تخطَّ إلى المحتوى

اسحب العمل الفني لاستكشافه. استخدم مفاتيح الأسهم عندما يكون محددًا.

أخبار Minecraft

دعوة إلى حزمة تعديلات Minecraft أخفت أداة نشطة لسرقة جلسات Telegram

تواصل شخص غريب مع لاعب عبر Discord وطلب منه اختبار حزمة تعديلات مخصصة. وبعد فحص واحد في بيئة معزولة، عثر اللاعب على ملف .jar مصمم لسرقة جلسات tdata الخاصة بـTelegram. وقدّم حزمة أدلة كاملة، لكن تم تجاهلها، وما زالت الحملة مستمرة.

وقت القراءة: 3 دقيقة

يعتمد مشهد التعديلات في Minecraft على الثقة. ترى حزمة رائعة يريد أحدهم منك اختبارها، فتنضم إلى مكالمة على Discord وتشغّل ملفات jar. في معظم الأحيان لا مشكلة. وأحيانًا تكون هناك مشكلة.

وفقًا لمنشور مفصّل في r/scams، تواصل شخص غريب مع المستخدم عبر Discord وعرض عليه جلسة لاختبار حزمة تعديلات مخصصة لـMinecraft. وتصرف المستخدم بحكمة: وضع الملفات في بيئة معزولة وفتحها باستخدام أداة لفك الشيفرة، بدلًا من النقر المزدوج عليها. وما عثر عليه كان ملف .jar يعمل كأداة نشطة لسرقة المعلومات، ويستهدف تحديدًا مجلد tdata الخاص بـTelegram.

سرقة الجلسات بهذا الأسلوب خطيرة لأنها لا تطلق تنبيهات تسجيل الدخول من جهاز جديد أو مطالبات المصادقة الثنائية. فمن منظور Telegram، تبدأ جلسة مصادق عليها بالفعل بالتواصل من مكان آخر. وجمع صاحب المنشور البصمات الرقمية والسجلات والشيفرة التي فُكّت، إلى جانب مقطع فيديو توضيحي، قبل الإبلاغ عن الحساب.

لكن الإبلاغ لم يؤدِّ إلى شيء. يقول صاحب المنشور إن دعم المنصة لم يفحص الأدلة إلا بالكاد، ولم يتخذ أي إجراء ضد الحساب. وحذّر صراحةً من أن الأمر ليس حالة منفردة: إذ ينفّذ عدة أشخاص الحملة نفسها تمامًا الآن، وما تزال البلاغات تصطدم بالعقبة ذاتها.

القصة ظهرت على موقع The Cool Down أمس وتتوافق مع سلسلة Reddit الأصلية. إنها مثال نموذجي على كيف تخلق دعوات Discord، إلى جانب ثقافة التعديل الحماسية في Minecraft، وسيلة سهلة للهجوم. اعتاد اللاعبون قبول ملفات jar عشوائية من أشخاص يبدون ودودين. نقرة خاطئة واحدة، وقد تُنسخ جلسة Telegram الخاصة بك بهدوء (وكل ما يرتبط بها).

لماذا يظل هذا الأسلوب ناجحًا

  • تستغل رسائل «اختبر حزمتي» غير المرغوب فيها الجانب الاجتماعي من إنشاء محتوى Minecraft
  • تتجاوز سرقة مجلد tdata في Telegram إشعارات تسجيل الدخول المعتادة
  • تعتبر منصات الألعاب الأمر مشكلة تخص Telegram، بينما يعتبره Telegram مشكلة ملف .jar عشوائي
  • حتى حزم الأدلة التي تتضمن مقاطع فيديو وبصمات رقمية لا تؤدي إلى حظر الحسابات في كثير من الحالات

كان صاحب المنشور حذرًا، لكن معظم الناس ليسوا كذلك. وهذه هي المغزى. إذا تلقيت دعوات عشوائية عبر Discord لاختبار حزم تعديلات أو الانضمام إلى خوادم اختبار، فتعامل مع كل ملف .jar على أنه ضار حتى يثبت العكس. افحصه في بيئة معزولة، أو فك شيفرته، أو ارفض ببساطة. لا تستحق سهولة اللعب الجماعي السريع أن تسلّم جلساتك لشخص آخر.

الخلاصة الصريحة: يقوم نظام التعديلات في Minecraft على حسن النية، لكن المنصات ترفض الإشراف عليه على نطاق واسع. وما دامت البلاغات لا تؤدي فعليًا إلى حظر الحسابات، فستواصل هذه الحملات استهداف ضحايا جدد، لأن تكلفة الوقوع في قبضة المنصات تساوي صفرًا عمليًا.

إذا واجهت الأسلوب نفسه، فوثّق كل شيء وأبلغ عنه عبر قنوات الإبلاغ عن إساءة الاستخدام لدى Discord وTelegram معًا. كلما زاد عدد البلاغات، صعُب على هذه الحملات الاختباء أمام الجميع. وحتى ذلك الحين، افترض أن كل حزمة تعديلات مفاجئة تحاول انتزاع شيء منك.

Reddit · r/Scams

تلقيت_دعوة_لاختبار_حزمة_تعديلات_مخصصة_لـMinecraft

سلسلة r/scams الأصلية

معرّف المنشور: 1wh0uw5

هل استمتعت بهذه القصة؟

تابع القراءة