Важно: будьте аккуратнее со странными ссылками, приходящими к вам в мессенджеры от знак... — 1 мая 2026 г. в 16:13:02.950
Важно: будьте аккуратнее со странными ссылками, приходящими к вам в мессенджеры от знакомых и незнакомых людей. Это когда вы получаете что-то вроде: — Аня, слушай, а это не ты? [ссылка] - Тань, привет, проголосуй, пожалуйста, за нас на конкурсе детского рисунка [ссылка] — Пробив человека по телеграм всего за 10 рублей [ссылка] — Обновился RuStore, ставьте обновления, пока не удалили [ссылка] — Проголосуй за нас в 2GIS, пожалуйста [ссылка] — Будь другом, поддержи в конкурсе моего ребёнка [ссылка] — Бесплатная премиум-подписка на Кинопоиск [ссылка] И прочее. Если вы получили нечто подобное от незнакомого человека, просто заблокируйте его, желательно вместе с отчётом о спаме. Это позволит сервисам быстрее заблокировать злоумышленника. Если от знакомого, прежде, чем переходить по этой ссылке, свяжитесь с человеком в ЛЮБОМ ДРУГОМ мессенджере и уточните, от него ли это вообще пришло, т.к. с вероятностью 99.9% этот аккаунт у него уже угнан и управляется фишинговым оператором. Что происходит, когда вы переходите по ссылке от мошенников? Вы попадаете на стандартный экран авторизации знакомого вам сервиса. Чаще всего сейчас это Max. И т.к. ссылка открылась в браузере, вам кажется логичным, что в нём вы не авторизованы, и вы вводите свои данные для входа. На самом деле это MITM-прокси. Другими словами, когда вы вводите номер телефона, он отправляется на сервер к мошенникам, а они от себя уже отправляют этот номер для входа в Max. Max в ответ шлёт вам SMS, и фишинговое приложение сообщает вам, что вам отправили SMS, введите код подтверждения. Т.к. вы видите, что SMS пришло именно от Max, вы ни о чём не подозревая вводите код. Сервер фишеров получает его и отправляет в Max, а Max, думая, что это вы, даёт полный доступ к вашему аккаунту мошенникам. А там у вас ещё и госуслуги привязаны. Дальше уже от вашего имени идут такие же рассылки по вашим контактам с просьбой проголосовать за вашего ребёнка. Такой мошеннический бизнес по разным оценкам приносит его владельцам от 600 т.р. до 2.5 млн. руб. в месяц за счёт продажи доступа к вашим аккаунтам. Как обезапасить себя от фишинговых атак: 1. Никогда не переходите по ссылка от незнакомых людей или от знакомых, которые внезапно решили вам что-то скинуть и просят куда-то перейти. 2. Даже если написано, что там на фото вы, или ваш ребёнок. ИЛи ваш муж. Это просто хуки — их задача в том, чтобы ваша лимбическая система отреагировала быстрее, чем логическая. 3. Даже если там обещают много бесплатного, пишут, что вы выиграли конкурс или денежный приз, или грин-карту в США. Нет, так не бывает. Не нажимайте. 4. Если пришло от знакомого — свяжитесь с ним в другом мессенджере, созвонитесь. Но не пишите в этот же чат — вы скорее всего говорите уже не с ним. 5. Не делайте это даже если ссылки опубликованы в известных каналах. Их владельцев взламывают ещё чаще, чем ваших знакомых. 6. Если вы где-то куда-то перешли, и там нужно ввести логин/пароль/код смс и прочее, просто закройте это окно и похвалите себя за то, что не попались. 7. Если вы уверены, что всё делаете правильно, и вам дейстительно нужно туда войти, это не обман, и там реально нужно ввести авторизационные данные, на всякий случай посмотрите на название домена в адресной строке — вы точно на том сайте? Т.к. если вы входите в тот же Max, это должен быть именно max. ru, и никакой другой. Если там mamaxx. dev, maxephoto. xxx, maxynstos. xxx и прочее — это фишинг и вы в нескольких секундах от потери главного государственного аккаунта. Никакой паники, просто повнимательнее. За последнюю неделю фишеры увели несколько десятков тысяч аккаунтов в Max. Коротко: не переходите по странным ссылкам — и в целом будете в безопасности.

