تستهدف موجة جديدة من عمليات الاحتيال على منصة «ديسكورد» (Discord)، التي تستخدم اسم «مستر بيست» (MrBeast) الشهير على «يوتيوب»، المستخدمين من خلال حملات توزيع عملات مشفرة مزيفة ومكافآت كازينو وعروض ترويجية. ومع ذلك، وعلى عكس عمليات الاحتيال التقليدية المتعلقة بالهدايا المجانية حيث يتلقى الضحايا رسائل مزيفة فحسب، فإن هذه الحملة تنطوي على طريقة أكثر خطورة: حيث يستخدم المخترقون برامج ضارة لسرقة المعلومات من أجل السيطرة على حسابات Discord واستخدامها لنشر عمليات الاحتيال بين الأصدقاء والخوادم وجهات الاتصال.
تدعي عملية الاحتيال زوراً أن MrBeast يوزع آلاف الدولارات، مثل مكافآت بقيمة 2,500 دولار، أو أرصدة مجانية على المنصة، أو مكافآت ترويجية. غالبًا ما يتم إرسال الرسائل من حسابات Discord المخترقة، مما يجعلها تبدو أكثر موثوقية لأنها تأتي من شخص قد يكون الضحية على معرفة به بالفعل.
في هذا المقال، نوضح كيفية عمل عملية الاحتيال الخاصة بـ MrBeast على Discord، وكيف يتمكن المخترقون من الوصول إلى الحسابات، والخطوات التي يجب على المستخدمين اتخاذها في حال وقعوا ضحية لها.
عملية الاحتيال التي تحمل اسم «MrBeast» على منصة Discord هي هجوم إلكتروني منسق يجمع بين الإصابة بالبرامج الضارة، واختطاف الحسابات، وحملات التوزيع المزيفة.
بدلاً من اختراق حسابات Discord مباشرةً عن طريق تخمين كلمات المرور، عادةً ما يخدع المهاجمون المستخدمين لحملهم على تنزيل ملفات ضارة متنكرة في شكل برامج أو ألعاب أو تعديلات أو أدوات شرعية.
ومن الأمثلة الشائعة ما يلي:
بمجرد تثبيت البرمجيات الخبيثة، يمكنها سرقة البيانات الحساسة للمتصفح ومعلومات حساب Discord.
الإصابة الأولية ببرنامج Infostealer الخبيث المخفي: غالبًا ما يبدأ الهجوم عندما يقوم المستخدمون بتنزيل ملف من مصدر غير موثوق به. قد يبدو الملف غير ضار، لكنه يحتوي على برنامج خبيث لسرقة المعلومات يُعرف باسم Infostealer.
يعمل البرنامج الضار سراً في الخلفية ويجمع المعلومات الحساسة المخزنة على جهاز الكمبيوتر الخاص بالضحية.
قد يشمل ذلك:
يعد سرقة رموز جلسة Discord أحد أخطر جوانب هذه الحيلة. تسمح رموز الجلسة لـ Discord بالتعرف على المستخدم الذي قام بتسجيل الدخول بالفعل. يمكن للمتسللين استخدام الرمز المسروق للوصول إلى الحساب من جهاز آخر دون الحاجة إلى كلمة مرور الضحية.
وهذا يعني أن المهاجمين قد يتجاوزون إجراءات الحماية العادية لتسجيل الدخول، بما في ذلك المصادقة الثنائية (2FA)، لأنهم يستخدمون جلسة نشطة تم توثيقها.
بعد الوصول إلى الحساب، يستخدم المخترقون حساب Discord المسروق لإرسال رسائل احتيالية تلقائيًا إلى:
ونظرًا لأن هذه الرسائل تأتي من حسابات حقيقية، فقد يكون الضحايا أكثر عرضة للثقة بها. وغالبًا ما تتضمن الرسائل ادعاءات مزيفة مثل:
وعادةً ما تحتوي هذه الرسائل على صور أو رموز ترويجية أو روابط تؤدي إلى مواقع ويب احتيالية.
لا تقتصر عملية الاحتيال على سرقة الحساب فقط. فعندما ينقر المستخدمون على الرابط الاحتيالي، قد يتم إعادة توجيههم إلى مواقع ويب مزيفة للمقامرة أو الكازينو أو العملات المشفرة تبدو ذات مظهر احترافي.
قد تدعي هذه المواقع أن المستخدمين قد ربحوا أموالًا أو أرصدة. ومع ذلك، لسحب هذه المكاسب المزيفة، يُطلب من الضحايا تقديم:
وبعد إرسال الأموال أو المعلومات، لا يتلقى الضحايا أي شيء في المقابل.
هذه الحيلة فعالة بشكل خاص لأنها تجمع بين عدة تقنيات:
استخدام الحسابات المخترقة يجعل هذه الحيلة أكثر إقناعًا من رسائل البريد العشوائي العادية.
توخ الحذر إذا لاحظت ما يلي:
لا تقم أبدًا بتنزيل ملفات مجهولة لمجرد أنها تعدك بمكافآت مجانية.
إذا كان حسابك على Discord يرسل رسائل هدايا من MrBeast دون إذنك، فقد يكون جهاز الكمبيوتر الخاص بك مصابًا ببرامج ضارة.
اتبع الخطوات التالية:
افصل الجهاز المصاب:
افصل الكمبيوتر المصاب عن الإنترنت على الفور لمنع البرامج الضارة من إرسال المزيد من المعلومات المسروقة.
تغيير كلمات المرور من جهاز غير مصاب:
استخدم جهازًا آخر موثوقًا به، مثل هاتفك، لتغيير:
سيؤدي تغيير كلمة مرور Discord إلى إبطال الجلسات الحالية وإزالة وصول المخترق.
إزالة التطبيقات المصرح بها المشبوهة:
تحقق من إعدادات Discord وقم بإزالة أي تطبيقات أو روبوتات أو تكاملات لا تعرفها.
مراجعة الجلسات النشطة:
تحقق من أجهزتك المسجلة في Discord وقم بتسجيل الخروج من الجلسات غير المعروفة.
افحص جهاز الكمبيوتر الخاص بك وقم بتنظيفه:
قبل إعادة تسجيل الدخول إلى الحسابات المهمة على الكمبيوتر المصاب، قم بإجراء فحص كامل للبرامج الضارة باستخدام أداة أمان موثوقة.
تجنب تغيير كلمات المرور بشكل متكرر أثناء استخدام جهاز تم اختراقه، لأن المهاجمين قد يسرقون بيانات الاعتماد الجديدة مرة أخرى.
لتقليل المخاطر:
عملية الاحتيال التي تستهدف منصة Discord من قبل MrBeast ليست مجرد مخطط بسيط لتوزيع هدايا مزيفة. إنها هجمة متطورة تجمع بين البرامج الضارة واختطاف الحسابات والهندسة الاجتماعية لاستهداف مستخدمي Discord.
من خلال سرقة رموز جلسات Discord، يمكن للمهاجمين السيطرة على الحسابات واستخدامها لنشر عروض ترويجية مزيفة تتعلق بالعملات المشفرة والكازينوهات إلى أشخاص آخرين. وهذا يجعل عملية الاحتيال أكثر خطورة لأن الضحايا غالبًا ما يثقون في الرسائل الواردة من الأصدقاء أو المجتمعات المألوفة.
تذكر دائمًا أن العروض الترويجية الحقيقية لا تتطلب منك تنزيل برامج مجهولة أو دفع رسوم التحقق أو إرسال عملات مشفرة أو منح حق الوصول إلى حسابك.
تمت كتابة هذا المقال بواسطة أحد المساهمين في Scam Fighter، فريق De-Reviews.com. إذا كنت تعتقد أن المقال أعلاه يحتوي على أخطاء أو يحتاج إلى تضمين معلومات ذات صلة، فيرجى الاتصال بـ ScamAdviser.com باستخدام هذا النموذج.
فريق De-Reviews.com هو مجموعة من الباحثين في مجال الاحتيال والمحررين ودعاة السلامة على الإنترنت، مكرسون لفضح عمليات الاحتيال عبر الإنترنت ومساعدة المستهلكين على البقاء آمنين على الإنترنت. يعمل الفريق منذ عام 2014 على التحقيق في عمليات الاحتيال والمواقع الاحتيالية وحملات التصيد الاحتيالي والتهديدات الأخرى عبر الإنترنت. اقرأ الملف الشخصي الكامل للمؤلف.