Поддельный гарант-сервис: как злоумышленник подменяет посредника в сделке
Разберем векторы социальной инженерии в этом кейсе. Алгоритм атаки выглядит следующим образом: сторона сделки ищет «нейтрального» посредника, а мошенник подсовывает клон сервиса с похожим доменом, копией интерфейса и поддельными реквизитами. Дальше все строится на доверии к роли, а не к проверяемым признакам.
Основные методы подмены:
— typo-squatting: домен отличается на один символ, лишний дефис или другая зона;
— копирование визуала: логотип, тексты, кнопки, форма заказа и даже «правила гарантии»;
— перехват коммуникации: фейковый менеджер пишет в личку и уводит сделку в «свой» чат;
— подстановка кошелька: в финальном шаге меняются реквизиты на контрольные.
Технический след злоумышленника неизбежен. У подделки почти всегда есть слабые места: одинаковые шаблоны страниц, повторяющиеся IP-диапазоны, свежие домены, следы массовой регистрации, однотипные аккаунты в мессенджерах. Если посредник не дает независимых подтверждений личности и истории операций, перед вами не сервис, а декорация.
Проверка простая: сверяйте домен вручную, открывайте сервис только через закладку, не переходите по ссылкам из чатов, фиксируйте реквизиты до оплаты, требуйте публично подтверждаемую цепочку контактов. Отдельно смотрите на стиль ответов: поддельный гарант почти всегда торопит, сужает окно на проверку и переводит разговор в закрытый канал.
Если посредник живет только в переписке и не переживает минимальную верификацию, это не гарантия. Это прокладка между вами и потерей средств.
Анатомия скам-схем
@scam_anatomy_ubt
Поддельный гарант-сервис: как злоумышленник подменяет посредника в сделке
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.