Поддельный гарант-сервис: как подменяют посредника и снимают деньги без сделки
Алгоритм атаки выглядит следующим образом. Сначала создают витрину «сервиса», копируют визуал, термины и логику общения реального гаранта. Затем встраивают в переписку ложную точку доверия: фейковый бот, поддельный домен, зеркальный аккаунт поддержки.
Разберем векторы социальной инженерии в этом кейсе. Главная цель — сместить контроль над сделкой в канал, который принадлежит злоумышленнику. Для этого используют:
• похожее имя с заменой символов;
• домен с одной лишней буквой или поддоменом;
• «менеджера», который сам выходит в чат и навязывает порядок оплаты;
• ссылку на «проверку статуса», где пользователь вводит данные и теряет доступ.
Технический след злоумышленника неизбежен. Даже если интерфейс выглядит чисто, выдают себя связки: одинаковые шаблоны страниц, повторяющиеся кошельки, общий хостинг, свежие сертификаты, одинаковые тексты уведомлений. Поддельный гарант почти всегда ломается на несостыковке между заявленной процедурой и реальной маршрутизацией платежа.
Проверка проста: не переходить в новый канал по просьбе «посредника», сверять домен вручную, искать дубли контактов, смотреть, куда ведет каждая кнопка, и фиксировать цепочку смены собеседников. Если посредник требует срочности, уводит из публичного чата и просит довериться «по регламенту», это не регламент, а перехват.
Вывод сухой: доверие в таких схемах подменяют не взломом, а логистикой общения. Проверяйте маршрут сделки, а не красивую оболочку.
Анатомия скам-схем
@scam_anatomy_ubt
Поддельный гарант-сервис: как подменяют посредника и снимают деньги без сделки
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.