موافقة خبيثة تم توقيعها عبر موقع تصيّد احتيالي
قام أحد العملاء بربط محفظته بواجهة بدت مألوفة لمنصة تداول، تم الوصول إليها عبر نتيجة بحث مموَّلة، ووقّع على معاملة منحت موافقة إنفاق غير محدودة لعقد يسيطر عليه المهاجم.
الوضع
قام أحد العملاء بربط محفظته بواجهة بدت مألوفة لمنصة تداول، تم الوصول إليها عبر نتيجة بحث مموَّلة، ووقّع على معاملة منحت موافقة إنفاق غير محدودة لعقد يسيطر عليه المهاجم.
التحدي
نظراً لأن العميل وقّع المعاملة بنفسه، بدت الأدلة الأولية مطابقة لتحويل طوعي، مما تطلب تحليلاً دقيقاً لإثبات السياق الخداعي.
التحقيق
راجعنا معاملة الموافقة، وسجل تسجيل نطاق موقع التصيّد الاحتيالي، ومعاملات الاستنزاف اللاحقة التي نفّذها عقد المهاجم.
النتائج
كان عقد المهاجم قد استنزف موافقات مماثلة في بنيتها من أكثر من اثنتي عشرة محفظة أخرى خلال الأسبوع نفسه، مما يشير إلى حملة تصيّد احتيالي نشطة.
الحصيلة
استُخدمت النتائج لدعم إلغاء موافقات العميل المتبقية، وتم تتبع الأموال المستنزَفة إلى عنوان إيداع لدى منصة تداول خاضعة للتنظيم. تابعنا القضية عبر إجراء الطلب القانوني الخاص بالمنصة، مما أسفر عن استرداد جزء من الرصيد نيابة عن العميل.
الدروس المستفادة
تُعد موافقات الرموز غير المحدودة نقطة هجوم شائعة. مراجعة الموافقات القديمة وإلغاؤها بشكل دوري واحدة من أبسط العادات الوقائية المتاحة.
موافقة المحفظة
وُقّعت عبر موقع تصيّد احتيالي ينتحل صفة منصة تداول.
هل تواجه وضعاً مشابهاً؟
يتم تقييم كل قضية وفق وقائعها الخاصة. أخبرنا بما حدث.
