МВД опубликовало рекомендацию для пользователей Telegram: ведомство советует не вводить в формы, которые предлагают боты в мессенджере, пароли, коды из СМС и банковские реквизиты. Судя по заголовку и описанию материала ТАСС, речь идёт именно о предостережении общего характера — без конкретных примеров мошеннических схем, статистики по ущербу или названий ботов. Это стоит сразу оговорить: дальше в статье мы не домысливаем детали, которых нет в источнике, а разбираем, почему сама тема важна для аудитории, которая живёт на стыке MAX и Telegram.
Главная мысль ведомства простая: бот в мессенджере — это чаще всего обычная программа, написанная сторонним разработчиком, а не банковское приложение с проверенной защитой. Форма внутри бота может выглядеть убедительно, но у пользователя нет гарантий, кто на самом деле принимает введённые данные.
Почему именно боты — удобная цель для фишинга
Боты в Telegram и в других мессенджерах устроены так, что создать их может кто угодно за несколько минут, без модерации и без обязательной верификации владельца. Внешне бот ничем не отличается от легитимного сервиса: тот же интерфейс чата, те же кнопки и клавиатуры. Пользователь привык доверять интерфейсу мессенджера как таковому — и это доверие злоумышленники переносят на конкретного бота, который выдаёт себя, например, за поддержку банка, доставку или государственную услугу.
Коды из СМС и пароли опасны вдвойне: если их ввести в чужую форму, подтверждение произойдёт мгновенно, и отменить операцию часто уже нельзя. В этом смысле рекомендация МВД не открывает ничего нового технически грамотному пользователю, но она важна как регулярное напоминание — особенно для тех, кто пользуется мессенджерами как основным каналом связи с банками, госуслугами и бизнесом.
Причём здесь MAX и Telegram
В России сейчас реальность такая: часть переписки и официальных уведомлений уходит в MAX, часть — остаётся в привычном Telegram, и многие пользователи вынуждены держать оба мессенджера и переключаться между ними. Чем больше точек контакта с ботами — тем больше поверхность для фишинга: один и тот же человек может получить фальшивый запрос данных и в MAX, и в Telegram, и правило «не вводить пароли и коды в сторонние формы» одинаково применимо к обеим площадкам, хотя источник говорит конкретно про Telegram-ботов.
Отдельная практическая проблема, которая в материале не упомянута, но логически следует из самой структуры рекомендации МВД: чем больше мессенджеров и ботов в повседневном использовании, тем выше риск ошибиться и ввести данные не туда. Держать на одном устройстве и MAX, и Telegram, постоянно переключаясь между ними ради разных контактов и уведомлений, — само по себе фактор, увеличивающий шанс случайной ошибки, особенно в спешке.
Что можно сделать уже сейчас
- Никогда не вводить пароли и коды из СМС в формы внутри ботов — ни в Telegram, ни в MAX, ни в любом другом мессенджере;
- Проверять, кто именно стоит за ботом, прежде чем доверять ему любые личные данные, включая номер карты;
- Относиться с подозрением к любой форме, которая просит «подтвердить» данные через чат-бота, если вы сами не инициировали обращение;
- Сокращать число мессенджеров и ботов, с которыми приходится взаимодействовать вручную, — это прямо снижает вероятность ошибки по невнимательности.
Где здесь уместен Максограм
Максограм решает конкретно последний пункт из списка выше: он пересылает входящие сообщения из MAX в Telegram и позволяет отвечать прямо оттуда, так что после настройки MAX на отдельном телефоне можно не открывать и даже не держать. Подключение происходит через сканирование QR-кода в боте @maxogrambot — сервис не запрашивает пароли, банковские реквизиты или коды из СМС, потому что для его работы они просто не нужны.
Если рекомендация МВД для вас не абстрактная новость, а повод пересмотреть, сколько мессенджеров и ботов реально нужно держать активными, — Максограм даёт простой способ оставить один рабочий канал в Telegram, сохранив доступ к сообщениям из MAX, и убрать из обихода лишнее устройство и лишнюю точку риска.