كشفت شركة أمن الإنترنت Malwarebytes أن موقعًا يزعم أنه صفحة تسريب وتنزيل لـ GTA 6 يحث المستخدمين على توصيل محافظهم المشفرة، مما يسمح له بنقل الأصول على السلسلة. يبدو الموقع على أنه عد تنازلي للعبة ومدخل لتنزيل "النسخة المسربة"، لكنه يحتوي في الخلفية على نص برمجي مصمم لسرقة الأصول من محافظ متعددة السلسلة.
التنكر كصفحة تسريب لعبة
تُدمج هذه الصفحات معلومات وهمية تبدو حقيقية عن GTA 6، وتستخدم مُحفزات مثل "تجربة مبكرة" أو "نسخة تسريب" لدفع الزوار إلى إجراء دفع أو ربط محفظتهم. وتشير Malwarebytes إلى أن الصفحات تشمل طريقتين للدفع: إحداهما تطلب 50 دولارًا، والأخرى تطلب دفع 1 SOL.
حاول المُنظِّم أيضًا خلق مصداقية من خلال "تنبيه المستخدمين إلى أن المواقع المُسربة الأخرى احتيالية". ومع ذلك، لا يزال الباحثون يكتشفون أخطاء عديدة في نص الصفحة، بما في ذلك أخطاء إملائية، وكتابة GTA VI بشكل خاطئ كـ GTA IV.
يمكن الهجوم على عدة سلاسل عامة في نفس الوقت
تقول Malwarebytes إن الكود الضار يظهر بشكل رئيسي في منطقة خيارات الدفع، ويتضمن مجموعتين من المكونات المستقلة:
- مجموعة مخصصة لمحفظة Solana
- مجموعة مخصصة للمحافظ المتوافقة مع سلاسل إيثريوم
فيما يتعلق بسكربتات Solana، تقوم بحساب مبلغ التحويل، وتترك فقط رصيدًا ضئيلًا في حساب الضحية يكفي لدفع رسوم المعاملة. بينما يُخفي سكربت آخر بأحجام أكبر نفسه كأداة اتصال محفظة عادية، لكنه أضاف وظائف ضارة على الكود الأصلي.
وفقًا لـ Malwarebytes، يمكن للأخير استهداف محافظ على شبكات متعددة، بما في ذلك:
- إيثيريوم
- بوليغون
- سلسلة BNB الذكية
- أفالانش، أربيترام، باس، وفانتوم
تم استخدام موضوع GTA 6 عدة مرات في عمليات الاحتيال العملات المشفرة
كما اكتشفت Malwarebytes في السابق حالات متعددة من الاحتيال المستغلة لشعبية لعبة GTA 6، بما في ذلك ما يُدّعى أنه "تجربة مبكرة" وصفحات عرض زائفة وصفحات مرتبطة بـ "Extended Look". عادةً ما تدمج هذه المواقع معلومات اللعبة الحقيقية مع عمليات تداول مزيفة لتقليل يقظة المستخدمين.
كما أشارت U.Today إلى أنه قبل بضعة أيام فقط، تم تتبع تحركات الأموال من قبل مؤسسة تحليل سلسلة الكتل المرتبطة بموجة أخرى من الأنشطة المشفرة المتصلة بتسريب GTA VI. أظهر التقرير أن محفظة مرتبطة بـ CYBERLEEK نقلت حوالي 350 ألف دولار، لكن هوية المُنفّذين لم تُكشف بعد.
تُظهر مثل هذه الأحداث أن الألعاب الشهيرة وال空中 توزيعات والمحتوى الحصري لا تزال وسائل تغليف شائعة للتصيد الاحتيالي في مجال التشفير. بالنسبة للمستخدمين، أي صفحة تطلب دفعًا مقدمًا، أو تنزيلًا، أو توصيل المحفظة للحصول على "محتوى حصري" تعتبر سيناريو عالي المخاطر.


