Канал «Харчевников» выпустил ролик о том, как в мессенджере MAX разводят на деньги — и судя по заголовку, речь именно про аудиторию постарше, «взрослых мужиков», которые скачали приложение не по своей инициативе, а потому что MAX стали ставить массово: где-то по рабочей рассылке, где-то — потому что через него теперь приходят госуслуги и школьные чаты.
Автор не первый, кто поднимает эту тему: как только у мессенджера появляется большая и в основном неопытная аудитория, туда почти сразу подтягиваются мошенники — это стандартный сценарий, который уже проходили Telegram, WhatsApp и в своё время классический СМС-фишинг. Не буду пересказывать конкретные схемы из видео дословно — лучше посмотреть его целиком, — но общий вывод очевиден: MAX сейчас находится ровно в той фазе, когда риск нарваться на развод максимален, потому что и сам сервис молодой, и пользователи ещё не выработали привычных рефлексов защиты.
Почему именно MAX стал удобной площадкой для разводов
Дело не в том, что MAX технически хуже других мессенджеров. Дело в составе аудитории и в контексте появления приложения.
- Многие поставили MAX не потому что выбрали его сами, а потому что «так сказали» — на работе, в школе ребёнка, в госструктуре. Это значит, что часть пользователей открывает мессенджер редко, плохо знает интерфейс и не всегда отличает системное уведомление от подделки под него.
- Аудитория смещена в сторону людей, которые до этого пользовались условным Telegram или WhatsApp по минимуму — переписка с роднёй, пара рабочих чатов. У них меньше «мышечной памяти» на типичные признаки фишинга: странные ссылки, просьбы подтвердить код, обещания выплат.
- Любой новый канал связи, который воспринимается как «официальный» (а MAX как раз продвигается в такой роли), автоматически получает повышенный кредит доверия. Мошенникам ровно это и нужно — фон доверия, на котором подделка работает лучше.
Ничего специфически ужасного в самом MAX нет — это обычная тонкость запуска любого массового сервиса, через которую в своё время прошли и другие платформы.
Что обычно происходит в таких историях
Не буду утверждать, что именно эти сценарии разбираются в конкретном ролике, но по общей логике таких историй в новых мессенджерах чаще всего фигурируют:
- сообщения от «поддержки» или «безопасности сервиса» с просьбой подтвердить вход кодом из смс — классическая схема угона аккаунта;
- контакты, представляющиеся сотрудниками банка, госоргана или «знакомыми» с взломанного аккаунта, которые просят перевести деньги или назвать данные карты;
- ссылки на фальшивые сайты «личного кабинета», оформленные под интерфейс мессенджера или сопутствующего сервиса.
Общая механика везде одна: сыграть на новизне сервиса и на том, что жертва ещё не знает, как выглядит «нормально», а как — подделка.
Что это значит для рядового пользователя
Если вынести за скобки конкретный ролик, практический вывод простой: чем меньше у вас личного опыта работы с сервисом, тем выше цена ошибки в первые недели. Несколько разумных привычек снижают риск почти для любого мессенджера, включая MAX:
- Не подтверждать входы и не называть коды из смс никому, даже если пишущий представляется поддержкой — служба поддержки никогда не запрашивает код для входа в чужой сеанс.
- Проверять переводы денег голосовым звонком, а не доверять только текстовому сообщению от «знакомого» — аккаунты угоняют регулярно, и переписка от имени человека ещё не значит, что пишет он сам.
- Не переходить по ссылкам на «личный кабинет» из сообщений — открывать сервис напрямую, через официальное приложение или сайт, набранный вручную.
При чём тут приватность и зачем вообще MAX на телефоне
Отдельный вопрос, который тянется следом за темой безопасности, — а обязательно ли вообще держать MAX как основной мессенджер на телефоне. У многих причина одна: там пишут по работе, из госструктуры или родственники, которые сами перешли на MAX и других вариантов не признают. При этом основная переписка человека давно живёт в Telegram, и распыляться по двум приложениям, проверять два набора уведомлений и два интерфейса — лишняя рутина, а иногда и лишний источник ошибок ровно того рода, что описан выше: чем больше приложений, тем проще перепутать настоящее уведомление с поддельным.
Здесь и работает логика Максограма: сервис пересылает входящие сообщения из MAX в Telegram и позволяет отвечать оттуда же, без переключения между приложениями. Схема простая — ставится MAX на любой телефон (необязательно на тот, которым вы пользуетесь каждый день), сканируется QR-код в боте @maxogrambot, после чего вся переписка приходит в привычный Telegram, а исходный MAX можно вообще удалить с основного устройства. Один интерфейс, одна лента уведомлений, меньше почвы для путаницы между «настоящим» и подставным сообщением — и заодно меньше поводов держать на телефоне сервис, которым вы и так пользуетесь по необходимости, а не по желанию.