Информационные технологииStfw.Ru 🔍
🕛

MAX и мошенники. Как с помощью национального мессенджера воруют данные и деньги

Пенсионеры теряют сбережения, компании — прибыль, а чиновники — аккаунты: в российском национальном мессенджере MAX
MAX и мошенники. Как с помощью национального мессенджера воруют данные и деньги

Пенсионеры теряют сбережения, компании — прибыль, а чиновники — аккаунты: в российском национальном мессенджере MAX, позиционируемом как безопасная альтернатива зарубежным сервисам, расцветают схемы кибермошенничества.

Стремительный взлет национального мессенджера


В 2025 году Россия активно продвигала идею цифрового суверенитета. На базе технологий VK был запущен мессенджер MAX — универсальная платформа, объединяющая общение, государственные услуги, электронную подпись через «Госключ», цифровой ID и платежи. К началу 2026 года аудитория превысила 100 миллионов пользователей благодаря обязательной предустановке на все новые устройства и интеграции с Госуслугами.


Разработчики обещали высокий уровень безопасности: защищенные каналы, минимальные разрешения по сравнению с WhatsApp и Telegram. Однако чем больше функций добавлялось — от чат-ботов до электронного аналога паспорта, — тем чаще появлялись сообщения о взломах, вирусах и утечках. Реальность разошлась с ожиданиями: MAX стал новой площадкой для мошенников.


Реальные случаи киберпреступлений в MAX


Одна из самых уязвимых категорий — пенсионеры. Мошенники создают фейковые чат-боты или взламывают аккаунты знакомых, рассылая сообщения о «чрезвычайных ситуациях». Пожилые люди, доверяя «голосовому сообщению от внука» или «официальному боту Госуслуг», переводят деньги по СБП. Суммы варьируются от десятков до сотен тысяч рублей.


В Ростове-на-Дону таксопарк лишился значительной части прибыли: хакеры взломали корпоративный аккаунт, перенаправили заказы и вывели средства. Чиновники тоже не застрахованы — случаи кражи аккаунтов высокопоставленных сотрудников фиксируются регулярно, что приводит к утечкам служебной информации.


Вирус «Мамонт» и подобные трояны распространяются через вредоносные ссылки в чатах: жертва кликает на «фото происшествия», устанавливает приложение и теряет доступ к банковским данным и push-уведомлениям.


Схемы мошенничества: от простых к изощренным



  • Фишинг через чат-боты: поддельные боты имитируют поддержку банков или Госуслуг.

  • Взлом аккаунтов: кража сессий через уязвимости в обработке медиафайлов (стикеры, фото).

  • Социальная инженерия: звонки от «губернатора» или «полиции» с просьбой подтвердить данные в мессенджере.

  • Утечки баз данных: предложения о продаже миллионов записей в даркнете (хотя многие опровергнуты официально).


Подробности следствия: роль правоохранительных органов


Следственный комитет РФ и МВД регулярно возбуждают дела по фактам мошенничества в цифровой среде. ФСБ участвует в проверках уязвимостей платформы, особенно при интеграции с государственными сервисами. Прокуратура контролирует соблюдение законов о персональных данных.


Однако эксперты отмечают, что оперативность реагирования оставляет желать лучшего: многие случаи остаются нераскрытыми из-за анонимности мошенников, использующих VPN и зарубежные серверы. Ведомства призывают пользователей немедленно блокировать подозрительные аккаунты и сообщать о них в поддержку MAX и полицию.


«Мы ведем активную работу по пресечению киберпреступлений. Все инциденты в MAX находятся на особом контроле», — заявили в пресс-службе МВД.

Юридический разбор: статьи УК РФ


Основные квалификации преступлений:


Статья 159.3 УК РФ — Мошенничество с использованием электронных средств платежа


Хищение путем обмана с использованием платежных приложений. Санкции: штраф до 120 тыс. рублей или лишение свободы до 2 лет (ч.1). При отягчающих обстоятельствах (группа лиц, крупный ущерб) — до 6 лет.


Статья 159.6 УК РФ — Мошенничество в сфере компьютерной информации


Вмешательство в работу информационных систем. Наказание: штраф до 120 тыс. рублей или до 2 лет лишения свободы. В случае значительного ущерба или организованной группы — до 5–10 лет.


Дополнительно применяются статьи о неправомерном доступе к компьютерной информации (ст. 272) и нарушении неприкосновенности частной жизни (ст. 137).


Анализ ситуации: последствия для общества


Массовое использование MAX несет риски не только финансовые, но и социальные. Утечки данных могут привести к шантажу, краже идентичности и компрометации государственных сервисов. Для регионов с высокой цифровизацией (Москва, Санкт-Петербург, Ростовская область) это прямой удар по доверию к цифровым инструментам государства.


Последствия для жителей: рост мошенничества среди пожилых, финансовые потери бизнеса, необходимость двойных устройств (одно для MAX, другое для личного общения). Эксперты рекомендуют:



  1. Включать двухфакторную аутентификацию и не отключать ее.

  2. Не переходить по подозрительным ссылкам и не устанавливать файлы из чатов.

  3. Регулярно проверять подключенные устройства в настройках аккаунта.

  4. Использовать антивирусное ПО и обновлять приложение MAX.

  5. Обучать близких базовой цифровой грамотности.


Разработчикам и властям стоит усилить модерацию ботов, аудит кода и прозрачность отчетов об инцидентах. Только комплексный подход — технический, юридический и образовательный — позволит минимизировать угрозы.


Мнения экспертов и рекомендации


Специалисты по информационной безопасности подчеркивают, что ни одна платформа не застрахована от атак, но уровень доверия к национальному мессенджеру требует повышенных стандартов. «Чем больше данных в одном приложении, тем выше ставки для злоумышленников», — отмечают аналитики.


В заключение: MAX — удобный инструмент, но требует осознанного использования. Бдительность пользователей и оперативная работа ведомств — ключ к безопасности в цифровом мире.


Общий объем материала подчеркивает актуальность проблемы: развитие технологий не должно опережать меры защиты граждан. Следите за обновлениями и делитесь опытом в комментариях.


Также по теме:
Stfw.Ru
Срочные новости кибербезопасности: свежие уязвимости, вирусы, ransomware-атаки, утечки данных, взломы и способы защиты приватности.