المقدمة
تعرّف على كيفية استخدام احتيالات التصيد للعملات المشفرة لمواقع ويب مزيفة ورسائل ورسائل بريد إلكتروني ووسائل تواصل اجتماعي لسرقة بيانات الاعتماد أو خداع المستخدمين لتفويض المعاملات. يشرح هذا الدليل نمط الاحتيال والأدلة التي يجب التحقق منها والخطوات العملية التي يمكن أن تقلل من المخاطر الإضافية.
ما هو تصيد العملات المشفرة؟
تصيد العملات المشفرة شكل من أشكال الاحتيال ينتحل فيه مجرم صفة خدمة أو شخص موثوق ويوجّه الضحية نحو رابط أو موقع أو نموذج أو رسالة خبيثة. يمكن أن يكون الهدف سرقة كلمات المرور أو عبارات الاسترداد أو رموز المصادقة أو إقناع الضحية بتوقيع معاملة ضارة.
أين تظهر رسائل التصيد
يمكن أن يصل التصيد عبر البريد الإلكتروني أو وسائل التواصل الاجتماعي أو تطبيقات المراسلة أو ردود الدعم المزيفة أو إعلانات البحث أو مجموعات المجتمع أو الحسابات المخترقة. قد تدعي الرسالة أن حسابًا في خطر، أو أن سحبًا يحتاج إلى موافقة، أو أن توكنًا متاحًا للمطالبة، أو أن محفظة يجب تحديثها.
كيف تعمل مواقع العملات المشفرة المزيفة
قد ينسخ موقع تصيد التصميم واللغة والعلامة التجارية لبورصة أو محفظة أو مشروع توكن أو سوق حقيقي. قد يختلف النطاق ببضعة أحرف فقط. قد يطلب الموقع تسجيل دخول أو عبارة استرداد أو مفتاحًا خاصًا أو اتصال محفظة أو توقيعًا.
الأعلام الحمراء الشائعة للتصيد
يجب أن يثير الإلحاح والاتصال غير المتوقع والنطاقات غير العادية والروابط المختصرة وطلبات الأسرار والتعليمات لتجاوز إجراءات الأمان العادية الشك. الرسالة التي تخلق خوفًا أو إثارة قبل أن تطلب منك التصرف تستحق تدقيقًا إضافيًا.
كيفية التحقق من رابط عملات مشفرة
بدلاً من النقر على رابط غير مرغوب فيه، انتقل بشكل مستقل إلى الموقع أو التطبيق المعروف للمنظمة. قارن النطاق بعناية وأكد الطلبات المهمة عبر القنوات الرسمية. لا تدخل أبدًا عبارة بذور أو مفتاحًا خاصًا في صفحة وصلت إليها من رسالة غير مرغوب فيها.
إذا نقرت أو أرسلت معلومات
تصرف بسرعة. أمّن الحسابات المتأثرة، وغيّر كلمات المرور المعرضة، وراجع نشاط المحفظة والأذونات، وانقل الأصول المتبقية إذا تم اختراق بيانات اعتماد المحفظة. احفظ رسالة التصيد وعنوان URL وعناوين المحافظ وهاشات المعاملات للإبلاغ أو التحقيق.
النقاط الرئيسية
- تحقق من الروابط والأشخاص والمنصات وعقود التوكنات وطلبات الدفع بشكل مستقل.
- لا تكشف أبدًا عن عبارات البذور أو المفاتيح الخاصة.
- لا تسمح للإلحاح أو الرصيد المعروض بأن يفرض قرارًا ماليًا.
- احفظ هاشات المعاملات وعناوين المحافظ والمواقع والرسائل ولقطات الشاشة بعد الاحتيال المشتبه به.
- يمكن لتتبع البلوكشين أن يوفر أدلة، لكن التتبع والاسترداد عمليتان منفصلتان والاسترداد غير مضمون.
الأسئلة الشائعة
نعم. يمكن لموقع تصيد أن يطلب بدلاً من ذلك اتصال محفظة خبيثًا أو موافقة أو توقيعًا أو معاملة.
لا. يمكن أن تظهر إعلانات خبيثة ومواقع مقلدة في بيئات البحث. تحقق من النطاق الدقيق وانتقل بشكل مستقل عندما يكون ذلك ممكنًا.
أبدًا. طلب عبارة الاسترداد إشارة تحذير رئيسية.
المصادر وقراءات إضافية
- FTC — What To Know About Cryptocurrency and Scams · Federal Trade Commission (FTC)
- FBI — Cryptocurrency Fraud Reporting Guidance · FBI Internet Crime Complaint Center (IC3)
- MetaMask — Security and Scam Prevention Guidance · U.S. Securities and Exchange Commission (SEC)