Фишинговый бот редко взламывает жертву. Он подменяет интерфейс и забирает сессию.
Алгоритм атаки выглядит следующим образом. Сначала копируется внешний вид сервиса: кнопки, поля ввода, тексты ошибок, иногда даже локализация и мелкие анимации. Затем бот ведет пользователя по сценарию, где каждый шаг выглядит «нормально», а на деле собирает логины, одноразовые коды, cookies и токены авторизации.
Разберем векторы социальной инженерии в этом кейсе. • Срочность: «подтвердите вход», «обновите доступ», «проверка безопасности». • Авторитет: имитация поддержки, модерации, админ-панели, платежного шлюза. • Снижение когнитивного контроля: короткие формы, один вопрос за раз, минимум лишнего шума. Чем меньше контекста видит человек, тем легче ему подменить причину действия.
Технический след злоумышленника неизбежен. Клоны почти всегда выдают себя одинаковыми доменами, кривыми редиректами, одинаковыми шаблонами фронта и повторяющимися IP-паттернами. Внутри цепочки часто есть утечки по рефереру, несоответствие таймзон, битые CSP-заголовки, а также странная логика передачи токенов между страницами. Это и есть точка для OSINT и корреляции.
Защита строится не на «осторожности», а на разрыве сценария: проверка домена вручную, запрет на ввод кода в чужой форме, отдельный канал для подтверждения входа, ревизия активных сессий. Если бот просит повторить авторизацию без понятной причины, он уже работает против вас.
Анатомия скам-схем
@scam_anatomy_ubt
Фишинговый бот редко взламывает жертву. Он подменяет интерфейс и забирает сессию.
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.