Otra vez la publicidad de una página web me intenta engañar con que mi movil u ordenador esta infectado o en este caso que la bateria esta dañada.
NUNCA PULSAR NINGÚN BOTÓN DE ESTAS PÁGINAS. Igual no pasa nada pero lo dudo.
Te alertan de cualquier cosa que es mentira y te proponen pulsar sobre aceptar o cancelar.
Encima usan malintencionadamente y sin permiso el logo de Google...
Desde el móvil basta con cerrar la pestaña o pulsar el botón de retroceder para salir de la página fraudulenta.
Luego lo recomendable sería pasar un antivirus y borrar cookies y archivos temporales.
*
La dirección web del timo:
http://read-this-message-42000.gdn/sbc/loading.php?brand=Tumarcademovil&model=Modelodetumovil&voluumdata=datosquenovoyacompartiraqui ;-)
*********************
Estaría bien hacer un whois para ver a nombre de qué o quién han registrado el dominio read-this-message-42000.gdn
http://whois.domaintools.com/read-this-message-42000.gdn
"Email worldtopdmainer@gmail.com is associated with ~2,545 domains"
"Domain Name: READ-THIS-MESSAGE-42000.GDN
Domain ID: GD319787-GDN
WHOIS Server: whois.dynadot.com
Referral URL: www.dynadot.com
Updated Date: 2017-01-26T07:18:05Z
Creation Date: 2017-01-26T07:02:11Z
Registry Expiry Date: 2018-01-26T07:02:11Z
Sponsoring Registrar: Dynadot LLC
Sponsoring Registrar IANA ID: 472
Domain Status: clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited
Registrant ID: C-312998-GDN
Registrant Name: KT
Registrant Organization:
Registrant Street: ath tower wireless road
Registrant City: bangkok
Registrant State/Province: bangkok
Registrant Postal Code: 10300
Registrant Country: TH
Registrant Phone: +66.918896330
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:"
-->All fake info i guess :-P
"Name Server: NS-1958.AWSDNS-52.CO.UK
Name Server: NS-1066.AWSDNS-05.ORG
Name Server: NS-712.AWSDNS-25.NET
Name Server: NS-257.AWSDNS-32.COM
DNSSEC: Unsigned"
http://www.whois.com/whois/awsdns-52.net
-:-( again amazon web services is used in some way. Second time i find a malicious site like this one using amazon in some way :-( sad... In this case i don't know if read-this-message-42000.gdn is hosted on amazon web services servers but those awsdns servers i think thye belong to amazon...
***************
El enlace se dispara desde otra dirección que es la de los anuncios:
https://onclkds.com/?zoneid=unnumerode6digitos&pbk2=ymasdatosquenocomparto
que esta relacionado con https://propellerads.com/
***********
Y en mi caso esta publicidad se disparo de la web onlinevideoconverter.com
*******
Pues ya podemos bloquear dominios que contengan: *read-this-message-* y *onclkds*
******************
Recomiendo uses Kaspersky Antivirus app y malwarebytes app...
NUNCA PULSAR NINGÚN BOTÓN DE ESTAS PÁGINAS. Igual no pasa nada pero lo dudo.
Te alertan de cualquier cosa que es mentira y te proponen pulsar sobre aceptar o cancelar.
Encima usan malintencionadamente y sin permiso el logo de Google...
Desde el móvil basta con cerrar la pestaña o pulsar el botón de retroceder para salir de la página fraudulenta.
Luego lo recomendable sería pasar un antivirus y borrar cookies y archivos temporales.
*
La dirección web del timo:
http://read-this-message-42000.gdn/sbc/loading.php?brand=Tumarcademovil&model=Modelodetumovil&voluumdata=datosquenovoyacompartiraqui ;-)
*********************
Estaría bien hacer un whois para ver a nombre de qué o quién han registrado el dominio read-this-message-42000.gdn
http://whois.domaintools.com/read-this-message-42000.gdn
"Email worldtopdmainer@gmail.com is associated with ~2,545 domains"
"Domain Name: READ-THIS-MESSAGE-42000.GDN
Domain ID: GD319787-GDN
WHOIS Server: whois.dynadot.com
Referral URL: www.dynadot.com
Updated Date: 2017-01-26T07:18:05Z
Creation Date: 2017-01-26T07:02:11Z
Registry Expiry Date: 2018-01-26T07:02:11Z
Sponsoring Registrar: Dynadot LLC
Sponsoring Registrar IANA ID: 472
Domain Status: clientTransferProhibited http://www.icann.org/epp#clientTransferProhibited
Registrant ID: C-312998-GDN
Registrant Name: KT
Registrant Organization:
Registrant Street: ath tower wireless road
Registrant City: bangkok
Registrant State/Province: bangkok
Registrant Postal Code: 10300
Registrant Country: TH
Registrant Phone: +66.918896330
Registrant Phone Ext:
Registrant Fax:
Registrant Fax Ext:"
-->All fake info i guess :-P
"Name Server: NS-1958.AWSDNS-52.CO.UK
Name Server: NS-1066.AWSDNS-05.ORG
Name Server: NS-712.AWSDNS-25.NET
Name Server: NS-257.AWSDNS-32.COM
DNSSEC: Unsigned"
http://www.whois.com/whois/awsdns-52.net
-:-( again amazon web services is used in some way. Second time i find a malicious site like this one using amazon in some way :-( sad... In this case i don't know if read-this-message-42000.gdn is hosted on amazon web services servers but those awsdns servers i think thye belong to amazon...
***************
El enlace se dispara desde otra dirección que es la de los anuncios:
https://onclkds.com/?zoneid=unnumerode6digitos&pbk2=ymasdatosquenocomparto
que esta relacionado con https://propellerads.com/
***********
Y en mi caso esta publicidad se disparo de la web onlinevideoconverter.com
*******
Pues ya podemos bloquear dominios que contengan: *read-this-message-* y *onclkds*
******************
Recomiendo uses Kaspersky Antivirus app y malwarebytes app...
"read-this-message-42000.gdn dice:
¡AVISO! ¡Este BQ Aquaris M5 contiene virus y la batería está dañada! El sistema ha detectado (4) virus que ocasionan daños graves a tu batería, que deben eliminarse y solucionarse de inmediato. Continúa con las instrucciones para arreglar tu teléfono. No cierres la ventana. **Salida bajo tu completa responsabilidad** ACEPTAR"
-->Yo no pulso sobre ACEPTAR. Pulsa la tecla de retroceso para ver a ventana anterior y quitar este molesto "pop-up". O cierra por completo el navegador desde ajustes, aplicaciones, busca tu navegador y pulsa forzar cierre, luego borra la caché y/o archivos temporales del navegador...
Usan fraudulentamente el logo de Google e indican "¡AVISO! La batería presenta un 28,1% de daño! Hemos detectado que su BQ Aquaris M5 está 28,1% DAÑADO debido a un (4) virus malicioso proveniente de los sitios para adultos visitados recientemente. Pronto dañará la tarjeta SIM y corromperá tus contactos, fotos, datos, aplicaciones, etc. 4 minutos y 55 segundos. Si no eliminas los virus ahora, ocasionará más daños graves a tu móvil. Esto es lo que debes hacer (paso a paso): Paso1: Haz clic en el botón e instala "SuperB Cleaner" gratis en Google Play! Paso 2:
No instalar SuperB Cleaner de Legogo
ya que ni la batería del móvil esta dañada ni tenemos algún virus en el móvil. En cambio la app SuperB Cleaner probablemente sea un virus, troyano o cualquier app malintencionada... Ver los comentarios de la app en Play Store...
No pulsar sobre "Reparar rápidamente ahora"
ni ningún otro botón.
Cierra la pestaña que contiene estos mensajes.