3928

Взломали MAX3

У сестры взломали MAX. Узнала случайно: друзья и родственники сообщили, что с её номера приходят странные сообщения (прислать денег и перейти по ссылке для голосования).
И тут начались пляски (спойлер: быстрого решения мы не нашли, и за это время у нас вполне могли угнать "Госуслуги"). Далее "по протоколу":
- зайти не можем - пароль не принимается;
- восстановить пароль не получается: в кнопке "Забыли пароль?" доступна только опция удаления профиля в течение 7 дней (мы её нажали, но ждать 7 дней - это очень долго);
- на официальном сайте в разделе помощи - нерабочая ссылка "Служба поддержки" (https://help.max.ru/help/troubleshooting/ne-mogu-vojti-v-max...);
- Раздел сайта для скачивания приложения с десктоп-версией у меня открылся только с VPN (https://download.max.ru/#desktop) (думал, возможно там есть рабочая опция восстановления, ошибся)
- зайти в веб-версию можно только, просканировав QR-код с авторизованного приложения;
- на сайте нашли почтовый адрес службы поддержки, написали о проблеме - пришёл такой ответ;

Взломали MAX

- написали в чате поддержки - там никто не ответил, и, так как мы писали не как авторизованные пользователи, история монолога часто удалялась и приходилось писать повторно (нам так никто и не ответил)

В итоге решение оказалось таким:
- в WhatsApp предупредили всех близких, чтобы игнорировали сообщения в мессенджере MAX (к счастью, почти все там всё ещё сидят);
- отвязали MAX от "Госуслуг" - от греха подальше.

Вы смотрите срез комментариев. Показать все
8
Автор поста оценил этот комментарий

Автор, а как взломали то?

раскрыть ветку (15)
12
Автор поста оценил этот комментарий

Да как обычно, перешли по ссылке для голосования, или скачали фотку с расширением АПК.

раскрыть ветку (12)
3
Автор поста оценил этот комментарий

Вот вот. Почему то пропускают этот момент. Если бы изначально писали об этом, то и неудачи с восстановлением уже не выглядят, как проблемы мессенджеров.

раскрыть ветку (4)
Автор поста оценил этот комментарий

Причём тут это? Функция восстановления должна адекватно работать не зависимо от того, взломали ли вас мошенники, забыли ли вы пароль, или пытаетесь авторизоваться на новом устройстве. И зачем вообще вводить людей в заблуждение, призывая устанавливать Мах и подключать его к госуслугам, если это потенциально опасное действие?

раскрыть ветку (3)
6
Автор поста оценил этот комментарий

Я спокойно подключил Мах без госуслуг.

Вон тут же пишут, что восстановление акка в том же тг тоже проблема.

Ну и да, я вот проверил, пароль пришел сразу же.


Иначе говоря, развели панику на ровном месте.

И самое забавное, что все умалчивают о том, что открывают подозрительные ссылки и сами пишут инфу для взлома. Не с этого ли стоит начинать?

раскрыть ветку (2)
Автор поста оценил этот комментарий

Лучшая защита от мошенников, несомненно, собственная грамотность в информационной безопасности. Но согласитесь, в приложении, которое имеет такую функцию, как авторизация в гос.услугах, защита должна работать на высшем уровне и иметь, по мимо всего прочего, защиту от дурака. Например обязательную двух факторную авторизацию, предупреждение при переходе на внешние ссылки и предупреждение при открытии файлов АПК.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Я как раз смотрю настройки, двухфакторка там есть, хотя я даже пароль поставил, чтобы посмотреть, где же там проблемы у автора, все приходит без проблем.

Я в тг сегодня себе скидывал апк и тоже не было никаких предупреждений, как и инфы про внешние ссылки, а вот на почте как раз есть предупреждения.

Окей, а с этими самыми предупреждениями, люди меньше ведутся? Ну типа есть какое то определённое приложение, где это все напоминается по тысяче раз? С удовольствием поставлю своим родственникам.

1
Автор поста оценил этот комментарий

А откуда у них ссылка берётся, из астрала прилетает?

раскрыть ветку (1)
Автор поста оценил этот комментарий

кто-то из контактов прислал. нулевого пациента не найти.

Автор поста оценил этот комментарий

Так и было, ссылка на голосование.

раскрыть ветку (4)
4
Автор поста оценил этот комментарий

Так с этого и начни - перешли по ссылке, сами выдали все данные, а уже потом пиши, что мах виноват)

А ну да, так ведь рассказ не получится.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Перечитай пост и подумай, про что он. Там буквы не сложные в несложные предложения составлены и мысль тоже доносят не очень сложную

раскрыть ветку (2)
5
Автор поста оценил этот комментарий

Окей. Пойдем по пунктам?

Чтобы восстановить пароль изначально нужно этот пароль поставить.

Для этого обязательно нужно указать почту.

Пароль для восстановления приходить на почту, никаких "удалить акк" нет.

Ссылки, которые ты указал - открываются.

Может мне в техподдержку еще написать за тебя, чтобы ты, блядь, посты подтверждал делом?


На данный момент по каждому пункту из проверенных мною - ты пиздабол, да еще и сестра у тебя доверчивая.

То, что у таких людей проблемы с приложениями - я не удивлён.


Скрины нужны или ты и так признаешь, что напиздел?


Забыл про неработающую ссылку на техподдержку - открывается окно чата и ты можешь написать туда что угодно и номер она просит привязанный к акку, а не авторизованный акк и отвечает там бот.

4
Автор поста оценил этот комментарий

Я правильно понял из поста, что твоя сестра сама выдала все данные, а виноват мах?

Потому, что на данный момент не очень понятна претензия, т.к. по тем пунктам, которые ты написал - ты врёшь.

Ну и да, еще ты написал, что в декстоп версию можно зайти только по кьюар коду, а там есть внизу кнопка зайти по номеру телефона. Ты её не заметил или что?

6
писаю сидя
Автор поста оценил этот комментарий

Блестяще

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Обожаю этот мем.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества