При любых подозрительных действиях браузера сперва проверяем что написано в этом файле: windows\system32\drivers\etc\hosts
там должно быть только такая запись: 127.0.0.1 localhost
все что написано еще - удалить.
в принципе можно даже удалить этот файл, ничего страшного.
В этом файле происходит перенаправление браузеров на подставные сайты.
Ну и простая истина: НИКОГДА не посылайте смс, это 100% naebalobo