امن وحماية المعلومات

أحد مستخدمي Trezor: إعلان تصيد عبر Google سرق مدخرات العمر

مستخدم للعملات الرقمية يدّعي أنه فقد مدخرات حياته بعد أن وجّهته نتيجة مدفوعة في محرك بحث جوجل إلى موقع وهمي ينتحل صفة شركة “تريزور” لمحافظ التشفير.

مستخدم تريزور يبلغ عن خسارة مدخرات حياته

مستخدم للعملات الرقمية يعرّف عن نفسه باسم “ديفيد” وينشر عبر حسابه على منصة إكس @ReallyBadDay99، ادّعى في 7 أغسطس أنه فقد مدخرات حياته بالكامل بعد بحثه على جوجل عن عبارة “محفظة تريزور”.

وكتب ديفيد: “مرحباً @Trezor، لقد فقدت للتو مدخرات حياتي. النتيجة المدفوعة الأولى في جوجل عن محفظة تريزور هي موقع تصيد احتيالي!”

النتيجة المدفوعة يُزعم أنها قادته إلى صفحة مستضافة على خدمة “جوجل سايتس” تنتحل صفة شركة محافظ التشفير. وقال ديفيد إن عملية التصيد كانت تجمع الأموال عبر عنوان محفظة شاركه مع المحققين في مجال البلوكتشين “ZachXBT” و”CertiK”.

كما ادّعى أن العنوان كان “يمتص ملايين الدولارات”. ومع ذلك، لم يتم التحقق بشكل مستقل من قيمة خسارة ديفيد، أو المبلغ الإجمالي الذي يُزعم أنه سُرق من مستخدمين آخرين، أو صلة العنوان بموقع التصيد وقت نشر الخبر.

عبارة استعادة المحفظة تمنح حاملها السيطرة على العملات الرقمية المرتبطة بها. إذا أدخل الضحية العبارة في موقع احتيالي، يمكن للمهاجم استعادة المحفظة على جهاز آخر وتحويل أصولها دون الحاجة إلى الوصول إلى المحفظة الفعلية.

معاملات البلوكتشين لا يمكن عكسها بشكل عام، مما يترك الضحايا مع خيارات قليلة بعد تحويل الأموال.

تريزور تحذر من نتائج التصيد المدفوعة

أصدرت تريزور تحذيراً أوسع بعد ساعات من نشر ديفيد ادعاءه، قائلة إنها تشهد زيادة في مواقع التصيد التي تنتحل صفة الشركة.

وقالت شركة محافظ التشفير إن بعض المواقع الاحتيالية كانت تظهر في نتائج البحث المدفوعة وقد تبدو مقنعة للغاية. وحذّرت من أن إدخال نسخة احتياطية من المحفظة على إحدى تلك الصفحات قد يؤدي إلى سرقة الأموال.

وكتبت تريزور في منشورها على منصة إكس في 7 أغسطس: “لا تدخل أبداً نسخة محفظتك الاحتياطية على أي موقع أو تشاركها مع أي شخص”.

كما نصحت تريزور العملاء بعدم افتراض أن النتيجة المدفوعة في البحث شرعية. يجب على المستخدمين التحقق من أنهم يزورون الموقع الرسمي للشركة قبل تنزيل تطبيق “تريزور سويت” أو إدخال أي معلومات تتعلق بمحافظهم.

لم يؤكد منشور الشركة خسارة ديفيد، أو يحدد مشغلي صفحة التصيد المبلغ عنها، أو يقدّر المبلغ الذي ربما سرقته الحملة. كما لم تذكر تريزور ما إذا كانت صفحة جوجل سايتس المحددة التي أشار إليها ديفيد في منشوره قد أُزيلت.

إعلانات جوجل تبقى وسيلة متكررة لهجمات التصيد في عالم العملات الرقمية

أصبحت نتائج البحث المدفوعة وسيلة متكررة لحملات التصيد في مجال العملات الرقمية. يقوم المهاجمون بشراء إعلانات مرتبطة بكلمات بحث عن المحافظ والمنصات والتمويل اللامركزي، مما يسمح للصفحات الاحتيالية بالظهور فوق المواقع الشرعية.

كما ورد سابقاً في أخبار العملات الرقمية، ساعدت إعلانات مزيفة لمنصة “يونيسواب” تم الترويج لها عبر بحث جوجل، المحتالين على سرقة ما لا يقل عن 400 ألف دولار من عدة مستخدمين في مايو.

ربطت بيانات من منظمة “سكيوريتي ألاينس” المذكورة في ذلك التقرير الإعلانات الضارة على جوجل بخسائر تبلغ حوالي 1.27 مليون دولار بين 13 و30 مارس. وقالت المنظمة إنها حظرت أكثر من 356 رابط إعلان ضار خلال العام الماضي.

كما أن استضافة صفحة التصيد المبلغ عنها على خدمة “جوجل سايتس” تعكس تكتيكاً يستخدم فيه المهاجمون خدمات الإنترنت الموثوقة لجعل الصفحات الاحتيالية تبدو أكثر أماناً. اعترفت جوجل في نشرة احتيال صادرة في يونيو بأن المحتالين كانوا يسيئون استخدام منصات سحابية موثوقة لاستضافة محتوى تصيد وتجاوز مرشحات الأمان.

الاستخدام المستمر لبنية الإعلانات والاستضافة من جوجل يجعل التهديد ذا صلة بحاملي العملات الرقمية الأمريكيين الذين يعتمدون على نتائج البحث للوصول إلى خدمات المحافظ. لم تعلن أي جهة تنظيمية أو وكالة إنفاذ قانون أمريكية عن تحقيق عام في خسارة ديفيد المبلغ عنها وقت النشر.

مستخدمو تريزور واجهوا محاولات تصيد مماثلة

أفادت أخبار العملات الرقمية في فبراير أن المحتالين أرسلوا رسائل بريدية مزيفة باسم تريزور وليجر تحتوي على رموز QR مرتبطة بمواقع تصيد.

طلبت تلك الصفحات عبارات استعادة مكونة من 12 أو 20 أو 24 كلمة بحجة التحقق من ملكية المحفظة. ورغم اختلاف طريقة التوصيل، اعتمدت الحملة أيضاً على انتحال صفة مزود محافظ موثوق وإقناع المستخدمين بالكشف عن نسخهم الاحتياطية.

تنصح تريزور العملاء بوضع إشارة مرجعية على موقعها الرسمي والحصول على “تريزور سويت” فقط عبر قنوات الشركة الموثوقة. أي شخص أدخل عبارة استعادة على صفحة مشبوهة يجب أن يتعامل مع محفظته على أنها مخترقة وأن ينقل أي أصول متبقية إلى محفظة جديدة تم إنشاؤها بنسخة احتياطية جديدة.

أسئلة شائعة

س1: كيف يمكنني حماية نفسي من مواقع التصيد التي تنتحل صفة تريزور؟
يجب دائماً التحقق من أنك تزور الموقع الرسمي للشركة قبل إدخال أي معلومات، ولا تدخل عبارة استعادة محفظتك أبداً على أي موقع، واحفظ الموقع الرسمي في الإشارات المرجعية لديك، وتجنب النقر على النتائج المدفوعة في محركات البحث.

س2: ماذا أفعل إذا أدخلت عبارة استعادة محفظتي على موقع مشبوه؟
تعامل فوراً مع محفظتك على أنها مخترقة، وانقل أي أموال متبقية إلى محفظة جديدة تماماً مع عبارة استعادة جديدة، ولا تشارك هذه العبارة مع أي شخص أو موقع.

س3: لماذا تظهر مواقع التصيد في نتائج بحث جوجل المدفوعة؟
يشتري المهاجمون إعلانات مرتبطة بكلمات بحث شائعة عن المحافظ والمنصات، مما يجعل مواقعهم الاحتيالية تظهر أعلى من المواقع الشرعية، ويستغلون خدمات استضافة موثوقة مثل جوجل سايتس لجعل صفحاتهم تبدو آمنة وتجاوز مرشحات الأمان.

ملك الكريبتو

مستشار وخبير في سوق العملات الرقمية، يشتهر بقدرته على قيادة المستثمرين نحو النجاح بتحليلاته واستراتيجياته المميزة.
زر الذهاب إلى الأعلى