3928

Взломали MAX3

У сестры взломали MAX. Узнала случайно: друзья и родственники сообщили, что с её номера приходят странные сообщения (прислать денег и перейти по ссылке для голосования).
И тут начались пляски (спойлер: быстрого решения мы не нашли, и за это время у нас вполне могли угнать "Госуслуги"). Далее "по протоколу":
- зайти не можем - пароль не принимается;
- восстановить пароль не получается: в кнопке "Забыли пароль?" доступна только опция удаления профиля в течение 7 дней (мы её нажали, но ждать 7 дней - это очень долго);
- на официальном сайте в разделе помощи - нерабочая ссылка "Служба поддержки" (https://help.max.ru/help/troubleshooting/ne-mogu-vojti-v-max...);
- Раздел сайта для скачивания приложения с десктоп-версией у меня открылся только с VPN (https://download.max.ru/#desktop) (думал, возможно там есть рабочая опция восстановления, ошибся)
- зайти в веб-версию можно только, просканировав QR-код с авторизованного приложения;
- на сайте нашли почтовый адрес службы поддержки, написали о проблеме - пришёл такой ответ;

Взломали MAX

- написали в чате поддержки - там никто не ответил, и, так как мы писали не как авторизованные пользователи, история монолога часто удалялась и приходилось писать повторно (нам так никто и не ответил)

В итоге решение оказалось таким:
- в WhatsApp предупредили всех близких, чтобы игнорировали сообщения в мессенджере MAX (к счастью, почти все там всё ещё сидят);
- отвязали MAX от "Госуслуг" - от греха подальше.

Ироничный пофигист
Автор поста оценил этот комментарий

А в чем проблема?

Либо родитель регается сам - либо доверяет это другому.

Либо отдает бумажку что это его решение не регать, а не проеб МОУ.


Я тоже когда то был моложе и наивнее и доверял например работникам сбера меня регать - попутно подписав на платные уведомления итд :)

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

либо доверяет это другому

1. это уже проблема
2. достаточно того, что я сам зарегался и в приложении предусмотрен родительский доступ
3. бумажку просят не "отказываюсь регать ребенка", а "отказываюсь от электронного взаимодействия", а я пользуюсь электронным дневником.
4. мин. образования официально не требует регистрации ребенка, это прихоти местных чиновников, чтобы статистику хорошую показать

показать ответы
Автор поста оценил этот комментарий

А что, можно отвязать мах от госуслуг? Думаю сие действие и бесконечные обновления не предусмотрены. Хз зачем мне эта информация, у меня и маха то нет

🤷🏻‍♂️

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Да, привязал яндекс id, вместо смс сообщений.

0
Автор поста оценил этот комментарий

Вы украли мою аву!)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

она у меня с времен, когда началась мода на авы с "волосом"😁

Автор поста оценил этот комментарий

При том, что автор нихуя не договаривает. А это наводит на мысль, что пиздобол.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Столько однотипных сообщений, что я что-то там недоговорил, отвечу здесь.

Если вы ждали технических подробностей взлома, то пост не об этом: я не специалист по кибербезопасности. Это взгляд обычного пользователя, когда тебя взломали в национальном мессенджере, который настойчиво предлагают привязать к Госуслугам и при этом уверяют в его безопасности, но при этом быстрых механизмов поддержки не предусмотрено. Я вижу в этом проблему.

Информацию о том, что на устройстве может быть троян и его нужно сначала удалить, должна была сообщить техническая поддержка, а не развлекательный портал.

- как у пользователя взломали макс: пришел такой же спам, перешла по ссылке и пыталась за что-то проголосовать
- сколько людей взломали от ее спама: у меня нет такой информации

И если вам показалось, что я что-то недоговорил, правильней будет спросить, если изначально не стоит цель оскорбить ноунейма в интернете (в этом случае я вам помочь не смогу)

показать ответы
0
Автор поста оценил этот комментарий

А что за контакт переслал?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Из списка контактов. После взлома такие же сообщения стали рассылаться всем из ее списка контактов.

0
Автор поста оценил этот комментарий

И вообще ссылки запретить. А то мало ли, прочитают через них иноагента какого-нибудь

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

- Решить проблему с техподдержкой?
- Нет. Запретить ссылки...

показать ответы
1
Автор поста оценил этот комментарий

Я осторожный,я наверное откажусь

А Гугл плей это проверенный источник?

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

в гугл плей вроде нет маха, думаю надежный

показать ответы
69
Автор поста оценил этот комментарий

Сотруднице на работе тоже сломали, денег просят от её имени..

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Кто-то получил сообщение с просьбой проголосовать по ссылкой, а кто-то просьбу перекинуть деньги.

Автор поста оценил этот комментарий

В Министерство Иронии и Сарказма сразу почтовым гобулем отправляй. Но чувствуется, что ты ошибёшься адресом.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Один голубь в Иорданию уже вылетел, а к Саркози зачем отправлять?
на самом деле с иронией не так все плохо, просто столько "фекалий" и "желчи" полетело в защиту маха, что я уже на автомате некоторые комментарии писал

Автор поста оценил этот комментарий

взломали MAX

Ну и с первых же строк - явно проплаченное Фашингтоном, Павлом Дуровым и Эпштейном, наглое враньё.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

явно проплаченное

кому скинуть реквизиты, чтобы получить оплату?

показать ответы
13
Автор поста оценил этот комментарий

У моего знакомого взломали аккаунт на Пикабу. Теперь от его имени выкладывают посты о том что МАХ это плохо.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Судя по некоторым комментариям, складывается впечатление, что тут наоборот, очень много пропалченных махом ответов
"сами виноваты, переходите по ссылкам, устанавливаете что попало и т.д."
в телеге было что-то иначе? там ведь тоже спам приходил в основном от тех кого взломали по схожим схемам

показать ответы
0
Автор поста оценил этот комментарий

"перешли по ссылке на голосовалку"... и залогинились хрен пойми где переслав "код подтверждения...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не знаю как там технически. пост был про поддержку

Автор поста оценил этот комментарий

Не умеешь пользоваться - не ставь

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Это ты учителям в школах расскажи=) там до абсурда доходит, собирают фотографии паспорта родителей, учительница сама учетки госуслуг регает, потом ребенку и все это чтобы авторизоваться в Моя школа (дневник). Когда идешь в отказ, просят написать заявление директору школы, что я хочу отказаться полностью от электронного взаимодействия.
p.s. у меня есть учетка в госуслугах, я добавился в мою школу как родитель и видел все оценки и расписание ребенка, но учителя настаивают, чтобы ребенок сам зашел (а регать госуслуги ребенку не хотелось)

показать ответы
4
Автор поста оценил этот комментарий
- в WhatsApp предупредили всех близких, чтобы игнорировали сообщения в мессенджере MAX (к счастью, почти все там всё ещё сидят);
ШТА?! ККто сидит в ватсапе? Это на Украине произошло, я так понимаю?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

в моем списке контактов все в ватсапе сидят. даже провайдер, который в начале года обещал уйти полностью в макс дублирует новости в ватаспе. и нет, это не украина.

показать ответы
Ироничный пофигист
Автор поста оценил этот комментарий

мин. образования официально не требует регистрации ребенка, это прихоти местных чиновников, чтобы статистику хорошую показать

Так наказать их :) Пусть предоставят для ознакомления копию приказа которую можно с жалобами спускать в министерство.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Дело происходит в маленьком селении, чиновники кошмаряд директоров, директора кошмарят учителей, а те в свою очередь родителей и детей. Я тут на незаконную свалку жаловался недавно, дым от которой весь прошлый год окутывал село и травил людей, вот такие ответы приходили (скрин). А там в жалобе и фото и видео прикреплялось дыма (https://cs18.pikabu.ru/s/2025/10/21/18/mrwrc3ws_s0f0d13m0_72...)
в итоге, дело двинулось только когда в СК России написал. Вроде завели дело, а через пару месяцев к нам приезжает министр экологии и хвалил виновника свалки за хорошую работу "жалоб в последнее время стало меньше" (цитата)

Иллюстрация к комментарию
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

Вам же русским языком сказали, что телегу заблокировали за неисполнение российского законодательства. Как и продукты корпорации Мета. Вам специально мессенджер сделали вместо телеги, а могли бы просто заблокировать и хоть на береста друг другу пишите. Чем больше граждан в жопу целуют тем больше они охреневают от вседозволенности.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Из вашего личного архива, как вы на лощадке катаетесь?

0
Автор поста оценил этот комментарий

Расскажите, пожалуйста, как отвязали макс от госуслуг. В МФЦ таким желающим отвязаться советуют сменить телефонный номер 😁

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

подключить янедкс id. на пикабу даже пост был как это сделать.

1
Автор поста оценил этот комментарий

Не защищаю макс, но там же можно зайти по номеру телефона, привязанному к аккаунту, на который придет смс сообщение с кодом. Перепривязать аккаунт к другому номеру просто нельзя.

И так вы попадаете в приложение и уже в настройках меняете пароль

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

После взлома авторизоваться было невозможно, код приходил, но не принимался.

0
Автор поста оценил этот комментарий

А как отвязать от госуслуг? И привязаны ли они по умолчанию? А как же двухфакиорная авторизация? Она больше не действует?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

сперва восстановили доступ через сбер, потом подключили ундекс ключ

6
Автор поста оценил этот комментарий

Понимая как "взламываются" аккаунты более корректно будет не "взломали", а "отдали"

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Автор поста оценил этот комментарий

А как Вы смогли зайти в госуслуги с привязанным махом без маха?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

востановление пароля через сбер

0
Автор поста оценил этот комментарий
Как это отвязали
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

привязал яндекс id

0
Автор поста оценил этот комментарий

А вот как это "взломали Макс"?

Мне вот прям интересно, как это смогли?

Сам мак - говна кусок, это не обсуждается.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не знаю, как технически это было выполнено, перешли по ссылке на голосовалку. Как тут многие пишут, возможно троян, а возможно юзают новую найденную уязвимость. хз.

показать ответы
10
Apple user
Автор поста оценил этот комментарий

Очередной нахрюк. Не взламывают мессенджеры. Вы сами ставите и даете доступы левым программам или авторизуетесь на фишинговых ссылках. САМИ!

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
1
Автор поста оценил этот комментарий

Мне интересен механизм взлома, это типичное-посмотри на фото в формате apk, а потом подтверди установку из неизвестного источника? Или же хацкер сидит перед пятью экранами, херачит по кнопкам, как пулемёт, обязательно в толстовке с капюшоном и освещение ещё такое слабое, ну чтоб лицо не разглядеть?

раскрыть ветку (1)
Автор поста оценил этот комментарий

там была ссылка на голосование

показать ответы
2
Автор поста оценил этот комментарий

WhatsApp у меня лично вообще никак не хочет работать уже давно, рад за вас, что вы умудрились всех близких через него оповестить

раскрыть ветку (1)
Автор поста оценил этот комментарий

теперь впн ставят даже 5ти летние дети, а взрослые уже перестали его выключать (инстаграм тоже не сдается)

показать ответы
1
Автор поста оценил этот комментарий

А откуда у них ссылка берётся, из астрала прилетает?

раскрыть ветку (1)
Автор поста оценил этот комментарий

кто-то из контактов прислал. нулевого пациента не найти.

5
Автор поста оценил этот комментарий
Он не из России открывал просто
раскрыть ветку (1)
Автор поста оценил этот комментарий

Все еще не открывается, возможно от региона зависит или провайдера
с ВПН работает, а вот внутри страны нет

0
Автор поста оценил этот комментарий

Ещё хлеще, раньше ВК так ломали

раскрыть ветку (1)
Автор поста оценил этот комментарий

На самом деле ссылки на голосования для женской половины рабочая схема, т.к. очень часто на самом деле просят проголосовать (за ребенка в школе, за название города, за учителя, за спасение сумчатых кроликов) и они голосуют

показать ответы
11
Автор поста оценил этот комментарий

Пост кстати поучительный. Показывает внутренний мир и философию принятия решений проебастов

раскрыть ветку (1)
Автор поста оценил этот комментарий

"просят помочь более опытных"

2
Автор поста оценил этот комментарий

После перехода по ссылке ничего не взламывается. После скачивания файла на файл нужно нажать, и телефон скажет что ПОДОЗРИТЕЛЬНЫЙ ИСТОЧНИК, точно хотите поставить. Т.е. уже 2 клика сделать по окошкам всплывающим.


После подтверждения появится список какие права хочет это приложение, что их там будет куча. Т.е. нужно минимуму 3 клика чтобы установить вирус. Четыре если считать клик в максе.

раскрыть ветку (1)
Автор поста оценил этот комментарий

И даже после 10 кликов, если неопытному пользователю все это преподносилось как что-то безобидное, это считается за взлом.
А все эти предупреждения, мы ведь тоже на каждом сайте привыкли принимать политики конфиденциальности и куки не вчитываясь на что соглашаемся.
Вообще пост не про взлом, про работу техподдержки и невозможность быстро заблочить аккаунт, чтобы прекратить рассылку спама.

показать ответы
1
Автор поста оценил этот комментарий
Стабильны вброс. По методичке. Как по расписанию. Работает?
раскрыть ветку (1)
Автор поста оценил этот комментарий

оформление по ТК? отпуска и больничный есть? удаленка?

0
Автор поста оценил этот комментарий

Т.е. к этому говну еще и доступ не восстановить, если его угнали? 😂

раскрыть ветку (1)
Автор поста оценил этот комментарий

оперативно, нет, только если ждать неделю (в теории).

3
Автор поста оценил этот комментарий

взломали замок в квартиру - на самом деле открыли ключом который нашли под ковриком

раскрыть ветку (1)
Автор поста оценил этот комментарий

Взломали замок в квартиру = взломали систему безопасности макса
а я такого не писал)

показать ответы
12
Автор поста оценил этот комментарий

Да как обычно, перешли по ссылке для голосования, или скачали фотку с расширением АПК.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Так и было, ссылка на голосование.

показать ответы
РКН
Автор поста оценил этот комментарий

Лол, но мах нельзя взломать. Просто люди долбаебы опять не читают, что им присылают. Более того при авторизации на новом устройстве мах как та же телега спросит, а точно ли это вы авторизировались? Может ну его нахер и заблочим к хуям это новое устройство?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вы неправильно воспринимаете слово взлом и пост не про то, как взломали или несколько безопасный мах.

показать ответы
Автор поста оценил этот комментарий
Не взломали, она сама отдала данные для входа.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Вы неправы, это именно взлом, тут даже нет соц. инженерии (который тоже в некоторых книгах как взлом расценивают)

показать ответы
1
Автор поста оценил этот комментарий

"отвязали MAX от "Госуслуг" - от греха подальше"

Я правильно понял, что после того, как все написали про проблемы с безопасностью Маха, ты решил привязать его к Госуслугам?

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, ты прав, я сестра, моя сестра, мой мах взломали, я сам себе написал просьбу помочь, сам себе пытался помочь заблочить аккаунт, сам себе отвязал мах от госуслуг, потому как в отличии от себя, я не видел проблем с привязком маха к госулугам, потмоу как не сижу на пикабу, в отличии от меня

Иллюстрация к комментарию
82
Автор поста оценил этот комментарий

Да что вообще значит "взломали МАХ"?

Может быть всё-таки сестра переходила по ссылкам, по которым не надо переходить?

раскрыть ветку (1)
38
Автор поста оценил этот комментарий
Но ведь 99,999% вероятность, что реально сама дала доступ. Продиктовала код, скачала фото.арк или авторизовалась где-то на стороннем сайте. Я не защищаю это говно, но чаще всего это пользователь предоставляет данные сам.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Но и пост был не про то, как получили доступ к аккаунту

показать ответы
4
Автор поста оценил этот комментарий

Так с этого и начни - перешли по ссылке, сами выдали все данные, а уже потом пиши, что мах виноват)

А ну да, так ведь рассказ не получится.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Перечитай пост и подумай, про что он. Там буквы не сложные в несложные предложения составлены и мысль тоже доносят не очень сложную

показать ответы
7
Всегда прав
Автор поста оценил этот комментарий

Что значит "взломали"? Как? Опишите подробно.

раскрыть ветку (1)
78
Автор поста оценил этот комментарий
Что-то кучно пошло́. И тоже сестра. Даже не знаешь что и думать - толи макс дырявый, толи сёстры тупые, толи методичка одна на всех. Взломали МАХ (Макс)
раскрыть ветку (1)
Автор поста оценил этот комментарий

уверяю вас, это совпадение. думаю на такое чаще всего попадается женская половина. я обычно никогда не перехожу на настоящие ссылки по голосованию (по школе часто просят проголосовать за детей)

показать ответы
2
Автор поста оценил этот комментарий

Важное уточнение. Не макс взломали, а сестра слила аккаунт.

раскрыть ветку (1)
Автор поста оценил этот комментарий

важное уточнение - вы неправильно понимаете термин "взломать аккаунт".
слить аккаунт, это, например, если она в общую группу случайно скинет логин и пароль, потом удалит, но кто-то успел сделать скрин и т.д.. А когда ты, как неопытный пользователь, переходишь по фишинговой ссылке или открываешь фото.apk и у тебя угоняют акк или с твоего имени начинают рассылать спам, это взлом.

показать ответы
37
зачемтытутподумай
Автор поста оценил этот комментарий

быстрого решения мы не нашли, и за это время у нас вполне могли угнать "Госуслуги"

Нет, не могли. Угон акка в махе не даёт ни доступа к ГУ, ни к цифровому айди. Они привязаны к устройству, где ты это активировал.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Тут я неправильно выразился, мысль была "в госуслугах взломали бы за это время, если бы была возможность там авторизоваться". а так да, понимаю, что это только код подтверждения, но на всякий случай подключил яндекс id.

Автор поста оценил этот комментарий

Вы сами написали, что не разбираетесь, но блядь, пишите, что это взлом.

Нет блядь, вы пиздите, либо у вас на телефоне силит троян, который скрыто пишет от вашего лица. Ваш аккакунт нельзя просто так взломать без привязки другого устройства. Вы явно врёте.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну ё.... блядь, прежде чем писать что-то "умное", у вас не возникает мысль, "может это я долбаеб и не разбираюсь в этом"
Взлом аккаунта - это набор действий, направленный на получение несанкционированного доступа. Подготовить трояна или фишинговый сайт, разослать пользователям под видом чего-то безобидного, а потом рассылать спам с акка без ведома жертвы, это называется "взломать", а не только взлом нулевого дня. В некоторых журнала видел, что даже соц. инженерию называли взломом.
p.s. и я не специалист в кибербезопасности

Иллюстрация к комментарию
показать ответы
7
Автор поста оценил этот комментарий

А она перешла по ссылке и что там потом делала? Опишите плиз весь процесс, если знаете

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, пришла ссылка на голосвалку, перешла, попыталась заполнить форму. Через пол часа стали звонить друзья, что с ее аккаунта приходят странные сообщения. Это все, что знаю.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества