من أكثر الألعاب المنتظرة لهذا العام، هي Cyberpunk 2077، التي من المقرر إصدارها في ديسمبر 2020. في حين أن اللاعبين يعدون الأيام للحصول عليها، يستخدم المحتالون هذه الفترة للتربّح. ووجدنا العديد من مواقع الويب التي من المفترض أنها تقدم لعبة Cyberpunk 2077. وللأسف، من المؤكد أن الزوار سيصابون بخيبة أمل، أو ما هو أسوأ من ذلك.
كيفية عمل التصيد الاحتيالي للعبة Cyberpunk 2077
تُعد جميع مواقع الويب التي وجدناها متشابهة جدًا، وتختلف بشكلٍ أساسي في اللغة ونطاق المستوى الأعلى الملائم. تحتوي عناوين URL على كلمات مثل PC (كمبيوتر شخصي)، وgames (ألعاب)، وdownload (تنزيل) في اللغة الخاصة بالموقع.
[أحد المواقع المزيفة باللغة الإيطالية]
[موقع ويب باللغة الألمانية، يحتوي على زر Herunterladen (تنزيل) كبير]
إذا ضغط الزائر على الزر، يقوم الموقع بتنزيل ملف قابل للتنفيذ يبدو وكأنه مثبِّت للكمبيوتر. وعند فتحه، تظهر قائمة للمستخدم ببعض الأزرار غير النشطة، مما يجعله يتوهم بأن بمجرد التثبيت، يمكن استخدام التطبيق لتشغيل اللعبة وتهيئتها.
[مثبِّت Cyberpunk 2077 مزيف]
توجد ثلاثة خيارات نشطة: Install (تثبيت)، Support (دعم) (هذا الزر لا يفعل شيئًا) وExit (خروج). يؤدي النقر فوق Install (تثبيت) إلى فتح نافذة تبدو أنها تُظهر أن اللعبة يتم تنزيلها ويتم فك حزمتها.
[يتظاهر المثبت المزيف بتنزيل لعبة .Cyberpunk 2077 فقط لا تقرأه بعناية شديدة]
في الواقع، لا يقوم البرنامج بأي شيء سوى الانتظار لفترة من الوقت، وكأن التنزيل قيد التقدم قبل مطالبة المستخدم بمفتاح الترخيص. ألا يوجد مفتاح؟ ليست هناك مشكلة. يمكنهم الحصول على مفتاح ترخيص من خلال النقر فوق زر Get License Key (الحصول على مفتاح الترخيص).
[يطالب المثبِّت بمفتاح الترخيص]
يؤدي النقر فوق الزر إلى فتح موقع ويب آخر يقدم للمستخدم فرصة لإجراء استطلاع أو إدخال هدية مجانية للحصول على المفتاح.
[للحصول على مفتاح، يجب إجراء استبيان. لاحظ التقييمات الموجودة على الجانب الأيمن — فهي أيضًا مزيفة]
تتمثل المطالبة التالية في مجموعة من الأسئلة لا صلة لها بشيء، بالإضافة إلى طلبات للحصول على رقم هاتفك وعنوان بريدك الإلكتروني. وتُعد معلومات الاتصال تلك هي الهدف المحتمل للهجوم؛ فمعلومات الاتصال مفيدة لرسائل البريد العشوائي.
[ مثال على استبيان مستخدم من قِبل المحتالين]
[ على أي حال، في النهاية، ستُطلب من المستخدم معلومات الاتصال]
بعد الحصول على جميع الإجابات، سيقدم الموقع مفتاحًا — ويُظهر وكأنه يعمل لأنه قد تم تشفيره في المثبِّت المزيف. تبدأ اللعبة في التحميل، ويبدو أن وقت المرح قد حان أخيرًا. حسنًا، ليس بالضبط. يعرض التطبيق شاشة البداية ولكن تظهر رسالة تخبر بفقدان ملف DLL وهو مطلوب لتشغيل اللعبة.
[ لعبة Cyberpunk 2077 المزيفة لا يمكن تشغيلها لأن ملف DLL مفقود]
يتعين على المستخدم الذي يشعر بالإحباط الآن أن ينقر فوق زر تنزيل آخر ويتم توجيهه مرة أخرى إلى صفحة ويب تحتوي على استبيان آخر (والذي يُعد طريقًا مسدودًا).
[التاريخ يُعيد نفسه: لتحميل ملف DLL، يجب إجراء استبيان آخر]
للأسف، مرة أخرى لن تحصل على أي شيء في النهاية. والمستخدمون الذين يتحلون بالصبر لن يجدوا إلا مثبِّتًا مزيفًا و”لعبة” لن تظهر منها سوى شاشة البداية.
انتظر فقط لعبة Cyberpunk 2077 الحقيقية
إن تنزيل لعبة لا وجود لها، وإضاعة الوقت في استبيانات دون جدوى، والوصول بعد ذلك إلى قاعدة بيانات أخرى للبريد العشوائي من الأمور السيئة، إن لم تكن كارثية. ولكن يمكن للأنظمة المماثلة أن تكون أكثر خطورة. على سبيل المثال، بدلًا من إجراء استبيان، قد يطلب مجرمو الإنترنت المال في مقابل الحصول على المفتاح. أو بدلًا من وجود مثبت وهمي، قد يقدمون برامج ضارة. لقد سجلنا بالفعل هذا العام عدة آلاف من محاولات الإصابة من خلال تنزيلات Cyberpunk 2077 المزيفة.
في النهاية، مهما زادت رغبتك في تجربة اللعبة التي طال انتظارها مع كيانو ريفز الرقمي، سيتعين عليك انتظار الإصدار الرسمي. في الوقت الحالي، لكي تتجنب وصول المحتالين إليك:
· تذكر أنه إذا بدا الشيء جيدًا بشكلٍ لا يُصدَّق، فإنه على الأرجح مخادع. إذا كان هناك موقع ويب يعرض نسخة مجانية لواحدة من أكثر الألعاب انتظارًا لهذا العام قبل تاريخ إصدارها، فمن المؤكد أنها مزيفة.
· فكِّر أكثر من مرة قبل أن تقدم بيانات شخصية أو تفاصيل دفع إلى أي موقع ويب. في حالات المواقع التي تعدك بالوصول إلى ملف أو مفتاح مرغوب فيه، فسوف تضيع وقتك — أو سيحدث ما هو أسوأ من ذلك.
· استخدم حلًا أمنيًا موثوقًا مع قاعدة بيانات مكونة من المصادر الاحتيالية التي يتم تحديثها في الوقت الفعلي. والذي سيخبرك بالمواقع التي يجب تجنبها، وسيحميك من البرامج الضارة. تكشف منتجاتنا عن المواقع المذكورة في هذا المنشور مع القرار HEUR:Hoax.Script.FakeGame.gen، والملفات التي تم تنزيلها منها مثل HEUR:Hoax.MSIL.FakeGame.gen.