🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي

تنشر شبكة التواصل الاجتماعي Nexus ألعاب التنبؤ بالألوان التي تخدع المستخدمين

تنشر شبكة التواصل الاجتماعي Nexus ألعاب التنبؤ بالألوان التي تخدع المستخدمين

July 28, 2022
Green Alert
Last Update posted on
August 21, 2025
لا تدع علامتك التجارية تُستخدم للقبض على المستخدمين من خلال عناوين URL المزيفة وصفحات التصيد الاحتيالي

حدد الروابط الضارة ومحاولات التصيد الاحتيالي وواجهها بفعالية باستخدام CloudSek xvigil عناوين URL المزيفة ووحدة التصيد الاحتيالي، مما يعزز دفاعك ضد التهديدات الإلكترونية

Schedule a Demo
Table of Contents
Author(s)
No items found.

 

الفئة:

استخبارات الخصم

الصناعة:

متعدد

التحفيز:

المالية

المنطقة:

عالمي

ملخص تنفيذي

تهديدتأثيرتخفيف
  • انتشار الألعاب التي تعد بالمال للتنبؤ بالألوان بشكل صحيح.
  • يتم جمع أوراق الاعتماد المصرفية ومعلومات تحديد الهوية الشخصية من اللاعبين.
  • خسارة نقدية.
  • يزيد من خطر هجمات الهندسة الاجتماعية وسرقة الهوية وما إلى ذلك.
  • قم بالإبلاغ عن تطبيقات ومواقع الألعاب إلى Cyber Crime Cells.
  • حملات توعية لتثقيف المستخدمين.

التحليل والإسناد

  • كلاود سيكمنصة مراقبة المخاطر الرقمية السياقية للذكاء الاصطناعي الجيل السادس عشر صادفت حلقة مشاركة تسمى ألعاب Color Prediction، وهي عملية احتيال مالية تعمل بحجة اللعب.
  • تعد المنصات القائمة على التنبؤ بالألوان بأموال سريعة من خلال السماح للمستخدمين بوضع الرهانات والفوز بعوائد جيدة للتنبؤ باللون المناسب.
  • تشبه عملية الاحتيال مخطط Ponzi/الهرمي، حيث يتم استخدام الأموال التي يتم جمعها من اللاعبين/المستثمرين الجدد لدفع الأرباح للمتبنين/المستثمرين الأوائل.
  • تم تحديد 60 موقعًا إلكترونيًا والعديد من مواقع التواصل الاجتماعي التي تروج لعملية الاحتيال هذه.
  • كانت عمليات الاحتيال هذه سائدة منذ فترة طويلة وتم اعتقال العديد من الممثلين بسبب هذه الأنشطة في السنوات الثلاث الماضية.

طريقة العمل

  • تبدأ الجهات الفاعلة في مجال التهديد بتسجيل نطاقات متعددة تحتوي على كلمات رئيسية ذات صلة بألعاب التنبؤ بالألوان. هذا يسمح لهم بالحفاظ على الاستمرارية حتى في حالة إزالة المجال.
  • تتوفر ألعاب التنبؤ بالألوان أيضًا كتطبيقات للجوال. ومع ذلك، فإنها لا تتوفر عادةً في المتاجر التي تم التحقق منها مثل Google Play أو متجر تطبيقات Apple iOS.

انتحال هوية العلامة التجارية للبيع بالتجزئة

  • يتم إساءة استخدام العديد من الأسماء التجارية المعروفة للبيع بالتجزئة من أجل اكتساب المصداقية.
  • تستخدم المواقع بوابات الدفع والخدمات المالية ذات السمعة الطيبة، لتبدو شرعية.
  • يتم أيضًا استخدام موفري خدمات المدفوعات في الهند لتوجيه المدفوعات.
  • فيما يلي نموذج لموقع ويب ضار يحتوي على قوائم مجوهرات متطابقة بصريًا مثل تلك الخاصة بموقع ويب شرعي يبيع المجوهرات.

نطاق مزيف

موقع شرعي

مثال على موقع ويب ضار تم استخدامه في عملية الاحتيال وكان يحتوي على نفس قوائم المجوهرات مثل موقع الويب الفعلي

نشر الاحتيال

  • تُستخدم منصات الوسائط الاجتماعية (Facebook و Telegram و YouTube) لترويج هذه الألعاب.
  • كشف تفاعل CloudSek مع أحد المؤثرين أنه تم الدفع لهم للترويج لإحدى هذه الألعاب، مشيرًا إلى إمكانية وجود شبكة وسائط اجتماعية منظمة بالكامل لنشر هذه الألعاب.
  • يمتلك المهاجمون الذين يديرون هذه الألعاب أيضًا مجموعات وقنوات مخصصة على Telegram للتواصل مع متابعيهم. (لمزيد من المعلومات، يرجى الرجوع إلى الملحق)
Screenshot of the communication with an influencer
لقطة شاشة للتواصل مع أحد المؤثرين

 

تسميات مختلفة، نفس الاحتيال

  • كشفت CloudSek عن حملات متعددة تم الترويج لها باستخدام الكلمات الرئيسية «المركز التجاري» و «اللعبة» و «النادي».
List of keywords used to promote the scam
قائمة الكلمات الرئيسية المستخدمة للترويج للاحتيال

 

  • حدد باحثو CloudSek حوالي 60 موقعًا من هذا القبيل ومئات من عناوين الوسائط الاجتماعية.
  • كشفت معلومات من مصدر حساس أن أحد هذه المواقع كان يضم 560 مستخدمًا. (لمزيد من المعلومات، يرجى الرجوع إلى الملحق)
  • كشفت الأبحاث الإضافية حول المجالات عن هويات بعض المستخدمين المسجلين.
Scam domain displaying the user information
نطاق احتيال يعرض معلومات المستخدم

 

ذا غيم

  • بمجرد تسجيل اللاعب على موقع ويب أو نطاق للتنبؤ بالألوان، يمكنه كسب المال من خلال:
    • توقع اللون الصحيح.
    • تسجيل لاعبين إضافيين للحصول على مكافأة الإحالة.
  • يبدأ الضحايا برهان صغير يوضع على لون معين. إذا ربحوا الرهان، تتضاعف أموالهم.
  • هذا يشجع اللاعبين على زيادة قيمة رهاناتهم.
  • ومع ذلك، يتم حظر المحفظة، بمجرد تعبئتها بأموال اللاعب، من عمليات السحب الإضافية.
  • تقوم العديد من البرامج التعليمية ومواقع الويب على YouTube بتعليم كيفية إعداد ألعاب التنبؤ بالألوان وحتى توفير شفرة المصدر لها.

الإسناد

  • تكشف ملفات APK التي تم تنزيلها من مواقع الويب هذه عن نطاقات مستضافة على Alibaba Cloud Computing (Beijing) Co.، Ltd. يمكن أيضًا تعيين بعض عناوين IP في الصين.
  • يتضمن رمز التطبيق إطار عمل Android صيني مفتوح المصدر يسمى xUpdate.
  • كشف مقال نشرته تيلانجانا توداي عن الاشتباه في وجود محتالين يعملون من الصين، بالنظر إلى أن غالبية مكالمات الضحايا تم تتبعها من أرقام مقرها هونغ كونغ.
  • على خطوط مماثلة، مقال في إنديان إكسبرس، في أغسطس 2020 كشفت النقاب عن عملية احتيال بقيمة 1600 كرور روبية اكتشفتها شرطة حيدر أباد، حيث تم القبض على مواطن صيني. يُزعم أن العملية الفنية بأكملها كانت تدار من قبل مديري وشركاء شركة Beijing T Power.
  • ومع ذلك، في هذه الحالة، لا يوجد رابط مباشر بين الحملة والكيانات الصينية.

التأثير و التخفيف

التأثيرالتخفيف
  • يمكن الاستفادة من هذه التطبيقات المزيفة لنشر البرامج الضارة وبرامج التجسس.
  • يمكن الاستفادة من معلومات تحديد الهوية الشخصية للمستخدمين، مثل التفاصيل المصرفية، لهجمات الهندسة الاجتماعية وسرقة الهوية.
  • خسارة مالية كبيرة.
  • قم بالإبلاغ عن مواقع التصيد الاحتيالي إلى خلايا الجرائم الإلكترونية.
  • قم بتشغيل حملات توعية قوية لتثقيف المستخدمين/العملاء حول عمليات الاحتيال المستمرة.

المراجع

الملحق

The scam website with 560 users
موقع الاحتيال الذي يضم 560 مستخدمًا

 

Static code analysis revealing ‘Xupdate’ used for developing APK
تحليل الكود الثابت يكشف عن «Xupdate» المستخدم لتطوير APK

 

Association with Alibaba Cloud Computing(Beijing) Co. Ltd
الشراكة مع شركة علي بابا للحوسبة السحابية (بكين). المحدودة

 

Returns on later investments being denied
تم رفض عوائد الاستثمارات اللاحقة

 

Youtube tutorials for developing platforms
دروس يوتيوب لتطوير المنصات

 

 

صور المنصات حيث يمكن للمستخدمين تنزيل الكود المصدري وإنشاء ألعاب التنبؤ بالألوان الخاصة بهم

صور قنوات التلغرام

Screenshot of Telegram channels
لقطة شاشة لقنوات تيليجرام

 

Facebook being used to promote the campaigns
يتم استخدام Facebook للترويج للحملات

 

يتم استخدام Facebook للترويج للحملات

Youtube being used to promote the campaigns
يتم استخدام يوتيوب للترويج للحملات

 

Author

Predict Cyber threats against your organization

Related Posts

التحليل الفني لحملة البرامج الضارة «Blister» الموقعة بالرمز (الجزء الأول)

التحليل الفني لحملة البرامج الضارة «Blister» الموقعة بالرمز (الجزء الأول)

DogRat: حملة Android للبرامج الضارة التي تستهدف المستخدمين عبر صناعات متعددة

اكتشف فريق TRIAD التابع لـ CloudSek برنامجًا ضارًا آخر مفتوح المصدر يعمل بنظام Android يسمى DogRat (Remote Access Trojan)، يستهدف قاعدة عملاء كبيرة عبر صناعات متعددة، وخاصة الخدمات المصرفية والترفيهية. على الرغم من أن غالبية هذه الحملة استهدفت المستخدمين في الهند، إلا أنها تهدف إلى أن يكون لها نطاق عالمي.

Blog Image
December 29, 2023

اختراق حسابات Google: البرامج الضارة التي تستغل وظيفة OAuth2 غير الموثقة لاختطاف الجلسة

مدونة مفصلة حول تحليل الاتجاه العالمي للبرامج الضارة: استغلال وظيفة OAuth2 غير الموثقة لإعادة إنشاء ملفات تعريف الارتباط الخاصة بخدمة Google بغض النظر عن عنوان IP أو إعادة تعيين كلمة المرور.

انضم إلى أكثر من 10,000 مشترك

تابع آخر الأخبار حول سلالات البرامج الضارة، وأساليب التصيد الاحتيالي،
مؤشرات التسوية وتسريب البيانات.

Take action now

Secure your organisation with our Award winning Products

CloudSEK Platform is a no-code platform that powers our products with predictive threat analytic capabilities.

احتيال
Table of Content

 

الفئة:

استخبارات الخصم

الصناعة:

متعدد

التحفيز:

المالية

المنطقة:

عالمي

ملخص تنفيذي

تهديدتأثيرتخفيف
  • انتشار الألعاب التي تعد بالمال للتنبؤ بالألوان بشكل صحيح.
  • يتم جمع أوراق الاعتماد المصرفية ومعلومات تحديد الهوية الشخصية من اللاعبين.
  • خسارة نقدية.
  • يزيد من خطر هجمات الهندسة الاجتماعية وسرقة الهوية وما إلى ذلك.
  • قم بالإبلاغ عن تطبيقات ومواقع الألعاب إلى Cyber Crime Cells.
  • حملات توعية لتثقيف المستخدمين.

التحليل والإسناد

  • كلاود سيكمنصة مراقبة المخاطر الرقمية السياقية للذكاء الاصطناعي الجيل السادس عشر صادفت حلقة مشاركة تسمى ألعاب Color Prediction، وهي عملية احتيال مالية تعمل بحجة اللعب.
  • تعد المنصات القائمة على التنبؤ بالألوان بأموال سريعة من خلال السماح للمستخدمين بوضع الرهانات والفوز بعوائد جيدة للتنبؤ باللون المناسب.
  • تشبه عملية الاحتيال مخطط Ponzi/الهرمي، حيث يتم استخدام الأموال التي يتم جمعها من اللاعبين/المستثمرين الجدد لدفع الأرباح للمتبنين/المستثمرين الأوائل.
  • تم تحديد 60 موقعًا إلكترونيًا والعديد من مواقع التواصل الاجتماعي التي تروج لعملية الاحتيال هذه.
  • كانت عمليات الاحتيال هذه سائدة منذ فترة طويلة وتم اعتقال العديد من الممثلين بسبب هذه الأنشطة في السنوات الثلاث الماضية.

طريقة العمل

  • تبدأ الجهات الفاعلة في مجال التهديد بتسجيل نطاقات متعددة تحتوي على كلمات رئيسية ذات صلة بألعاب التنبؤ بالألوان. هذا يسمح لهم بالحفاظ على الاستمرارية حتى في حالة إزالة المجال.
  • تتوفر ألعاب التنبؤ بالألوان أيضًا كتطبيقات للجوال. ومع ذلك، فإنها لا تتوفر عادةً في المتاجر التي تم التحقق منها مثل Google Play أو متجر تطبيقات Apple iOS.

انتحال هوية العلامة التجارية للبيع بالتجزئة

  • يتم إساءة استخدام العديد من الأسماء التجارية المعروفة للبيع بالتجزئة من أجل اكتساب المصداقية.
  • تستخدم المواقع بوابات الدفع والخدمات المالية ذات السمعة الطيبة، لتبدو شرعية.
  • يتم أيضًا استخدام موفري خدمات المدفوعات في الهند لتوجيه المدفوعات.
  • فيما يلي نموذج لموقع ويب ضار يحتوي على قوائم مجوهرات متطابقة بصريًا مثل تلك الخاصة بموقع ويب شرعي يبيع المجوهرات.

نطاق مزيف

موقع شرعي

مثال على موقع ويب ضار تم استخدامه في عملية الاحتيال وكان يحتوي على نفس قوائم المجوهرات مثل موقع الويب الفعلي

نشر الاحتيال

  • تُستخدم منصات الوسائط الاجتماعية (Facebook و Telegram و YouTube) لترويج هذه الألعاب.
  • كشف تفاعل CloudSek مع أحد المؤثرين أنه تم الدفع لهم للترويج لإحدى هذه الألعاب، مشيرًا إلى إمكانية وجود شبكة وسائط اجتماعية منظمة بالكامل لنشر هذه الألعاب.
  • يمتلك المهاجمون الذين يديرون هذه الألعاب أيضًا مجموعات وقنوات مخصصة على Telegram للتواصل مع متابعيهم. (لمزيد من المعلومات، يرجى الرجوع إلى الملحق)
Screenshot of the communication with an influencer
لقطة شاشة للتواصل مع أحد المؤثرين

 

تسميات مختلفة، نفس الاحتيال

  • كشفت CloudSek عن حملات متعددة تم الترويج لها باستخدام الكلمات الرئيسية «المركز التجاري» و «اللعبة» و «النادي».
List of keywords used to promote the scam
قائمة الكلمات الرئيسية المستخدمة للترويج للاحتيال

 

  • حدد باحثو CloudSek حوالي 60 موقعًا من هذا القبيل ومئات من عناوين الوسائط الاجتماعية.
  • كشفت معلومات من مصدر حساس أن أحد هذه المواقع كان يضم 560 مستخدمًا. (لمزيد من المعلومات، يرجى الرجوع إلى الملحق)
  • كشفت الأبحاث الإضافية حول المجالات عن هويات بعض المستخدمين المسجلين.
Scam domain displaying the user information
نطاق احتيال يعرض معلومات المستخدم

 

ذا غيم

  • بمجرد تسجيل اللاعب على موقع ويب أو نطاق للتنبؤ بالألوان، يمكنه كسب المال من خلال:
    • توقع اللون الصحيح.
    • تسجيل لاعبين إضافيين للحصول على مكافأة الإحالة.
  • يبدأ الضحايا برهان صغير يوضع على لون معين. إذا ربحوا الرهان، تتضاعف أموالهم.
  • هذا يشجع اللاعبين على زيادة قيمة رهاناتهم.
  • ومع ذلك، يتم حظر المحفظة، بمجرد تعبئتها بأموال اللاعب، من عمليات السحب الإضافية.
  • تقوم العديد من البرامج التعليمية ومواقع الويب على YouTube بتعليم كيفية إعداد ألعاب التنبؤ بالألوان وحتى توفير شفرة المصدر لها.

الإسناد

  • تكشف ملفات APK التي تم تنزيلها من مواقع الويب هذه عن نطاقات مستضافة على Alibaba Cloud Computing (Beijing) Co.، Ltd. يمكن أيضًا تعيين بعض عناوين IP في الصين.
  • يتضمن رمز التطبيق إطار عمل Android صيني مفتوح المصدر يسمى xUpdate.
  • كشف مقال نشرته تيلانجانا توداي عن الاشتباه في وجود محتالين يعملون من الصين، بالنظر إلى أن غالبية مكالمات الضحايا تم تتبعها من أرقام مقرها هونغ كونغ.
  • على خطوط مماثلة، مقال في إنديان إكسبرس، في أغسطس 2020 كشفت النقاب عن عملية احتيال بقيمة 1600 كرور روبية اكتشفتها شرطة حيدر أباد، حيث تم القبض على مواطن صيني. يُزعم أن العملية الفنية بأكملها كانت تدار من قبل مديري وشركاء شركة Beijing T Power.
  • ومع ذلك، في هذه الحالة، لا يوجد رابط مباشر بين الحملة والكيانات الصينية.

التأثير و التخفيف

التأثيرالتخفيف
  • يمكن الاستفادة من هذه التطبيقات المزيفة لنشر البرامج الضارة وبرامج التجسس.
  • يمكن الاستفادة من معلومات تحديد الهوية الشخصية للمستخدمين، مثل التفاصيل المصرفية، لهجمات الهندسة الاجتماعية وسرقة الهوية.
  • خسارة مالية كبيرة.
  • قم بالإبلاغ عن مواقع التصيد الاحتيالي إلى خلايا الجرائم الإلكترونية.
  • قم بتشغيل حملات توعية قوية لتثقيف المستخدمين/العملاء حول عمليات الاحتيال المستمرة.

المراجع

الملحق

The scam website with 560 users
موقع الاحتيال الذي يضم 560 مستخدمًا

 

Static code analysis revealing ‘Xupdate’ used for developing APK
تحليل الكود الثابت يكشف عن «Xupdate» المستخدم لتطوير APK

 

Association with Alibaba Cloud Computing(Beijing) Co. Ltd
الشراكة مع شركة علي بابا للحوسبة السحابية (بكين). المحدودة

 

Returns on later investments being denied
تم رفض عوائد الاستثمارات اللاحقة

 

Youtube tutorials for developing platforms
دروس يوتيوب لتطوير المنصات

 

 

صور المنصات حيث يمكن للمستخدمين تنزيل الكود المصدري وإنشاء ألعاب التنبؤ بالألوان الخاصة بهم

صور قنوات التلغرام

Screenshot of Telegram channels
لقطة شاشة لقنوات تيليجرام

 

Facebook being used to promote the campaigns
يتم استخدام Facebook للترويج للحملات

 

يتم استخدام Facebook للترويج للحملات

Youtube being used to promote the campaigns
يتم استخدام يوتيوب للترويج للحملات

 

Related Blogs