Компания F6, разработчик технологий противодействия киберпреступности, и платформа Max объявили о совместной работе против фишинга. В основе — система F6 Digital Risk Protection на базе искусственного интеллекта: она следит за упоминаниями бренда Max в сети и автоматически выявляет поддельные сайты и приложения, которые маскируются под настоящий мессенджер. За два месяца работы система нашла и заблокировала свыше 2,5 тысячи таких ресурсов. Большинство схем строилось на одном и том же приёме: фейковая форма авторизации, визуально копирующая настоящую, куда человек сам вводит логин, пароль или платёжные данные — а дальше ими распоряжаются уже не пользователь и не Max.
О чём именно договорились F6 и Max
Технология F6 Digital Risk Protection работает как постоянный мониторинг бренда: система сканирует интернет на предмет доменов, сайтов и приложений, которые выдают себя за Max, и передаёт находки на блокировку. В компании отдельно отмечают, что часть таких подделок — не просто фишинговые страницы, а полноценные приложения-клоны, распространяемые как «альтернативный» или «ускоренный» Max, которые могут содержать вредоносный код помимо кражи пароля. Логика партнёрства простая: чем раньше вредоносный ресурс попадает в поле зрения, тем меньше людей успевает на него попасться, а по словам представителя F6, сам факт постоянного мониторинга снижает активность мошенников — им становится невыгодно работать под конкретным брендом.
Почему фишинг стал системной проблемой мессенджеров
Схема с поддельной страницей входа не нова, но именно вокруг Max она приобрела масштаб по вполне рациональной причине: мессенджер стал массовым и во многом обязательным каналом для части сервисов и коммуникаций, а значит превратился в удобную приманку. Пользователь, который видит знакомый интерфейс и логотип, реже проверяет адресную строку или источник приложения — и это ровно то, на чём строится весь расчёт мошенников.
На практике встречается несколько типовых вариантов:
- поддельные сайты с доменом, похожим на официальный, где под видом входа или «продления доступа» просят логин и пароль;
- приложения-клоны в неофициальных каталогах, которые обещают дополнительные функции или ускоренную установку;
- рассылки от имени «поддержки» с просьбой перейти по ссылке и подтвердить аккаунт;
- использование уже взломанных аккаунтов для рассылки фишинговых ссылок по контактам жертвы — этой схемой пользуются практически во всех мессенджерах, и Max тут не исключение.
Max и Telegram: разные модели защиты
Партнёрство с F6 показывает, что Max выбрал путь централизованной защиты: у мессенджера есть техническая возможность и ресурс, чтобы через одного подрядчика мониторить и снимать поддельные ресурсы под своим брендом. Это логично для платформы, которая привязана к номеру телефона и позиционируется как единая точка входа для целого набора сервисов — атака на бренд бьёт сразу по многим направлениям.
Telegram устроен иначе: это открытая экосистема, где боты и каналы создаются свободно, а модерация во многом реактивна — по жалобам пользователей. У такой открытости есть обратная сторона — фишинговые боты и каналы под чужим именем тоже создаются свободно, и здесь у платформы нет единого «одного окна», которое закрывало бы их так же централизованно. Это не значит, что один мессенджер защищён лучше другого в абсолютном смысле — просто ответственность за бдительность распределена по-разному, и в случае Telegram она в большей степени лежит на самом пользователе и сторонних инструментах.
Что реально может сделать пользователь
Никакая система мониторинга не отменяет базовую гигиену — она снижает число ловушек, но не гарантирует, что ни одна не сработает раньше блокировки:
- устанавливать Max только из официального источника, а не из «зеркал» и сторонних каталогов;
- перед вводом логина и пароля проверять адрес сайта, а не только внешний вид страницы;
- не переходить по ссылкам «от поддержки», если они пришли не в официальном канале, а в личном сообщении или почте;
- не сообщать код подтверждения никому, даже если собеседник представляется сотрудником Max — легитимная поддержка его не спрашивает;
- относиться настороженно к ссылкам, которые прислал знакомый контакт, если его манера общения вдруг изменилась — это частый признак взломанного аккаунта.
Где здесь Максограм
Один из практических способов снизить именно этот риск — не устанавливать Max на основной телефон вообще. Многие держат его на отдельном старом или запасном устройстве именно для того, чтобы не плодить на главном смартфоне ещё один мессенджер с активной сессией, паролем и уведомлениями, которые тоже становятся точкой атаки.
Максограм для того и существует: вы ставите Max на любой телефон, сканируете QR в боте @maxogrambot — и дальше все входящие сообщения из Max приходят в привычный Telegram, откуда же можно и отвечать. Сам Max при этом можно с основного устройства удалить вовсе, оставив его работать только там, где он однажды был настроен. Меньше активных мессенджеров с логином и паролем на устройстве, которым вы пользуетесь каждый день, — меньше поверхность для тех самых поддельных форм авторизации и приложений-клонов, о блокировке которых как раз отчитались F6 и Max.