احذر: تطبيق مزيف لـGTA VI يسرق بياناتك ويتجاوز التحقق الثنائي

كشفت Malwarebytes عن موجة احتيال تستغل شوق المعجبين للعبة GTA VI، إذ تنتشر مواقع مزيفة تزعم تقديم نسخة تجريبية لكنها تثبت برامج سرقة معلومات متطورة.

تحرير
ألمعي · هيئة التحرير
النشر
٢٦ أغسطس ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
لعبة Grand Theft Auto - المصدر المستغل في هجوم سرقة المعلومات

حذّرت شركة Malwarebytes للأمن الرقمي من موجة احتيال إلكتروني تستغل الإثارة الجماهيرية الهائلة حول لعبة Grand Theft Auto VI، إذ تنتشر مواقع مزيفة تدّعي أنها تُتيح تنزيل نسخة تجريبية من اللعبة قبل إصدارها الرسمي المتوقع في التاسع عشر من نوفمبر 2026. لكن في حقيقة الأمر، لا وجود لأي نسخة تجريبية، وما يحصل عليه المستخدم هو برنامج خبيث متطور لسرقة المعلومات.

تستهدف المواقع المزيفة جمهور ألعاب الفيديو المتحمس الذي ينتظر منذ إصدار الجزء الخامس عام 2013 صدور جزء جديد من السلسلة الأكثر مبيعاً في التاريخ. تُغري هذه المواقع المستخدمين بوعود بتحميل نسخة تجريبية خاصة أو عرض تقديمي حصري، ثم تُثبّت برنامج سرقة المعلومات عند تشغيل الملف الذي يبدو في ظاهره برنامجاً للألعاب.

يعمل البرنامج الخبيث على استخراج ثلاثة أنواع من البيانات الحساسة في وقت واحد: كلمات المرور المحفوظة في المتصفح، وملفات تعريف الارتباط، وبيانات جلسات التصفح النشطة. والأمر الأشد خطورة هو أن سرقة بيانات الجلسة تُتيح للمهاجم الدخول إلى الحسابات كما لو كان صاحبها، حتى وإن كانت محمية بالمصادقة متعددة العوامل. ذلك لأن الجلسة تتضمن توثيقاً مسبقاً، ولا يحتاج المهاجم إلى كلمة المرور أو رمز التحقق. بمعنى آخر، حتى لو كنت قد فعّلت كل الحمايات المعتادة، قد تجد حساباتك المصرفية وبريدك الإلكتروني ومنصات التواصل الاجتماعي مُخترقة إن وقعت في هذا الفخ. كما صرح باحثو الأمن: "هذه الهجمات قادرة في بعض الحالات على تمكين المخترقين من تسجيل الدخول كصاحب الحساب الحقيقي، حتى حين يكون الحساب محمياً بالمصادقة متعددة العوامل".

يتوقف نجاح هذا النوع من الهجمات على استغلال مزيج فريد: حدث مُنتظر بشدة، غياب معلومات رسمية كافية عن موعد الإصدار والإصدارات التجريبية، وجمهور كبير متحمس جداً للحصول على أي محتوى مرتبط باللعبة. وقد نجحت الحملات المشابهة سابقاً في استهداف محبي الألعاب الإلكترونية، لكن حجم الإقبال على GTA جعل هذه الحملة الراهنة أوسع من سابقاتها بكثير.

ويُشكّل هذا التهديد خطراً بالغاً على اللاعبين العرب تحديداً، إذ تُصنَّف منطقة الشرق الأوسط وشمال أفريقيا ضمن أسرع أسواق الألعاب الإلكترونية نمواً عالمياً، حيث تجاوز عدد اللاعبين 60 مليون لاعب. وتُعدّ المملكة العربية السعودية من أكبر عشرة أسواق للألعاب في العالم، فيما تنمو مجتمعات الألعاب في الإمارات ومصر والكويت بوتيرة متسارعة. وهذا يجعل اللاعب العربي هدفاً مغرياً للمحتالين الذين يستغلون الشوق لإصدارات كبرى كـ GTA VI لاختراق الأجهزة وسرقة البيانات المصرفية والشخصية.

أكد الخبراء جملةً من النصائح الجوهرية: لا تُنزِّل أي برامج من مصادر غير الموقع الرسمي للمطور، وتذكر أن Rockstar Games لم تُعلن عن أي نسخة تجريبية لـ GTA VI. تحقق دائماً من عنوان URL قبل الضغط على أي رابط تنزيل. والمعيار الذهبي في الأمن الرقمي: إذا كان عرض ما يبدو جيداً أكثر مما ينبغي، فهو احتيال في الغالب. واستخدم برامج مكافحة الفيروسات المحدّثة، ولا تعتمد على التحقق الثنائي وحده وسيلةً للحماية من اختطاف الجلسات.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

غاريت لانغلي الرئيس التنفيذي لشركة فلوك سيفتي

فلوك سيفتي تسرّح نحو 270 موظفاً وسط تصاعد انتقادات الخصوصية والمراقبة الجماعية

تخفض شركة المراقبة الأمريكية فلوك سيفتي عدد موظفيها بنسبة 18% وسط انتقادات متصاعدة لتقنيات تتبع لوحات المركبات والمخاوف المتعلقة بالخصوصية والمراقبة الجماعية.

TechCrunch
شعار شركة أسوس على شاشة هاتف ذكي يرمز لاختراق بيانات العملاء

أسوس تؤكد اختراق بيانات عملائها بعد إشعار فوري مزيف أرسله قراصنة عبر تطبيقها

أكدت شركة الأزياء البريطانية أسوس تعرّض بيانات عملائها لاختراق، بعد أن استغل قراصنة منصة طرف ثالث لإرسال إشعار فوري مزيف عبر تطبيقها يهدد بتسريب البيانات.

TechCrunch
رسم توضيحي يرمز لعملاء الذكاء الاصطناعي وأنظمة المراقبة الداخلية

غودفاير تطرح مراقبات داخلية ترصد عملاء الذكاء الاصطناعي المارقين بتكلفة أقل

شركة التفسيرية غودفاير تكشف عن مراقبات تفحص النشاط الداخلي لنماذج الذكاء الاصطناعي أثناء عملها، بدل مراجعة كل خطوة بنموذج ثانٍ، فتخفض التكلفة وتضبط عملاء الذكاء الاصطناعي المارقين بسرعة أكبر.

TechCrunch
واجهة موقع سينث آي دي الجديد من جوجل للتحقق من المحتوى المولَّد بالذكاء الاصطناعي

جوجل تطلق موقع سينث آي دي العام للتحقق من المحتوى المولَّد بالذكاء الاصطناعي

أطلقت جوجل موقعًا عامًا يتيح لأي مستخدم فحص الصور والفيديوهات والملفات الصوتية لمعرفة ما إذا كانت مولَّدة بالذكاء الاصطناعي، عبر تقنية العلامة المائية الرقمية سينث آي دي التي تدعمها شركات كبرى أخرى.

TechCrunch
رمزية لعملاء الذكاء الاصطناعي يعملون عبر الإنترنت

باحثون يكشفون "أسطول" من عملاء الذكاء الاصطناعي يتجسس على خرائط علي بابا

رصد باحثون أمنيون مستقلون مجموعة كبيرة من عملاء الذكاء الاصطناعي تعمل على بنية تحتية تابعة لتينسنت وتستهدف خدمة الخرائط التابعة لعلي بابا، في ظاهرة تكشف انتشار النشاط الآلي الخفي على الإنترنت.

TechCrunch
رمزية لاختراق بيانات حكومية في الدنمارك

اختراق غير مسبوق يكشف بيانات 8 ملايين مواطن من سجل الأحوال الدنماركي

تعرّض السجل المركزي للأحوال المدنية في الدنمارك لاختراق أمني كبير أدى إلى تسريب بيانات شخصية لثمانية ملايين شخص، في أكبر خرق بيانات تشهده البلاد.

TechCrunch