مؤخراً، تم تداول تطبيق مزيف لـ TradingView - تم توزيعه من خلال إعلانات مدفوعة على يوتيوب وفيسبوك، واعدًا بالوصول المجاني للنسخة المميزة. مستخدمو العملات المشفرة الذين قاموا بتحميله فقدوا أموالهم.

لكن TradingView هو فقط المثال الأخير.

هذا النوع من الهجمات - البرمجيات الخبيثة المتنكرة كتطبيق موثوق - يمكن أن يستهدف أي برنامج شائع. اليوم هو TradingView. غدًا يمكن أن يكون أي تطبيق تثق به. طريقة الهجوم هي نفسها. والنتيجة هي نفسها.

إليك ما يحدث، وماذا يمكنك أن تفعل حيال ذلك.

🎯 كيف يعمل الهجوم يعمل مجرمو الإنترنت على تشغيل إعلانات مدفوعة على منصات التواصل الاجتماعي — مثل YouTube وFacebook وغيرها — مقلّدين علامات تجارية معروفة لبرامج. تعرض الإعلانات شيئًا مغريًا: اشتراكات Premium مجانية، وهدايا الذكرى السنوية، وترقيات لفترة محدودة.

عندما تنقر وتحمّل، فأنت لا تقوم بتثبيت التطبيق الحقيقي. أنت تقوم بتثبيت برمجية خبيثة تبدأ فورًا بالعمل في الخلفية:

🔓 يسرق بيانات الاعتماد المحفوظة ورموز جلسة المتصفح النشطة

📧 يعرقل/يخترق الوصول إلى حساب بريدك الإلكتروني

🔑 يلتقط رموز 2FA الخاصة بك في الوقت الفعلي — بما في ذلك Google Authenticator

📲 يسجّل طريقة 2FA جديدة أو Passkey على حساباتك في مجال العملات المشفرة دون علمك

💸 ينفّذ عمليات سحب غير مصرح بها — غالبًا خلال دقائق، وغالبًا على شكل معاملات متعددة

يبلّغ الضحايا عن عدم وجود أي علامات مرئية أثناء الهجوم. لا يحدث تعطل. لا تظهر نوافذ منبثقة. تمت برمجة البرمجية الخبيثة لتكون غير مرئية.

⚠️ علامات تحذيرية يجب الانتباه لها 🚩 إعلانات على وسائل التواصل تروّج لاشتراكات Premium مجانية أو هدايا/سحوبات الذكرى السنوية لأي برنامج

🚩 أي طلب لتحميل مُثبّت تطبيق سطح مكتب أو جوال من إعلان على وسائل التواصل — ليس الموقع الرسمي

🚩 تنبيهات بتغيّر غير متوقّع في جهاز تسجيل الدخول من حساباتك في مجال العملات المشفرة

🚩 تمت إضافة طريقة 2FA غير معروفة أو Passkey إلى حسابك

🚩 إشعارات مفاجئة بعمليات سحب غير مصرح بها

⚠️ لا تقوم شركات البرمجيات الشرعية بتوزيع المنتجات عبر إعلانات وسائل التواصل الاجتماعي. إذا كان الإعلان يطلب منك تنزيل شيء ما، فتوقف. انتقل مباشرةً إلى الموقع الرسمي.

🛡️ إذا حمّلت أي شيء مؤخرًا — تصرّف الآن

  1. تحقق من أصولك أولًا: افتح تطبيق Binance أو الموقع مباشرةً — لا تستخدم أي روابط من الإعلان. راجع: إجمالي رصيدك، والمعاملات الأخيرة، وعمليات السحب، وأي تحويلات. إذا بدا أي شيء غير مألوف، اعتبره أمرًا عاجلًا.

  2. تحقق من اتصال الطرف الثالث، وغير كلمة مرور حسابك فورًا: تأكد مما إذا تمت إضافة أي تسجيل دخول من طرف ثالث، ثم افصله عبر https://accounts.binance.com/en/security/account-connections

    غيّر كلمة مرورك من جهاز نظيف ومنفصل إن أمكن.

  3. أعد ضبط تطبيق Google Authenticator وجميع طرق 2FA من البداية

  4. احذف أي Passkeys غير معروفة من حساباتك

  5. راجع صلاحيات الوصول إلى حسابك — أزل أي شيء لا تتعرف عليه: تحقق من سجل تسجيل الدخول والجلسات النشطة وإدارة الأجهزة. أزل أي أجهزة أو جلسات غير مألوفة.

  6. راجع عناوين السحب التي قمت بإضافتها في القائمة المسموح بها — أزل أي شيء لم تقم بإضافته

  7. تحقق من مفاتيح API — احذف أي مفاتيح لم تقم بإنشائها

  8. افحص جهازك ونظّفه: افحص جهازك ونظّفه، وبمساعدة خدمة موثوقة لأمن تقنية المعلومات إن أمكن. إذا كنت تشتبه بأن الجهاز قد تم اختراقه، انقل أي أنشطة حساسة إلى جهاز نظيف حتى تتأكد من أنه آمن.

  9. أزل التطبيق المُشبوه وأي إضافات متصفح غير معروفة استنادًا إلى نتائج فحصك، قم بإلغاء تثبيت أي تطبيقات تم وضع علامة عليها وإزالة إضافات المتصفح غير المألوفة.

  10. بلّغ عن الحادث عبر القنوات الرسمية قدّم البلاغ عبر Binance Risk Report Hub. تضمّن: ما الذي تم تنزيله، وعلى أي منصة ظهر الإعلان، والوقت التقريبي لوقوع الحادث.

🔗 تأمين حساب Binance الخاص بك: binance.com/en/my/security

🔑 قم دائمًا بتنزيل البرامج مباشرةً من الموقع الرسمي. لا تقم بالتنزيل من إعلان على وسائل التواصل أو رابط في تعليق أو عبر رسالة خاصة (DM) — مهما بدا الأمر شرعيًا.

هذا المحتوى لأغراض المعلومات فقط ولا يشكّل نصيحة مالية أو قانونية أو استثمارية. تداول العملات المشفرة ينطوي على مخاطر. يُرجى تقييم مستوى تحمّلك للمخاطر قبل اتخاذ أي قرارات مالية.