Мошенники начали использовать новый предлог для кражи аккаунтов MAX. Они представляются сотрудниками поддержки и предлагают «отключить код», подтвердить данные или выполнить другое действие якобы для защиты профиля.
О схеме 8 октября предупредило управление по борьбе с киберпреступностью ГУ МВД России по Санкт-Петербургу и Ленинградской области. Развязка у такого диалога вполне знакомая: лжесотрудник просит прислать код, поступивший в СМС или уведомлении.
Название операции может звучать технически и солидно, но «отключение кода» - просто словесный декор. Настоящей поддержке не нужно спрашивать у пользователя секретную комбинацию для входа.
Как устроен обман
Сначала человеку пишут о выдуманной проблеме с профилем. Например, сообщают о подозрительной активности, предлагают усилить защиту или подтвердить, что аккаунтом пользуется его владелец.
Дальше мошенник пытается запустить настоящий процесс авторизации по номеру жертвы. MAX отправляет код, а собеседник просит продиктовать или переслать его под одним из предлогов:
- для «отключения» нежелательной функции;
- проверки личности;
- отмены подозрительного входа;
- восстановления защиты;
- завершения настройки аккаунта.
На деле код не отменяет чужой вход, а подтверждает его. Если передать комбинацию злоумышленнику, тот сможет использовать её для авторизации в профиле.
Получается фокус уровня «отдайте ключ, чтобы мы проверили ваш замок». Звучит нелогично, но срочность, технические формулировки и знакомое название сервиса часто не оставляют человеку времени спокойно разобрать сценарий.
Настоящая поддержка не спрашивает секретные данные
В официальной справке MAX прямо указано: сотрудники поддержки, банков и Госуслуг не запрашивают коды подтверждения. Пароли и коды нельзя передавать, даже если собеседник представляется сотрудником платформы, полиции или государственного ведомства.
Стоит насторожиться, если неизвестный:
- просит назвать код «для проверки» или «защиты аккаунта»;
- предлагает временно отключить пароль для входа;
- пугает блокировкой или взломом профиля;
- торопит и требует выполнить действия немедленно;
- присылает ссылку для подтверждения данных;
- пишет от имени поддержки с обычного пользовательского профиля.
У MAX есть официальный бот поддержки @support. Однако само по себе похожее имя или знакомая аватарка ничего не доказывают - мошенники как раз и рассчитывают на беглый взгляд.
Неожиданный код ещё не означает взлом
Если СМС с кодом пришло без вашего запроса, это не обязательно означает, что посторонний уже вошёл в профиль. Кто-то мог ошибиться при вводе номера или только пытаться начать авторизацию.
Главное в такой ситуации - никуда не вводить код и никому его не сообщать. Без секретной комбинации незнакомец не сможет завершить обычный вход в аккаунт.
Дополнительным замком станет двухфакторная аутентификация. При её включении одного кода будет недостаточно: MAX также запросит установленный владельцем облачный пароль. Подробная настройка разобрана в инструкции про пароль и 2FA в MAX.
Что делать, если код уже отправлен
Если комбинация всё-таки попала к незнакомцу, лучше действовать сразу:
- Открыть в MAX раздел Настройки → Устройства.
- Проверить список активных подключений.
- При обнаружении незнакомого устройства выбрать «Завершить все сессии, кроме текущей».
- В разделе Настройки → Безопасность установить или изменить пароль для входа.
- Предупредить знакомых, если от имени профиля уже рассылаются просьбы о деньгах, ссылки или новые коды.
- Обратиться в официальную поддержку MAX, если доступ к аккаунту потерян.
Похожая маскировка уже использовалась в фальшивых уведомлениях о налоговой задолженности. Меняется легенда - налоговая, банк, поддержка или «центр безопасности», - но ключевой момент остаётся прежним: незнакомец просит передать данные, которыми пользователь должен подтверждать действие только самостоятельно.
Простое правило здесь надёжнее любой технической терминологии: код для входа нужен тому, кто входит. Если его просит другой человек, разговор пора заканчивать. 🔐