Поддельный гарант-сервис: как злоумышленник подменяет посредника и забирает сделку
Разберем векторы социальной инженерии в этом кейсе. Поддельный гарант не взламывает рынок — он встраивается в уже привычный маршрут сделки и имитирует доверенный слой. Пользователь видит знакомый сценарий: «депозит», «проверка», «арбитраж», «подтверждение», и перестает проверять, кто именно держит контроль над коммуникацией.
Алгоритм атаки выглядит следующим образом. — Перехват переписки в мессенджере или подмена контакта в профиле. — Копирование визуального стиля: логотип, правила, тон общения, структура тикетов. — Создание ложного окна “безопасной передачи” с фейковыми реквизитами или фальшивой формой подтверждения. — Давление на скорость: “иначе сделка сгорит”.
Ключевая ошибка жертвы — проверка только внешних атрибутов. Адрес бота, домен, ник, аватар, закрепы и FAQ легко клонируются. Проверять нужно не оболочку, а контрольные точки: кто инициирует тикет, где фиксируется хеш сделки, есть ли независимый журнал действий, совпадает ли маршрут связи у обеих сторон. Если посредник не оставляет технический след, это не сервис, а декорация.
Технический след злоумышленника неизбежен. Ищите разрывы в цепочке: разные каналы входа и подтверждения, повторяющиеся шаблоны сообщений, одинаковые сроки ответов, дублированные страницы оплаты, несостыковки в домене и почтовой инфраструктуре. Подмена посредника всегда держится на одной слабости — пользователь не сверяет контрольные признаки по нескольким независимым каналам. Проверка до передачи денег дешевле любой “арбитражной” фантазии.
Анатомия скам-схем
@scam_anatomy_ubt
Поддельный гарант-сервис: как злоумышленник подменяет посредника и забирает сделку
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.