بطاقات التداول الرقمية لدونالد ترامب: هدف جديد لمجرمي الإنترنت
الرئيس السابقبطاقات التداول الرقمية لدونالد ترامب وقد أثارت هذه التحف إعجاب هواة الجمع بوعود توفير أصول رقمية حصرية وتجارب حقيقية، مثل امتلاك قطعة من بدلة المناظرة الخاصة به أو حضور حفل عشاء فاخر معه.
تم إطلاقه تحت نطاق "جمع بطاقات ترامب. وقد حظيت هذه البطاقات باهتمام كبير.
ومع ذلك، فقد جذبت هذه الزيادة في الشعبية أيضًا اهتمام مجرمي الإنترنت الذين يستغلون هذا الاتجاه لشن هجمات التصيد الاحتيالي.
مخططات التصيد الاحتيالي: صعود المجالات المزيفة
يستغل مجرمو الإنترنت الإثارة المحيطةبطاقات التداول الرقمية لترامب لخداع المستخدمين للكشف عن معلومات حساسة.
تمكنت شركة فيريتي للأمن السيبراني من تحديد العديد من تكتيكات التصيد الاحتيالي التي تهدف إلى خداع المستخدمين.
قام جهات خبيثة بإنشاء نطاقات مزيفة تشبه إلى حد كبير الموقع الرسمي.
على سبيل المثال، يحاكي "trumpdigitaltradingcards/.xyz" عنوان URL الشرعي "collecttrumpcards/.com"، مع إجراء تعديلات بسيطة لخداع المستخدمين.
الموقع الذي يحمل امتداد “xyz” هو موقع احتيالي.
هناك نطاق مخادع آخر، وهو "collecttrunpcards/.com"، يستبدل حرف "M" في "Trump" بحرف "N" لتضليل الأفراد وإقناعهم بأنه تابع للموقع الرسمي.
تم تصميم هذه المجالات المزيفة لجمع التفاصيل المالية للمستخدمين، وبيانات اعتماد تسجيل الدخول، والمعلومات الشخصية.
مذكرات الخوف
"يستغل المهاجمون شعبية هذه البطاقات التجارية لاستغلال فضول المستخدمين ورغبتهم في الحصول عليها."
تكتيكات التصيد التقليدية: عمليات الاحتيال عبر البريد الإلكتروني والتلاعب بالنصوص
تمتد هجمات التصيد إلى ما هو أبعد من المواقع المزيفة.
يستخدم مجرمو الإنترنت تكتيكات تقليدية مثل التصيد عبر البريد الإلكتروني والاستيلاء على أسماء النطاقات.
يتلقى المستخدمون رسائل بريد إلكتروني تبدو وكأنها من مصادر موثوقة، تروج لعروض محدودة الوقت على بطاقات ترامب الرقمية.
تحتوي رسائل البريد الإلكتروني هذه على روابط لمواقع التصيد الاحتيالي، حيث قد يقدم الضحايا بيانات حساسة عن غير قصد.
تعد كتابة النطاقات بطريقة خاطئة طريقة أخرى تستخدم لخداع المستخدمين.
من خلال تسجيل النطاقات التي تشبه إلى حد كبير الموقع الرسمي، يخلق المهاجمون حالة من الارتباك.
وتشمل الأمثلة ما يلي:
- بطاقات بريدية/.com
- جمع البطاقات/.com
تتشابه هذه المجالات بشكل كافٍ مع الموقع الرسمي لخداع المستخدمين الذين قد لا يلاحظون الاختلافات.
استخدام اسم ترامب لجذب مجرمي الإنترنت في عمليات احتيال متعددة
وهذه ليست المرة الأولى التي يتم فيها استغلال ترامب كطُعم للأنشطة الإجرامية الإلكترونية.
في يوليو 2024، أنشأ المحتالون مواقع ويب مزيفة لسرقة التبرعات من مؤيديه.
بالإضافة إلى ذلك، استغل القراصنة قصة اغتيال مزيفة تتعلق بترامب لسرقة العملات المشفرة.
في يناير 2021، قام رابط فيديو احتيالي مرتبط بحملة ترامب الانتخابية بتوزيع برنامج QNode RAT الخبيث.
حماية نفسك من هجمات التصيد الاحتيالي
لحماية نفسك من عمليات التصيد الاحتيالي هذه، يجب على المستخدمين اتخاذ عدة تدابير احترازية:
- كن حذرًا من رسائل البريد الإلكتروني غير المرغوب فيها حول بطاقات التداول الرقمية الخاصة بترامب - اكتب عنوان URL يدويًا لتجنب عمليات الاحتيال.
- تحقق من عناوين URL بعناية قبل إدخال المعلومات الشخصية — غالبًا ما تستخدم مواقع التصيد الاحتيالي حيلًا إملائية دقيقة.
- ابحث عن HTTPS لضمان اتصال آمن، وإضافة طبقة إضافية من الأمان إلى عملية التصفح الخاصة بك.
- ابق على اطلاع بأحدث المستجداتكوين لايف.كوم للحصول على أحدث المعلومات حول الأمن السيبراني والاحتيال عبر الإنترنت لحماية نفسك بشكل أفضل من تهديدات التصيد الاحتيالي الجديدة.
من خلال البقاء يقظين ومطلعين على أحدث تكتيكات التصيد الاحتيالي، يمكن لجامعي التحف والمؤيدين حماية أنفسهم من الوقوع ضحية لهذه الاحتيالات المتطورة بشكل متزايد.