Home » الأمن السيبراني » نطاقات Casino تخفي عمليات احتيال وتهديدات سيبرانية

كشفت دراسة جديدة أجرتها Infoblox Threat Intel أن نطاقات Casinoالمشابهة في الشكل قد تخفي مخاطر مختلفة تماماً. وقد تُستخدم الصفحة ذات التصميم المشابه للكازينوهات في المقامرة غير القانونية أو الاحتيال على العملاء أو إخفاء نقطة نهاية للاتصال والتحكم. ولذلك، لا ينبغي لفرق الدفاع السيبراني التعامل مع نطاقات الكازينو الناطقة باللغة الصينية باعتبارها ضوضاء منخفضة الأولوية. فقد لا يكون الفرق بين كازينو يعمل بصورة فعلية وموقع احتيالي ونقطة نهاية للاتصال والتحكم الخاصة ببرمجيات خبيثة واضحاً عند تصفح الصفحة.

ووفقاً للدراسة، تضم أكبر مجموعة من نطاقات الكازينو مواقع باللغة الصينية تُستخدم للمقامرة غير القانونية وغسل الأموال. وتضم هذه المجموعة وحدها أكثر من 1.7 مليون نطاق كازينو. وتتتبع Infoblox Threat Intel ما مجموعه 16 مجموعة. ومن اللافت أن أكبر مجموعتين، FUNNULL وVigorish Viper، تمثلان نحو 81% من إجمالي النطاقات التي جرى تتبعها. والمثير للاهتمام أن هذه المواقع تعمل في كثير من الأحيان ككازينوهات فعلية، مع توفير خدمات دعم للعملاء وعمليات سحب أموال. ويساعد ذلك في الاحتفاظ باللاعبين والودائع لفترات طويلة.

وفي المقابل، تعرض مجموعة ثانية من المواقع، أطلقت عليها الدراسة اسم Scambling، نفسها على أنها منصات للمقامرة عبر الإنترنت، لكنها صُممت فعلياً للاحتيال على العملاء. وفي هذه الحالات، قد تتلاعب المواقع بنتائج الألعاب أو تمنع عمليات السحب من خلال التأخير وفرض الرسوم وأساليب أخرى. وتُظهر الدراسة أن هذه المواقع تستهدف بشكل رئيسي الجمهور الناطق باللغة الإنجليزية، فيما أنشأ المشغلون أيضاً منصات مماثلة تستهدف مستخدمين في أوروبا وأمريكا الجنوبية وآسيا.

إضافة إلى ذلك، تضم أصغر مجموعة في الدراسة نطاقات للاتصال والتحكم تابعة لإطار PeckBirdy، مدمجة داخل مواقع كازينو منخفضة الجودة باللغة الصينية. ويُعد PeckBirdy إطاراً استخدمته مجموعات التهديد المستمر المتقدم (APT) المتحالفة مع الصين منذ عام 2023. وأظهرت بيانات القياس عن بُعد لدى Infoblox أن ما يزيد قليلاً على 3% من عملاء المؤسسات قاموا بالوصول إلى نطاق واحد على الأقل مرتبط بهذه البنية. ومن اللافت أن أحد هذه النطاقات لم يسجل أي اكتشافات على VirusTotal حتى 31 أغسطس 2026.

وتتحدى هذه النتائج مجتمعة افتراضاً شائعاً مفاده أن نطاق الكازينو لا يتجاوز كونه مشكلة تتعلق بالتصفح أو سياسات الاستخدام. وتوضح الدراسة بدلاً من ذلك أن على فرق الدفاع السيبراني تقييم ما يقف خلف الصفحة قبل إغلاق التنبيه، إذ لا يمكن للمحتوى الظاهر وحده التمييز بشكل موثوق بين المقامرة والاحتيال أو البرمجيات الخبيثة.

وقال Zach Edwards، الباحث الرئيسي في مجال التهديدات لدى Infoblox: تكمن المشكلة في التشابه البصري. فقد يرى المدافع نطاق كازينو ويتعامل معه بشكل منطقي باعتباره منخفض الأولوية، بينما قد تخفي البنية التحتية ذات المظهر نفسه عملية احتيال أو نقطة نهاية للاتصال والتحكم الخاصة ببرمجيات خبيثة. وهذا الغموض تحديداً هو ما يجعل نطاقات الكازينو جديرة بمراجعة أكثر دقة.

وتستعرض الدراسة الكاملة إجراءات عملية يمكن لفرق الدفاع السيبراني اتخاذها للتصدي لهذه التهديدات، وهي متاحة هنا.

وخلاصة القول، تؤكد هذه الدراسة أن نطاقات الكازينو لا يمكن الحكم عليها من خلال مظهرها وحده. وفي نهاية المطاف، يتطلب التمييز بين العمليات المشروعة وعمليات الاحتيال والتهديدات السيبرانية إجراء تحقيق أعمق، وليس مجرد إلقاء نظرة سريعة على الصفحة.