تلقيت “هدية” – اشتراك Telegram Premium

يجذب مجرمو الإنترنت مستخدمي Telegram من خلال اشتراكات الهدايا. هل هذا نوع من الكرم غير المتوقع أم مجرد عملية احتيال أخرى؟

أجرينا مؤخرًا في Kaspersky دراسة ووجدنا أن الشخص العادي ينفق 938 دولارًا سنويًا على 12 اشتراكًا. وهذا يؤكد فسحب أن الاشتراك في العديد من الخدمات في عالم اليوم أصبح جزءًا من الحياة اليومية تمامًا مثل وجود هاتفك الذكي معك في جميع الأوقات.

هناك اشتراكات لكل شيء: الموسيقى والأفلام واللياقة البدنية وحلول الأمان وحتى تطبيقات المراسلة. وفي هذه المقالة، سنركز على الأخيرة، خاصة Telegram Premium، وهو اشتراك يضاعف جميع حدود المراسلة تقريبًا. وأروع شيء هو أنه يمكنك إهداءه لأصدقائك. وإذا كانت لديك قائمة جهات اتصال كبيرة، فإن Telegram يُذكرك كثيرًا بهذه الإمكانية. وبالطبع، يستغل المحتالون هذه الميزة، ويرسلون اشتراكات هدايا Telegram Premium المزيفة إلى اليسار واليمين.

إذن، ماذا وراء هذه الوعود بالهدايا من مجرمي الإنترنت، وكيف يمكنك حماية حسابك على Telegram؟

كيف تعمل خدعة الاشتراك في هدية Telegram

يبدأ كل شيء برسالة Telegram بريئة المظهر من شخص في قائمة جهات الاتصال الخاصة بك (في الواقع محتال): “تلقيت هدية – اشتراك Telegram Premium.” ويوجد تحتها رابط يبدو للوهلة الأولى شرعيًا. وبالفعل، فإنه يؤدي إلى قناة Telegram Premium ذات مظهر رسمي. لكن هناك مشكلة.

اعترف بأن تلقي رسالة كهذه يعطي شعورًا رائعًا، وفي لحظة الحماسة من السهل التغاضي عن الفخ الذي تقع فيه

اعترف بأن تلقي رسالة كهذه يعطي شعورًا رائعًا، وفي لحظة الحماسة من السهل التغاضي عن الفخ الذي تقع فيه

النص الذي تراه، https://t.me/premium، يخفي في الواقع رابطًا إلى صفحة تصيد احتيالي مختلفة تمامًا. وهذه خدعة بسيطة. تأمل هذا المثال: هذا رابط للصفحة الرئيسية لمدونة Kaspersky Daily وعنوانها https://me.kaspersky.com/blog/، لكنه في الواقع يعيد التوجيه إلى الصفحة الرئيسية لمدونتنا الأخرى، Securelist. ويستخدم المحتالون المبدأ نفسه: يخفون روابط التصيد الاحتيالي الخاصة بهم عن طريق عناوين تبدو شرعية.

دعنا نعود إلى عملية احتيال اشتراكات الهدايا في Telegram. تبدو صفحة التصيد الاحتيالي مثل صفحة تسجيل دخول Telegram عادية في مستعرض. ومع ذلك، يتم الكشف عن عملية الاحتيال من خلال عنوان URL المشبوه: يبدأ العنوان بالعنوان المألوف https://t.me، لكن بعد ذلك يحتوي على شيء إضافي، والذي لا ينبغي أن يكون موجودًا إذا كانت هذه صفحة شرعية.

محاولة جيدة أيها المحتالون - يبدو مطابقًا تقريبًا للموقع الحقيقي

محاولة جيدة أيها المحتالون – يبدو مطابقًا تقريبًا للموقع الحقيقي

إذا أدخلت تفاصيل حسابك هنا، فاعتبرها مسروقة. وسينتهي الأمر باسم المستخدم وكلمة المرور وربما رمز المصادقة الثنائية الخاص بك في أيدي الغرباء. وبمجرد تسليم بيانات الاعتماد الخاصة بك، يعرض المحتالون رسالة تهنئة ويبدأون مؤقتًا لمدة 24 ساعة، مدعين أنها فترة التفعيل الخاصة باشتراك Telegram Premium. وهذا التأخير هو تكتيك كلاسيكي لمجرمي الإنترنت. ويراهنون على أن المستخدم إما أن ينسى أمر الاشتراك أو يعتقد أنه في الطريق بالفعل. وعلى الأرجح، الشيء الوحيد الذي سيحدث خلال 24 ساعة هذه هو أنك ستفقد إمكانية الوصول إلى حسابك نهائيًا.

بعد 24 ساعة، ينتهي المؤقت، لكن الاشتراك لا يتحقق أبدًا

بعد 24 ساعة، ينتهي المؤقت، لكن الاشتراك لا يتحقق أبدًا

كيف يستغل المحتالون اشتراكات الهدايا في Telegram؟

على مر السنين منذ إطلاق Telegram Premium، ظهرت سيناريوهات احتيال مختلفة. ومما لا يثير الدهشة، أن عمليات الاحتيال هذه تشبه أشكال الاحتيال البدائية الأخرى التي نناقشها كثيرًا على مدونة Kaspersky Daily.

على سبيل المثال، قد يزعم مجرمو الإنترنت أنهم يستضيفون مسابقة يانصيب مجانية مقابل اشتراك Telegram Premium لمدة 3 أشهر. ومع ذلك، لا يوجد سحب حقيقي – في هذه المسابقة، الجميع فائزون، إلا أن الجائزة ليست اشتراكًا حقيقيًا كهدية. ويتم توجيه الضحايا للنقر على رابط وتسجيل الدخول إلى Telegram على موقع تصيد احتيالي. وهذا هو المكان الذي تتعرض فيه حساباتهم للاختراق.

 يستغل مجرمو الإنترنت غرورك بادعاءات كاذبة مثل

يستغل مجرمو الإنترنت غرورك بادعاءات كاذبة مثل “تم اختيارك كواحد من بين 7 مشاركين في مسابقات اليانصيب الحصرية!”

وهناك أسلوب شائع آخر يتضمن توزيع ملفات APK لتطبيقات Telegram التي يُفترض أنها “مخترقة” مرفقة باشتراكات Premium. وغني عن القول أن مثل هذه التطبيقات المعدّلة ليست في الغالب سوى برامج ضارة متنكرة.

 كن دائمًا متشككًا في الإصدارات التي يُزعم أنها مخترقة أو بديلة للتطبيقات الشائعة

كن دائمًا متشككًا في الإصدارات التي يُزعم أنها مخترقة أو بديلة للتطبيقات الشائعة

قد يلاحظ القراء الذين يتسمون بقوة الملاحظة أن لقطات الشاشة في هذه المقالة بلغات مختلفة. والحقيقة هي أن هؤلاء المحتالين يعملون في جميع أنحاء العالم، وإذا لم يصل هذا المخطط إلى منطقتك بعد، فكن على يقين أنه يمكن أن يصبح بسهولة اتجاهًا سائدًا هناك أيضًا. لذلك، يجب عليك ضمان أمان أجهزتك وحساباتك عن طريق حماية موثوقة.

كيفية حماية حسابك في Telegram

في البداية، نوصي بإعداد أمان Telegram وخصوصيتك باستخدام دليلنا. وإذا كنت قد فعلت ذلك بالفعل، فإليك بعض النصائح الإضافية لمساعدتك على تجنب الوقوع ضحية لعمليات الاحتيال هذه وغيرها:

  • تذكر أن الجبن المجاني الوحيد الموجود في مصيدة الفئران. وقبل الاحتفال بهدية مفاجئة، تأكد جيدًا مما إذا كان المرسل نواياه حسنة حقًا. وعلى الأقل، اتصل به عبر قناة اتصال مختلفة – اتصل به أو استخدم برنامج مراسلة آخر أو تحقق شخصيًا. ونظرًا لأن حسابك الشخصي على المحك، فمن الأفضل أن تتوخى الحذر المفرط.
  • اشتر الاشتراكات من خلال القنوات الرسمية. لدى Telegram، على سبيل المثال، روبوت مخصص لشراء الاشتراكات.
  • قم بتمكين المصادقة ثنائية العوامل. قد يكون هذا هو خط دفاعك الأخير في حالة وقوعك في عملية احتيال. وتوجد طريقة واحدة لتخزين رموز المصادقة ثنائية العوامل الخاصة بك بشكل ملائم وآمن في Kaspersky Password Manager.
  • تعرف على المزيد عن الطرق الأخرى التي يمكن للمحتالين من خلالها سرقة حسابك على Telegram. وهناك عدد لا يحصى من المخططات الاحتيالية، والعديد منها أكثر تعقيدًا مما يبدو.
  • تمهل، حتى لو كنت مستعجلاً. يحب المحتالون الضغط على الضحايا باستخدام المؤقتات. وعندما يتعلق الأمر بسلامتك الرقمية، تجاهل العد التنازلي وخذ وقتك.
  • كن حذرًا بشأن الإصدارات البديلة من التطبيقات. ونوصي باستخدام التطبيقات الرسمية فقط، لأنه يتم دائمًا تحميل الإصدارات غير الرسمية مع فيروسات حصان طروادة.
النصائح

برمجيات تنقيب مخفية بداخل جووجل بلاي ستور!

عندما يصبح جهازك بطىء، يلوم العديد من المستخدمين البرمجيات الخبيثة والفيروسات. ولكن عندما يصبح هاتفك الذكي بطيء عادة ما تلوم البطارية او نظام التشغيل وعندها تريد شراء هاتف جديد! وربما يكون سبب هذه المشكلة شيء اخر تماماً!  برمجيات التنقيب المخفية!