Анатомия скам-схем

Фишинговый бот редко взламывает. Он просто собирает нужные кнопки и вашу доверчивость

Фишинговый бот редко взламывает. Он просто собирает нужные кнопки и вашу доверчивость

Разберем векторы социальной инженерии в этом кейсе. Алгоритм атаки выглядит следующим образом: бот копирует интерфейс легитимного сервиса, подменяет домен, затем ведет жертву через короткий сценарий с минимальным количеством решений. Чем меньше шагов, тем выше конверсия в ввод логина, кода и одноразового токена.

Визуальная идентичность — первый слой. Клоны используют те же цвета, иконки, порядок полей, тексты ошибок и даже «пустые» экраны загрузки. На этом этапе жертва не анализирует адресную строку: она сверяет картинку с памятью. Если интерфейс совпал, когнитивная проверка уже отключена.

Технически бот почти всегда пытается увести не пароль, а сессию. Сначала он просит код подтверждения, затем перехватывает куки через промежуточную страницу или фальшивый WebApp, после чего злоумышленник входит без повторной аутентификации. Технический след злоумышленника неизбежен: один и тот же шаблон страниц, повторяющиеся TLS-отпечатки, схожие NS-записи, одинаковые favicon-хэши и цепочки редиректов.

Защита не в «осторожности», а в проверке контекста: адрес, путь, доменная зона, запрос на повторный вход, несоответствие сценария обычному поведению сервиса. Если бот торопит, режет текст до минимума и просит срочно подтвердить доступ — перед вами не сервис, а воронка захвата сессии.
Этот пост опубликован в Telegram-канале Анатомия скам-схем. Подписаться можно по ссылке: @scam_anatomy_ubt.
editorial

Свежие посты в категории «Editorial Voice & Insider»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.