کلاهبرداری بدنام «بازی من را امتحان کن» در دیسکورد
نحوه عملکرد کلاهبرداری
کلاهبرداری «بازی من را امتحان کن» با یک پیام مستقیم از طرف شخصی که به نظر میرسد دوست یا یکی از اعضای جامعه است آغاز میشود. پیام ساده و بیآزار است: «سلام، میتونی یه بازی که ساختم رو تست کنی؟» یا «تازه یه نسخه بتا تموم کردم—میشه امتحانش کنی؟» این درخواست بهویژه در جوامع بازی که بازخورد دادن رایج است طبیعی به نظر میرسد. لینک ارائهشده به یک دانلود در پلتفرمهایی مانند Dropbox، Google Drive یا حتی CDN خود دیسکورد منتهی میشود که آن را قانونی جلوه میدهد.
پس از دانلود و اجرای فایل، بدافزار—اغلب یک دزد یا تروجان دسترسی از راه دور (RAT)—بیصدا فعال میشود. علائم واضحی از عفونت نشان نمیدهد. در عوض، شروع به جمعآوری دادههای حساس میکند: کوکیهای مرورگر، رمزهای عبور ذخیرهشده، توکنهای احراز هویت دیسکورد، اطلاعات کیف پول ارز دیجیتال و حتی جزئیات پرداخت. سپس مهاجم از این دادهها برای ربودن حساب دیسکورد قربانی استفاده میکند و احراز هویت دو مرحلهای (2FA) را فعال میکند تا مالک اصلی را قفل کند.
خانوادههای بدافزار پشت کلاهبرداری
تحقیقات کلاهبرداری «بازی من را امتحان کن» را به چندین خانواده بدافزار مرتبط کرده است. از جمله رایجترینها میتوان به دزدهای مبتنی بر Electron مانند Nova، Ageo و Hexon و همچنین انواع RAT مانند Bby Stealer و Redline Stealer اشاره کرد. این ابزارها با قابلیتهای خاصی طراحی شدهاند:
- استخراج اعتبارنامهها و کوکیهای ذخیرهشده از مرورگرها
- گرفتن توکنهای دیسکورد برای ربودن حسابها بدون نیاز به رمز عبور
- دسترسی به کیف پولهای ارز دیجیتال ذخیرهشده محلی و افزونههای مرورگر
- جمعآوری اطلاعات پرداخت و جزئیات شخصی
این خانوادههای بدافزار اغلب در انجمنهای زیرزمینی فروخته میشوند. برای مثال، Bby Stealer با قیمت ۳۵ دلار با یک دوره آزمایشی رایگان محدود به بازار عرضه شد. بدافزار معمولاً از طریق یک سازنده که یک فایل اجرایی متصل به یک webhook دیسکورد تولید میکند توزیع میشود و دادههای دزدیدهشده را مستقیماً به مهاجم ارسال میکند.
چرا کلاهبرداری اینقدر مؤثر است
موفقیت کلاهبرداری در سوءاستفاده از اعتماد نهفته است. قربانیان زمانی که لینک از طرف یک دوست یا یکی از اعضای شناختهشده جامعه به نظر برسد بیشتر روی آن کلیک میکنند. هنگامی که یک حساب ربوده میشود، مهاجم بلافاصله لیست دوستان قربانی را هدف قرار میدهد و همان پیام «بازی من را امتحان کن» را برای همه مخاطبان ارسال میکند. این یک واکنش زنجیرهای ایجاد میکند—یک حساب در معرض خطر میتواند به دهها حساب دیگر منجر شود. علاوه بر این، بدافزار اغلب با پنهان شدن در پوشههای راهاندازی یا استفاده از وظایف زمانبندیشده باقی میماند و حذف آن بدون پاک کردن کامل سیستم دشوار است.
نقش مهندسی اجتماعی
کلاهبرداران برای ایجاد رابطه وقت میگذارند. آنها ممکن است به یک سرور بپیوندند، در مکالمات شرکت کنند و حتی قبل از ضربه زدن محتوای قانونی به اشتراک بگذارند. این صبر باعث میشود درخواست واقعی به نظر برسد. فشار روانی برای کمک به یک دوست یا حمایت از یک توسعهدهنده بیشتر هوشیاری قربانی را کاهش میدهد.
اقدامات فوری در صورت آسیب دیدن
اگر شما یا کسی که میشناسید قربانی این کلاهبرداری شدهاید، اقدام سریع حیاتی است. این چکلیست ایمنی را دنبال کنید:
- دستگاه آلوده را فوراً از اینترنت جدا کنید
- کامپیوتر را خاموش کنید تا از خروج بیشتر داده جلوگیری شود
- از یک دستگاه تمیز (تلفن یا کامپیوتر جداگانه) رمزهای عبور همه حسابهای آنلاین بهویژه دیسکورد، ایمیل و پلتفرمهای مالی را تغییر دهید
- احراز هویت دو مرحلهای (2FA) را در همه حسابها فعال کنید، ترجیحاً با کلید امنیتی سختافزاری یا برنامه احراز هویت
- دستگاههای ناآشنا متصل به حسابهای خود را در تنظیمات امنیتی حذف کنید
اگر بدافزار اجرا شده است، فرمت کامل سیستم و نصب مجدد سیستم عامل اغلب تنها راه برای اطمینان از حذف کامل است. صرفاً حذف فایل یا اجرای آنتیویروس ممکن است همه مکانیسمهای ماندگاری را شناسایی نکند.
چگونه در آینده از خود محافظت کنید
پیشگیری بهترین دفاع در برابر کلاهبرداری «بازی من را امتحان کن» است. این عادات را برای ایمن ماندن اتخاذ کنید:
- هرگز فایلهای EXE، SCR یا MSI را از پیامهای مستقیم ناخواسته دانلود نکنید، حتی اگر پیام از طرف یک دوست قابل اعتماد به نظر برسد
- هر درخواست دانلود را از طریق یک کانال ارتباطی جداگانه تأیید کنید—با شخص تماس بگیرید یا پیامک دهید تا تأیید کنید
- از رمزهای عبور منحصربهفرد و قوی همراه با یک مدیر رمز عبور استفاده کنید
- احراز هویت چندعاملی را در دیسکورد و سایر پلتفرمها فعال کنید
- آنتیویروس را فعال نگه دارید و به طور منظم دانلودها را اسکن کنید
از یک دستگاه جداگانه یا ماشین مجازی برای تست نرمافزار ناشناخته استفاده کنید. این کار بدافزار بالقوه را از سیستم اصلی و دادههای حساس شما جدا میکند.
کلاهبرداری «بازی من را امتحان کن» به ما یادآوری میکند که اعتماد میتواند یک آسیبپذیری باشد. با هوشیاری و تأیید قبل از کلیک، میتوانیم زنجیره عفونت را بشکنیم و از حسابها و جوامع خود محافظت کنیم.