احتيال Discord الشهير "جرب لعبتي"

احتيال Discord الشهير "جرب لعبتي"

كيف يعمل الاحتيال

يبدأ احتيال "جرب لعبتي" برسالة مباشرة من شخص يبدو أنه صديق أو عضو في المجتمع. الرسالة بسيطة ومريحة: "مرحبًا، هل يمكنك اختبار لعبة صنعتها؟" أو "لقد انتهيت للتو من بناء تجريبي - هل تمانع في تجربته؟" يبدو الطلب طبيعيًا، خاصة داخل مجتمعات الألعاب حيث التعليقات شائعة. الرابط المقدم يؤدي إلى تنزيل مستضاف على منصات مثل Dropbox أو Google Drive أو حتى CDN الخاص بـ Discord، مما يجعله يبدو شرعيًا.

بمجرد تنزيل الملف وتشغيله، يتم تنشيط البرنامج الضار - غالبًا ما يكون أداة سرقة أو حصان طروادة للوصول عن بُعد (RAT) - بصمت. لا تظهر عليه علامات واضحة للإصابة. بدلاً من ذلك، يبدأ في جمع البيانات الحساسة: ملفات تعريف الارتباط للمتصفح، كلمات المرور المحفوظة، رموز مصادقة Discord، معلومات محفظة العملات المشفرة، وحتى تفاصيل الدفع. ثم يستخدم المهاجم هذه البيانات لاختطاف حساب الضحية على Discord، مع تمكين المصادقة الثنائية (2FA) لقفل المالك الأصلي.

عائلات البرامج الضارة وراء الاحتيال

ربطت الأبحاث احتيال "جرب لعبتي" بعدة عائلات من البرامج الضارة. من بين الأكثر شيوعًا أدوات السرقة القائمة على Electron مثل Nova وAgeo وHexon، بالإضافة إلى متغيرات RAT مثل Bby Stealer وRedline Stealer. تم تصميم هذه الأدوات بقدرات محددة:

  • استخراج بيانات الاعتماد وملفات تعريف الارتباط المحفوظة من المتصفحات
  • التقاط رموز Discord لاختطاف الحسابات دون الحاجة إلى كلمات مرور
  • الوصول إلى محافظ العملات المشفرة المخزنة محليًا وإضافات المتصفح
  • جمع معلومات الدفع والتفاصيل الشخصية

غالبًا ما تُباع هذه العائلات من البرامج الضارة في المنتديات السرية. على سبيل المثال، تم تسويق Bby Stealer مقابل 35 دولارًا مع نسخة تجريبية مجانية محدودة. يتم توزيع البرنامج الضار عادةً عبر أداة إنشاء تُنتج ملفًا تنفيذيًا مرتبطًا بـ webhook الخاص بـ Discord، مما يرسل البيانات المسروقة مباشرة إلى المهاجم.

لماذا الاحتيال فعال جدًا

يكمن نجاح الاحتيال في استغلال الثقة. من المرجح أن ينقر الضحايا على رابط عندما يبدو أنه من صديق أو عضو معروف في المجتمع. بمجرد اختطاف حساب، يستهدف المهاجم على الفور قائمة أصدقاء الضحية، مرسلاً نفس رسالة "جرب لعبتي" إلى جميع جهات الاتصال. يؤدي هذا إلى تفاعل متسلسل - يمكن أن يؤدي حساب واحد مخترق إلى عشرات آخرين. بالإضافة إلى ذلك، غالبًا ما يستمر البرنامج الضار عن طريق الاختباء في مجلدات بدء التشغيل أو استخدام المهام المجدولة، مما يجعل إزالته صعبة دون مسح كامل للنظام.

دور الهندسة الاجتماعية

يستثمر المحتالون الوقت في بناء علاقة. قد ينضمون إلى خادم، ويشاركون في المحادثات، وحتى يشاركون محتوى شرعيًا قبل الضرب. هذا الصبر يجعل الطلب يبدو حقيقيًا. الضغط النفسي لمساعدة صديق أو دعم مطور يخفض حذر الضحية.

خطوات فورية إذا كنت قد تأثرت

إذا وقعت أنت أو أي شخص تعرفه في هذا الاحتيال، فإن التصرف السريع أمر بالغ الأهمية. اتبع قائمة السلامة هذه:

  • افصل الجهاز المصاب عن الإنترنت فورًا
  • أغلق الكمبيوتر لمنع المزيد من تسرب البيانات
  • غيّر كلمات المرور من جهاز نظيف (هاتف أو كمبيوتر منفصل) لجميع الحسابات عبر الإنترنت، خاصة Discord والبريد الإلكتروني والمنصات المالية
  • فعّل المصادقة الثنائية على جميع الحسابات، ويفضل باستخدام مفتاح أمان جهازي أو تطبيق مصادقة
  • أزل الأجهزة غير المألوفة المرتبطة بحساباتك في إعدادات الأمان

إذا تم تشغيل البرنامج الضار، فإن تهيئة كاملة للنظام وإعادة تثبيت نظام التشغيل غالبًا ما تكون الطريقة الوحيدة لضمان الإزالة الكاملة. مجرد حذف الملف أو تشغيل برنامج مكافحة الفيروسات قد لا يلتقط جميع آليات الاستمرار.

كيف تحمي نفسك في المستقبل

الوقاية هي أفضل دفاع ضد احتيال "جرب لعبتي". اعتمد هذه العادات للبقاء آمنًا:

  • لا تقم أبدًا بتنزيل ملفات EXE أو SCR أو MSI من الرسائل المباشرة غير المرغوب فيها، حتى لو بدت الرسالة من صديق موثوق
  • تحقق من أي طلب تنزيل عبر قناة اتصال منفصلة - اتصل أو أرسل رسالة نصية للشخص لتأكيد
  • استخدم كلمات مرور قوية وفريدة مع مدير كلمات مرور
  • فعّل المصادقة متعددة العوامل على Discord والمنصات الأخرى
  • أبقِ برنامج مكافحة الفيروسات نشطًا وافحص التنزيلات بانتظام

فكر في استخدام جهاز منفصل أو جهاز افتراضي لاختبار البرامج غير المعروفة. هذا يعزل البرامج الضارة المحتملة عن نظامك الرئيسي وبياناتك الحساسة.

يذكرنا احتيال "جرب لعبتي" بأن الثقة يمكن أن تكون نقطة ضعف. من خلال البقاء يقظًا والتحقق قبل النقر، يمكننا كسر سلسلة العدوى وحماية حساباتنا ومجتمعاتنا.