لم يظهر بعد "الإصدار المسرّب" من GTA6، لكن أداة التصيّد التي تتظاهر بأنها موقع لتنزيل اللعبة قد أصبحت متاحة بالفعل. قامت Malwarebytes مؤخرًا بتحليل صفحة مزيفة تستخدم تاريخ الإصدار الحقيقي والخريطة ومعلومات اللعبة لإغراء المستخدمين بربط محافظهم والتوقيع.
أخطر ما في هذا النوع من الاحتيال هو أن الصفحة قد تحتوي على الكثير من المعلومات الصحيحة. فوجود عدٍّ تنازلي حقيقي، وصور رسمية، وبيانات لعبة صحيحة، لا يعني إلا أن المحتال بذل جهدًا كبيرًا في إعداد الصفحة، ولا يثبت أن عملية الدفع حقيقية.
يحدث الهجوم عند خطوة تأكيد المحفظة. يقوم السكربت الخبيث أولًا بقراءة العنوان العام وحالة الأصول، ثم ينشئ طلب تحويل أو تفويض بناءً على رصيد المحفظة. قد يؤدي التحويل إلى سحب الأصول فورًا، بينما قد يسمح التفويض للمهاجم لاحقًا بسحب الرموز وحتى NFT عبر العقد الذكي.
هذا يختلف عن التنزيلات المزيفة العادية. فالمستخدم لا يدفع رسومًا مرة واحدة فحسب، بل قد يعرّض المحفظة بأكملها لسلسلة من طلبات المعاملات الموجّهة.
عند تقييم هذه الصفحات، لا يكفي النظر إلى مدى تشابه تصميمها مع الموقع الحقيقي، بل يجب الانتباه إلى ما تفعله نافذة المحفظة فعليًا. فلا يوجد سبب منطقي لصفحة تنزيل لعبة أن تطلب تفويضًا غير محدود للرموز، ولا أن تطلب منك تحويل ما يقارب كامل الرصيد.
البلوكشين يتحقق فقط مما إذا كانت التوقيعات صالحة، ولا يقرر ما إذا كنت قد خُدعت بواسطة صفحة ويب أم لا. كما أن معلومات اللعبة الحقيقية لا تعني الموافقة على معاملة مشبوهة.
استخدم محفظة للمعاملات المتكررة تحتوي على أصول قليلة فقط، ولا تربط الأصول طويلة الأجل بمواقع مجهولة. قبل التوقيع، تحقق من عنوان المستلم والمبلغ والجهة المفوضة، وإذا كان الطلب لا يتوافق مع العملية الحالية، فارفضه مباشرةً.
قد تكون الصفحة واقعية جدًا، لكن طلب التوقيع يجب التحقق منه بشكل منفصل.
أخطر ما في هذا النوع من الاحتيال هو أن الصفحة قد تحتوي على الكثير من المعلومات الصحيحة. فوجود عدٍّ تنازلي حقيقي، وصور رسمية، وبيانات لعبة صحيحة، لا يعني إلا أن المحتال بذل جهدًا كبيرًا في إعداد الصفحة، ولا يثبت أن عملية الدفع حقيقية.
يحدث الهجوم عند خطوة تأكيد المحفظة. يقوم السكربت الخبيث أولًا بقراءة العنوان العام وحالة الأصول، ثم ينشئ طلب تحويل أو تفويض بناءً على رصيد المحفظة. قد يؤدي التحويل إلى سحب الأصول فورًا، بينما قد يسمح التفويض للمهاجم لاحقًا بسحب الرموز وحتى NFT عبر العقد الذكي.
هذا يختلف عن التنزيلات المزيفة العادية. فالمستخدم لا يدفع رسومًا مرة واحدة فحسب، بل قد يعرّض المحفظة بأكملها لسلسلة من طلبات المعاملات الموجّهة.
عند تقييم هذه الصفحات، لا يكفي النظر إلى مدى تشابه تصميمها مع الموقع الحقيقي، بل يجب الانتباه إلى ما تفعله نافذة المحفظة فعليًا. فلا يوجد سبب منطقي لصفحة تنزيل لعبة أن تطلب تفويضًا غير محدود للرموز، ولا أن تطلب منك تحويل ما يقارب كامل الرصيد.
البلوكشين يتحقق فقط مما إذا كانت التوقيعات صالحة، ولا يقرر ما إذا كنت قد خُدعت بواسطة صفحة ويب أم لا. كما أن معلومات اللعبة الحقيقية لا تعني الموافقة على معاملة مشبوهة.
استخدم محفظة للمعاملات المتكررة تحتوي على أصول قليلة فقط، ولا تربط الأصول طويلة الأجل بمواقع مجهولة. قبل التوقيع، تحقق من عنوان المستلم والمبلغ والجهة المفوضة، وإذا كان الطلب لا يتوافق مع العملية الحالية، فارفضه مباشرةً.
قد تكون الصفحة واقعية جدًا، لكن طلب التوقيع يجب التحقق منه بشكل منفصل.