Фишинговый бот редко крадет пароль. Его цель — украсть доверие к интерфейсу
Разберем векторы социальной инженерии в этом кейсе. Алгоритм атаки выглядит следующим образом: бот копирует входной экран сервиса, подменяет домен на визуально похожий и ведет жертву по сценарию, где каждый шаг выглядит «нормально». Пользователь не видит атаки, потому что видит знакомые кнопки, цвета и формулировки.
Критичный момент — не логин, а сессия. Если бот умеет перехватывать одноразовые коды, cookies или токены авторизации, пароль становится вторичным активом. Технический след злоумышленника неизбежен: цепочка редиректов, однотипные шаблоны, повторяющиеся ID форм, одинаковая структура JS-обвязки.
Типовые признаки:
— рассинхрон URL и визуального брендинга;
— запрос лишних данных под предлогом «проверки»;
— поведение формы, не совпадающее с оригиналом;
— мгновенная переадресация после ввода кода;
— попытка выманить повторную авторизацию там, где она не нужна.
Защитная логика простая: не проверять «похоже или нет», а проверять, есть ли связь между доменом, формой и действием. Если бот просит больше, чем требуется для входа, он уже работает как экстрактор данных.
Пользователь ломается не на сложности схемы, а на узнаваемости интерфейса. Поэтому единственный рабочий фильтр — привычка сверять адрес, маршрут авторизации и состав запрашиваемых данных до любого ввода.
Анатомия скам-схем
@scam_anatomy_ubt
Фишинговый бот редко крадет пароль. Его цель — украсть доверие к интерфейсу
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.