Поддельный гарант-сервис: как злоумышленник подменяет посредника и забирает сделку
Разберем векторы социальной инженерии в этом кейсе. Поддельный гарант почти всегда строится вокруг одной цели: заставить стороны добровольно перевести контроль над сделкой на фальшивую точку доверия. Дальше алгоритм атаки выглядит следующим образом.
— Копируется имя, логотип, структура чата и манера общения реального сервиса.
— Создается дубль домена, иногда с одной замененной буквой или лишним символом в адресе.
— В переписку встраивается «администратор», который ускоряет сделку и давит на срочность.
— Платеж уводят через поддельный реквизит, а подтверждение подменяют скрином или HTML-страницей.
Технический след злоумышленника неизбежен. Обычно палится связка: совпадающие IP-диапазоны, одинаковые шаблоны страниц, повторяющиеся кошельки, один и тот же Telegram-аккаунт на нескольких витринах. Отдельный маркер — отсутствие нормальной истории: у честного посредника есть последовательность кейсов, у муляжа только свежая оболочка и пустые обещания.
Проверка проста: сверяйте не только имя, но и домен, контактные реквизиты, публичную историю упоминаний, формат подтверждений, наличие независимой репутации. Любая просьба «не тянуть», «не проверять», «идти только по нашей ссылке» — это не сервисная забота, а попытка изолировать жертву от верификации.
Если посредник требует доверия до проверки, перед вами не гарант-сервис, а имитация инфраструктуры. Сначала подтверждается идентичность, потом переводится деньги.
Анатомия скам-схем
@scam_anatomy_ubt
Поддельный гарант-сервис: как злоумышленник подменяет посредника и забирает сделку
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.