Мошенники хайпят на популярности мессенджера MAX

Мошенники хайпят на популярности мессенджера MAX

Мошенники хайпят на популярности мессенджера MAX

Злоумышленники выдают себя за сотрудников службы поддержки мессенджера MAX и под предлогом подключения дополнительных мер безопасности пытаются получить доступ к личной информации пользователей. В рамках атаки они звонят по обычной мобильной связи, представляются сотрудниками MAX и убеждают собеседника пройти «дополнительную регистрацию», необходимую якобы для усиления защиты.

На деле цель — получить одноразовый код из СМС и получить доступ к аккаунтам. С подобным видом мошенничества лично столкнулся один из сотрудников редакции онлайн-издания «Код Дурова».

Злоумышленники звонили по мобильному номеру, представлялись сотрудниками поддержки и убеждали срочно зарегистрироваться в мессенджере MAX, чтобы активировать некий «аккаунт безопасности». Для этого требовали продиктовать код из СМС от портала Госуслуг.

В ходе разговора мошенники утверждали, что MAX — это государственный сервис, якобы уже интегрированный с Госуслугами. Однако, как напоминает издание, на самом деле интеграция с порталом пока не реализована — такая возможность только обсуждается. Ранее министр цифрового развития Максут Шадаев заявлял, что интеграция может появиться не раньше ноября 2025 года.

Сотрудник «Кода Дурова», столкнувшийся с атакой, отметил, что злоумышленники вели себя настойчиво и даже агрессивно, стремясь заставить жертву выполнить необходимые им действия.

«MAX и его сотрудники не звонят пользователям», — отметили в пресс-службе мессенджера.

Директор продукта «Защитник» компании МТС Андрей Бийчук отметил, что подобные инциденты требуют пристального внимания, несмотря на то, что пока речь идёт лишь об единичных случаях. По его словам, это может быть тестирование мошеннической схемы, которая впоследствии станет массовой.

Рекомендации по защите остаются стандартными: не сообщать коды из СМС третьим лицам и при любых подозрениях обращаться в официальные службы поддержки. При этом мессенджер MAX не использует мобильную связь для уведомлений и не запрашивает коды доступа по телефону.

Тем временем разработчики MAX запустили программу bug bounty с возможным вознаграждением до 5 млн рублей. Кроме того, недавно в мессенджере появилась система мониторинга событий ИБ, что, возможно, стало реакцией на обвинения в слежке за пользователями и использовании небезопасных компонентов.

Астрал подтвердил целевую кибератаку после недельного сбоя сервисов

ГК «Астрал» впервые подробно прокомментировала масштабный сбой, который уже несколько дней влияет на работу её сервисов. Компания официально признала, что 9 июня подверглась серии целенаправленных хакерских атак.

По словам представителей «Астрала», именно атака стала причиной остановки ряда сервисов.

С первого дня специалисты компании работают над восстановлением инфраструктуры в круглосуточном режиме, а полностью завершить восстановление планируется 16 июня.

В компании также сообщили, что параллельно началось расследование с участием государственных органов в сфере информационной безопасности. По этой причине «Астрал» была ограничена в возможности публично комментировать происходящее.

Один из главных вопросов клиентов — что с данными? Здесь компания пытается успокоить пользователей. По результатам проведённой проверки признаков утечки или компрометации данных не обнаружено. Более того, защитные механизмы после инцидента были дополнительно усилены.

Почему восстановление заняло почти неделю? В «Астрале» объясняют это необходимостью полной проверки каждого сервиса перед возвращением в эксплуатацию. Компания подчёркивает, что не собирается жертвовать безопасностью ради более быстрого запуска.

По состоянию на сегодняшний день большая часть сервисов уже работает в штатном режиме. Последними должны вернуться в строй ОФД и оставшиеся компоненты экосистемы.

Отдельно компания заявила, что взаимодействует с контролирующими органами, чтобы последствия инцидента не отразились на клиентах. Для пользователей также подготовлены официальные письма, подтверждающие, что проблемы возникли на стороне инфраструктуры оператора.

Таким образом, спустя неделю после начала сбоев «Астрал» фактически подтвердил то, о чём многие пользователи и так догадывались: причиной проблем стала не техническая ошибка и не авария, а полноценная кибератака на инфраструктуру компании.

RSS: Новости на портале Anti-Malware.ru