احتيال بيع مسبق مزيف لـ $TSLA يستخدم فحص المحافظ لاستهداف الضحايا وسرقة أموالهم

في الأسواق السوداء للجرائم الإلكترونية، أصبح احتيال العملات الرقمية أسهل من أي وقت مضى. ففي منتديات الجرائم الإلكترونية، تُباع حزمة احتيال جاهزة مقابل 500 دولار فقط، تتيح لأي شخص، حتى بدون خبرة تقنية، إنشاء عملية احتيال مزيفة لعملة $TSLA وسرقة محافظ ضحاياه بسهولة.
المحتالون يبيعون الاحتيال كمنتج جاهز
هذه الحزمة هي من إنتاج حساب في المنتدى يُعرف باسم “xrep”، وهو نشط في عالم الجريمة الإلكترونية منذ مارس 2026، وقد حصل على تقييمات إيجابية من محتالين آخرين. ويصفه الباحثون بأنه “احتيال كامل في صندوق واحد”، حيث تشمل الحزمة الاستضافة، وصفحات التصيد، ولوحة تحكم استثمارية مزيفة، وأدوات لتتبع الضحايا.
اكتشف باحثو الأمن السيبراني من شركة Malwarebytes هذا الاحتيال في 16 مايو، ويظهر الموقع كصفحة بيع مبكر لعملة رقمية تحمل اسم وشعار شركة تسلا، مقدَّمة كفرصة حصرية لمستخدمي منصة إكس. والموقع متعدد اللغات، ويعمل على الهواتف وأجهزة الكمبيوتر بسلاسة.
كيف تعمل عملية الاحتيال؟
في بداية الهجوم، يُطلب من الزائر إدخال اسم مستخدمه على منصة إكس لإجراء “فحص الأهلية”. بعدها، تظهر الصورة الشخصية الحقيقية للحساب لتبدو العملية وكأنها موجهة خصيصًا لهذا المستخدم. ويستغل الاحتيال مشاعر الخوف من تفويت الفرصة (FOMO) من خلال شريط تمويل يمتلئ تدريجيًا، وساعة عد تنازلي، وتحذيرات بأن السعر على وشك الارتفاع.
الخيار الاستثماري الأول يعرض مكافأة 15% لربط المحفظة، ثم يطلب نموذجًا يدخل فيه الضحية عبارة الاسترداد المكونة من 12 كلمة لسرقة المحفظة بالكامل. أما الخيار الآخر فيتخطى ربط المحفظة ويطلب إرسال عملات مثل بيتكوين أو إيثيريوم أو عملات أخرى إلى عنوان يتحكم فيه المحتال، ويظهر للضحية رصيد وهمي في حسابه.
لوحة تحكم خطيرة تسرق المواقع وعبارات الاسترداد
لوحة التحكم تجعل هذه الحزمة أكثر خطورة، فهي تسمح للمحتال بمشاهدة الضحايا وهم يتصفحون الموقع، وتسجيل أسماء مستخدميهم ومواقعهم الجغرافية، وجمع عبارات الاسترداد التي تُدخل في صفحة التصيد. ويمكن للمحتال التحقق مما إذا كانت المحفظة تحتوي على أموال تستحق السرقة قبل مهاجمتها.
كما يمكنه تضخيم الرصيد عند الطلب ليظن المستخدم أن استثماره يحقق أرباحًا، فيدفع المزيد. وإذا دفع الضحية بالفعل، تظهر رسالة تطلب “رسوم شبكة إضافية”.
هذه ليست الحادثة الوحيدة من نوعها، ففي أغسطس حذرت مصلحة الضرائب الأمريكية من محتالين يرسلون رسائل لأصحاب العملات الرقمية تقودهم إلى موقع وهمي يقلد بوابة امتثال رقمية بغرض سرقة بيانات محافظهم، مؤكدة أن هذا الموقع غير موجود. وفي مايو، أبلغت Cryptopolitan عن محتالين يرسلون رسائل ورقية لمالكي محافظ Ledger حول تحديث أمني وهمي يستخدم رموز QR لسرقة عبارات الاسترداد المكونة من 24 كلمة.
الأسئلة الشائعة
س1: كيف أحمي نفسي من هذه الاحتياجات المتطورة؟
ج: لا تشارك عبارة الاسترداد أبدًا مع أي موقع أو شخص، حتى لو بدا الموقع رسميًا. تحقق دائمًا من صحة العروض من خلال القنوات الرسمية مباشرة، وكن حذرًا من أي عروض تباع “توقيتًا حصريًا” أو “لفترة محدودة”.
س2: ما هي علامات إنذار الاحتيال في العملات الرقمية؟
ج: انتبه لوجود عدادات تنازلية، ووعود بزيادات سريعة في الأسعار، وطلبات ربط محفظتك أو إدخال عبارة الاسترداد، ومواقع تطلب منك إدخال اسم مستخدم موقع التواصل الاجتماعي لإجراء “فحص أهلية”، فهذه كلها علامات تحذير واضحة.
س3: ماذا أفعل إذا وقعت في احتيال عملات رقمية؟
ج: أبلغ الجهات المختصة فورًا، مثل مصلحة الضرائب أو هيئة الأوراق المالية في بلدك، وأبلغ منصة العملات الرقمية التي استخدمتها. انقل أي عملات متبقية إلى محفظة جديدة فورًا، ووثّق جميع الأدلة مثل الرسائل وروابط المواقع وتفاصيل المعاملات.












