Блогер Александр Харчевников, известный разоблачением интернет-мошенничества, разобрал в новом видео схему, которую его зрители окрестили «Ректорат». Суть — злоумышленники пишут студентам или сотрудникам вузов в мессенджере MAX, представляясь администрацией учебного заведения, и под этим прикрытием пытаются выманить деньги, коды из СМС или доступ к аккаунтам. Расчёт простой: сообщение, пришедшее вроде бы от деканата или ректората, вызывает меньше подозрений, чем звонок с незнакомого номера.
Детали конкретных диалогов у разных жертв отличаются, но логика стандартна для мошенничества под видом официальных структур: создаётся ощущение срочности и легитимности, а дальше — просьба сделать то, что в спокойной обстановке вызвало бы вопросы. Похожие схемы через деканаты уже фиксировали и в звонках, и в других мессенджерах — MAX здесь не первопричина, а просто новая площадка, куда мошенники перенесли отработанный сценарий.
Почему именно MAX оказался удобной площадкой
MAX многим ставили не по собственному выбору, а потому что так попросили в вузе, на работе или в госструктуре. Это меняет модель доверия: если Telegram человек выбирал сам и постепенно учился отличать в нём подозрительные сообщения, то MAX воспринимается как формальный, «казённый» канал. Раз завели его по требованию сверху — значит, и то, что приходит оттуда, тоже как будто бы сверху. Мошенники этим и пользуются: имя отправителя «Ректорат» или «Деканат» само по себе снимает часть скепсиса, который у того же человека сработал бы в личной переписке.
Уязвимость доверия к «официальному» каналу
Ключевая проблема не в самом MAX, а в том, что имя и аватар в мессенджере ничего не подтверждают. Завести профиль с подписью «Ректорат» или «Деканат заочного отделения» технически не сложнее, чем написать это в любом другом чате. Проверить, что сообщение действительно от вуза, получатель обычно может только одним способом — позвонить в приёмную по номеру с официального сайта, а не по тому, что указан в подозрительном сообщении.
Типичные признаки, которые стоит держать в голове при переписке в любом мессенджере, включая MAX:
- просьба продиктовать код из СМС «для подтверждения» — легитимные организации так не делают;
- давление на срочность: «иначе не допустят к сессии», «заблокируют личный кабинет сегодня»;
- ссылка на переход в другой сервис или на ввод данных вне официального сайта вуза;
- просьба перевести деньги за «пересдачу», «оформление документов» или «страховку общежития».
Что это значит для обычного пользователя
MAX для большинства пока непривычен, и это работает против пользователей дважды. Во-первых, у людей ещё не сложилась интуиция, какие сообщения там типичны для мошенников, а какие — нет: в Telegram годами формировался опыт узнавания фишинговых ссылок и поддельных админов, в MAX эта насмотренность только начинает нарабатываться. Во-вторых, MAX часто ставят «для галочки» — чтобы получить доступ к конкретному сервису — и потом редко открывают, а значит, реже проверяют, что там происходит, и легче упускают момент, когда с аккаунтом или перепиской что-то не так.
Второй мессенджер на телефоне — это ещё и лишняя точка внимания: свои уведомления, свои настройки приватности, своя история переписки, за которой тоже нужно следить. Чем больше площадок держит человек «на всякий случай», тем выше шанс пропустить в одной из них что-то важное — будь то подозрительное сообщение или реальное уведомление от учебного заведения. При этом отказаться от MAX совсем часто нельзя: где-то он нужен для связи с вузом, где-то — с госструктурой, и требование «поставить и не удалять» снимает вопрос выбора.
Как снизить риск, не теряя связь с MAX
Базовая гигиена здесь та же, что и с любыми звонками и письмами от «официальных» отправителей: не сообщать коды из СМС никому, даже если собеседник представился сотрудником деканата; проверять любую просьбу о переводе денег или вводе данных отдельным звонком по номеру с сайта организации; не переходить по ссылкам из сообщений, если их не ждали.
Но есть и более практичный вопрос: зачем вообще держать MAX постоянно установленным и открытым, если пишут туда редко и в основном по формальному поводу? Именно из-за этой редкости люди и теряют бдительность — открывают непривычное приложение раз в месяц и не всегда вчитываются в то, кто именно им написал.
Где здесь пригождается Максограм
Максограм пересылает входящие сообщения из MAX в Telegram: ставите MAX один раз, сканируете QR-код в боте @maxogrambot — и дальше все сообщения из MAX приходят туда, где вы и так внимательно читаете переписку и привычно отличаете подозрительное от настоящего. Отвечать можно прямо из Telegram, а сам MAX после настройки можно удалить с телефона — не нужно держать отдельное приложение включённым только ради того, чтобы иногда получить от него сообщение. Меньше самостоятельных площадок для проверки — меньше шанс, что сообщение с подписью «Ректорат» проскочит мимо внимания.