موافقة خبيثة وُقّعت عبر موقع تصيد احتيالي
ربط أحد العملاء محفظته بواجهة بدت مطابقة لمنصة تداول مألوفة، وصل إليها عبر نتيجة بحث مموّلة، ووقّع معاملة منحت موافقة إنفاق غير محدودة لعقد يسيطر عليه المهاجم.
الوضع
ربط أحد العملاء محفظته بواجهة بدت مطابقة لمنصة تداول مألوفة، وصل إليها عبر نتيجة بحث مموّلة، ووقّع معاملة منحت موافقة إنفاق غير محدودة لعقد يسيطر عليه المهاجم.
التحدي
لأن العميل وقّع المعاملة بنفسه، بدت الأدلة الأولية مطابقة لتحويل طوعي، ما تطلّب تحليلًا دقيقًا لإثبات السياق الخداعي.
التحقيق
راجعنا معاملة الموافقة، وسجل تسجيل نطاق موقع التصيد الاحتيالي، ومعاملات الاستنزاف التي نفّذها عقد المهاجم.
النتائج
استنزف عقد المهاجم موافقات مماثلة البنية من أكثر من اثنتي عشرة محفظة أخرى خلال الأسبوع نفسه، بما يتوافق مع حملة تصيد احتيالي نشطة.
النتيجة
دعمت النتائج إلغاء موافقات الرموز المتبقية للعميل، وتم تتبع الأموال المستنزفة إلى عنوان إيداع في منصة تداول خاضعة للتنظيم. تابعنا القضية عبر عملية الطلب القانوني الخاصة بالمنصة، ما أسفر عن استرداد جزء من الرصيد لصالح العميل.
الدروس المستفادة
تُعد موافقات الرموز غير المحدودة سطح هجوم شائعًا. مراجعة الموافقات القديمة وإلغاؤها بشكل دوري من أبسط العادات الوقائية المتاحة.
موافقة المحفظة
وُقّعت عبر موقع تصيد احتيالي ينتحل صفة منصة تداول.
هل تواجه وضعًا مشابهًا؟
يُحدَّد نطاق كل قضية وفق وقائعها الخاصة. أخبرنا بما حدث.
