اسحب العمل الفني لاستكشافه. استخدم مفاتيح الأسهم عندما يكون محددًا.

أخبار Minecraft

موجة اختراقات Minecraft تنتشر عبر طلبات مزيفة لتنزيل التعديلات

تنتحل الحسابات المخترقة صفة الأصدقاء لخداع اللاعبين ودفعهم إلى تنزيل ملفات JAR تسرق رموز المصادقة. ظهرت تقارير متعددة خلال الساعات الـ48 الماضية، واستيقظ بعض الضحايا ليجدوا مظاهر Peter Griffin على شخصياتهم أو أن تقدمهم في اللعبة قد مُحي.

وقت القراءة: 3 دقيقة

ليست الموجة الأخيرة اختراقًا غامضًا للبيانات، بل هي هندسة اجتماعية تقلب قائمة أصدقائك ضدك. يُخترق حساب أحد اللاعبين، غالبًا بسبب تنزيل تعديل سابق أو إعادة استخدام كلمة مرور. ثم يرسل المهاجم رسائل خاصة من ذلك الحساب الموثوق، ويضع رابطًا لما يبدو كتعديل بسيط لعميل Minecraft أو حزمة تعديلات، لتستمر الدورة.

@lumosterris
@lumosterris المصدر

منشور من @lumosterris أظهر منشور من

شخصية Minecraft بمظهر Peter Griffin بعد اختراق حساب Microsoft
تغيّر مظهر شخصية الضحية إلى Peter Griffin عقب الاستيلاء على الحساب في 6 أكتوبر 2026 المصدر
فعّل المصادقة الثنائية على حساب Microsoft الخاص بك الآن. تتجاوز هذه البرامج السارقة للرموز كلمات المرور بالكامل بمجرد حصولها على بيانات الجلسة. تغيير مظهرك إلى شيء مثير للسخرية هو أقل الأضرار. فالوصول الكامل إلى الحساب يعني أن عوالم Realms ومشتريات Marketplace ورسائل البريد الإلكتروني المرتبطة قد تُستنزف جميعها أو تُستخدم لنشر الاحتيال أكثر.

تذكّر هذه الطريقة بحملات سابقة على غرار WeedHack، لكنها تبدو أكثر شخصية لأنها تأتي من أشخاص تلعب معهم فعلًا. وقد شرح أحد مستخدمي X، الذي حظي منشوره بأكثر من 30 إعجابًا، الأمر ببساطة: يسيطر المحتال على الحساب المخترق، ويتظاهر بأنه صاحبه، ويطلب منك تنزيل تعديل لـMinecraft، ثم يسرق رموز المصادقة لديك ويكرر العملية. ونادرًا ما يؤدي الإبلاغ عن الحساب إلى إيقاف سلسلة الاحتيال بالسرعة الكافية.

يرى اللاعبون أيضًا حسابات مخترقة تُستخدم للترويج لدعوات Discord أو لطلبات مثل «جرّب حزمة التعديلات هذه»، التي تقود إلى ملفات JAR محشوة ببرامج سرقة البيانات. والنصيحة المتداولة بسيطة ومتكررة: تحقّق بوسيلة مستقلة قبل تنزيل أي شيء يقترحه صديق داخل اللعبة أو في الدردشة، وأمّن تسجيل الدخول إلى Microsoft باستخدام المصادقة الثنائية عبر تطبيق بدلًا من الرسائل النصية القصيرة.

  • تحقّق من روابط التعديلات أو العملاء غير المتوقعة عبر مكالمة أو رسالة منفصلة، حتى إن كانت من أصدقائك
  • لا تشغّل ملفات JAR من مصادر غير موثوقة مطلقًا، حتى لو زعمت أنها لعملاء مشهورين مثل Meteor أو Wurst
  • تحقّق بانتظام من مظهر شخصيتك في Minecraft وعمليات تسجيل الدخول الأخيرة؛ فالتغييرات المفاجئة هي أول إشارة تحذير
  • استخدم حساب Microsoft مخصصًا لـMinecraft، مع كلمة مرور قوية وفريدة ومصادقة ثنائية

يا جماعة، عليكم البدء باستخدام المصادقة الثنائية لكل شيء. يبدو أن الجميع يتعرضون للاختراق مؤخرًا.

Lumo (المستقلون لا يتوقفون عن تحقيق الانتصارات) (@lumosterris) على X
الصورة عبر X (تويتر سابقًا) المصدر

هذا النمط ليس جديدًا، لكن كثرة الشكاوى الجديدة خلال اليومين الماضيين تشير إلى أن المجموعة الحالية من المنفذين نشطة وتوسّع نطاقها عبر شبكات الأصدقاء القائمة. لم تصدر Mojang بيانًا محددًا بشأن هذه الزيادة الأخيرة، لكن رد المجتمع واضح: تعامل مع كل رابط تعديل غير مطلوب على أنه برمجية خبيثة إلى أن يثبت العكس.

هل استمتعت بهذه القصة؟