MAXимум “надежности”: почему схема «фейковый руководитель» переживет любой мессенджер
Самое опасное сообщение - то, которое начинается с “привет, срочно” + ачивка, если пишет “руководитель” + ачивка, если просит сделать что-то с деньгами...
Тут на днях, в Газпромбанке разослали внутреннее предупреждение: пошли множественные попытки кибератак по сценарию «фейковый руководитель» в мессенджере MAX. От имени топа по персоналу, с просьбами “срочно” и “не обсуждать”. И отдельно — “пожалуйста, не ведитесь”.
Схеме лет пять, если не больше. Просто поменялся мессенджер. А “максимальная надежность” в рекламе и “максимальная убедительность” у мошенников — это вообще разные вселенные.
И вот почему это важно: мы живем в 2026, где мошенники не пропали. Они просто стали быстрее менять костюмы.
Что такое «фейковый руководитель» и почему это до сих пор работает
Это не взлом “в смысле хакнули сервер”. Это взлом через человека.
Тебе пишут как будто сверху: руководитель, HR, служба безопасности, “куратор”, “проверка”.Потом добавляют давление. Срочность. Секретность. И маленький страх: “если ты сейчас не сделаешь, то будет плохо”.
Дальше два типичных пути.
Первый — тебя подводят к переводу денег “куда надо”. Второй — тебя подводят к тому, чтобы ты сам отдал доступ: коды, подтверждения, удаленный доступ, “обнови приложение”, “установи для защиты”.
И самое неприятное: людям кажется, что они “просто выполняют инструкцию”. На деле они подтверждают чужую операцию своими руками.
Что говорит статистика ЦБ за 2025 год и почему от нее неуютно
Можно сколько угодно спорить, стало ли лучше после блокировок звонков в одних мессенджерах и миграции в другие. Но есть цифры, которые врут меньше всего: операции “без добровольного согласия клиентов”.
По данным Банка России за 2025 год:
- объем таких операций вырос на 6,4%;
- количество операций выросло на 31,2%;
- в деньгах: 27,5 млрд руб. в 2024 → 29,3 млрд руб. в 2025.
Это не значит, что “все стало хуже”. Это значит, что проблема не исчезла. Скорее она изменила форму.
Есть еще деталь, которую мало кто замечает: в 2025 году банки вернули клиентам 5,9% от объема таких операций (в 2024 было 9,9%). То есть “вернуть” стало труднее или реже получается.
И это прямой намек: лучше не попадать в эту историю вообще, чем потом надеяться на чудо.
Почему мошенники так любят новые “супер-безопасные” мессенджеры
Потому что новое = доверие. Человек слышит: “защищенно”, “госуровень”, “надежно”, “все под контролем”.И мозг делает короткое замыкание: если канал безопасный, значит сообщение “точно настоящее”.
Но есть проблема. Канал может быть хоть из титана. Если ты общаешься не с тем человеком — это не спасает.
Смотри, какая штука: у мошенников задача не “взломать MAX”.Их задача — заставить тебя самого сделать нужные действия. И мессенджер — просто сцена.
Где чаще всего ломаются люди
Не на “гениальных” атаках. Люди ломаются на мелочах: “срочно”, “конфиденциально”, “не звони”, “это проверка”, “не пиши в общий чат”.То есть на том, что выключает проверку реальности.
Плюс, у “фейкового руководителя” есть сильный бонус: он действует через роль.С начальником спорить не хочется. Проверять начальника “как мошенника” тоже как-то неловко. На это и расчет.
Как не попасться, если коротко и по делу
Я не буду расписывать чек-лист на страницу. Это все равно никто не читает в моменте.
Вот правило, которое реально спасает.
Если тебе пишут “сверху” и просят сделать действие с деньгами или доступом — проверяй через другой канал.Не в этом же чате. Не “ответом”. А вторым шагом: звонок, корпоративная система, личная встреча, официальный номер.
Мошеннический сценарий держится на одном: чтобы ты не сделал второй шаг.
Вывод
История с MAX и циркуляром Газпромбанка — это не новость про MAX. Это напоминание, что старая схема “фейковый руководитель” отлично живет в любом мессенджере, если люди верят роли, а не фактам.
А цифры ЦБ за 2025 год только подтверждают: мошенничество не выдохлось. Оно стало массовее по количеству, и общий ущерб продолжает расти.
Так что “максимальная надежность” — это не про приложение.Это про привычку остановиться, проверить и только потом нажать “отправить”.