Что нового?

Новости Мошенники переходят в MAX - россиян виртуозно разводят на миллионы в защищенном отечественном мессенджере

Новости

Dendina

Помощник форума
Регистрация
13 Сен 2024
Сообщения
214
Реакции
4
Coin
11,248
Аферисты перешли в мессенджер Max и мастерски вводят в заблуждение россиян в этом якобы надежном канале связи после ограничений на зарубежные платформы.

О первом аресте за подобные махинации в MAX МВД объявило еще в августе 2024 года. Тогда преступники, прибегая к мессенджеру с усиленной защитой, выманили у курянки 450 тысяч рублей.

Злоумышленники связались с жертвой через MAX, сообщив о посылке на ее имя, и попросили назвать код из пришедшего SMS. Затем они стали обзванивать ее, выдавая себя за представителей Роскомнадзора, и уверяли, что она пострадала от мошенников, а чтобы спасти средства, их нужно перевести на «безопасный» счет. Схема стара как мир — точно так же действуют аферисты в любых мессенджерах, будь то «запрещенные» или «замедленные». Обещания сверхзащиты в MAX оказались пустым звуком для пользователей.

На минувшей неделе всплыли случаи из Красноярского края: экс-учительница из Норильска потеряла 14 млн рублей в сложной афере, где мошенники общались с ней по MAX. Следующей пострадала дочь пенсионерки — после переписки в российском приложении она отдала им 7,7 млн рублей.

Как пояснили в МВД, для этого аферисты вербуют аккаунты в MAX: за 800–1300 рублей студенты и школьники соглашаются на аренду. Власти и силовики вместе с разработчиками блокируют такие профили. Преступники не гнушаются и классическим взломом через фишинговые ссылки или APK-файлы.

Суть проста: приходит сообщение от «друга», клик по ссылке или установка файла — и аккаунт с телефоном под контролем мошенников.

Кстати, недавно Роскомнадзор взялся за замедление Telegram, а WhatsApp* ранее полностью заблокировали из-за активности преступников в иностранных сервисах. MAX продвигали как безопасную замену, но теперь и там орудуют аферисты, изобретая свежие трюки. Будьте осторожны даже в MAX!
 
Везде будет так, что то уберут, появится что то новое и снова по новой...
 
Ну как говориться лох он и в Африке лох.
Это зависит от человека а не от соц. сети и не пойму почему другие это понять не могут.
 
"MAX" мессенджер, который позиционировал себя как самый надежный и защищенный, но реальность оказалась далека от заявленных стандартов. Несмотря на громкие рекламные обещания, на практике я столкнулся с проблемами в критический момент, когда сервис не смог предоставить нужную поддержку. Это не только разочаровывает, но и заставляет усомниться в безопасности платформы в целом. Когда защита данных под вопросом, доверие к сервису теряется, и такие обещания кажутся пустыми словами.
 
Я всегда говорю знакомым, неважно, какой именно мессенджер используется. Мошенники могут появиться где угодно, хоть в MAX, хоть в Telegram или WhatsApp. Обычно всё строится на социальной инженерии, когда человека просто психологически убеждают сделать нужное действие.
 
Чем больше MAX будет развиваться и выходить на уровень других современных мессенджеров, тем более банальными будут схемы мошенничества и в самом MAX.
 
Самое опасное в таких схемах это излишнее доверие к названию платформы или ее статусу защищенного мессенджера. Люди расслабляются когда слышат про отечественные разработки и высокий уровень шифрования чем и пользуются преступники. Нужно понимать что техническая защита переписки никак не спасает от социальной инженерии когда человек сам переводит деньги. Пока пользователи не научатся проверять каждого встречного собеседника никакие суперзащищенные программы не помогут избежать потери средств.
 
В итоге вывод довольно простой: уровень безопасности зависит не от того, каким приложением вы пользуетесь, а от того, насколько вы внимательны. Даже в самых защищённых сервисах базовые правила осторожности никто не отменял
 
В итоге вывод довольно простой: уровень безопасности зависит не от того, каким приложением вы пользуетесь, а от того, насколько вы внимательны. Даже в самых защищённых сервисах базовые правила осторожности никто не отменял
По сути, так и есть. Самый сильный «щит» легко обходится обычной невнимательностью: слабый пароль, повторное использование паролей, переход по фишинговой ссылке, отключённая двухфакторка — и уже неважно, насколько сервис сам по себе защищён. Приложение может дать хорошие инструменты безопасности, но пользоваться ими всё равно должен человек.
 
Самое опасное здесь ощущение “надёжности”. Когда пользователю говорят, что платформа безопасная, он автоматически снижает уровень осторожности, и именно этим пользуются злоумышленники
 
Самое опасное здесь ощущение “надёжности”. Когда пользователю говорят, что платформа безопасная, он автоматически снижает уровень осторожности, и именно этим пользуются злоумышленники
Именно это и делает такие истории особенно неприятными: ломают не только защиту, но и поведение человека. Как только появляется ярлык «безопасно», у многих отключается внутренняя настороженность — меньше проверок, меньше сомнений, меньше желания перепроверить ссылку, адрес, отправителя. В итоге социальная инженерия работает даже лучше, чем на заведомо сомнительных площадках.

Проблема в том, что «безопасная платформа» в понимании пользователя часто превращается в «там со мной ничего не случится», а это уже опасная иллюзия. Безопасность интерфейса и реальная безопасность действий пользователя — вообще не одно и то же.
 
Схемы, по сути, те же самые, что и в Telegram или WhatsApp просто площадка меняется. Социальная инженерия остаётся главным инструментом, потому что она работает независимо от уровня защиты сервиса
 
Отдельно настораживает тема аренды аккаунтов. Когда реальные пользователи сами передают доступ за небольшие деньги, это сильно усложняет борьбу с мошенничеством, потому что такие профили выглядят как обычные
 
История с MAX ещё раз показывает простую вещь: не существует “абсолютно безопасного” мессенджера. Проблема не столько в платформе, сколько в том, как именно действуют мошенники они всегда бьют по человеку, а не по технологии
 
История с MAX ещё раз показывает простую вещь: не существует “абсолютно безопасного” мессенджера. Проблема не столько в платформе, сколько в том, как именно действуют мошенники они всегда бьют по человеку, а не по технологии
Именно так. Уязвимое место почти всегда не шифрование и не “самый защищённый” протокол, а обычная человеческая реакция: испуг, спешка, доверие к “официальному” тону, желание быстро решить проблему. Мошенники этим и пользуются — могут взять любой мессенджер, любую легенду и тот же набор приёмов: фальшивые аккаунты, подмена срочности, ссылки, “подтвердите код”, “это служба безопасности”.

Получается, спор о том, какой мессенджер “на 100% безопасен”, часто вообще уводит в сторону. Безопасность упирается в привычки пользователя: проверять, кто пишет, не пересылать коды, не идти по сомнительным ссылкам, не верить давлению и срочности. Технология может снизить риски, но полностью отменить социальную инженерию — нет.
 
Важно понимать, что ни один мессенджер не может защитить от добровольной передачи данных. Если человек сам сообщает код из SMS или переводит деньги, никакая “защита” не сработает
 
Важно понимать, что ни один мессенджер не может защитить от добровольной передачи данных. Если человек сам сообщает код из SMS или переводит деньги, никакая “защита” не сработает
Точно подмечено. Техническая защита упирается в человеческий фактор: если пользователь сам отдает код, подтверждает вход или перевод, сервис уже воспринимает это как легитимное действие. Поэтому главная защита здесь не только в мессенджере, а в привычке никогда никому не сообщать коды, пароли и не подтверждать операции под давлением.
 
После перехода на отечественный месенджер MAX я думал, что ну уж здесь то точно буду в безопасности, но оказывается, что мошенники орудуют и здесь. Придумали новые схемы, обманывают через фишинг и фальшивые ссылки и т.д. На деле все как везде и нужно быть настороже даже в этом мессенджере!
 
После перехода на отечественный месенджер MAX я думал, что ну уж здесь то точно буду в безопасности, но оказывается, что мошенники орудуют и здесь. Придумали новые схемы, обманывают через фишинг и фальшивые ссылки и т.д. На деле все как везде и нужно быть настороже даже в этом мессенджере!
Увы, «отечественный» вообще не равно «защищённый от мошенников». Где есть люди, переписки, ссылки и доверие к знакомым контактам — там сразу появляются фишинг, поддельные аккаунты и разводы на деньги.

Тут проблема не столько в самом мессенджере, сколько в поведении пользователей: перешёл по ссылке, поверил «службе поддержки», ввёл код, скачал файл — и всё, схема сработала. Мошенники очень быстро подстраиваются под любую новую площадку.

Так что осторожность в MAX нужна ровно такая же, как и в Telegram, WhatsApp или где угодно ещё: не открывать подозрительные ссылки, не сообщать коды, проверять, кто пишет, и не вестись на срочность. Без этого никакая платформа сама по себе не спасёт.
 
Сверху Снизу