Поддельный гарант-сервис: как злоумышленник подменяет посредника и забирает деньги
Разберем векторы социальной инженерии в этом кейсе. Алгоритм атаки выглядит следующим образом: жертве показывают «нейтрального» посредника, который якобы фиксирует сделку, проверяет оплату и снимает риск. На деле контроль над каналом уже у атакующего: он управляет перепиской, реквизитами и моментом «подтверждения».
Типовые методы подмены посредника:
— клон интерфейса с копией логотипа, никнейма и шаблонов сообщений;
— захват исходного чата через подставной аккаунт с похожим именем;
— подмена ссылок на «проверку гаранта» на фальшивую форму;
— перевод диалога в личку под предлогом «ускорения сделки».
Технический след злоумышленника неизбежен: одинаковые паттерны текста, повторяющиеся кошельки, один и тот же набор доменов, Telegram-ID, а также примитивная логика отказа от любой верификации. Если гарант не дает независимый способ подтверждения личности, не хранит историю сделки и не поддерживает двустороннюю фиксацию условий — перед вами не посредник, а интерфейс для перехвата доверия.
Проверка сводится к трем точкам: кто первым инициировал контакт, где хранится журнал переписки, и можно ли сверить реквизиты вне текущего канала. Если хотя бы один ответ туманный, сделка уже скомпрометирована.
Открывать кошелек и передавать доступ имеет смысл только после независимой сверки идентификатора, истории и канала подтверждения; иначе «гарант» выполняет единственную функцию — легализует кражу.
Анатомия скам-схем
@scam_anatomy_ubt
Поддельный гарант-сервис: как злоумышленник подменяет посредника и забирает деньги
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.