Поддельный гарант-сервис ломает не сделку, а доверие к самому посреднику
Разберем векторы социальной инженерии в этом кейсе. Алгоритм атаки выглядит следующим образом: злоумышленник копирует интерфейс гаранта, логотипы, терминологию и порядок шагов, чтобы у жертвы не возникло когнитивного разрыва. Дальше он встраивается в уже идущую коммуникацию и подменяет канал, оставляя у сторон иллюзию привычной процедуры.
Ключевые методы подмены посредника:
— фишинговый домен с одной-двумя визуальными правками;
— аккаунт-клон в мессенджере с тем же именем и аватаром;
— ответ в старом чате от имени «поддержки»;
— копия сайта с фальшивыми реквизитами и имитацией формы сделки.
Технический след злоумышленника неизбежен. Подмена почти всегда палится на связке деталей: новый домен без истории, свежие аккаунты без длинной переписки, несовпадение PGP/контактов/ID сделки, а также просьба перенести общение «для удобства» в другой канал. Уязвимость не в интерфейсе, а в привычке не перепроверять точку входа.
Проверка должна быть механической: сверка домена символ в символ, повторное подтверждение реквизитов через независимый канал, отдельная верификация идентификатора сделки и отказ от любых ссылок, присланных в ходе переговоров. Если гарант нельзя подтвердить вне самого чата — это не гарант, а декорация.
Не доверяйте названию и дизайну. Доверяйте только связке идентификаторов, истории и независимой верификации: поддельный посредник всегда экономит на одном — на доказуемости.
Анатомия скам-схем
@scam_anatomy_ubt
Поддельный гарант-сервис ломает не сделку, а доверие к самому посреднику
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.