Как мошенники обманывают пользователей MAX: фишинг и социальная инженерия
Обратите внимание на адрес сайта, он уже выглядит подозрительно и совсем не похож официальный адрес max.ru.
После ввода телефона, запрашивается код из СМС. Введя его, пользователь сами даёт доступ к своему аккаунту. Это не взлом в традиционном понимании, т.к. используется человеческий фактор, а не технические уязвимости. Обычный обман, который называется "социальная инженерия".
Далее мошенники устанавливают пароль для входа в MAX, при этом MAX автоматически завершает сеанс на всех остальных устройствах, пользователь теряет доступ. А так как этот пароль он не знает, то повторно войти он больше не может.
После того, как мошенник завладел аккаунтом, он запускает аналогичную рассылку по контактам пользователя. Спустя какое-то время, аккаунт за это блокируют. В итоге пользователю требуется обращаться в техподдержку (для разблокировки и смены пароля) по адресу почты support@max.ru