Как мегафон вместо детализации вирусы от mail.ru присылал

Одним чудесным вечером я решил разобраться в своих расходах и куда уходят деньги, в том числе и заказать детализацию счета. Зашел в ЛК мегафона, заказал на свою почту и приходит мне письмо с html вложением

Как мегафон вместо детализации вирусы от mail.ru присылал Мегафон, Mail ru, Реклама, Вирус, Вирусная реклама, Длиннопост

Нажимаю я на него, и знаете что мне предлагают сделать при переходе по ссылке? Скачать archive-55-965.zip в котором лежит exe файл с таким же именем. Мое кольцо среагировало.

Как мегафон вместо детализации вирусы от mail.ru присылал Мегафон, Mail ru, Реклама, Вирус, Вирусная реклама, Длиннопост

Но потом я подумал, не может же оператор мне вирусню присылать, наверняка это какое-нибудь их приложение....

Как мегафон вместо детализации вирусы от mail.ru присылал Мегафон, Mail ru, Реклама, Вирус, Вирусная реклама, Длиннопост

Эта тварь начала после запуска без каких либо уведомлений распихивать приложения и расширения mail.ru по всем углам компа, благо я уже наученный горьким опытом быстро все почистил и локализовал.

Я подумал, что это ошибка, но повторный заказ детализации во вложении имел такую же ссылку, качать не стал.


Сразу же написал в поддержку мегафона и приложил файл, ответили почти мгновенно, но конкретики не дали, "будут разбираться".

Как мегафон вместо детализации вирусы от mail.ru присылал Мегафон, Mail ru, Реклама, Вирус, Вирусная реклама, Длиннопост

Варианта два, либо кто-то поимел сайт мегафона, что вполне вероятно, либо Алишер и тут без вазелина влез.
Будьте осторожней! Всем добра. БМ ругался на картинки.

Вы смотрите срез комментариев. Показать все
135
Автор поста оценил этот комментарий
Или у тебя какое-то расширение левое к браузеру прилипло: оно и подсовывает левые ссылки.
раскрыть ветку (31)
11
Автор поста оценил этот комментарий
это проверяется легко: еще раз открываешь письмо с другого браузера (можно даже для верности с другого устройства)
раскрыть ветку (6)
7
DELETED
Автор поста оценил этот комментарий

Я так и делал. Сначала с телефона открыл, думал так страничку гляну. А когда скачивать предложил полез за комп...

P.S. Ссылка на вирустотал

https://www.virustotal.com/ru/file/d73dd1646ea7b8b458d7e7c5a...

раскрыть ветку (4)
Автор поста оценил этот комментарий
Чувак. Чекни настройки сети. Если не знаешь как, напиши мне, утром помогу
раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий

Что за настройки сети? у меня недавно начали в хромиуме открываться левые вкладки, при просмотре любых сайтов, и что еще за ебанько происходило - при закрытии этой вкладки - закрывалась и та которую читал прежде. Наверное какая то хуйта для накрутки просмотров. Сменил браузер и вроде норм. А сеть как проверять - непонятно, т.к. 3g - втыкаешь и работает, ничего нельзя настраивать.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Ну если браузер сменил и все хорошо, то это вирус скорее. Вот это скачай https://ru.malwarebytes.com должно помочь, если это рекламный вирус.
DELETED
Автор поста оценил этот комментарий

Вирусня от мейл ру ставит задачу открывать страницу раз в n-ое кол-во минут. Поэтому некоторые антивири и не палят это.

2
Автор поста оценил этот комментарий

Или роутера, ведь подмену DNS ещё никто не отменял.

10
Автор поста оценил этот комментарий
Маил уже давно купил мегафон
раскрыть ветку (1)
20
Автор поста оценил этот комментарий
Пользуюсь мегафоном лет 15, каждый месяц делаю выписки, аналогичные ТСовской. Ни с чем, описанным в посте, не сталкивался, кроме одного раза – когда как раз поймал левое расширение.
49
DELETED
Автор поста оценил этот комментарий

100% нет

раскрыть ветку (21)
111
Автор поста оценил этот комментарий

Специально для тебя моя старая картинка

З.Ы.
Мегафон купил мейлгрупп в начале года.

https://pikabu.ru/story/i_have_a_pen_4840223

Иллюстрация к комментарию
раскрыть ветку (7)
12
Автор поста оценил этот комментарий
Бляяяя, я пропел
раскрыть ветку (5)
4
Автор поста оценил этот комментарий

Значит, блять, медведь тебе по ушам протоптался! Невозможно это петь! Рифмы нет.

раскрыть ветку (4)
16
Автор поста оценил этот комментарий
Вот мегафон, а это мэил, ааа мегафЭил
раскрыть ветку (2)
7
Автор поста оценил этот комментарий
Вот это ты, а это мишка. Ааааааа, БЛЯТЬ, СНИМИТЕ ЭТУ ТВАРЬ, ОН ТОПЧЕТ МОИ УШИ!
2
Автор поста оценил этот комментарий
Ай хэв а пэээн
Автор поста оценил этот комментарий

Этот тип поёт и даже очень непривычно получается)

Автор поста оценил этот комментарий
Так они оба под Алишером давно ходят.
42
Автор поста оценил этот комментарий
Автор, я правильно понял, что ты со словами "говно какое-то" не только это лизнул, а еще и пожевал? о_О
раскрыть ветку (2)
12
DELETED
Автор поста оценил этот комментарий
Иллюстрация к комментарию
9
Автор поста оценил этот комментарий

Идёт медведь по лесу видит лежит что-то и пар идёт, обошёл кругом, лапой потыкал, нюхнул, лизнул:

-Фу, гавно! А я чуть не наступил!

5
Автор поста оценил этот комментарий
Только вот письмо с детализацией обычно выглядит вот так
Иллюстрация к комментарию
15
Автор поста оценил этот комментарий
Отвечаешь?
раскрыть ветку (3)
35
Автор поста оценил этот комментарий
В браузере Амиго расширения не могут сами пролезть
раскрыть ветку (1)
16
Автор поста оценил этот комментарий
Ибо они все там уже установлены
1
Автор поста оценил этот комментарий
А если найду?
6
Автор поста оценил этот комментарий
Попробуй, заказать детализацию с телефона, но не через wifi а через 3g. И с телефона прочесть письмо. Возможно роутер подвергся атаке и был заражен, либо модифицирован, такое возможно.
Автор поста оценил этот комментарий
Хром?
раскрыть ветку (3)
28
DELETED
Автор поста оценил этот комментарий
если говорит 100%, значит тот браузер, что не поддерживает расширения...

IE6!

раскрыть ветку (2)
12
Автор поста оценил этот комментарий

он их, кстати, поддерживает. они в виде dll-ок идут и подключаются через хер знает как. но по сути, да, не поддерживает расширения в классическом понимании.

DELETED
Автор поста оценил этот комментарий

Почти. Виндовс фон.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку