Поддельный гарант-сервис: как злоумышленник подменяет посредника и забирает контроль
Разберем векторы социальной инженерии в этом кейсе. Алгоритм атаки выглядит следующим образом. Сначала жертве показывают «нейтрального» посредника: сайт, бот, аккаунт в мессенджере, иногда копию известного сервиса. Затем в диалог вводят псевдопроцедуру: «депозит», «резерв», «подтверждение», «арбитраж». На этом этапе человек уже не проверяет посредника, он проверяет только собственное желание закрыть сделку.
Технический след злоумышленника неизбежен: домен с похожим названием, однотипные шаблоны страниц, переиспользованные кошельки, одинаковые UTM-метки, связанная инфраструктура в чатах и ботах. Подмена работает не за счет сложной техники, а за счет контроля точки доверия. Если посредник навязывает переход по ссылке, просит оплату вне исходного канала или уводит коммуникацию в личку — это не сервис, а перехват сделки.
Маркер поддельного гарант-сервиса простой: отсутствие верифицируемой истории, размытые правила спора, невозможность независимой проверки реквизитов, давление на срочность. Отдельно смотрите на поведение: настоящий посредник не торопит, не меняет сценарий на ходу и не просит «подтвердить транзакцию» через сторонний интерфейс. Любая просьба сначала дать доступ, затем оплатить, потом еще раз подтвердить — это цепочка для захвата контроля.
Проверка должна быть холодной: сверка контактов через исходный канал, контроль домена и зеркал, анализ повторяющихся шаблонов, фиксация всех переходов и платежных реквизитов. Если посредник не проходит минимальную OSINT-проверку, сделка уже скомпрометирована. Не спорьте с интерфейсом — проверяйте инфраструктуру.
Анатомия скам-схем
@scam_anatomy_ubt
Поддельный гарант-сервис: как злоумышленник подменяет посредника и забирает контроль
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.