🚀 أصبحت CloudSek أول شركة للأمن السيبراني من أصل هندي تتلقى استثمارات منها
اقرأ المزيد

في الجزء الأول من هذه السلسلة، حددت CloudSEK أكبر تهديدين سيبرانيين يهيمنان على دوري الكريكيت الهندي (IPL) لعام 2026؛ وهما شبكات حجز التذاكر الوهمية التي تترك المشجعين عالقين عند بوابات الملاعب، ومواقع البث المجاني الخبيثة التي تخترق الأجهزة بصمت عبر سلاسل برمجيات ضارة متعددة المراحل. إذا لم تقرأه بعد، يمكنك العثور عليه هنا.
استهدف كلا التهديدين المشجعين في جوانب هامشية من تجربة IPL - أولئك الذين لم يتمكنوا من الحصول على تذاكر، أو لم يستطيعوا تحمل تكاليف الاشتراك. يتعمق هذا الجزء الثاني أكثر، حيث يرصد تهديداً ثالثاً يستهدف شيئاً أكثر جوهرية من مجرد الراحة، وهو الاعتقاد بإمكانية التغلب على الاحتمالات.
في الجزء الثاني، نحقق في منظومة المراهنات عبر الإنترنت الخاصة بـ IPL، بما في ذلك المنصات غير القانونية، واستخدام تقنيات التزييف العميق بالذكاء الاصطناعي، والاقتصاد الخفي المترامي الأطراف الذي يضم وسطاء الأموال، وخدمات الإعلانات الجماعية، وعمليات تحسين محركات البحث غير المشروعة، وتطبيقات القروض الوهمية التي تضمن استمرار كل ذلك. ما وجدناه ليس مجرد مجموعة من عمليات الاحتيال المنفصلة، بل هو صناعة مترابطة بإحكام تنشط مع كل موسم من مواسم IPL، وتعمل في وضح النهار، وتختفي بهدوء بمجرد رفع الكأس.
مع كل موسم من مواسم IPL، ينشط اقتصاد مراهنات غير قانوني ضخم بهدوء بالتوازي مع البطولة. هذا الأمر ليس جديداً، وليس صغيراً. تُقدر مراهنات الكريكيت غير القانونية بأنها سوق بآلاف الكرور، تعمل في وضح النهار عبر قنوات تليجرام، وصفحات وسائل التواصل الاجتماعي، ومنصات مصممة باحترافية.
ما تغير في السنوات الأخيرة هو البنية التحتية، التي تطورت لتصبح منظومة تقنية متكاملة؛ تضم منصات مخصصة، وقنوات للتسويق بالعمولة، ومحتوى ترويجياً مولداً بالذكاء الاصطناعي، إلى جانب اقتصاد خفي داعم يشمل وسطاء غسيل الأموال، ومشغلي الإعلانات الضخمة، وشبكات تحسين محركات البحث غير القانونية (Blackhat SEO)، وغيرها. وقد قامت CloudSEK برسم خريطة لهذه المنظومة خلال دوري الهند الممتاز (IPL) لعام 2026، وفيما يلي ما توصلنا إليه.
في قلب هذه المنظومة تقع المنصات ذاتها. فقد رصدت CloudSEK العديد من مواقع المراهنات غير القانونية التي تستهدف جماهير الكريكيت في الهند بنشاط خلال دوري IPL 2026. وتتميز هذه المنصات بتطورها، حيث توفر احتمالات مباشرة، ومراهنات أثناء اللعب، ومكافآت على الإيداع، وبرامج إحالة، وخدمة دعم للعملاء.

تعتمد الكثير من هذه المنصات على نصوص برمجية مستنسخة (Clone Scripts) متاحة للشراء عبر منتديات وقنوات "تيليجرام" مختلفة، مما يعني إمكانية إطلاق منصة جديدة في غضون أيام وبأقل قدر من المعرفة التقنية. ولهذا السبب، يتزايد عدد المنصات النشطة في كل موسم؛ فحواجز الدخول منخفضة وهوامش الربح مرتفعة.

بمجرد دخول المستخدم، يتم تصميم المنصة لإبقائه فيها. فغالباً ما يُسمح للمستخدمين الجدد بالفوز في المراحل الأولى، من خلال دفع مبالغ صغيرة مشجعة تبني الثقة وتبرر القيام بإيداعات أكبر. لكن الاحتمالات دائماً ما تكون في صالح المنصة، وتتراكم الخسائر بمرور الوقت. وتكمن الخدعة الأكثر خبثاً عندما يحاول المستخدمون سحب أموالهم؛ حيث يكتشف الكثيرون أن عمليات السحب محظورة، أو مؤجلة لأجل غير مسمى، أو مشروطة بشروط تعجيزية مخفية في بنود الخدمة.
تمكن باحثو CloudSEK من الوصول إلى لوحة تحكم إحدى هذه المنصات، وكشفت عما يدور في كواليس أعمال المراهنات غير القانونية. عرضت الواجهة نشاط المستخدمين في الوقت الفعلي، بما في ذلك الرهانات النشطة، والإيداعات، وقوائم انتظار السحب، ووظائف إدارة الحسابات. وما لفت الانتباه أكثر هو الهيكل القائم على الوكلاء؛ فبدلاً من أن يديرها مشغل واحد، تعمل هذه المنصات من خلال شبكة موزعة من الوكلاء، حيث يُكلف كل منهم بتوظيف المستخدمين، ومعالجة الإيداعات، والموافقة على المعاملات، وصرف الأرباح داخل النطاق الجغرافي المخصص له.

ومن الجدير بالذكر أن لوحة التحكم التي تمكنا من الوصول إليها كانت تُستخدم لتشغيل أكثر من 25 موقع مراهنات مختلفاً في وقت واحد، وجميعها تُدار من نظام خلفي واحد.
أكثر ما كان لافتاً في نتائج لوحة التحكم هو بيانات عمليات السحب. فبين مايو 2025 ومايو 2026، تم رفض أكثر من 9,300 طلب سحب من قبل الوكلاء، بمبالغ تراوحت بين مبالغ زهيدة وما يصل إلى 500 ألف روبية للطلب الواحد. وتشير البيانات المستخرجة من لوحة التحكم إلى أن طلبات السحب المرفوضة وحدها بلغت قيمتها التقديرية 46.5 مليون روبية من خسائر المستخدمين المحتملة.
لم تكن هذه أخطاء في النظام أو معاملات فاشلة، بل كانت عمليات رفض متعمدة. فما يراه المستخدمون على أنه "تجميد" لأموالهم من قبل المنصة ليس مشكلة تقنية على الإطلاق، بل هو إجراء تشغيلي مقصود يتخذه الوكيل بضغطة زر واحدة.

كما سلطت لوحة تحكم أخرى تم الوصول إليها من قبل CloudSEK الضوء على كيفية إدارة هذه المنصات للأموال التي تجمعها. فقد كشفت عن شبكة من الحسابات المصرفية التي أُنشئت لاستقبال إيداعات المستخدمين، وهي مسجلة بأسماء كيانات تجارية بدلاً من أسماء أفراد. وتتطابق معظم هذه الحسابات مع الخصائص النموذجية لحسابات "بغال الأموال" (Money Mules)، المصممة لتحويل الأموال ونقلها مع إخفاء أي صلة مباشرة بمشغلي المنصة.

لا تعتمد منصات المراهنات غير القانونية على الإعلانات التقليدية للوصول إلى مستخدميها، بل تعتمد على شبكة من "خبراء التوقعات" و"مرشدي المراهنات" الذين يوجهون متابعيهم نحو هذه المنصات عبر روابط إحالة خاصة.
ينشط هؤلاء المرشدون بشكل أساسي على تيليجرام وإنستغرام ويوتيوب شورتس، حيث يديرون قنوات بشخصيات مصطنعة تهدف إلى إيهام المتابعين بامتلاكهم معلومات داخلية. وعادة ما يقدم المرشد نفسه على أنه وكيل مراهنات سابق، أو محلل بيانات سابق في مجلس مراقبة الكريكيت في الهند (BCCI)، أو مقامر محترف ذو سجل حافل وموثق.
تتميز قنواتهم بأعداد متابعين كبيرة، وسجل حافل من التوقعات التي يُزعم نجاحها، وتدفق مستمر من المحتوى المصمم بعناية لبناء الثقة.
ما يبيعونه في الواقع هو رابط إحالة. تدير منصات المراهنات غير القانونية برامج تابعة تدفع عمولات لأي شخص يجلب مستخدمين جدد يقومون بإيداع الأموال. يسجل هؤلاء المرشدون كشركاء، ويحصلون على رابط إحالة فريد، ويكسبون نسبة من كل روبية يودعها الأشخاص الذين جلبوهم، بغض النظر عما إذا كان هؤلاء المستخدمون قد ربحوا أو خسروا. وفي بعض الحالات، يرتبط المرشدون بهذه المنصات بشكل مباشر، وقد يمتلك بعضهم هذه المنصات بالفعل، حيث يتقاضون رسوماً من المستخدمين مقابل إنشاء حساب مراهنة لهم على المنصة.

خلال هذا الموسم، رصد باحثو CloudSEK تصاعداً ملحوظاً في استخدام المحتوى المُنشأ بواسطة الذكاء الاصطناعي لتعزيز مصداقية هؤلاء المرشدين. إذ يستخدم المهاجمون أدوات التزييف العميق لاستنساخ وجوه وأصوات لاعبي كريكيت ومذيعي أخبار ومشاهير معروفين، لإنتاج مقاطع فيديو قصيرة تظهر فيها هذه الشخصيات وهي تروج لقناة توقعات أو منصة مراهنات.
فيديو مفبرك للاعبة كريكيت شهيرة تدعي فيه أنها تستخدم منصة معينة للمراهنة. أو مقطع لمؤثر على يوتيوب تم استنساخ صوته وهو يقرأ نصاً مزيفاً حول خدمة توقعات مضمونة. يتم إنتاج هذه الفيديوهات بتكلفة زهيدة وتنتشر بسرعة عبر إنستغرام ريلز وتيليجرام، وبحلول الوقت الذي يتم فيه الإبلاغ عنها وإزالتها، تكون قد وصلت بالفعل إلى مئات الآلاف من المشاهدين.

تمثل منصات المراهنات وشبكات المرشدين الواجهة الظاهرة فقط، بينما يكمن تحتها نظام بيئي داعم من المشغلين والخدمات التي تضمن استمرار العمليات بالكامل.
بغال الأموال:
لا تستطيع منصات المراهنات غير القانونية استخدام البنية التحتية للمدفوعات الرسمية بشكل علني، وإلا سيتم رصد معاملاتها وتجميد حساباتها. بدلاً من ذلك، يعتمدون على "بغال الأموال"؛ وهم أفراد يتم استئجار حساباتهم البنكية أو إجبارهم على استقبال وتحويل الإيداعات والسحوبات نيابة عن المنصة.
تتم عمليات تجنيد هؤلاء الأفراد علناً عبر تيليجرام وواتساب، تحت مسمى "عمل سهل من المنزل". يُطلب من المجندين استقبال تحويلات مالية في حساباتهم ثم إعادة إرسالها، مع الاحتفاظ بعمولة صغيرة. الكثير منهم لا يدركون التبعات القانونية الخطيرة التي يورطون أنفسهم فيها.

للاستحواذ على حركة البحث العضوية، تضخ منصات المراهنات موارد ضخمة في ممارسات تحسين محركات البحث غير المشروعة، وهي تكتيكات تهدف إلى التلاعب بترتيب نتائج جوجل بدلاً من اتباع ممارسات التحسين المعتمدة.
إحدى الطرق العدوانية بشكل خاص تتضمن استهداف المواقع الحكومية. فمن خلال استغلال الثغرات في .gov.in النطاقات، حيث يقوم المهاجمون بحقن روابط خلفية لمنصات مراهنات غير قانونية مباشرة في الكود المصدري لهذه المواقع. وعلاوة على ذلك، ونظراً للمصداقية المتأصلة في نطاقات المستوى الأعلى هذه، يميل المستخدمون إلى الوثوق بهذه الروابط والنقر عليها، مما يؤدي غالباً إلى إعادة توجيههم إلى مواقع احتيالية أو ضارة.



إلى جانب اختراق المواقع بشكل مباشر، ظهر اقتصاد خفي أوسع نطاقاً حول هذه الممارسات. وتعمل منصات مثل "Hacklink Market" كأسواق مفتوحة حيث يمكن لمجرمي الإنترنت شراء حق الوصول إلى آلاف المواقع المخترقة ونشر أكواد ضارة للتأثير على نتائج محركات البحث.
باستخدام لوحات تحكم مخصصة، يقوم المهاجمون بإدراج روابط لمنصات تصيد أو مراهنات غير قانونية في الكود المصدري لمواقع مشروعة. يتم تصميم هذه الروابط استراتيجياً باستخدام نصوص ربط غنية بالكلمات المفتاحية، مما يضمن ظهور نتائج متلاعب بها عند بحث المستخدمين عن مصطلحات متعلقة بالمقامرة خلال موسم الدوري الهندي الممتاز (IPL)، وهو ما يؤدي غالباً إلى رفع ترتيب المواقع التي يسيطر عليها المهاجمون في نتائج البحث.


يتطلب اكتساب المستخدمين على نطاق واسع الوصول إلى أشخاص لم يسمعوا بالمنصة من قبل. وتوفر خدمات الرسائل القصيرة الجماعية هذا الأمر بالضبط؛ فهي ترسل رسائل نصية غير مرغوب فيها تروج لمنصات المراهنة، ومكافآت الإحالة، وقنوات التوقعات، إلى قوائم أرقام هواتف تم جمعها من خروقات البيانات، أو بيعها من قبل خدمات توليد العملاء، أو استخلاصها من وسائل التواصل الاجتماعي.
تعمل هذه الخدمات بشكل علني على تيليجرام وإنستغرام وفيسبوك، حيث تقدم باقات حسب الحجم - عدداً معيناً من الرسائل القصيرة بسعر ثابت، مع تزييف هوية المرسل لجعل الرسائل تبدو وكأنها قادمة من مصادر موثوقة.
هناك أيضاً شركات متخصصة في توليد العملاء المحتملين تدير حملات إعلانية على منصتي "ميتا" و"جوجل" نيابة عن منصات المراهنات غير القانونية، حيث تستهدف عشاق الكريكيت بدقة من خلال استهداف ديموغرافي وقائم على الاهتمامات، مما يوجه الزيارات مباشرة إلى مواقع المراهنة أو قنوات التوقعات، ويبيع عملاء محتملين مضمونين على دفعات.

هناك طبقة أخرى تغذي اقتصاد المراهنات غير القانونية بشكل غير مباشر، وهي طبقة توقع بالضحايا في شباكها لفترة طويلة بعد خسارة رهاناتهم. إنها تطبيقات القروض الوهمية.
تُعرض إعلانات على وسائل التواصل الاجتماعي للترويج لتطبيقات قروض فورية بوعود تتضمن الحد الأدنى من المستندات، وأسعار فائدة منخفضة، وسرعة في صرف الأموال. وبالنسبة لشخص خسر للتو أموالاً على منصة مراهنات ويحاول تعويضها، تظهر هذه الإعلانات في لحظة ضعف. تبدو القروض سهلة الحصول عليها، كما أن تحميل التطبيق سريع وسلس.
ما لا يتم ملاحظته غالباً هو حجم الوصول الذي تطلبه هذه التطبيقات، بما في ذلك جهات الاتصال، والصور، وسجلات المكالمات، والرسائل، وبيانات الموقع الجغرافي.
عندما يعجز المستخدمون عن دفع مبالغ إضافية أو يرفضون ذلك، تبدأ أساليب الترهيب. يتم تهديد الضحايا بفضح بياناتهم الشخصية، بما في ذلك مشاركة صورهم وتفاصيل جهات اتصالهم مع العائلة أو الأصدقاء أو أصحاب العمل. وفي بعض الحالات المُبلغ عنها، تم توزيع صور تم التلاعب بها لزيادة الإحراج وإجبار الضحايا على الامتثال.

إن منظومة المراهنات على الدوري الهندي الممتاز (IPL) عبر الإنترنت هي شبكة مترابطة بإحكام، مصممة لجذب المستخدمين والاحتفاظ بهم واستغلالهم على نطاق واسع. فمن مرحلة الاكتشاف إلى الإكراه المالي، تغذي كل طبقة الطبقة التي تليها، مما يجعل الدخول سهلاً، ولكن الخروج صعباً دون تكبد خسائر. ومع ازدياد تعقيد هذه المنظومة، يصبح الوعي أمراً بالغ الأهمية. وفهم كيفية عملها هو الخطوة الأولى لتجنبها.
ما يتضح عبر جزئي هذه السلسلة ليس مجرد عمليات احتيال متفرقة، بل صناعة إجرامية منظمة وموسمية؛ تستهدف الجمهور نفسه في مراحل متعددة، وتُعيد استخدام بنيتها التحتية في قطاعات مختلفة، وتزداد تطوراً عاماً بعد عام.
استعرض الجزء الأول كيف يتم استغلال المشجعين على هامش تجربة الدوري الهندي الممتاز (IPL) من خلال التذاكر المزيفة، والبث غير القانوني، والبرمجيات الخبيثة التي يتم تحميلها بنقرة واحدة. أما الجزء الثاني فيغوص في أعماق نظام مراهنات غير قانوني يعتمد على محتوى "التزييف العميق" المُنتج بالذكاء الاصطناعي، والمنصات المقلدة، واستغلال البنية التحتية الحكومية، وشبكات غسيل الأموال، وفخاخ الديون التي تلاحق الضحايا لفترة طويلة بعد انتهاء البطولة.
سيعود المحتالون في الموسم المقبل بتمويل أفضل، وتجهيزات أقوى، وقائمة أطول من الأهداف. وتظل وسيلة الدفاع الأقوى كما هي: تحقق قبل أن تثق، وتشكك في كل ما يبدو مغرياً أكثر من اللازم، وأبلغ عما تجده.