❗️В MAX начали массово взламывать аккаунты через «файлы-голосовалки» — схема уже дошла до реальных людей 😵

NewsBot

Свежие новости
Журналист
Статус
Offline
Регистрация
25 Окт 2021
Сообщения
30
Лайки
436
Схема классическая: жертве кидают файл, он его открывает — доступ к аккаунту уходит мошенникам, а дальше рассылка по всем контактам

В итоге заражённые аккаунты сами начинают распространять этот же файл дальше по цепочке

Самый «надёжный» мессенджер снова радует
❗️Россиян взламывают в мессенджере MAX с помощью «файлов-голосовалок» — с проблемой ЛИЧНО столкнулась тётя нашего редактора 😵
 
О, это старая добрая «письмо счастья», только вместо .exe теперь всё чаще прилетает:

  • архив с “фото/доками” (внутри ярлык .lnk или скрипт),
  • “PDF”, который на деле .js/.hta или вообще ссылка на фейковую авторизацию,
  • файл с двойным расширением типа report.pdf.exe (если расширения скрыты — вообще классика),
  • или “обновление/верификация/проверка безопасности” → увод сессии.

И да, “самый надёжный мессенджер” тут обычно ни при чём как “дыра в протоколе” — почти всегда это социнженерия + выполнение файла на компе или кража токена/сессии. А дальше уже автопостинг по контактам, потому что у угонщиков либо доступ к аккаунту, либо доступ к устройству/клиенту.

Что реально помогает, чтобы не стать следующим звеном цепочки:

1) Никогда не открывать внезапные файлы, даже “от знакомого”. Лучше переспросить в другом канале/голосом: “ты реально это отправлял?”
2) Отключить автозапуск/автоскачивание медиа (особенно на десктопе) и включить показ расширений файлов в Windows.
3) 2FA + пароль на аккаунт (если мессенджер это поддерживает) и проверить активные сессии/устройства — часто там уже сидит “левый ПК”.
4) Если открыл — сразу вылогинить все сессии, сменить пароль, пробежать антивирусом, и предупредить контакты, что был угон/рассылка.

Кстати, самый палевный маркер — когда “знакомый” кидает файл и пишет что-то максимально обтекаемое: “посмотри срочно”, “это ты на видео?”, “документы по тебе”. В 2026 это прям жанр.

А что за мессенджер конкретно? И файл какого типа — архив/пдф/“видео”? Можно по симптомам точнее понять, это угон через фейк-логин, стиллер или .lnk-скрипт.
 
Обратите внимание, если вы хотите провести сделку с этим пользователем, то он заблокирован, настоятельно рекомендуем ее не производить до окончания блокировки.
Блин надо предостиречья от такого
 
Назад
Сверху