии приложения спокойно также может быть слово Provider.
- При возникновении проблем стоит обратить внимание на инструмент Titanium Backup. При помощи него можно удалить или заморозить приложение.
- Если удалить получилось — перезагрузите телефон.
- Если удалить не получилось — при помощи интернета пробуйте установить Titanium Backup, антивирусы, или другие средства для удаления угрозы. Опять же — можно за советом обратится на форум 4PDA, я там просто часто бываю, форум отличный и самый крупный в СНГ.
- В самом крайнем случае, если ничего не помогает, то вам нужно обратится за помощью в сервисный центр. Может там смогут помочь, я не знаю, но возможно это будет расцениваться как гарантийный случай. Вы не виноваты, что на телефон могут спокойно попасть вирусы из смс сообщения просто из-за того что вы открыли ссылку.
На этом все ребята. Желаю удачи вам и чтобы у вас не было никаких вирусов на телефоне. Не переходите по незнакомым ссылкам и не открывайте непонятные сообщения. Удачи!
На главную!NexmoСМС26.10.2022
«смс не надо» — сервис позволяющий отписаться от назойливых смс-рассылок

Здравствуй!
Тема борьбы с нежелательной смс-рекламой на Хабре поднималась уже не раз
[1]
. Хочу внести свой небольшой вклад в дело борьбы с многоголовой гидрой спама.
Я, как и наверное многие, частенько получаю смс сообщения с «ненавящевой» рекламой такси, кредитов, фитнес-центров и прочих радостей жизни. И вот сегодня наткнулся на сервис smsnenado.ru[2], предлагающий отписаться от смс-рассылок.
%username%, я к данному сервису не имею никакого отношения, предупреждаю сразу
Когда увидел репост новости о данном проекте — отнесся скептически, но любопытство пересилило, и я пошел в разведку.
На главной странице нам предлагают такой вариант борьбы —
Недоверчиво хмыкаю и лезу в «Условия предоставления услуги» внизу формы. А там я увидел вот что:
Условия являются публичной офертой. В ней заявляется о бесплатности и безвозмездности услуг по отключению меня от смс-рассылки. Декларируется, что полученные данные «ни при каких обстоятельствах не будут использоваться для осуществления СМС рассылки.»
Ну, в общем, неплохо, подумал я и решился оставить заявку.
Ввел данные — на телефон пришла смс с просьбой подтвердить номер, введя код на сайте, дабы не беспокоить Операторов понапрасну. Вот тут малость сомнения появились, но, проверив свой счет, подтвердил. Пока что деньги на месте.
Вскоре на email упало сообщение
Спасибо за использование нашего сервиса. Ваша заявка принята на обработку.
Мы отправим Вашу жалобу распространителю рекламы с требованием отписать Вас от СМС-рассылки. Если распространитель не прекратит отправку сообщений, мы подготовим для Вас инструкцию и готовый текст для подачи жалобы в прокуратуру. Жалоба подается через интернет-приемную, процедура занимает порядка 10 минут. Вашего дальнейшего участия не потребуется — надзорный орган сам разберется с незаконной СМС-рассылкой.
Еще поисследовав сайт сервиса, я узнал — компания, создавшая сервис (ЗАО «ВЕНДОСОФТ»), сама является разработчиком ПО для смс-рассылок и созданием этого сервиса пытается бороться с нерадивыми конкурентами, нарушающими закон.
В общем, на сайте проекта все популярно рассказывают, есть раздел с ЧаВо и обратной связью. Ну а прочитав раздел «Помощь проекту», я решил поддержать благое начинание и написать статью на Хабр, рассказав тебе %username% о еще одном способе борьбы.
Надеюсь, был полезен.
UPD: в vk меня нашел директор ВендоСофт
По его просьбе публикую ответы на комментарии:
HangGlider,3 марта 2022 в 00:25#
| мы подготовим для Вас инструкцию и готовый текст для подачи жалобы в прокуратуру
незаконной рекламой по СМС занимается ФАС. Есть куча инструкций как это сделать.
Ответ: да, в соответствии с законодательством, реклама, распространяемая по СМС, находится в ведении ФАС. Но есть пара моментов:
1) Единой политики по поводу смс рассылок в ФАС нет, в каждом регионе ФАС действует по-разному — где-то может оштрафовать (примеры есть на smsnenado.ru ), где-то может спустить на тормозах. В общем и целом, мс
со стороны получателя смс рассылок обращение в ФАС не гарантирует, что его когда-либо отпишут; с другой стороны, обращения в ФАС не выгодны рассыльщикам СМС — их за это могут оштрафовать. Поэтому наш сервис полезен как рассыльщикам СМС, так и получателям СМС.IllAIR,3 марта 2022 в 01:04#
А кто-нибудь может рассказать подробнее об обратной стороне сервиса? То есть каким образом они понимают, что Kredit (номер) принадлежит такой-то компании. На основании чего они представляют Ваши интересы?
Ответ: во-первых, часть рассылок прходит через нас. Во-вторых, у нас есть договоренности с другими компаниями, которые тоже делают рассылки СМС. Да, часть отправителей мы пока найти не можем, т.к. установили отношения еще не со всеми рассыльщиками СМС, и мы сообщаем людям, если их отписать от рассылки не удалось.L3n1n,3 марта 2022 в 01:26#
В большинстве случаев сервис поможет отключить только рекламные смс самих операторов. Но тоже напрашивается «зачем им это»? Это же вы сможете сделать сами позвонив оператору. Результат тот же, и вы не оставите своего номера третьим лицам
Ответ: Под смс операторами мы понимаем не операторов сотовой связи, а именно компании, которые занимаются рассылкой СМС. Эти компании имеют договора с операторами сотовой связи, и ОПСОСы в соотвествии с законом О Связи не могут не пропустить их рассылки. Мы связываемся с распространителями СМС и передаем им данные о человеке, который хочет отказаться от рассылки.
- Статьи по теме:
Что делать, если вам надоели рекламные СМС
Что делать, если надоела смс-реклама?
SMS-спам или «Рассылать можно!» - Сам сервис — Смс не надо!
Как остановить получение смс с кодом подтверждения
Если вы оказались объектом массовых смс-атак, рекомендуем выполнить комплекс действий, которые сведут их зловредное влияние к минимуму. Среди них:
- Никогда и никому не сообщайте коды подтверждения, которые вы получаете по смс. Эти коды являются основным инструментом проверки вашей личности. В случае сообщения кому-либо поступивших кодов подтверждения вы можете остаться без денежных средств и доступа к вашему аккаунту;

- Заведите отдельную сим-карту для работы с различными сайтами. Это поможет обезопасить ваш основной телефонный номер;

- Используйте для каждого сайта свой уникальный и сложный пароль. Это осложнит взлом вашего аккаунта для злоумышленников;
- Блокируйте смс от ненужных сервисов. Временно поместите номера таких сервисов в чёрный список, а затем через пару недель верните всё назад. Обычно рост смс к этому времени спадает.

Это пригодится: что за сайт Bit.ly, и что это за смс СМС “Посмотрите фото”.
Как отказаться от sms-рассылок?
Юридическая практика предусматривает несколько различных вариантов действий:
Как отключить смс в телефоне
Как отписаться от смс сообщений от компаний, чьими услугами вы никогда не пользовались
Если ваш оператор – МТС, вы можете воспользоваться сервисом «Антиспам»: перешлите рекламное сообщение полностью на номер 6333. Вам придет подтверждение с запросом номера отправителя – отправьте номер полностью (или имя отправителя) на тот же номер 6333. Дальше МТС возьмет все на себя. Отправка СМС бесплатна.
Если у вас другой оператор – вам необходимо отправить жалобу в Федеральную антимонопольную службу (ФАС) России. Если вам нужно отправлять много жалоб, вы можете воспользоваться сервисом «РосСпам» для автоматизации этого процесса.
Есть даже приложение для Android – оно может само отслеживать все СМС сообщения и отправлять жалобы буквально за минуту. Предварительно нужно будет внести в программу свои данные – ФИО, адрес, номер телефона.
Если у вас остались вопросы – обязательно задавайте, наши эксперты помогут вам!
Маскировка важного смс
Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.
Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.
Обычная шутка
Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются «смс-бомберы», или «смс-флудеры». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.
Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.
Попытка регистрации с подбором кода
Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.
При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.
Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.
Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.
Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2022 году на «Хабре» писали про угон аккаунтов одного каршеринга.
Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.
Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.
Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.
Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.
Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.
После атаки смс-бомберов могут приходить смс подтверждения от различных магазинов
Также для массовой отправки смс с кодом подтверждения на ваш номер могут использоваться смс-бомберы. Они представляют собой программу (скрипт) отправляющую в автоматическом режиме различные смс с кодом подтверждения на ваш номер.
Такие бомберы обычно используются в психологических целях, стремясь вызвать у жертвы дискомфорт, панику, довести до стресса и нервного срыва.
Заказчиками подобных решения может являться кто угодно – ваши родственники, друзья и коллеги, знакомые или просто люди, желающие над вами подшутить. В целом же подобные «шутки» часто достигают своей цели, так как получить смс с кодом подтверждения доступа к вашему банковскому аккаунту понравиться далеко не всем.
Создание баз номеров
Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.
Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.
Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.
Утечка паролей
Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.
Дальше код подтверждения попытаются подобрать по уже описанной схеме.
Заключение
Если вы получаете множество смс от различных магазинов, содержащие код подтверждения, то вполне возможно, что ваш аккаунт пытаются взломать или вы подверглись атаки смс-бомбера. Никому не сообщайте полученные коды, а также занесите номера-отправители сообщений на пару недель в чёрный список. Это поможет избежать стресса и потери материальных средств, которые могут пригодится для других задач в будущем.