Поддельный гарант-сервис: как подменяют посредника и забирают контроль над сделкой
Алгоритм атаки выглядит следующим образом. Злоумышленник не ломает сделку напрямую — он подменяет точку доверия: копирует интерфейс, имя, логику чата и даже схему “арбитража”, чтобы обе стороны думали, что работают через нейтрального посредника.
Разберем векторы социальной инженерии в этом кейсе. — Домен-двойник с визуально похожим названием и лишним символом. — Фейковый бот или аккаунт-«менеджер», который первым пишет и ускоряет перевод. — Перенос общения в личку, где исчезает след внешней фиксации условий. — Подмена реквизитов в последнем сообщении под видом “обновления данных”.
Технический след злоумышленника неизбежен. У подделки почти всегда есть слабые места: свежий домен, однотипные шаблоны текста, совпадающие аватары и повторяющиеся кошельки. Если проверить whois, историю страниц, зеркала, а также связность аккаунтов по никнеймам и контактам, схема начинает распадаться.
Рабочий чек-лист простой: фиксируйте исходный канал связи, проверяйте ручной ввод адреса гарант-сервиса, не переходите по присланным ссылкам и не отправляйте средства до верификации площадки по независимому признаку. Если посредник требует срочности, это уже не гарантия, а давление.
Гарант проверяют до сделки, а не после потери контроля.
Анатомия скам-схем
@scam_anatomy_ubt
Поддельный гарант-сервис: как подменяют посредника и забирают контроль над сделкой
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.