236,000 ألف موقع احتيالي متعلق بالعملات الرقمية يعود أصلها إلى مطور تطبيقات صيني واحد...

لا توجد تعليقات
شبكة احتيال العملات المشفرة تتوهج

كشف تحقيق جديد عن رقم يتعلق بشيء يجب أن يقلق كل مستخدم للعملات المشفرة.

كشفت شركة Infoblox المتخصصة في استخبارات التهديدات عن 236,493 نطاقًا فرعيًا مختلفًا، جميعها مبنية على إطار عمل التطبيقات الصيني مفتوح المصدر DCloud Uni-App، ويُستخدم جزء كبير منها لغرض واحد: استنزاف محافظ العملات الرقمية وتشغيل منصات تداول وهمية. يُعدّ إطار العمل نفسه مشروعًا تمامًا، ويستخدمه مطورون حقيقيون حول العالم لنشر تطبيقات لأنظمة iOS وAndroid والويب من قاعدة بيانات واحدة. هذه السهولة هي ما تجعله جذابًا للغاية لعصابات الاحتيال، حيث يحصلون على منصة تداول وهمية أو لوحة تحكم استثمارية وهمية، سهلة الاستخدام على الأجهزة المحمولة، في غضون أيام بدلًا من شهور، ويبدو الكود البرمجي الأساسي مطابقًا تمامًا لأكواد آلاف الشركات الناشئة الحقيقية.

لماذا يُعد هذا أسوأ من انتشار مواقع الاحتيال المعتادة

الأرقام تتحدث بوضوح عن مدى سرعة خروج الأمور عن السيطرة. قبل أكتوبر 2024، Infoblox كان ظهور بضعة آلاف من مواقع الاحتيال الجديدة التي تحمل بصمة DCloud يحدث شهريًا، وهو عدد كبير في حد ذاته. بعد أن تصدرت فضيحة RainbowEx عناوين الأخبار العالمية في خريف ذلك العام، ارتفع المعدل بشكل كبير ليصل إلى حوالي 15,000 موقع جديد شهريًا في ذروة انتشارها. يبدو أن المحتالين اطلعوا على التغطية الإعلامية وقرروا أن هذه الاستراتيجية تستحق التقليد على نطاق واسع، لا التخلي عنها. تستهدف هذه المواقع متحدثين بثماني لغات على الأقل، وتنتشر في جميع قارات العالم، متظاهرةً بأنها كل شيء بدءًا من البورصات الكبرى وصولًا إلى عمالقة تجارة التجزئة ومنصات المراسلة. معظم هذه المواقع مُستضافة على خوادم Cloudflare وAWS وAlibaba Cloud وTencent Cloud، مما يسمح لها بالاندماج مع الشركات الحقيقية ويجعل قوائم حظر عناوين IP البسيطة عديمة الجدوى عمليًا.

عدد قليل من رينبو إكس والمدينة الأرجنتينية التي تم محوها

إذا أردتَ أن تفهم ما يعانيه الضحايا فعلاً، فإن قضية RainbowEx خير مثال. في عام ٢٠٢٤، استثمر سكان سان بيدرو، الأرجنتين، أموالاً طائلة في ما بدا وكأنه منصة تداول عملات رقمية متطورة. أظهرت لوحة التحكم عمليات تداول مباشرة، وارتفعت الأرصدة بثبات، وتدفقت ودائع العملات المستقرة بسلاسة. ثم توقفت عمليات السحب. اكتشف آلاف الأشخاص في بلدة صغيرة واحدة أن عمليات التداول كانت وهمية، والأرصدة مُختلقة، وأن القائمين على المنصة قد اختفوا. ألقت السلطات الأرجنتينية القبض لاحقاً على سبعة أشخاص يُزعم ارتباطهم بالعملية، لكن معظم الأموال قد اختفت، والنموذج نفسه تماماً، مع تغييرات طفيفة في العلامة التجارية، يعمل الآن على نسبة ملحوظة من تلك النطاقات البالغ عددها ٢٣٦ ألف نطاق.

ما الذي ينبغي على المتداول العادي فعله حيال ذلك؟

لا يوجد حل مثالي هنا، لأن البنية التحتية عبارة عن برمجيات شرعية، والمضيفون هم مزودو خدمات سحابية رئيسيون لا يمكنهم حظر قاعدة عملائهم بالكامل. تم العثور على حوالي 6% من نطاقات الاحتيال المؤكدة تعمل على مضيفين موثوقين مثل CTG Server Limited، والتي سبق الإبلاغ عنها بسبب أنشطة ضارة، لذا على الأقل هذه النطاقات لها جهة فاعلة واضحة. أما البقية فتختبئ في حركة المرور العادية. أي شخص يُقيّم منصة تداول جديدة، أو موقع توزيع عملات مجانية، أو فرصة استثمارية تم العثور عليها من خلال مجموعة تيليجرام، أو محادثة واتساب، أو رسالة خاصة على تويتر، عليه ألا يعتبر مظهر الموقع دليلاً على أي شيء. تحقق مما إذا كانت الشركة مسجلة في أي جهة حقيقية، وما إذا كانت عمليات السحب تعمل بالفعل للمبالغ الصغيرة قبل إرسال مبالغ كبيرة، وما إذا كان النطاق قد تم تسجيله في الأشهر القليلة الماضية. إذا أثار أي من هذه الأسئلة الشكوك، فابتعد فوراً. هاكر نيوز يحتوي على تفاصيل فنية إضافية لأي شخص يرغب في التعمق أكثر.

الخلاصة من هذا الإحصاء غير مريحة لكنها مفيدة. لم يعد اقتصاد الاحتيال في العملات الرقمية مجرد مجموعة متفرقة من المواقع الإلكترونية التي أنشأها محتالون أفراد يعملون من منازلهم. بل أصبح خط إنتاج صناعيًا يعتمد على أدوات مشتركة، واستضافة شائعة، وأساليب مجربة، و236,000 ألف متجر إلكتروني هو فقط ما كان مرئيًا بما يكفي لإحصائه. تعامل مع كل رابط تداول غير مألوف كما تتعامل مع بريد إلكتروني غير مرغوب فيه يطلب كلمة مرورك، لأنه على هذا النطاق الواسع، فإن احتمالات نجاحك ضئيلة للغاية.

---------------

كاتب: رين ناكامورا
غرفة أخبار آسيا
كسر أخبار التشفير

لا توجد تعليقات