کلاهبرداری بدنام «بازی من را امتحان کن» در دیسکورد

کلاهبرداری بدنام «بازی من را امتحان کن» در دیسکورد

نحوه عملکرد کلاهبرداری

کلاهبرداری «بازی من را امتحان کن» با یک پیام مستقیم از طرف شخصی که به نظر می‌رسد دوست یا یکی از اعضای جامعه است آغاز می‌شود. پیام ساده و بی‌آزار است: «سلام، می‌تونی یه بازی که ساختم رو تست کنی؟» یا «تازه یه نسخه بتا تموم کردم—میشه امتحانش کنی؟» این درخواست به‌ویژه در جوامع بازی که بازخورد دادن رایج است طبیعی به نظر می‌رسد. لینک ارائه‌شده به یک دانلود در پلتفرم‌هایی مانند Dropbox، Google Drive یا حتی CDN خود دیسکورد منتهی می‌شود که آن را قانونی جلوه می‌دهد.

پس از دانلود و اجرای فایل، بدافزار—اغلب یک دزد یا تروجان دسترسی از راه دور (RAT)—بی‌صدا فعال می‌شود. علائم واضحی از عفونت نشان نمی‌دهد. در عوض، شروع به جمع‌آوری داده‌های حساس می‌کند: کوکی‌های مرورگر، رمزهای عبور ذخیره‌شده، توکن‌های احراز هویت دیسکورد، اطلاعات کیف پول ارز دیجیتال و حتی جزئیات پرداخت. سپس مهاجم از این داده‌ها برای ربودن حساب دیسکورد قربانی استفاده می‌کند و احراز هویت دو مرحله‌ای (2FA) را فعال می‌کند تا مالک اصلی را قفل کند.

خانواده‌های بدافزار پشت کلاهبرداری

تحقیقات کلاهبرداری «بازی من را امتحان کن» را به چندین خانواده بدافزار مرتبط کرده است. از جمله رایج‌ترین‌ها می‌توان به دزدهای مبتنی بر Electron مانند Nova، Ageo و Hexon و همچنین انواع RAT مانند Bby Stealer و Redline Stealer اشاره کرد. این ابزارها با قابلیت‌های خاصی طراحی شده‌اند:

  • استخراج اعتبارنامه‌ها و کوکی‌های ذخیره‌شده از مرورگرها
  • گرفتن توکن‌های دیسکورد برای ربودن حساب‌ها بدون نیاز به رمز عبور
  • دسترسی به کیف پول‌های ارز دیجیتال ذخیره‌شده محلی و افزونه‌های مرورگر
  • جمع‌آوری اطلاعات پرداخت و جزئیات شخصی

این خانواده‌های بدافزار اغلب در انجمن‌های زیرزمینی فروخته می‌شوند. برای مثال، Bby Stealer با قیمت ۳۵ دلار با یک دوره آزمایشی رایگان محدود به بازار عرضه شد. بدافزار معمولاً از طریق یک سازنده که یک فایل اجرایی متصل به یک webhook دیسکورد تولید می‌کند توزیع می‌شود و داده‌های دزدیده‌شده را مستقیماً به مهاجم ارسال می‌کند.

چرا کلاهبرداری اینقدر مؤثر است

موفقیت کلاهبرداری در سوءاستفاده از اعتماد نهفته است. قربانیان زمانی که لینک از طرف یک دوست یا یکی از اعضای شناخته‌شده جامعه به نظر برسد بیشتر روی آن کلیک می‌کنند. هنگامی که یک حساب ربوده می‌شود، مهاجم بلافاصله لیست دوستان قربانی را هدف قرار می‌دهد و همان پیام «بازی من را امتحان کن» را برای همه مخاطبان ارسال می‌کند. این یک واکنش زنجیره‌ای ایجاد می‌کند—یک حساب در معرض خطر می‌تواند به ده‌ها حساب دیگر منجر شود. علاوه بر این، بدافزار اغلب با پنهان شدن در پوشه‌های راه‌اندازی یا استفاده از وظایف زمان‌بندی‌شده باقی می‌ماند و حذف آن بدون پاک کردن کامل سیستم دشوار است.

نقش مهندسی اجتماعی

کلاهبرداران برای ایجاد رابطه وقت می‌گذارند. آنها ممکن است به یک سرور بپیوندند، در مکالمات شرکت کنند و حتی قبل از ضربه زدن محتوای قانونی به اشتراک بگذارند. این صبر باعث می‌شود درخواست واقعی به نظر برسد. فشار روانی برای کمک به یک دوست یا حمایت از یک توسعه‌دهنده بیشتر هوشیاری قربانی را کاهش می‌دهد.

اقدامات فوری در صورت آسیب دیدن

اگر شما یا کسی که می‌شناسید قربانی این کلاهبرداری شده‌اید، اقدام سریع حیاتی است. این چک‌لیست ایمنی را دنبال کنید:

  • دستگاه آلوده را فوراً از اینترنت جدا کنید
  • کامپیوتر را خاموش کنید تا از خروج بیشتر داده جلوگیری شود
  • از یک دستگاه تمیز (تلفن یا کامپیوتر جداگانه) رمزهای عبور همه حساب‌های آنلاین به‌ویژه دیسکورد، ایمیل و پلتفرم‌های مالی را تغییر دهید
  • احراز هویت دو مرحله‌ای (2FA) را در همه حساب‌ها فعال کنید، ترجیحاً با کلید امنیتی سخت‌افزاری یا برنامه احراز هویت
  • دستگاه‌های ناآشنا متصل به حساب‌های خود را در تنظیمات امنیتی حذف کنید

اگر بدافزار اجرا شده است، فرمت کامل سیستم و نصب مجدد سیستم عامل اغلب تنها راه برای اطمینان از حذف کامل است. صرفاً حذف فایل یا اجرای آنتی‌ویروس ممکن است همه مکانیسم‌های ماندگاری را شناسایی نکند.

چگونه در آینده از خود محافظت کنید

پیشگیری بهترین دفاع در برابر کلاهبرداری «بازی من را امتحان کن» است. این عادات را برای ایمن ماندن اتخاذ کنید:

  • هرگز فایل‌های EXE، SCR یا MSI را از پیام‌های مستقیم ناخواسته دانلود نکنید، حتی اگر پیام از طرف یک دوست قابل اعتماد به نظر برسد
  • هر درخواست دانلود را از طریق یک کانال ارتباطی جداگانه تأیید کنید—با شخص تماس بگیرید یا پیامک دهید تا تأیید کنید
  • از رمزهای عبور منحصربه‌فرد و قوی همراه با یک مدیر رمز عبور استفاده کنید
  • احراز هویت چندعاملی را در دیسکورد و سایر پلتفرم‌ها فعال کنید
  • آنتی‌ویروس را فعال نگه دارید و به طور منظم دانلودها را اسکن کنید

از یک دستگاه جداگانه یا ماشین مجازی برای تست نرم‌افزار ناشناخته استفاده کنید. این کار بدافزار بالقوه را از سیستم اصلی و داده‌های حساس شما جدا می‌کند.

کلاهبرداری «بازی من را امتحان کن» به ما یادآوری می‌کند که اعتماد می‌تواند یک آسیب‌پذیری باشد. با هوشیاری و تأیید قبل از کلیک، می‌توانیم زنجیره عفونت را بشکنیم و از حساب‌ها و جوامع خود محافظت کنیم.