Acties:
  • 0 Henk 'm!

  • TunderNerd
  • Registratie: November 2011
  • Laatst online: 18:12
Ik heb het zelfde probleem, nexus 5, niet geroot, en alleen officiële applicaties. Na het lezen van het topic direct Gtasks verwijderd. Even aankijken wat er nu gaat gebeuren!

Acties:
  • 0 Henk 'm!

  • Exor
  • Registratie: April 2010
  • Nu online
Uc browser heeft een ingebouwde adblock functie, zodat je in mindere mate/geen last hebt van advertenties. Als het goed is dan heb je ook geen last van die irritante WhatsApp advertenties met trillingen en popups.

Acties:
  • 0 Henk 'm!

  • SniperEye
  • Registratie: Januari 2010
  • Laatst online: 08:54
Vandaag geen last meer van gehad. Geen cache o.i.d. gewist.

Acties:
  • 0 Henk 'm!

  • moca
  • Registratie: Juli 2008
  • Laatst online: 28-04 19:15
Ik kreeg de melding vandaag op ad.nl.

Acties:
  • 0 Henk 'm!

  • Artwido
  • Registratie: Maart 2001
  • Laatst online: 21:01
weken geen last kreeg ik hem vandaag weer idd bij AD.nl

Acties:
  • 0 Henk 'm!

  • TheRealProcyon
  • Registratie: Maart 2015
  • Laatst online: 29-03 16:37
Artwido schreef op woensdag 04 november 2015 @ 17:20:
Ik heb sinds kort dat wanneer ik een browser gebruik er steeds een tabblad word geopend met spam.
Ik dacht eerst dat het alleen bij mijn standaard Dolphinbrowser was maar die heb ik verwijderd en nu opent deze spam ook in mijn nieuw ingestelde browser.
hier gaat het om:
[afbeelding]

Natuurlijk heb ik AVG laten scannen maar die vind niets.
Ook heb ik de cache van de browsers geleegd maar het blijft terug komen.
Hoe verwijder ik deze spam?
Hier heb ik ook last van. En inderdaad ook bij AD.nl, als ik die niet bezoek heb ik nergens last van. Ik heb BTW een grootte telefoon. De OnePlus One met CM13 Nightlies. Heeft 1 van jullie ook ES FileExplorer? Misschien komt het daarvan.

[ Voor 13% gewijzigd door TheRealProcyon op 16-12-2015 21:43 ]


Acties:
  • 0 Henk 'm!

  • fep
  • Registratie: Januari 2010
  • Laatst online: 27-05 23:43

fep

Ik heb de WhatsApp scam met enige regelmaat in de app All Dutch English. Deze heeft een reclamebalk in beeld en vanuit hier wordt de scam gegenereerd. Ik weet niet of de app bouwer invloed heeft welke reclame getoond wordt, maar ik heb aan hem een bericht gestuurd.
Mijn vader kreeg het in de Facebook app, op 10 december. Gelukkig is hij er niet ingetrapt.

Maar ook in de Dolphin Jetpack browser is het al 3x voorgekomen. Ik had hiervan de Adblock uitgezet, maar nu toch maar weer aangezet. Jammer voor de reclame inkomsten... Tweakers (en nee, deze Adblock heeft geen White list voor Tweakers). Op welke website het was ben ik vergeten. Volgens mij Nu.nl.

Ik las dat bij iemand het trillen wordt aangezet. Dit is wel op mijn werktelefoon het geval, want daar heb ik de scam ook (S4 mini) .
Echter, ik op mijn S3 wordt NFC steeds aangezet. Het was me al eerder opgevallen, maar malware bytes attendeerde mij er op. Iemand daar ook last van?

Hopelijk komt er snel een oplossing.

[ Voor 5% gewijzigd door fep op 16-12-2015 23:06 ]


  • WhatsappHack
  • Registratie: Mei 2011
  • Niet online
Had vandaag toevallig een toestel in handen van twee personen die aangaven dit probleem te hebben... Inderdaad ook voornamelijk voorkomend op AD.nl. En op de Samsung (andere was HTC), bleef het kreng doorgaan tot je hem opnieuw opstart. Browsertje killen werkte om de een of andere reden niet.

Ben benieuwd hoelang dat nog doorgaat, want ik weet wel dat er ook over gemekkerd is in de App Stores.
Dat houdt in dat WhatsApp het ook gezien heeft, en die worden er niet zo vrolijk van als hun trademark geschonden wordt voor dit soort scams. Echter, gezien dit nu al een tijdje aan de gang is; gok ik dat de eigenaren van de site zich niet in een land bevinden dat reageert op Notice & Takedown verzoeken wegens TM infringement... Lekker verhaal. ;(
-edit- Ik zie net dat het domein verhuist is naar een server in Amerika... Althans, dat zegt het IP. (Kan prima een cloud service er voor zij hoor, don't get me wrong. :)) Ik ga toch eens ff mailen met WhatsApp om te vragen of ze hier een DMCA'tje voor willen sturen. :) Denk niet dat het wat oplost omdat de site dan gewoon weer vrolijk naar een andere CDN overstapt, maar toch... Al is het maar een paar dagen weg: wel zo fijn. :P


Enfin, hier heb ik de URL toegevoegd aan de firewall.
And for good measure heb ik ook een blokkade ingesteld op het exacte stukje code wat die fokking irritante trilmelding tot gevolg heeft. Mocht het dan ooit via een ander domein terugkomen, maar dezelfde trilcyclus gebruiken: dan heb je tenminste enkel last van een pop-up. ;)

Wel fijn zeg... Dat elke willekeurige *** site dus je telefoon kan laten trillen.
En ik maar denken dat het op geen enkel punt erger kon worden dan Flash. :')
Nu is dit niet per se een veiligheidslek... Maar het is absoluut een vorm van misbruik.

[ Voor 14% gewijzigd door WhatsappHack op 17-12-2015 05:33 ]

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


  • Ryan_
  • Registratie: Februari 2009
  • Laatst online: 20:01
WhatsappHack schreef op donderdag 17 december 2015 @ 05:30:


And for good measure heb ik ook een blokkade ingesteld op het exacte stukje code wat die fokking irritante trilmelding tot gevolg heeft. Mocht het dan ooit via een ander domein terugkomen, maar dezelfde trilcyclus gebruiken: dan heb je tenminste enkel last van een pop-up. ;)
Handig. Care to share? :)

  • PPL.nl
  • Registratie: December 2015
  • Laatst online: 17-12-2015
Déinstalleer Chrome via Play Store en dan weer intalleren en hopen dat deze troep niet boven water komt.

  • thefal
  • Registratie: Juni 2010
  • Laatst online: 22-05 20:59
Ik heb dit zelf ook een tijdje gehad, bij mij hielp het volgende:

Adaway installeren (root nodig). Blokkeert wel meteen alle ads op alle domeinen. Je kan wel in de app site whitelisten.

-of-

De CAF chromium app gebruiken om te browsen. Deze is in de basis gebaseerd op dezelfde code als Chrome, maar heeft een ingebouwde "WebRefiner". Dit is ook een soort adblocker, maar blokkeert niet alle ads heb ik gemerkt. Ik heb zelf hier vandaan: http://caf.notphenom.com/
maar omdat het open source is zijn er verschillende versies in omloop.
Website van het originele project: https://www.codeaurora.or...romium-browser-snapdragon

Het is natuurlijk wel symptoombestrijding zo, maar ik heb verder ook nog geen idee waar de popups zelf nu vandaan kwamen, al weet ik wel dat het bij mij alleen gebeurde bij Android Authority en nog een andere Android nieuwssite.

[ Voor 14% gewijzigd door thefal op 17-12-2015 12:55 ]


  • Artwido
  • Registratie: Maart 2001
  • Laatst online: 21:01
PPL.nl schreef op donderdag 17 december 2015 @ 12:25:
Déinstalleer Chrome via Play Store en dan weer intalleren en hopen dat deze troep niet boven water komt.
helpt niet. het komt bij iedere willekeurige browser weer tevoorschijn. Of je nu (op)nieuw installeerd of niet.

Acties:
  • 0 Henk 'm!

Anoniem: 368895

Ik heb hier enige tijd inderdaad last van. Overigens voornamelijk op de ietwat bekendere nieuwssites waaronder AD.nl, ED.nl, BD.nl en sinds kort ook Omroep Brabant. Tot noch toe op geen enkele andere site gehad.

Acties:
  • 0 Henk 'm!

  • SniperEye
  • Registratie: Januari 2010
  • Laatst online: 08:54
Plop, daar is die weer. Nu bij het bezoeken site omroep Brabant.

Acties:
  • 0 Henk 'm!

  • Only
  • Registratie: December 2006
  • Niet online
Gisteren had ik hem ook weer, zat op de mobiele site van telegraaf, en moest over op volledige site vanwege dat de mobiele kreupel is en niet alles laat zien soms..en plop..de eerste ad van de volledige site van de telegraaf was raak..
Je mag toch verwachten dat ze het nu onderhand wel eens de kop hadden ingedrukt op het advertentienetwerk..

Ik heb geen horloge, maar ik heb wel de tijd.


Acties:
  • 0 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 20:23
Hebben jullie toevallig ES fileexplorer geïnstalleerd staan? Sinds die app is overgenomen is het echt een draak van een programma geworden. Ik zeg niet dat het 100% de oplossing is. Maar verwijder hem maar als je ES geïnstalleerd heb staan.. Zie Xda forum voor meer info..

Acties:
  • 0 Henk 'm!

  • InfoTracer
  • Registratie: November 2001
  • Laatst online: 15:46
Zoals anderen ook al hebben gemeld komt het waarschijnlijk uit advertentie netwerken. Ik kreeg de melding bij een app die ook advertenties heeft. En dat sommige het ook bij sites hebben met daarop advertenties.

Acties:
  • +1 Henk 'm!

  • J27
  • Registratie: Januari 2003
  • Laatst online: 20:45

J27

Ik had ook last van deze ad met chrome (nieuwe S6, paar weken oud). ES file explorer had ik even geïnstalleerd staan, maar had deze al snel weer verwijderd, volgens mij had ik ook daarna nog steeds last van de ads.

Sinds een paar dagen gebruik ik ghostery als browser en heb sindsdien geen last meer van de whatsapap melding gehad.

Acties:
  • 0 Henk 'm!

  • koekiemonster
  • Registratie: Maart 2001
  • Laatst online: 24-04 08:35

koekiemonster

want a cookie

Het gebeurt alleen op Android toestellen en wordt geleverd als ad op een website. Supervervelend dit!

[webhero.nl]


Acties:
  • 0 Henk 'm!

  • picablaat
  • Registratie: Februari 2001
  • Laatst online: 20-05 09:42
Ik heb het zelf ook, voornamelijk als ik op ad.nl uit ben gekomen.
Scans gedraaid, maar zit niets geks op mijn telefoon.

Mijn persoonlijke conclusie is ook dat het uit het ads netwerk komt wat ad.nl gebruikt.
Lekker dan....

Acties:
  • 0 Henk 'm!

Anoniem: 718779

Hallo,,net ook die downland whatsapp op mn note 4 . net twitter verwijderd en het lijkt(ik zeg lijkt) opgelost
,even afwachten hoe dat verder gaat .maar als android hier mee bezig blijf ga ik naar een ander want dit is waardeloos.Ik kon geen site openen via google zoekmachine.
Gr Dick

Acties:
  • 0 Henk 'm!

  • tintilla
  • Registratie: Mei 2009
  • Laatst online: 12:25
Vorige week ook last van gehad op mijn telefoon toen ik tijdelijk ongeroot was ivm android 6.0.1. Zeer vervelende popup ook omdat deze nog is interactief was, de telefoon trilde. Eenmaal geroot en adaway weer actief geen last meer van gehad. Het komt zeker niet van een app want ik heb bijna geen extra apps geinstalleerd. Doet me denken aan SouthPark Sponsored Content.

SFE 5G


Acties:
  • 0 Henk 'm!

  • Redneckerz
  • Registratie: Maart 2010
  • Laatst online: 26-05 13:11

Redneckerz

A place to be.

Al een paar weken komt deze tevoorschijn, vooral bij Websta (een Instagram viewer)

Doet gelukkig niet het trillen waar andere gebruikers last van hebben, en bij het OK klikken geeft de browser zelf aan dat het een fraduleuze site is en kan je niet verder (CM Browser). Dat lijkt mij tenminste iets beter dan wat de stock browser of Dolphin doen?

Het ''Op terug klikken heeft geen zin'' symptoom heb ik dan echter weer wel. Nu is het simpelweg die tab sluiten en dan weer opnieuw beginnen, maar het lijkt periodiek te gaan, met een bepaalde interval.

Nog geen meldingen vanuit andere apps gehad, dus hopelijk blijft dat zo. Hinderlijk, maar er valt (in mijn geval dan) omheen te werken. Maar het blijft bizar dat dit een stuk hardnekkige code blijkt te wezen.

Editor @ DoomWiki - Voor al je weetjes over Doom.


Acties:
  • 0 Henk 'm!

  • koekiemonster
  • Registratie: Maart 2001
  • Laatst online: 24-04 08:35

koekiemonster

want a cookie

Ik heb ios en wp, beide vertonen dergelijke mankementen niet. Als dit verder doorzet, dan is het een serieuze bedreiging voor het systeem en het gebruikersgemak.

Flinke smet op Android.

[webhero.nl]


Acties:
  • 0 Henk 'm!

  • TheRealProcyon
  • Registratie: Maart 2015
  • Laatst online: 29-03 16:37
Ik had hem geprobeerd te blokkeren in mijn router, maar hij stuurde hem toch door (horizon mediabox). Ik heb hem nu in mijn hosts file gezet, dus nu werkt het helemaal niet.

Acties:
  • 0 Henk 'm!

  • Cheetah_777
  • Registratie: November 2005
  • Niet online
Ik kreeg em zonet, android 5.01 t is een banner in chrome, laatste tijd geen nieuwe updates geinstalleerd of nieuwe apps. Ik bezocht site: before it is news .com en op die site is een banner die de ad showt en daarbij de trilfunctie gebruikt (feature in chrome). Ik heb de betreffende site uit history verwijderd en cache geleegd, sindsdien nie tmeer gezien:
belangrijk detail:
in chrome heb ik aanstaan onder privacy : bescherm mij tegen maliafide sites.
misschien dat dit bij mede gebruikers uit staat?

Acties:
  • +2 Henk 'm!

  • WhatsappHack
  • Registratie: Mei 2011
  • Niet online
Google heeft deze ad intussen van hun netwerk verbannen. Hopelijk levert dat voor veel mensen een voordeel op. :) Het is immers t grootste ad netwerk.

Minder goed nieuws is dat ik zojuist een nieuwe melding kreeg, met een ander domeinnaam. :(
Enige lichtpuntje is dat deze zo ontiegelijk slecht Nederlands bevat, dat er echt maar heel weinig mensen in kunnen trappen... Hoop ik. :P
Blijft een kat en muis spelletje natuurlijk, stelletje ratten (no pun intended); maar wat mij betreft mogen ze ook de bedrijven die hier achter zitten en van profiteren (die wallpaper boeren enzo dus!) best flink beboeten... Maarja, de ACM is drukker bezig met het naaien van KPN en PostNL en het slopen van de markt dan werkelijk toezicht houden. :/
Ja, uiteraard!
Zodra ik thuis ben paste ik hem ff. :)

[ Voor 12% gewijzigd door WhatsappHack op 20-12-2015 03:41 ]

Geen quote of mention @WhatsappHack? Dan niet raar opkijken als je geen reactie krijgt. ;)


Acties:
  • 0 Henk 'm!

  • Stukfruit
  • Registratie: Oktober 2007
  • Niet online
Ik krijg dit onding (compleet met constant getril) te zien wanneer ik via Chrome onder Android naar frontpage.fok.nl ga.

Goede reden om fok! dus helemaal niet meer te bezoeken. Was het al langer aan het overwegen vanwege de extremistische figuren (en dus ook advertenties) die er zitten en het veelvuldige onzinnieuws, dus bij dezen staat de site nu helemaal op de zwarte lijst :Y

Dat zit wel Schnorr.


Acties:
  • 0 Henk 'm!

  • Ramon 73
  • Registratie: Maart 2005
  • Laatst online: 11:56
Heb dat óók wel eens, maar alleen door een link te klikken. Denk eerder dat het aan de link ligt dan aan een virus?

Acties:
  • 0 Henk 'm!

  • incaz
  • Registratie: Augustus 2012
  • Laatst online: 15-11-2022
WhatsappHack schreef op zondag 20 december 2015 @ 03:38:
Google heeft deze ad intussen van hun netwerk verbannen. Hopelijk levert dat voor veel mensen een voordeel op. :) Het is immers t grootste ad netwerk.
Als ik het goed lees is het iets minder voortvarend dan het lijkt:
http://androidworld.nl/ap...-over-verlengen-whatsapp/
Het lijkt erop dat niet de doorlinkende advertentie maar het doel wordt geblokkeerd. (En nu krijg je dus in plaats van een trillende popup een knalrode popup. Er is wel iets winst - je kunt niet meer gescamd worden en je browser blijft werkzaam, maar echt een vlekkeloze gebruikservaring lijkt het mij niet.)

Overigens - als mensen die rode melding krijgen ben ik wel benieuwd wat de details vermelden, of daar informatie staat over de code (/ verwijzende advertentie / advertentienetwerk) die de problemen veroorzaakt.

Ik zou liever hebben dat Google zorgt dat die advertenties ook helemaal niet meer op kunnen treden, en ook dat een browser gewoon geen mogelijkheid heeft om zonder toestemming te trillen, blocking popups te laden, etc.
Blijft een kat en muis spelletje natuurlijk, stelletje ratten (no pun intended); maar wat mij betreft mogen ze ook de bedrijven die hier achter zitten en van profiteren (die wallpaper boeren enzo dus!) best flink beboeten...
Ja! Dit lijkt me deels prima achterhaalbaar, het gaat immers via paynummers. Simpele oplossing: sluit die nummers (wegens het schenden van ongeveer alle gedragscodes die payinfo heeft staan), betaal de rekening niet uit, en volg de paper trails naar alle kanten om die oplichters te achterhalen en het ze zo moeilijk mogelijk te maken om dit voort te zetten.

Never explain with stupidity where malice is a better explanation


Acties:
  • 0 Henk 'm!

Anoniem: 719054

Ik kijk alleen het AD en de telegraaf. Dus moet hier vandaan komen.
Maar afwachten tot iemand de oplossing heeft zonder een fabriksreset want daar heb ik geen zin in. :( :(

Acties:
  • 0 Henk 'm!

  • Laguna
  • Registratie: Augustus 2000
  • Laatst online: 15:18

Laguna

Connaisseur

incaz schreef op zondag 20 december 2015 @ 08:48:
[...]


Als ik het goed lees is het iets minder voortvarend dan het lijkt:
http://androidworld.nl/ap...-over-verlengen-whatsapp/
Het lijkt erop dat niet de doorlinkende advertentie maar het doel wordt geblokkeerd. (En nu krijg je dus in plaats van een trillende popup een knalrode popup. Er is wel iets winst - je kunt niet meer gescamd worden en je browser blijft werkzaam, maar echt een vlekkeloze gebruikservaring lijkt het mij niet.)
Ik kreeg die malafide re-direct net nog bij een artikel op androidpolice.com, oftewel van blokkade geen sprake of werkt die blokkade niet in incognito modus?

Antec Solo * Corsair HX-650 * Gigabyte EP45-UD3R * Intel Core2Duo E8400 * 4x Kingston 2GB DDR2 PC6400 * Intel Postville 80GB SSD * 4x WD5000AAKS 500GB raid5 * Sony Optiarc AD-7240S * Sapphire HD 5750 Vapor-X * Acer P235H


Acties:
  • 0 Henk 'm!

  • Ghizmo
  • Registratie: Mei 2007
  • Laatst online: 05-12-2023
Deze 'scam' kreeg ik ook, maar alleen bij een paar websites. (ik vermoedde dat het door advertenties kwam, en lijkt overeen te komen met verhalen hier). Verder werkt chrome prima.
Simpelweg de website niet gebruiken is de makkelijkste oplossing voor mij.

Als iemand hier tips heeft hoe wij google op de hoogte kunnen brengen van websites waar het fout gaat, dan lees ik het de volgende keer wel weer.

Acties:
  • 0 Henk 'm!

  • Kiswum
  • Registratie: November 2004
  • Laatst online: 06:41

Kiswum

Gadget reviewer

Ik kreeg het bericht op mijn Xperia Z3c via Chrome. De advertentie kwam van Omroep Brabant af. Het lijkt inderdaad alleen op Androids gericht te zijn. Mijn vrouw had dit probleem 2 weken geleden ook op haar Xperia Z1c. Volgens mij kwam ze erop dankzij een FB bericht. Iemand had een bericht aangemaakt om te laten zien wat voor karakter iemand heeft of wat voor soort vrienden ze heeft.

De telefoons zijn geheel intact en bevatten geen virussen. Het is de advertentie die de telefoon laat trillen en naar de Whatsapp melding gaat. Je kunt het stoppen door op de terugknop van je telefoon te tikken. Andere mogelijkheid is om Chrome af te sluiten en opnieuw op te starten en direct de bewuste tabblad weg te klikken met het kruisje van je browser (niet het kruisje van de advertentie).

p.s. zolang je niet op linkjes klikt in de advertentie, is een reset echt niet noodzakelijk.

[ Voor 5% gewijzigd door Kiswum op 21-12-2015 11:17 ]

Link naar mijn website voor alle reviews en blogs: Kiswum.com.


Acties:
  • 0 Henk 'm!

  • Laguna
  • Registratie: Augustus 2000
  • Laatst online: 15:18

Laguna

Connaisseur

Ook al klik je op links bij die advertentie dan nog is een reset niet nodig. Een website kan je telefoon niet verkloten. Pas als je .apk's uit onbekende bronnen gaat lopen installeren van zulke sites loop je een risico.

De banners die in apps gebruikt worden komen volgens mij ook altijd uit het Google Ad platform, oftewel je kan apps geen verwijten maken. Het zit puur in het advertentie netwerk, maar het is wat mij betreft wel een kwalijke zaak dat zo'n malafide advertentie zich in het advertentie netwerk kan bevinden dat door respectabele websites wordt gebruikt (bv. fok.nl, telegraaf.nl, ad.nl, omroepbrabant.nl, androidpolice.com en xda-developers.com). Google moet hier echt veel harder tegen optreden.

Antec Solo * Corsair HX-650 * Gigabyte EP45-UD3R * Intel Core2Duo E8400 * 4x Kingston 2GB DDR2 PC6400 * Intel Postville 80GB SSD * 4x WD5000AAKS 500GB raid5 * Sony Optiarc AD-7240S * Sapphire HD 5750 Vapor-X * Acer P235H


Acties:
  • 0 Henk 'm!

  • Kiswum
  • Registratie: November 2004
  • Laatst online: 06:41

Kiswum

Gadget reviewer

Naar mijn weten, abonneert de app/website op een bepaalde advertentieaanbieder. De beheerder van de app/site kan dus wel degelijk ervoor zorgen dat bepaalde zaken niet worden getoond of hier in ieder geval zelf melding maken van "fraudeleuze" advertenties. Ik heb van app-bouwers begrepen dat zij bepaalde soort apps kunnen weren (denk daarbij aan knipperende en beeldvullende advertenties).

De eindgebruiker kan uiteraard een ad-blocker installeren, maar dat is niet goed voor de huidige gratis diensten. Het is wel weer goed voor een consument die niet blootgesteld wilt worden aan spam.

Link naar mijn website voor alle reviews en blogs: Kiswum.com.


Acties:
  • 0 Henk 'm!

  • incaz
  • Registratie: Augustus 2012
  • Laatst online: 15-11-2022
Laguna schreef op maandag 21 december 2015 @ 13:24:
Ook al klik je op links bij die advertentie dan nog is een reset niet nodig. Een website kan je telefoon niet verkloten. Pas als je .apk's uit onbekende bronnen gaat lopen installeren van zulke sites loop je een risico.
Het risico hier is een heel andere, dat je wordt geabonneerd op een zeer dure sms-dienst.
Een reset van je telefoon helpt dan niet, dat klopt, maar het is wel een risico.
Kiswum schreef op maandag 21 december 2015 @ 11:16:
Je kunt het stoppen door op de terugknop van je telefoon te tikken. Andere mogelijkheid is om Chrome af te sluiten en opnieuw op te starten en direct de bewuste tabblad weg te klikken met het kruisje van je browser (niet het kruisje van de advertentie).
Is er op enige manier wat meer informatie te achterhalen over de eigenlijke advertentie? Want volgens mij moet je achterhalen via welke advertenties die popup komt, en wat er dan precies gebeurt.

Ik heb geen android, maar het lijkt haast de moeite waard om een tijdje via een proxy dat verkeer te capturen, wat gebeurt er nou precies. Tot nu toe lijkt niemand dat echt te weten.

Never explain with stupidity where malice is a better explanation


Acties:
  • +1 Henk 'm!

  • Kiswum
  • Registratie: November 2004
  • Laatst online: 06:41

Kiswum

Gadget reviewer

incaz schreef op maandag 21 december 2015 @ 14:25:
[...]


Is er op enige manier wat meer informatie te achterhalen over de eigenlijke advertentie? Want volgens mij moet je achterhalen via welke advertenties die popup komt, en wat er dan precies gebeurt.

Ik heb geen android, maar het lijkt haast de moeite waard om een tijdje via een proxy dat verkeer te capturen, wat gebeurt er nou precies. Tot nu toe lijkt niemand dat echt te weten.
Ik wil het wel testen, maar wat is een goede tool op het verkeer mee te monitoren?
Ik kon het gisteren 3x reproduceren op de site van Omroep Brabant, later die avond lukte het helaas niet meer. Als ik een site te pakken heb, dan kan ik de sniffer aanzetten.

Ik heb wel wat screenshots, waarop te zien is naar welke site je gaat. Ik weet niet hoe interessant die info is.

Link naar mijn website voor alle reviews en blogs: Kiswum.com.


Acties:
  • 0 Henk 'm!

  • Laguna
  • Registratie: Augustus 2000
  • Laatst online: 15:18

Laguna

Connaisseur

incaz schreef op maandag 21 december 2015 @ 14:25:
[...]


Het risico hier is een heel andere, dat je wordt geabonneerd op een zeer dure sms-dienst.
Een reset van je telefoon helpt dan niet, dat klopt, maar het is wel een risico.
Dat zie ik hier niet als een risico, je moet toch redelijk onwetend zijn wil je daar intrappen.
[...]


Is er op enige manier wat meer informatie te achterhalen over de eigenlijke advertentie? Want volgens mij moet je achterhalen via welke advertenties die popup komt, en wat er dan precies gebeurt.

Ik heb geen android, maar het lijkt haast de moeite waard om een tijdje via een proxy dat verkeer te capturen, wat gebeurt er nou precies. Tot nu toe lijkt niemand dat echt te weten.
De ad target alleen mobiele gebruikers, middels een re-direct die vermoedelijk op 1 of andere manier in een banner gecodeerd is. Er zijn meer van dit soort re-directs, maar voorheen lukte het meestal wel door maar vaak genoeg op de back button te rammen om terug te gaan naar de site waar je op zat (met waarschijnlijk een andere banner dan eerst). Echter bij downland.whatsapap.com is terug gaan niet langer mogelijk, hoe vaak en snel je ook op de back button ramt (bij Chrome op een Nexus 5 met stock Android). Overigens op die pagina wordt direct een popup getoond, nadat je die wegklikt wordt de trilfunctie geactiveerd. Na het sluiten van het tabblad stopt het trillen.

Vanmorgen zat ik op het forum van watchuseek te lezen, waarbij er onderaan een link stond naar "The 20 most beautiful women of 2015". Nieuwsgierig als ik ben wou ik dat wel even zien, waarbij ik tot 3x toe naar downland.whatsapap.com gere-direct werd (net overigens nogmaals getest en nu gebeurde er niks).

[ Voor 4% gewijzigd door Laguna op 21-12-2015 15:51 ]

Antec Solo * Corsair HX-650 * Gigabyte EP45-UD3R * Intel Core2Duo E8400 * 4x Kingston 2GB DDR2 PC6400 * Intel Postville 80GB SSD * 4x WD5000AAKS 500GB raid5 * Sony Optiarc AD-7240S * Sapphire HD 5750 Vapor-X * Acer P235H


Acties:
  • 0 Henk 'm!

  • incaz
  • Registratie: Augustus 2012
  • Laatst online: 15-11-2022
Kiswum schreef op maandag 21 december 2015 @ 14:49:
[...]
Ik heb wel wat screenshots, waarop te zien is naar welke site je gaat. Ik weet niet hoe interessant die info is.
Minder - want waar je heen gaat is inmiddels bekend, maar wat daarvoor gebeurt is zo moeilijk te achterhalen.

Worden die banners bv specifiek ingekocht, of hebben ze ergens een exploit om het bij in wezen onschuldige advertenties te injecteren?

Never explain with stupidity where malice is a better explanation


Acties:
  • 0 Henk 'm!

  • Mrjraider
  • Registratie: Juli 2012
  • Niet online
De melding in de TS kom ik werkelijk op alle websites tegen. Van de Telegraaf tot aan XDA-Developers en Sammobile.Ik wordt er moedeloos van. Elke keer het idee dat ik een of andere virus te pakken heb :(

Acties:
  • 0 Henk 'm!

  • Tanooki
  • Registratie: Augustus 2009
  • Niet online
Is het mogelijk om in de mobiele versie van Chrome (Galaxy S6) een extensie als AdBlock te installeren?

Acties:
  • 0 Henk 'm!

  • elitebook8530
  • Registratie: December 2010
  • Laatst online: 07-04 21:30
Wie zijn deze mensen die dit doen? Ze moeten wel grote hoeveelheden geld verdienen aanzien, vaak oudere mensen, hier erg makkelijk intrappen. Een sms abonnement is zo aangemaakt, 12 makkelijk verdiende euro's. Het meest belachelijke is dat dit geld dus blijkbaar ineens weg is en alleen maar verdere ellende kan worden voorkomen door het abonnement te annuleren. Maar hoe zit het met het recht van koop op afstand, waar je een aankoop altijd moet kunnen annuleren binnen 7 dagen?

Ik ben wel benieuwd wie er achter deze sites zitten. Kunnen we dat niet gaan traceren....?

Acties:
  • 0 Henk 'm!

  • Kiswum
  • Registratie: November 2004
  • Laatst online: 06:41

Kiswum

Gadget reviewer

Aan de spelfouten te zien, zijn het geen Nederlanders. Wet koop op afstand is niet van belang bij aankopen over de landsgrenzen, vooral niet als het buiten de EU zou zijn.

Je moet geluk hebben als de bank of de telefoonprovider je schadeloos wil stellen, maar reken nergens op.
Tanooki schreef op maandag 21 december 2015 @ 20:49:
Is het mogelijk om in de mobiele versie van Chrome (Galaxy S6) een extensie als AdBlock te installeren?
Waarschijnlijk gewoon met een adblock app uit de Playstore.

[ Voor 24% gewijzigd door Kiswum op 22-12-2015 09:06 ]

Link naar mijn website voor alle reviews en blogs: Kiswum.com.


Acties:
  • 0 Henk 'm!

  • ChokingHazard
  • Registratie: April 2010
  • Laatst online: 27-05 17:07
Tanooki schreef op maandag 21 december 2015 @ 20:49:
Is het mogelijk om in de mobiele versie van Chrome (Galaxy S6) een extensie als AdBlock te installeren?
Als je root hebt kun je AdAway installeren.

Mijn Cardmarket-profiel


Acties:
  • 0 Henk 'm!

  • TommyGun
  • Registratie: Mei 2004
  • Laatst online: 27-05 16:23

TommyGun

Stik er maar in!

Laguna schreef op zondag 20 december 2015 @ 12:45:
[...]


Ik kreeg die malafide re-direct net nog bij een artikel op androidpolice.com, oftewel van blokkade geen sprake of werkt die blokkade niet in incognito modus?
Ik heb 'm gisteren ook nog gekregen :(

“In a world without walls and fences, who needs Windows and Gates".


Acties:
  • 0 Henk 'm!

  • incaz
  • Registratie: Augustus 2012
  • Laatst online: 15-11-2022
Ah, look, actual info:
http://rickey-g.blogspot....marketing-on-twitpic.html

Nou ja, 'actueel' - deze analyse is anderhalf jaar oud. Maar het geeft in elk geval een kijkje (het eerste dat ik kon vinden) in hoe het begint.

Never explain with stupidity where malice is a better explanation


Acties:
  • 0 Henk 'm!

  • Mrjraider
  • Registratie: Juli 2012
  • Niet online
Dit is een browser gemaakt door de makers van Adblock: Google Play: Adblock Browser voor Android

Adblock integratie zit er van zelf sprekend in ;)
Root en dergelijke zijn NIET vereist O-)

[ Voor 8% gewijzigd door Mrjraider op 22-12-2015 11:26 ]


Acties:
  • 0 Henk 'm!

  • Artwido
  • Registratie: Maart 2001
  • Laatst online: 21:01
Mrjraider schreef op dinsdag 22 december 2015 @ 11:26:
Dit is een browser gemaakt door de makers van Adblock: Google Play: Adblock Browser voor Android

Adblock integratie zit er van zelf sprekend in ;)
Root en dergelijke zijn NIET vereist O-)
gebruik ik ook en helpt niet tegen deze scam

Acties:
  • 0 Henk 'm!

  • Stefanbosje
  • Registratie: Februari 2015
  • Laatst online: 28-05 13:30
Ik heb zelf ook MalwareBytes laten scannen en toen was ik eraf voor 2 dagen. Maarja na 2 dagen kreeg ik deze melding ook weer.

Acties:
  • 0 Henk 'm!

  • Kiswum
  • Registratie: November 2004
  • Laatst online: 06:41

Kiswum

Gadget reviewer

Het is ook geen lokaal probleem, maar een probleem die wordt veroorzaakt door de website waar je naartoe browsed. Als de laatste website nog als tabblad open staat, dan is het ook wel redelijk logisch dat de advertentie ook weer naar boven komt.

Wie kent er een goede tool op de IP traffic te monitoren?

Link naar mijn website voor alle reviews en blogs: Kiswum.com.


Acties:
  • 0 Henk 'm!

  • Mrjraider
  • Registratie: Juli 2012
  • Niet online
Artwido schreef op dinsdag 22 december 2015 @ 11:32:
[...]

gebruik ik ook en helpt niet tegen deze scam
Niet???? Bijzonder. :/

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Kiswum schreef op dinsdag 22 december 2015 @ 11:37:
Het is ook geen lokaal probleem, maar een probleem die wordt veroorzaakt door de website waar je naartoe browsed. Als de laatste website nog als tabblad open staat, dan is het ook wel redelijk logisch dat de advertentie ook weer naar boven komt.

Wie kent er een goede tool op de IP traffic te monitoren?
wireshark

Iperf


Acties:
  • 0 Henk 'm!

  • Kiswum
  • Registratie: November 2004
  • Laatst online: 06:41

Kiswum

Gadget reviewer

Wellicht was ik niet duidelijk. Het gaat om een IP monitoring tool op mijn Android telefoon.
Wireshark komt niet voor in Google Play.

Link naar mijn website voor alle reviews en blogs: Kiswum.com.


Acties:
  • 0 Henk 'm!

  • Mrjraider
  • Registratie: Juli 2012
  • Niet online
Zou je packet capture moeten proberen. Of IP tools.

[ Voor 14% gewijzigd door Mrjraider op 22-12-2015 11:49 ]


Acties:
  • 0 Henk 'm!

  • Kiswum
  • Registratie: November 2004
  • Laatst online: 06:41

Kiswum

Gadget reviewer

Mrjraider schreef op dinsdag 22 december 2015 @ 11:45:
Zou je packet capture moeten proberen. Of IP tools.
Bedankt, ik test nu Packet Capture, ik ben benieuwd of daar iets uitkomt. Hij sluit soms na een minuut vanzelf af, soms wordt er vanzelf een nieuwe capture gestart. Het is niet duidelijk waarom het de ene keer na 80 packages stopt en binnen 1 minuut en de andere keer na 5 minuten en 300 pakketten vrolijk doorgaat.

Ik ga er even vanuit dat je geen ervaring hebt met deze tools. Kan dat kloppen?

Aangezien ik deze melding nu niet meer krijg bij OB, is het lastig te reproduceren. Ik stel dan ook voor dat meer mensen deze tools gaat testen/gebruiken op het moment dat de advertentie in beeld komt. Waar mogelijk, de tool starten en het probleem reproduceren.

Link naar mijn website voor alle reviews en blogs: Kiswum.com.


Acties:
  • 0 Henk 'm!

  • Mrjraider
  • Registratie: Juli 2012
  • Niet online
Kiswum schreef op dinsdag 22 december 2015 @ 12:05:
[...]


Bedankt, ik test nu Packet Capture, ik ben benieuwd of daar iets uitkomt. Hij sluit soms na een minuut vanzelf af, soms wordt er vanzelf een nieuwe capture gestart. Het is niet duidelijk waarom het de ene keer na 80 packages stopt en binnen 1 minuut en de andere keer na 5 minuten en 300 pakketten vrolijk doorgaat.

Ik ga er even vanuit dat je geen ervaring hebt met deze tools. Kan dat kloppen?

Aangezien ik deze melding nu niet meer krijg bij OB, is het lastig te reproduceren. Ik stel dan ook voor dat meer mensen deze tools gaat testen/gebruiken op het moment dat de advertentie in beeld komt. Waar mogelijk, de tool starten en het probleem reproduceren.
Nee inderdaad geen ervaring mee. Ik heb enkele recensies gelezen en deze leken positief. Ik zal de IP Tools eens een tijdje gebruiken en dan hoop ik zo'n ad tegen te komen 8)

Acties:
  • 0 Henk 'm!

  • pjottum
  • Registratie: Mei 2000
  • Laatst online: 17:13

pjottum

¯\_(ツ)_/¯

Als je hem zoekt, ad.nl geeft hem bij mij meteen.
Het gaat hier om een reclame die uit een addnetwerk komt en waar echt grof geld mee verdient wordt.

btw 1: Het is geen virus ofzo anders dan zou je 'geld verdien je alleen maar met reclame op je website' een virus moeten noemen.

btw 2: Het is best interessant, we worden 100% gevolgd op internet door onze vrinden de marketeers. Anoniem* natuurlijk, want die profielen worden 'alleen maar' gebruikt voor targeted adds. Blijkbaar zijn Tweakers hier gevoelig voor. Het failliet van het model in één keer bewezen.


* Want wie anders gaat naar tweakers, nos.nl, ad.nl, diverse tweakers onderdelen, sites van computer onderdelen, googlet nog even naar een printer issue, gebruikt android v5.2.1 op een oneplus-one, plaatst kattefoto's (etc..) - afijn andere discussie. :/

ping 127.212.23.124


Acties:
  • 0 Henk 'm!

  • TepelStreeltje
  • Registratie: April 2002
  • Nu online

TepelStreeltje

Fairytale gone bad...

Deze is ook bij mijn vriendin binnen... Geen idee hoe (welke site etc) maar wil er wel zsm vanaf!

Malwarebytes anti malware er maar op gegooid, maar is nog niet duidelijk of dit het probleem voor altijd oplost toch?

Kudo's voor de heren die bezig zijn met uitvogelen :)

Battle.net Spud#2543


Acties:
  • 0 Henk 'm!

  • pjottum
  • Registratie: Mei 2000
  • Laatst online: 17:13

pjottum

¯\_(ツ)_/¯

TepelStreeltje schreef op woensdag 23 december 2015 @ 00:28:
Deze is ook bij mijn vriendin binnen... Geen idee hoe (welke site etc) maar wil er wel zsm vanaf!

Malwarebytes anti malware er maar op gegooid, maar is nog niet duidelijk of dit het probleem voor altijd oplost toch?

Kudo's voor de heren die bezig zijn met uitvogelen :)
ff mezelf quoten:
Het gaat hier om een reclame die uit een addnetwerk komt en waar echt grof geld mee verdient wordt.
Het is geen virus ofzo anders dan zou je 'geld verdien je alleen maar met reclame op je website' een virus moeten noemen.
Dus malwarebytes whatever helpt je helemaal niks.

Wat helpt is Ghostery browser erop zetten en die als default* instellen, alles blokken tot websites er echt stuk van gaan. Ja, dat lukt ook met Tweakers; blok niet alle cookies want dan kan je niet meer inloggen **. ;-)

Ik heb nog als alternatieve oplossing - maar werkt maar deels - die whatsapsps.com etc. geblockt in mijn router, maar ze bedenken morgen wel weer een nieuwe link, de boefjes... Waarom de telco's hier nog steeds aan meewerken (=abonnementen op betaaldiensten via sms)...


* link gaat naar Firefox, maar het idee is hetzelfde.Je moet overigens ook van Ghostery of welke browser je dan ook als alternatief wilt instellen, de instellingen leeghalen zoals je dat met chrome doet in de guide van Mozilla.

** Zelfde voor facetwittertubagram.

ping 127.212.23.124


Acties:
  • 0 Henk 'm!

  • garriej
  • Registratie: December 2012
  • Laatst online: 15-05 13:19

garriej

Ik las ondertieten.

Ik krijg deze ook. Maar dan alleen maar als ik website open in de facebook "browser", dus link openen op facebook. Bij nagenoeg alle websites. In de normale browser (opera :+, zwaar achteruit gegaan trouwens t afgelopen jaar) geen last van.

Acties:
  • 0 Henk 'm!

  • MedionAkoya
  • Registratie: Januari 2014
  • Laatst online: 22-05 22:12

MedionAkoya

Niet geschoten is altijd mis

Ik heb dit één keer gehad op tablet en ik heb het toen op OK gedrukt (Nexus 10),
Verder heb ik dit nog nooit op mijn telefoon gehad. (touch the wood)

Trein?


Acties:
  • 0 Henk 'm!

  • Miki
  • Registratie: November 2001
  • Laatst online: 21:17
Ik heb de melding om de week ongeveer. De melding duikt alleen op als ik aan het browsen ben en gebeurd ad random. Ik heb het gehad bij het surfen op oneplus forum maar ook bij de huffingtonpost bijvoorbeeld. Nagenoeg altijd duikt het op als een reclame blok moet worden ingeladen.

Wat opmerkelijk is, is dat deze scam mij een nieuw venster aanbied en ook mijn telefoon laat trillen. Het nieuwe venster is alleen te sluiten als je de recente takenknop gebruikt zodat je de instance kunt sluiten.
Ik heb al eens een betreffende URL uit mijn geschiedenis geplukt en een moment later geopend maar dan stuit ik op een 403. Het lijkt erop dat de payload sites maar even actief zijn. Wellicht wordt het DNS verkeer omgeleid of e.d.

Al met al wordt ik er wel kriegel van. Is er ergens een weg om bij een security afdeling van Google een melding te maken?

[ Voor 17% gewijzigd door Miki op 23-12-2015 23:20 ]


  • albertjan96
  • Registratie: Mei 2014
  • Laatst online: 20:45

albertjan96

Student ICT

Volgens mij is Google wel bezig desbetreffende urls te blokkeren in het AdWords programma. Volgens mij hebben technisch beheerders van website die aangesloten zijn bij Adwords ook de mogelijkheid om bepaalde ads te (laten) blokkeren. Maar ik weet niet of die blokkades vervolgens bij alle klanten actief zullen zijn.

In de history terugkijken om welke URL het gaat lukt gaat bij mij wel goed, en als ik naar die website navigeer kom ik inderdaad bij de scam uit.

Gaat om deze URL: http://downloads.whatsapsps.com/NLOU/#forward (Pas op, scam.)

[ Voor 26% gewijzigd door albertjan96 op 24-12-2015 08:13 ]


  • Bits!
  • Registratie: Juli 2006
  • Niet online
HJTP schreef op zondag 13 december 2015 @ 15:46:
Het probleem is op een van de telefoons hier in huis gekomen door de Gtasks app, Chrome staat niet eens geïnstalleerd. De reclame verschijnt dus in Firefox. Vermoedelijk is er (per ongeluk) op een reclame-banner geklikt (zo eentje die verschijnt op precies het moment dat je op een knop wil drukken, waardoor je op de reclame klikt). Ik ga een paar van de genoemde oplossingen proberen.
TunderNerd schreef op woensdag 16 december 2015 @ 10:33:
Ik heb het zelfde probleem, nexus 5, niet geroot, en alleen officiële applicaties. Na het lezen van het topic direct Gtasks verwijderd. Even aankijken wat er nu gaat gebeuren!
Er zijn blijkbaar meer mensen die het aan GTasks relateren.
Bij mij begon het ook vanuit GTasks.

Ik vroeg me trouwens af: kunnen websites de trilfunctie van de telefoon zomaar aansturen? Of roepen ze dan een (kwaadaardig) stukje software op de telefoon aan?

[ Voor 7% gewijzigd door Bits! op 24-12-2015 09:24 ]

Canon EOS 60D + 24-105mm f/4 L + 70-200mm f/4 L + 430EX II


Acties:
  • +1 Henk 'm!

  • albertjan96
  • Registratie: Mei 2014
  • Laatst online: 20:45

albertjan96

Student ICT

Dat komt doordat GTasks een gratis app is, en in gratis apps zit veelal reclame, ook via het Google Adwords netwerk.

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 20:23
In dit Reddit topic hebben ze het ook over ads en het laten trillen van de telefoon.
Iemand zegt "Beware, now they have found out they can make your phone vibrate too... It's driving me nuts"
En dan volgen er reacties van andere mensen.

Volgens mij is er zelf vrij weinig aan te doen, behalve ads blocken.

Ads blocken android app zonder root:
Adguard - No Root Ad Blocker of hun XDA topic.

Ads blocken android app met root:
Adaway

Wil je geen app installeren, dan kan je bijv Pi-hole installeren op linux bak, of Raspberry pi.
Pi-hole is een lokale DNS server, die alle ads blockt. Heb je een router waar je handmatig je DNS kan instellen, stel dan het ip in van je pi-hole server, zijn alle apparaten in je netwerk opeens ad vrij, of stel de DNS handmatig in op je Android telefoon, dit kan zonder root.

[ Voor 13% gewijzigd door Dacuuu op 24-12-2015 09:32 ]


  • Bits!
  • Registratie: Juli 2006
  • Niet online
albertjan96 schreef op donderdag 24 december 2015 @ 09:29:
Dat komt doordat GTasks een gratis app is, en in gratis apps zit veelal reclame, ook via het Google Adwords netwerk.
Maar zit er alleen Adwords in, of hebben ze mogelijk meer die dit getriggerd kan hebben? Dat kan interessante info zijn.
Er zijn meer apps met Adwords, maar het begon bij mij echt bij GTasks (meerdere malen).
Dacuuu schreef op donderdag 24 december 2015 @ 09:31:
In dit Reddit topic hebben ze het ook over ads en het laten trillen van de telefoon.
Iemand zegt "Beware, now they have found out they can make your phone vibrate too... It's driving me nuts"
Inderdaad, en het is blijkbaar ook nog eens heel eenvoudig. Hopen dat er niet meer website-/admakers achter komen... :|

Canon EOS 60D + 24-105mm f/4 L + 70-200mm f/4 L + 430EX II


  • pjottum
  • Registratie: Mei 2000
  • Laatst online: 17:13

pjottum

¯\_(ツ)_/¯

[b][message=45487154,noline]Dacuuu schreef op donderdag 24 december 2015 @
Wil je geen app installeren, dan kan je bijv Pi-hole installeren op linux bak, of Raspberry pi.
Pi-hole is een lokale DNS server, die alle ads blockt. Heb je een router waar je handmatig je DNS kan instellen, stel dan het ip in van je pi-hole server, zijn alle apparaten in je netwerk opeens ad vrij, of stel de DNS handmatig in op je Android telefoon, dit kan zonder root.
Oeh, da's mooi.
Maar ja, werkt dan weer niet als je in de trein zit omdat ik niet altijd vpn gebruik. :-/

Over het failliete model staat op BoF nog een mooi artikel trouwens:
https://www.bof.nl/2015/1...eurt-zal-je-verbijsteren/

Het is een lange lees, maar wel erg goed. Het geeft te denken over 'de dreiging van het deep web' uit CSI Cyber wat ik nu tegenkom in de echte wereld.

ping 127.212.23.124


  • Brilsmurfffje
  • Registratie: December 2007
  • Niet online

Brilsmurfffje

Parttime Prutser

Ik heb het hier ook maar gelukkig alleen tijdens inprivate browsen in chrome. Daarna de browser gekilled via de back knop ingedrukt houden. Vervolgens nooit meer wat van gezien..

  • Mrjraider
  • Registratie: Juli 2012
  • Niet online
Greenwhale Int. Ltd.
Cas Coraweg 25
Curacao
KVK. # 2131248
Hulp per e-mail: support@greenwhaleholding.com


Dit bedrijf zit er achter als je dus via de computer op download drukt en dan onderaan Contact open ;)

[ Voor 10% gewijzigd door Mrjraider op 24-12-2015 12:00 ]


  • Gerwin486741
  • Registratie: April 2014
  • Laatst online: 25-05 12:01
Mrjraider schreef op donderdag 24 december 2015 @ 11:56:
Greenwhale Int. Ltd.
Cas Coraweg 25
Curacao
KVK. # 2131248
Hulp per e-mail: support@greenwhaleholding.com


Dit bedrijf zit er achter als je dus via de computer op download drukt en dan onderaan Contact open ;)
Haha no way! Ik heb ook last van dit ad-gerelateerde vibratie-scam popupje en ben afgelopen september nog langs dit bedrijf gereden, jammer dat ik er niet eerder last van had. Kon ik ze met een bezoekje vereren _/-\o_

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 20:23
Mijn zus kwam net naar me toe. "Kan je ffe kijken naar mijn telefoon? Ik krijg de hele tijd reclame over whatsapp en hij begint dan te trillen, ik minimaliseer het scherm, sluit de browser app en start hem weer opnieuw, vet irritant" Dus ik heb adguard er bij haar opgezet, en klaar is kees. Maar zonder adblocker, was het geen browsen meer aan. binnen 10 tellen de klote whatsapp vibo reclame. 8)7

  • incaz
  • Registratie: Augustus 2012
  • Laatst online: 15-11-2022
Als je die greenwhaleholding bekijkt blijkt dat ze het vaker doen, en al jaren lang.
http://www.klachtenkompas.nl/green-whale-holding-ltd
https://forum.www.radartv.nl/viewtopic.php?f=25&t=110954
http://www.webmasterpro.d...1/whatsapp-abofallen.html

Waarom oh waarom mag zo'n bedrijf nog een pay-nummer hebben? Of uberhaupt bestaan? (Kan google daar niet een paar imponerende advocaten op zetten?)

Never explain with stupidity where malice is a better explanation


  • Miki
  • Registratie: November 2001
  • Laatst online: 21:17
Als het goed is zal deze scam over niet al te lange tijd afgevangen moeten gaan worden door de Chrome browser. Met de recente update mbt safe browsing moet dit tot een verleden gaan behoren :)

Zie: http://androidworld.nl/ap...-over-verlengen-whatsapp/

  • Bits!
  • Registratie: Juli 2006
  • Niet online
Miki schreef op donderdag 24 december 2015 @ 14:28:
Als het goed is zal deze scam over niet al te lange tijd afgevangen moeten gaan worden door de Chrome browser. Met de recente update mbt safe browsing moet dit tot een verleden gaan behoren :)

Zie: http://androidworld.nl/ap...-over-verlengen-whatsapp/
Zolang er nieuwe domeinnamen gebruikt kunnen worden, is de gebruiker helaas nog steeds niet altijd safe. whatsapsps.com kwam er bij mij vanmorgen nog gewoon doorheen.

Als Google het op deze manier blokkeert, zal het wel niet via Adsense komen (anders hadden ze het daar, bij de bron, wel geblokkeerd). Maakt me wel nieuwsgierig waar het dan wel vandaan komt en hoe ik ervan af kom. Scan-apps vonden niets.

Canon EOS 60D + 24-105mm f/4 L + 70-200mm f/4 L + 430EX II


  • pjottum
  • Registratie: Mei 2000
  • Laatst online: 17:13

pjottum

¯\_(ツ)_/¯

Bits! schreef op donderdag 24 december 2015 @ 14:43:
[...]
Als Google het op deze manier blokkeert, zal het wel niet via Adsense komen (anders hadden ze het daar, bij de bron, wel geblokkeerd). Maakt me wel nieuwsgierig waar het dan wel vandaan komt en hoe ik ervan af kom. Scan-apps vonden niets.
Is gewoon htmltroep die je browser ophaalt en uitvoert, kan je niet zoveel aan doen, hoewel adblockers je zullen helpen. :(

ping 127.212.23.124


  • Miki
  • Registratie: November 2001
  • Laatst online: 21:17
Bits! schreef op donderdag 24 december 2015 @ 14:43:
[...]

Zolang er nieuwe domeinnamen gebruikt kunnen worden, is de gebruiker helaas nog steeds niet altijd safe. whatsapsps.com kwam er bij mij vanmorgen nog gewoon doorheen.

Als Google het op deze manier blokkeert, zal het wel niet via Adsense komen (anders hadden ze het daar, bij de bron, wel geblokkeerd). Maakt me wel nieuwsgierig waar het dan wel vandaan komt en hoe ik ervan af kom. Scan-apps vonden niets.
De scam voorzover ik kan overzien zit niet op je telefoon. Maar wordt pas actief ingeladen op het moment dat een verkeerde reclame blok wordt ingeladen tijdens het browsen. De scam wordt namelijk alleen actief op het moment dat er een willekeurige website wordt bezocht en niet als er een app gebruikt of andere handelingen worden verricht.

Wat wel mogelijk is, is dat via een app middels het reclame netwerk een uniek ID van je is gemaakt, maar dit is ook goed mogelijk via het browsen zelf! Zodra de malafide add constateert dat je ID weer aanmeldt dan wordt je opnieuw omgeleid naar de betreffende scam site.

Acties:
  • +1 Henk 'm!

  • incaz
  • Registratie: Augustus 2012
  • Laatst online: 15-11-2022
pjottum schreef op donderdag 24 december 2015 @ 14:52:
Is gewoon htmltroep die je browser ophaalt en uitvoert, kan je niet zoveel aan doen, hoewel adblockers je zullen helpen. :(
De api voor trillen zou in elk geval een permissiecheck moeten krijgen (net als local storage en geolocation bv.)
Verder zouden ad-netwerken eigenlijk uberhaupt niet mogen toestaan dat er dynamisch content wordt ingeladen. Ik weet nog niet via welk ad-netwerk dit nu loopt, maar het lijkt me in het belang van die adnetwerken zelf om dit tegen te gaan, want als iedereen adblockers instelt zijn ook zij hun inkomsten kwijt.

Never explain with stupidity where malice is a better explanation


  • Bits!
  • Registratie: Juli 2006
  • Niet online
Miki schreef op donderdag 24 december 2015 @ 14:53:
[...]

De scam voorzover ik kan overzien zit niet op je telefoon. Maar wordt pas actief ingeladen op het moment dat een verkeerde reclame blok wordt ingeladen tijdens het browsen. De scam wordt namelijk alleen actief op het moment dat er een willekeurige website wordt bezocht en niet als er een app gebruikt of andere handelingen worden verricht.
Het begon bij mij vanuit een app, namelijk GTasks. Deze toont wel Adsense-reclame, maar geen iframe webpagina's. Ook gebeurde het nog in een custom versie van de app, die ik toegestuurd kreeg nadat ik dit probleem bij de ontwikkelaars had gemeld. Ik neem aan dat ze uit die versie malafide ads hebben verwijderd.
Of het bij willekeurige websites gebeurt, weet ik niet.
Wat wel mogelijk is, is dat via een app middels het reclame netwerk een uniek ID van je is gemaakt, maar dit is ook goed mogelijk via het browsen zelf! Zodra de malafide add constateert dat je ID weer aanmeldt dan wordt je opnieuw omgeleid naar de betreffende scam site.
Dan komt de vraag: waar staat dat ID? Blijkbaar helpt de Chrome-cache legen niet. Tracking heb ik daar uitstaan.

Canon EOS 60D + 24-105mm f/4 L + 70-200mm f/4 L + 430EX II


  • Miki
  • Registratie: November 2001
  • Laatst online: 21:17
Bits! schreef op donderdag 24 december 2015 @ 15:01:
[...]

Het begon bij mij vanuit een app, namelijk GTasks. Deze toont wel Adsense-reclame, maar geen iframe webpagina's. Ook gebeurde het nog in een custom versie van de app, die ik toegestuurd kreeg nadat ik dit probleem bij de ontwikkelaars had gemeld. Ik neem aan dat ze uit die versie malafide ads hebben verwijderd.
Of het bij willekeurige websites gebeurt, weet ik niet.


[...]

Dan komt de vraag: waar staat dat ID? Blijkbaar helpt de Chrome-cache legen niet. Tracking heb ik daar uitstaan.
Dat is je unieke ID die het advertentie netwerk van je gemaakt heeft, dit profiel staat op hun servers en niet op je telefoon. Het enige wat je telefoon doet is dmw specifieke kenmerken je ID verraden.

[ Voor 9% gewijzigd door Miki op 24-12-2015 15:14 ]


Acties:
  • 0 Henk 'm!

  • Aggressor
  • Registratie: Maart 2013
  • Laatst online: 21:00
ik zat zonet een nieuwe telefoon in te stellen voor iemand.
toen ging ik even naar www.fok.nl (ff snel het nieuws kijken)

en toen kreeg ik ook ineens de melding.. maar ik heb gewoon op de back button gedrukt.
het is dus verder geen virus/hack?

Acties:
  • 0 Henk 'm!

  • Stukfruit
  • Registratie: Oktober 2007
  • Niet online
Aggressor schreef op vrijdag 25 december 2015 @ 00:11:
ik zat zonet een nieuwe telefoon in te stellen voor iemand.
toen ging ik even naar www.fok.nl (ff snel het nieuws kijken)

en toen kreeg ik ook ineens de melding.. maar ik heb gewoon op de back button gedrukt.
het is dus verder geen virus/hack?
Nee. Het is alleen maar heel irritant. Gewoon niet op reageren, tab sluiten en een andere nieuwssite bezoeken is genoeg om er van af te komen :Y

Dat zit wel Schnorr.


Acties:
  • 0 Henk 'm!

  • Aggressor
  • Registratie: Maart 2013
  • Laatst online: 21:00
Top wel vreemd allemaal hoor, als je vage apps installeerd ... oké dan kan ik er nog iets van begrijpen dat dit voorkomt.

Maar het was gewoon een hele nieuwe telefoon, waar nog geen extra apps op staan

Acties:
  • 0 Henk 'm!

  • pjottum
  • Registratie: Mei 2000
  • Laatst online: 17:13

pjottum

¯\_(ツ)_/¯

Aggressor schreef op vrijdag 25 december 2015 @ 10:20:
Top wel vreemd allemaal hoor, als je vage apps installeerd ... oké dan kan ik er nog iets van begrijpen dat dit voorkomt.

Maar het was gewoon een hele nieuwe telefoon, waar nog geen extra apps op staan
Ja, zoals internet reclame werkt. :-/

ping 127.212.23.124


Acties:
  • 0 Henk 'm!

Anoniem: 691473

Zojuist via de facebook browser gekregen, andere site maar bij contact wel weer greenwhale. Voor mensen die willen blokkeren:
http://imgur.com/omYFnrR
http://imgur.com/13wUi9t
(zit op mobiel)

Acties:
  • 0 Henk 'm!

  • Laguna
  • Registratie: Augustus 2000
  • Laatst online: 15:18

Laguna

Connaisseur

Kunnen ontwikkelaars van browsers niet gewoon standaard re-directs blokkeren, dan is het probleem toch opgelost? Of een popup met de vraag: "deze pagina probeert u om te leiden" en dan doorgaan of annuleren.
Het is toch van de zotte dat gebruikers nu zelf naar oplossingen moeten zoeken.

[ Voor 3% gewijzigd door Laguna op 25-12-2015 15:13 ]

Antec Solo * Corsair HX-650 * Gigabyte EP45-UD3R * Intel Core2Duo E8400 * 4x Kingston 2GB DDR2 PC6400 * Intel Postville 80GB SSD * 4x WD5000AAKS 500GB raid5 * Sony Optiarc AD-7240S * Sapphire HD 5750 Vapor-X * Acer P235H


Acties:
  • 0 Henk 'm!

  • P-Rock
  • Registratie: November 2013
  • Laatst online: 18:57
Stukfruit schreef op zondag 20 december 2015 @ 04:56:
Ik krijg dit onding (compleet met constant getril) te zien wanneer ik via Chrome onder Android naar frontpage.fok.nl ga.

Goede reden om fok! dus helemaal niet meer te bezoeken. Was het al langer aan het overwegen vanwege de extremistische figuren (en dus ook advertenties) die er zitten en het veelvuldige onzinnieuws, dus bij dezen staat de site nu helemaal op de zwarte lijst :Y
Eens. Ik krijg de hele tijd een gare Whatsapp scamware add te zien die het hele beeld vult wanneer ik via Android op de Fok Frontpage kijk. Dit is al veelvuldig aangekaart in het BUG topic op Fok maar opperhoofd Danny vindt page clicks belangrijker dan virussen die gebruikers van Fok besmetten. Ach, zoals het er nu naar uitziet gaat Fok het einde van 2016 niet eens halen. Dat krijg je ervan wanneer je reclame belangrijker vindt dan je userbase.

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 20:35

AW_Bos

Liefhebber van nostalgie... 🕰️

Inmiddels staan er hier al 5 domeinen in de firewall van mijn OpenDNS account. Dan krijg ik die meuk in ieder geval niet meer thuis.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • mevdschee
  • Registratie: Oktober 2015
  • Laatst online: 12-05 14:24
Firefox built-in Phishing and Malware Protection blokkeert deze URL:

http://store.whatsapops.com/NLOU/#forward

Chrome vindt het wel een prima URL, ik denk dus dat je beter bij Firefox kan zitten.

Acties:
  • 0 Henk 'm!

  • MedionAkoya
  • Registratie: Januari 2014
  • Laatst online: 22-05 22:12

MedionAkoya

Niet geschoten is altijd mis

Politie en TROS Opgelicht weten het al.
Maar wat kunnen we doen om deze scam er vanaf te komen.
Maak de politie er werk van of doet de een telecom-autoriteit dat?

http://opgelicht.avrotros...ten-over-update-whatsapp/
https://www.facebook.com/...386409806/?type=3&theater

[ Voor 66% gewijzigd door MedionAkoya op 09-01-2016 14:31 ]

Trein?


Acties:
  • 0 Henk 'm!

  • SniperEye
  • Registratie: Januari 2010
  • Laatst online: 08:54
Even oud topic afstoffen. Ik kreeg weer een vergelijkbare scam sinds vanochtend bij het bezoeken van de site van rtl nieuws op mijn mobiel. Het stopt maar niet deze onzin.

Acties:
  • 0 Henk 'm!

  • NO_Excuses
  • Registratie: Juli 2012
  • Laatst online: 08-03 13:51
Klopt ik heb er zelf ook nog steeds last van...
Het is zo naar niet alleen voor ons, maar ook voor eerlijke reclame bedrijfen.
Steeds meer mensen gaan door deze onzin een ad-blocker installeren.
Gelijk hebben ze!

Acties:
  • 0 Henk 'm!

  • osmosis
  • Registratie: December 2009
  • Laatst online: 16:50
Chrome cache legen.
Ook al gebruik je niet chrome als browser.

Het is een terugkerend stuk ellende.
Vreemd genoeg vind ik dat het zich vooral lijkt te binden aan site(s) met politieke nieuwswaardigheden.
Bij mij gebeurd het vrijwel altijd bij sites die zich kritisch uitlaten en verder de materie ingaan.

Op jip en janneke sites krijg ik deze spamvorm nooit.
Alsof iemand niet wil dat ik dat soort informatie lees

//zet mn aluhoedje alvast op :+

[ Voor 76% gewijzigd door osmosis op 04-02-2016 13:36 ]


Acties:
  • 0 Henk 'm!

  • SteaRic
  • Registratie: Januari 2004
  • Laatst online: 28-05 21:19
Bepaalde apps pushen deze scam ook, het zogenaamde Airpush.

Met behulp van deze volgende App: Airpush Detector kan je de schadelijke apps opsporen en verwijderen.

Bij mij waren er twee apps gedetecteerd: 538 en TuneIn radio. Na verwijderen heb ik geen/minder last.

Acties:
  • 0 Henk 'm!

  • Ijsklont
  • Registratie: Mei 2004
  • Laatst online: 20:32
Ik heb sinds een tijd deze stronvervelende spam melding ook op mijn LG G4, Chrome browser, maar dan alleen als ik een bepaalde website bezoek (omroepbrabant.nl) en dan ook nog niet eens altijd.

Acties:
  • +1 Henk 'm!

  • incaz
  • Registratie: Augustus 2012
  • Laatst online: 15-11-2022
Een scam van Greenwhale Holding was zojuist ook in Kassa, en er zijn blijkbaar zoveel klachten over die partij gekomen dat ze nu geen premium sms-dienst meer mogen aanbieden (al weet je natuurlijk nooit hoeveel schaduwbv'tjes er zijn.)

http://kassa.vara.nl/gemi...sleidt-bewust-consumenten

Maar de nadruk blijft wel erg hangen op de 'gedragscode' en verder op het eventueel kwijtschelden van rekeningen (oa uit coulance), ipv dat er klip en klaar gesteld wordt dat het gaat om oplichting. Men blijft de verantwoordelijkheid leggen bij de klant, niet bij het systeem dat fraude met premium-sms erg lucratief kan maken. En niet bij de providers die blijkbaar maanden nodig hebben om te constateren dat er dingen niet goed zitten. :/

Never explain with stupidity where malice is a better explanation


Acties:
  • 0 Henk 'm!

  • CT
  • Registratie: September 2001
  • Laatst online: 14:23

CT

📱💻 🎮 ⌚🖥

Als je bedenkt dat deze 'holding' in Engeland er met een 27k GBP boete vanaf komt.. zullen ze hier in NL ook nog wel een ton hebben opgehaald (na eventuele 'boete' als die er überhaupt komt).

Die ton, maak daar maar 1 miljoen van.. bij kassa ging het om duizenden (20, 30?) die 5 euro de week betaalde en er vaak na 5 maanden vanaf waren...
30k x 4 (weken) x 5 (euro) = 6 ton..
dus tussen de 6 ton en 3 miljoen euro

[ Voor 27% gewijzigd door CT op 07-03-2016 13:47 ]


Acties:
  • 0 Henk 'm!

  • Laguna
  • Registratie: Augustus 2000
  • Laatst online: 15:18

Laguna

Connaisseur

Ik heb nog altijd last van malafide redirects bij diverse websites. Volgens een thread bij Android Forums zou het te maken hebben met een gehackte DNS server. Ten tijde van de grote DNS storing bij Ziggo heb ik een tijd gebruik gemaakt van DNS servers van OpenNIC, maar inmiddels maak ik alweer een aantal maanden gebruik van de eigen DNS servers van Ziggo, echter het probleem blijft. Zou dat dan betekenen dat de DNS servers van Ziggo zijn gehackt?

Antec Solo * Corsair HX-650 * Gigabyte EP45-UD3R * Intel Core2Duo E8400 * 4x Kingston 2GB DDR2 PC6400 * Intel Postville 80GB SSD * 4x WD5000AAKS 500GB raid5 * Sony Optiarc AD-7240S * Sapphire HD 5750 Vapor-X * Acer P235H


Acties:
  • 0 Henk 'm!

  • Stukfruit
  • Registratie: Oktober 2007
  • Niet online
Laguna schreef op dinsdag 09 augustus 2016 @ 22:55:
Ik heb nog altijd last van malafide redirects bij diverse websites. Volgens een thread bij Android Forums zou het te maken hebben met een gehackte DNS server. Ten tijde van de grote DNS storing bij Ziggo heb ik een tijd gebruik gemaakt van DNS servers van OpenNIC, maar inmiddels maak ik alweer een aantal maanden gebruik van de eigen DNS servers van Ziggo, echter het probleem blijft. Zou dat dan betekenen dat de DNS servers van Ziggo zijn gehackt?
Nope. Ik heb het ook nog steeds op Tele2 en Vodafone. En via iedere denkbare instelbare DNS-server. Het probleem zit een laag hoger.

Ben ondertussen maar begonnen met het rapporteren van oa. app-ontwikkelaars die gebruik maken van deze "service". Als het aan de ene kant niet de nek kan worden omgedraaid, dan maar via de andere...

JavaScript uitzetten helpt trouwens wel, maar dan mis je ook weer een hoop..

[ Voor 3% gewijzigd door Stukfruit op 09-08-2016 23:05 ]

Dat zit wel Schnorr.

Pagina: 1 2 3 Laatste