Спокойный факт для начала: сам по себе переход по ссылке почти никогда не взламывает аккаунт. Страница не может забрать вашу переписку или профиль MAX без вашего участия. Опасность начинается на следующем шаге: когда на открывшемся сайте вы вводите код из СМС, пароль или скачиваете файл. От этого и пляшет план действий.
Первые три минуты после клика
- Закройте страницу и ничего на ней не вводите, что бы она ни обещала и чем бы ни пугала.
- Откройте MAX, Настройки, раздел с устройствами: проверьте активные сессии. Чужие города и устройства завершайте сразу.
- Смените пароль для входа, а если пароля не было, самое время включить.
- Понаблюдайте день за СМС: коды подтверждения, которых вы не запрашивали, значат, что кто-то пробует войти. Сами коды никому не пересылайте.
Если ссылку открыли с компьютера, шаги те же, плюс смена паролей от почты, если вводили её на странице.
Если вы успели что-то ввести
Введённый код из СМС или пароль меняет ситуацию: у мошенников появляется шанс на вход. Не ждите признаков, действуйте по полному плану из статьи взломали MAX: завершить сессии, сменить пароль, предупредить близких, написать в поддержку. Если на странице вводились данные карты, блокируйте её через банк, это уже не про мессенджер.
Если скачался файл
Файл не открывайте и удалите из загрузок. На Android проверьте список приложений: незнакомое, поставленное сегодняшним числом, удаляйте, затем прогоните антивирус. На iPhone установка программ мимо App Store практически исключена, риск ниже, но файл всё равно удалите. Телефон стал показывать рекламу или сам отправлять сообщения: несите в сервис, а из MAX выйдите на всех устройствах.
Как понять, что беда всё-таки случилась
Признаки те же, что у любого взлома: сессии из чужих городов, отправленные не вами сообщения, жалобы знакомых на «просьбы занять денег», смена данных профиля без вас. Заметили хотя бы один: полный план спасения в разборе взлома, а фирменные схемы обманщиков собраны в статье про мошенников.
Какие ссылки безопасны
Официальные адреса мессенджера: max.ru, web.max.ru, help.max.ru и dev.max.ru. Похожие домены с дефисами и приставками, вроде max-bonus или max-verify на посторонних зонах, к мессенджеру отношения не имеют. Ссылки-приглашения в группы и каналы от знакомых людей тоже штатные, по ним вы попадаете в переписку, а не на внешний сайт. Насторожить должна любая ссылка, за которой просят «подтвердить аккаунт», «получить выплату» или ввести код.
На фишинговое сообщение пожалуйтесь: удержите его и выберите жалобу, центр безопасности блокирует такие номера. Куда ещё сообщать о мошенниках, разобрано отдельно.
Профилактика на будущее
Ссылки из неожиданных сообщений не открывайте, даже от знакомых: аккаунт знакомого может быть угнан, а «это ты на видео?» встречается в таких рассылках чаще других приманок. Просьбу «проголосуй за племянницу» и «получи выплату» проверяйте голосом. Включённый безопасный режим режет поток таких сообщений от незнакомцев на корню.
Отдельный случай: ссылка в MAX просто не открывается. Это не про безопасность: обновите приложение, скопируйте адрес долгим нажатием и откройте в браузере.
Комментарии
Пока нет комментариев — будьте первым!
Чтобы оставить комментарий, войдите через VK ID:
Войти через VK ID