Как взломать Android через MAX: новая схема мошенников

Разбираем новую схему атак через мессенджер MAX. Мошенники рассылают вредоносные файлы под видом видео от соседей. Как распознать угрозу и что делать, если вы открыли файл.

Раньше рассказывал про угоны аккаунтов в MAX. Там злоумышленники забирали только переписку. Новая схема куда опаснее: они бьют не в мессенджер, а в сам смартфон. Цель — полный контроль над устройством, чтобы получить доступ к Госуслугам, банковским приложениям и всем сохранённым паролям.

Как выглядит атака на практике

Пользователи соцсети Threads* массово сигнализируют о новом векторе атак. Сценарий отработан до мелочей. Незнакомец пишет в личку, обращаясь по имени и называя номер квартиры или дома. Это создаёт иллюзию, что пишет сосед.

Сообщение обычно звучит тревожно: «Здравствуйте, вы же Анна из 60-й? У вашей двери кто-то снимает на камеру, я стучала, но вы не открыли». Сразу после этого следует файл с именем вроде video.27.08.2026.mp4 или Photo.27.08.2026.JPEG и вопрос: «Вы его знаете?».

Жертва, охваченная паникой, нажимает на файл. Видео там нет. Это вредоносная программа, основанная на самых опасных вирусах 2026 года. Как только файл открывается, троян устанавливается на смартфон и передаёт мошенникам удалённый доступ. Дальше они делают всё, что угодно: заходят в банк, меняют пароли, оформляют услуги.

Психология обмана

Схема работает, потому что бьёт в несколько уязвимостей одновременно:

  • Личные данные. Когда незнакомец знает вашу квартиру, доверие возникает мгновенно. Данные могли утечь из баз УК, объявлений на Авито или Циан.
  • Эффект срочности. Фраза о подозрительном человеке у двери включает инстинкт самосохранения. Критическое мышление отключается, включается реакция «надо срочно действовать».
  • Привычный формат. Файл назван как обычное видео с датой. Смартфоны так и сохраняют записи. На первый взгляд ничего подозрительного нет.

Именно поэтому в эту ловушку попадают даже осторожные пользователи, которые обычно не открывают вложения от незнакомцев.

Что делает троян RAT

После установки на Android попадает RAT (Remote Access Trojan) — программа удалённого доступа. О ней подробно писал коллега Иван Кузнецов. RAT не просто портит файлы, он даёт мошеннику полный контроль над телефоном в реальном времени.

Злоумышленники получают:

  • Доступ к Госуслугам: смена номера, оформление кредитов, получение справок.
  • Доступ к банковским приложениям: переводы, смена паролей, привязка карт.
  • Все SMS-коды, включая подтверждения входа.
  • Пароли из браузера (Chrome и других).
  • Фото и документы: паспорта, СНИЛС, файлы из галереи.

Как защититься и что делать

Главное правило: никогда не открывайте файлы от незнакомцев в MAX. Неважно, как убедительно звучит история или какие личные данные знает отправитель.

Технические меры предосторожности:

  • В настройках Android запретите установку приложений из неизвестных источников. Это не панацея, но усложнит жизнь трояну.
  • Не давайте разрешения «Специальные возможности» (Accessibility) подозрительным приложениям. Через эту функцию трояны часто захватывают контроль.
  • Установите антивирус (Dr.Web, Kaspersky и аналоги). Они блокируют известные RAT до запуска.
  • Включите двухфакторную аутентификацию на Госуслугах и в банках. Без второго фактора доступ будет ограничен.

Если файл уже открыт, действуйте быстро:

  1. Немедленно отключите Wi-Fi и мобильные данные. Это прервёт связь трояна с сервером мошенников.
  2. С другого устройства зайдите в Госуслуги, смените пароль и проверьте раздел «Действия» на наличие чужих входов.
  3. Позвоните в банк и заблокируйте карты.
  4. Сбросьте смартфон до заводских настроек. Не восстанавливайте данные из облака-бэкапа — там могут быть заражённые файлы.
  5. Подайте заявление в полицию онлайн через Госуслуги.

Файл от незнакомца в мессенджере — это всегда риск. Сосед, который пишет вам в MAX и присылает видео, — повод насторожиться, а не кликать по ссылке.

*Threads принадлежит компании Meta*, деятельность которой признана экстремистской и запрещена в России.

Читайте также

Комментарии

Понравилось? Нажми «Поделиться».

Алгоритмы любят клики, друзья — полезные статьи, а мы — когда читают не только мама и редактор.

Telegram ВКонтакте WhatsApp Одноклассники

Спасибо за поддержку — она помогает Candoru расти.