Author

Topic: تحذير: خداع واحتيال في وظائف مدير المجتمع (Read 137 times)

legendary
Activity: 1848
Merit: 1982
Fully Regulated Crypto Casino
^^
اخي يحيى،
عند تحميلك لفايروس في جهازك يمكنك أن تعتبر ان كل ملفاتك قد تم اختراقها. الاشكال الوحيد هنا بالنسبة للمخترق هو ان ملف المحفظة مشفر ولا يمكن فك تشفيره الا بكلمة السر.
ما ذكره الأخ Gx هو أنه قام بعملية تحويل لمحفظة أخرى و جهازه مخترق! في هذه الحالة يمكن للمخترق ان يقوم بعديد العمليات لسرقة الرصيد. هو الآن يمكنه الولوج للمحفظة المرسلة و يمكنه تغيير العنوان المرسل له و الرصيد المرسل. هذا كل ما يحتاج له المخترق، فقط بعض الأخطاء.
اذا كان جهازك مخترق فيمكنك اعتبار اي محفظة منصبة على ذلك الجهاز مخترقة و عليك التصرف على هذا الأساس لتحمي عملاتك.
شكرا لك أخي خالد ، كلامك صحيح لكن ما قصدته مثلا محفظة ميتاماسك المنصبة على الجهاز لايمكنك القيام بأي عملية بدون إعطاء الصلاحية، يعني عندما تريد القيام بإتمام أي معاملة على المحفظة تظهر رسالة تطلب منك إعطاء الإذن في هذه الحالة لايمكن إكمال المعاملة بدون موافقة صاحب الجهاز ، حتى عندما تدخل إلى محفظة ميتاماسك وتريد إظهار برايفت كي يطلب منك إدخال كلمة المرور.
يعني حتى لو كان المخترق يتحكم بالجهاز عن بعد فلايزال بحاجة إلى كلمة المرور لكن لا أعرف إن كان هناك طريقة ما لتجاوز هذه الأمور. الطريقة الوحيدة التي أعرفها هي حصول المخترق على برايفت كي وفي هذه الحالة تصبح المحفظة ملكه بالكامل.

لكن بالطبع ربما يكون المخترقون لديهم أساليب وطرق لا نعرفها لتجاوز هذه الصلاحيات الحصول على ما يريدون.
legendary
Activity: 2702
Merit: 3045
Top Crypto Casino
^^
اخي يحيى،
عند تحميلك لفايروس في جهازك يمكنك أن تعتبر ان كل ملفاتك قد تم اختراقها. الاشكال الوحيد هنا بالنسبة للمخترق هو ان ملف المحفظة مشفر ولا يمكن فك تشفيره الا بكلمة السر.
ما ذكره الأخ Gx هو أنه قام بعملية تحويل لمحفظة أخرى و جهازه مخترق! في هذه الحالة يمكن للمخترق ان يقوم بعديد العمليات لسرقة الرصيد. هو الآن يمكنه الولوج للمحفظة المرسلة و يمكنه تغيير العنوان المرسل له و الرصيد المرسل. هذا كل ما يحتاج له المخترق، فقط بعض الأخطاء.
اذا كان جهازك مخترق فيمكنك اعتبار اي محفظة منصبة على ذلك الجهاز مخترقة و عليك التصرف على هذا الأساس لتحمي عملاتك.
legendary
Activity: 1848
Merit: 1982
Fully Regulated Crypto Casino
ولدي موضوع [1] مشابه ايضا لعرض عمل مغري وكنت ضحية له رغم اني شاركت موضوع تحذيري حوله لكن حتى اني اعلم ان اللعبة عبارة عن فيروس وملف ملغم قمت بتحميله وتثبيته بغرض البحث عن الفيروس وحتى برنامج الحماية لم ينبه على اي شيء مشكوك، بعد مرور اشهر ارسلت بعض العملات الى محفظة ميتاماسك التي كانت متصلة بجهازي الحاسوب ولم اقم حتى بفتحها بعد ذلك تفاجئت باختفاء تلك العملات وعند التدقيق في الامر تذكرت ما حدث وتاكدت ان المخترق هو صاحب عرض العمل المزيف وحساب المخترق ممتلئ باموال الضحايا للاسف.

آسف لما حصل معك أخي، لكن هل أنت متأكد أن هذا الفيروس يستطيع سرقة بيانات ميتاماسك دون الدخول للمحفظة؟
حسب علمي لايمكن للفيروس الوصول لهذه البيانات الحساسة دون الحصول على صلاحيات من المستخدم، لكن أنت تقول أنك لم تفتح المحفظة وبالتالي أستغرب كيف تمكن الفيروس من الوصول للبيانات الحساسة للمحفظة؟

ممكن أن أتفهم أن يقوم الفيروس بسرقة البيانات في حال أنك فتحت المحفظة وقمت بالدخول إليها فمن الممكن في هذه الحالة أن يقوم الفيروس بسرقة البيانات لكن أعتقد أن ذلك صعب من دون الدخول وإعطاء الصلاحيات، لأن هذه البيانات الحساسة تكون مشفرة ومحمية ولكن إن صح أن هذا الفيروس يستطيع فعل ذلك دون الحصول على صلاحيات فهذا فعلا خطير جدا.
ولذلك أتمنى إذا أحد الأخوة لديه معلومات حول هذه النقطة أن يفيدنا.
legendary
Activity: 1890
Merit: 1537
السلام عليكم و رحمت الله تعالى
في العديد من المرات، تواصل معي أشخاص يقدمون وظائف كمشرف مجتمع في مشاريع تبدوا كأنها لا غبار عليها سواءا الموقع او الوايت بايبر و حتى سرفر الديسكرد كل شئ احترافي و متعوب عليه. ولكن قبل أن أجري أي مقابلة يطلبون مني تنزيل وتثبيت مشغل اللعبة الخاص بهم على جهاز الكمبيوتر الخاص بي لفهم مشروعهم بشكل أفضل. و هذا الاخير يقوم مباشرة بالاتصال بكل المحافظ الموجودة في جهازك.
شكراً لك على مشاركة ما حدث لك ولتحذير الأعضاء من هذا الامر.

بالفعل هؤلاء المحتالون يلعبون على جذب ضحايا من خلال تقديم عمل أو وظيفة لهم وربما تكون بسعر مجز ويمكنهم أن يضعوا الكثير من الشروط البسيطة التي تجعل خططهم الاحتيالية محكمة ليتلقوا الكثير من الطلبات من الأشخاص الباحثين عن العمل ومصدر الرزق ويستغلون حاجتهم لهذا، ومن ثم يرسلون برنامجا ملغما أو ملفات خبيثة يحتوي على تروجونات وإن لم يكن طالب الوظيفة لدى حاسبوه برامج مضاد فيروسات قوى أو قام بفتح وتثبيت البرنامج الخبيث فإنه سيفقد ملفاته الحساسة والكريبتو الخاص به، وحتى أنهم على ديسكورد أيضا يضعون المحتالين في أغلب الأحيان بوت للكابتشا وهمى بحيث إن باحث العمل مجرد انضمامه لديسكورد المشروع والتفاعل مع هذا البوت الزائف فانه من الممكن ان يفقد الاكسس توكن الخاصة بحساب الديسكورد الخاص به او يفقد محفظته ان قام بربطها بالبوت الخبيث او ماشابه، فالامور هذه تتطلب عدم التسرع والحيطة التامة لأن النفوس الشريرة بكل مكان حولنا.
hero member
Activity: 980
Merit: 741
.
لا تقم بتحميل اي ملف من شخص لا تثق به!
بالضبط وليس فقط كعروض عمل يمكن ان يكون عن طريق خداع او إيهامك بربح شيء ما، تطبيقات التعدين، تطبيقات وهمية للبحث على محافظ بيتكوين والعديد من الطرق الاخرى الخبيثة وفي بعض الاحيان حتى بمعرفتك لكل هذه الخدع يمكن ان تكون ضحية.

الصديق @loveurself420 سبق وان شاركنا في نفس المشاريع ولهذا ربما لدينا نفس التجربة ولدي موضوع [1] مشابه ايضا لعرض عمل مغري وكنت ضحية له رغم اني شاركت موضوع تحذيري حوله لكن حتى اني اعلم ان اللعبة عبارة عن فيروس وملف ملغم قمت بتحميله وتثبيته بغرض البحث عن الفيروس وحتى برنامج الحماية لم ينبه على اي شيء مشكوك، بعد مرور اشهر ارسلت بعض العملات الى محفظة ميتاماسك التي كانت متصلة بجهازي الحاسوب ولم اقم حتى بفتحها بعد ذلك تفاجئت باختفاء تلك العملات وعند التدقيق في الامر تذكرت ما حدث وتاكدت ان المخترق هو صاحب عرض العمل المزيف وحساب المخترق ممتلئ باموال الضحايا للاسف.

يمكن ان تكون هذه الفيروسات او البرمجيات ذكية جدا وتختفي تماما في الجهاز لكنها تقوم باختراق مفاتيح المحافظ والسيطرة على اموالك. يجب الابتعاد كليا على البرامج التي يتم تحميلها خارج المصادر الرسمية كما حدث مع سكايب في الصين والموضوع قام بنشره الاخ albon

[1]: https://bitcointalksearch.org/topic/playmisterium-scam-organization-5438406
legendary
Activity: 2702
Merit: 3045
Top Crypto Casino
انت عند تعاملك مع أشخاص على التلغرام او ديسكورد لا تستحق لتنزيل اي تطبيق على جهازك للتعرف على الشخص الذي تتعامل معه.
اذا كان يريد أن يستعرض الأعمال التي قام بها سابقا يمكنه ان يوفقها كملف على قوقل للملفات. و بعدها يعطيك الرابط.
اذا أعطاك ملف يلتزم تنزيله على جهازك فيجب عليك تجنبه و التبليغ عنه.
اي ملف تنزله على جهازك و تقوم تشغيله يمكن أن يكون فايروس و يمكن أن يصل لكل ملفاتك و منها محافظك الخاصة.
لا تقم بتحميل اي ملف من شخص لا تثق به!
newbie
Activity: 25
Merit: 8
يجب الاحتياط من كل العروض التي نراها بكثرة على مجموعات تلغرام العربية و الانجليزية لان لا توجد ضامن دوما.

الجهاز الذي عليه محفظة بيتكوين يجب ان لا يتم استعماله لاي اغراض و افضل ان لا يكون به اتصال شبكة اي ليس به انترنت.

خطر كبير ان تقوم بتحميل برامج من روابط خبيثة و اثبيتها على الحاسوب قبل التثبت من انها نظيفة خالية من الفيروسات.

هناك موقع اسمه virustotal تضع عليه الرابط او تحمل عليه البرنامج قبل تثبيتها فيعطيك معلومات عن اذا كان به فيروس و سيضر جهازك.
member
Activity: 102
Merit: 34
السلام عليكم و رحمت الله تعالى

أردت مشاركة تجربتي الشخصية فأنا كمدير مجتمع في مشاريع عدة مثل impt,dash2trade و غيرها، حيث تعرضت لمحاولات احتيال عديدة عن طريق تلقي عروض عمل من طرف اشخاص مجهوليين على التلغرام او الديسكورد.

في العديد من المرات، تواصل معي أشخاص يقدمون وظائف كمشرف مجتمع في مشاريع تبدوا كأنها لا غبار عليها سواءا الموقع او الوايت بايبر و حتى سرفر الديسكرد كل شئ احترافي و متعوب عليه. ولكن قبل أن أجري أي مقابلة يطلبون مني تنزيل وتثبيت مشغل اللعبة الخاص بهم على جهاز الكمبيوتر الخاص بي لفهم مشروعهم بشكل أفضل. و هذا الاخير يقوم مباشرة بالاتصال بكل المحافظ الموجودة في جهازك.
فذلك ما هو الا وقتًا وجهدًا ضائعين، التحدث و اجراء مقابلة 20 دقيقة او اكثر و في الاخير ...
و هنا مثال لواحد منهم


كتبت هذا المقال لتحذير الآخرين من هذه الأساليب الغير أخلاقية و لتذكير الجميع بأهمية توخي الحذر وعدم تثبيت أي برنامج أو تطبيق دون التحقق الدقيق من المشروع فغالبا  ما هم الا محتالون.
اتطلع مشاركة اراءكم و تجاربكم و تحذيراتكم في هذا الموضوع.
شكرا!
Jump to: