Мошенники немного обновили стандартную схему с "выдачей ключей от домофона", что можно наблюдать на доменах PREMIUM-DOMOFON.RU, PLATINUM-DOMOFON.RU и FACE-ID-DOMOFON.RU.

Во время звонка жертву убеждают, что называть код из СМС якобы не нужно. Вместо этого предлагают перейти на указанный сайт и ввести "персональный ключ", который продиктует оператор.

Однако логика страницы предельно примитивна. На клиентской стороне скрипт проверяет только одно условие - длина введенного значения должна быть больше 3 символов. После этого пользователя просто перенаправляют дальше. Никакой реальной проверки ключа, биометрии или верификации на самой странице не происходит.

Код естественно не подходит и пользователю показывают сообщение в духе "Ключ не найден или истек". После этого оператор-мошенник предлагает направить "более свежий" код и уже направляет жертву в нужный ему сервис для получения нового значения.

Фактически такая страница выступает лишь прокладкой в цепочке социальной инженерии. Ее задача - создать у человека ощущение легитимной процедуры и подготовить его к следующему этапу атаки, где уже может использоваться нужный злоумышленникам сервис, в том числе для перехвата кодов и дальнейшего захвата доступа.

#фишинг #домофон