
في هذا الدليل، سنشرح لك أكثر الاحتيالات شيوعًا التي تتعلق ببيتكوين وأصول العملات الرقمية الأخرى. سنوضح لك كيفية اكتشافها حتى لا تصبح الضحية التالية. فيما يلي الأنواع الأكثر شيوعًا من الاحتيالات في مجال العملات الرقمية.
هذا نوع شائع جدًا من الاحتيالات. التصيد الاحتيالي هو نوع من هجمات الهندسة الاجتماعية. هجمات الهندسة الاجتماعية تشمل مجموعة واسعة من الهجمات التي تستغل السلوك البشري، بدلاً من استغلال نوع من الضعف التكنولوجي. تحدث هجمات التصيد الاحتيالي عندما يقنعك المهاجم بأنه ممثل موثوق به من منظمة معينة، مثل مصرفك أو شركة الهاتف المحمول الخاصة بك أو منصة تبادل العملات الرقمية. لأنك تعتبر المهاجم ممثلًا حقيقيًا، تقدم معلومات خاصة مثل كلمات المرور، أو تنقر على روابط ضارة يمكن أن تثبت برامج ضارة أو برامج ضارة أخرى. هذا يمكن أن يؤدي إلى فقدان كامل لأموالك.
دعونا نلقي نظرة على بعض هجمات التصيد الاحتيالي الشائعة. يجب ملاحظة أن المهاجمين المحتملين دائمًا ما يجدون طرقًا جديدة لمحاولة كسب ثقتك. بعد أن يصبح أحد الاحتيالات معروفًا بشكل جيد ويصبح الناس أكثر حذرًا، سيبحث المهاجمون عن طريقة أخرى حيث يكون حذرك أقل.
بشكل عام، إذا بدا الأمر جيدًا للغاية ليكون حقيقيًا، فهو كذلك. لا تنقر على أي روابط في هذه الرسائل الإلكترونية وقم بالإبلاغ عنها كرسائل غير مرغوب فيها. بعض الأمثلة تشمل:
"قم بإيداع الآن واحصل على 100 دولار"
"انقر على هذا الرابط لاسترداد 100 دولار أمريكي"
تكتيك شائع آخر هو تلقي بريد إلكتروني من محفظة أو منصة تبادل تستخدمها بالفعل، إما بالصدفة أو من خلال اختراق قواعد بيانات سابقة. ربما حصل المتسللون على عنوان بريدك الإلكتروني في السوق السوداء؛ على سبيل المثال من اختراق خدمة أخرى قدمت بريدك الإلكتروني إليها. يمكن للمهاجمين أن يظهروا كأشخاص تعرفهم، يطلبون أو يشجعونك على اتخاذ بعض الإجراءات، مثل الانضمام إلى منصة تبادل.
أفضل ممارسة: لا تنقر على أي روابط في البريد الإلكتروني أو تفتح مرفقات. اذهب مباشرة إلى الموقع إذا كنت بحاجة للقيام بأعمال هناك. تكتيك شائع هو جعل الرابط يبدو حقيقيًا، لكن إذا مررت المؤشر فوقه سترى عنوان URL لموقع وهمي. تحقق دائمًا من البريد الإلكتروني للمرسل لترى من أين يأتي (على الرغم من أن هذا ليس موثوقًا بنسبة 100٪ لأن البريد الإلكتروني يمكن تزويره).
مع الإعلانات الوهمية على الويب، يجب أن تكون حذرًا في الموقع الذي تزوره. يحدث هذا عادة عند البحث على الويب عن أشياء مثل "blockchain". قد يكون النتيجة الأولى في البحث عبارة عن إعلان عبر جوجل على سبيل المثال، لكنه قد ينتهي بكونه محفظة عملات رقمية وهمية.
يمكن أن تعد الإعلانات بمكافآت سريعة. على سبيل المثال:
"ضاعف بيتكوينك في 72 ساعة!"
أفضل ممار سة: لا تزور محتوى الإعلانات الممولة في نتائج البحث. من الأفضل كتابة عنوان الموقع الحقيقي مباشرة في متصفحك.
قد يتواصل معك أشخاص يدعون أنهم ممثلون عن شركة تستخدمها، مثل Bitcoin.com، عبر الرسائل المباشرة (DMs) عبر وسائل التواصل الاجتماعي. يمكن للمحتالين أيضًا أن يتظاهروا بأنهم مشاهير. قد يقولون أشياء مغرية مثل:
"إذا أرسلت 0.005 ETH، يمكنني إرسال 5 ETH لك!"
"قررت توزيع 56256 بيتكوين على معجبي."
أو قد يحذرك من مشكلة، مثل، "تم اختراق حسابك، لذلك وصلنا إليك عبر وسائل التواصل الاجتماعي. انقر على الرابط أدناه."
أخيرًا، تجاهل أي رسائل تطلب المال أو خدمة إذا لم تقابلهم شخصيًا:
"قبل أن نلتقي، أحتاج إلى خدمة. هل يمكنك من فضلك إرسال بعض ETH؟"
أفضل ممارسة: لن تحاول أي شركة التواصل معك عبر وسائل التواصل الاجتماعي. لا تصدق أبدًا الأشخاص الذين يحاولون التواصل معك عبر وسائل التواصل الاجتماعي، وقم بالإبلاغ عنهم على الفور.
هذا أثر على العديد من حاملي NFT. العديد من الأشخاص يتلقون رسائل مباشرة (DMs) من أشخاص يدعون أنهم من مشاريع أو شركات بارزة. يمكن أن تبدو أسماؤهم تمامًا مثل الأسماء الحقيقية للأشخاص الحقيقيين. احتيال جديد يقع فيه الكثيرون هو طلب المساعدة في محادثة المجموعة للمشاريع، وتلقي رسائل مباشرة فورية من مهاجم. قد يساعد المهاجمون حتى في حل المشكلة، لكن في النهاية سيطلبون معلومات خاصة، مثل كلمات المرور، عبارات الاسترداد، أو أخذ لقطات شاشة تتضمن معلومات خاصة. بعض الأمثلة تشمل:
"نحن نتواصل عبر تيليجرام. حسابك مجمد."
"لحل المشكلة، نحتاج إلى لقطة شاشة."
أفضل ممارسة: سيطلب منك المهاجمون معلومات خاصة، مثل كلمات المرور، أو عبارات الاستر داد. تذكر، لن تحتاج أبدًا إلى كشف هذه المعلومات لأي شخص. إذا طلب منك شخص ما لقطة شاشة، من الأفضل رفضها. وبالطبع، لا تنقر على الروابط أو تنزيل أي شيء.
بشكل عام، فإن أفضل الممارسات بسيطة للغاية. إذا اتصل بك أي شخص يدعي أنه من منظمة سواء كان ذلك عبر البريد الإلكتروني، وسائل التواصل الاجتماعي، أو الرسائل الفورية، لا تنقر على الروابط التي يوفرونها. بدلاً من ذلك، استخدم متصفح الويب أو تطبيقات الهاتف المحمول للشركات.
للتأكد من أنك ذاهب إلى محفظة عملات رقمية حقيقية، قم بزيارة بوابة المحفظة على Bitcoin.com.
غالبًا ما ترى على وسائل التواصل الاجتماعي رابطًا يقول شيئًا مثل "اشترِ البيتكوين بسعر أقل بنسبة 5٪ من السعر السوقي. وفر الكثير!" هذه حيلة تسويقية لجعلك تزور وتستخدم منصتهم الوهمية. إذا قمت بزيارة أي موقع تبادل، فإن أول شيء تريده هو التأكد من أنه مؤمن بـ HTTPS وليس HTTP. هذا يعني أن حركة مرور الويب مشفرة ومؤمنة؛ إذا كان مجرد HTTP بدون "S"، فهذا علامة حمراء كبيرة ويعني الابتعاد.
علامة حمراء أخرى يجب الانتباه لها هي منصات التبادل الوهمية التي تقدم بيع BTC عبر باي بال. على هذه المواقع، سترى نموذج ويب لإدخال بريدك الإلكتروني في باي بال والمبلغ للبيع. بعد الإرسال، ستحصل على رمز QR لإرسال BTC الخاص بك إليه. لكن المال لن يصل أبدًا. معظم هذه المنصات الوهمية تكون هنا اليوم وتختفي في اليوم التالي. سترى ظهورها لكنها ستختفي بسرعة، ثم تظهر من جديد مع اسم نطاق مختلف لاحقًا.
أخيرًا، كن حذرًا من المنصات التي تقدم مكافآت كبيرة مضمونة للانضمام:
"سجل اليوم واحصل على 1 ETH مجانًا فورًا."
للتأكد من أنك تذهب إلى منصة تبادل عملات رقمية حقيقية، قم بزيارة بوابة التبادل على Bitcoin.com للتأكد من أنك لن تتعرض للاحتيال.
اكتشاف محافظ العملات الرقمية الوهمية يكون أصعب قليلاً، لأن المحافظ تتعلق أساسًا بتخزين العملات الرقمية وليس بشراءها أو بيعها. لا يتعلق الأمر بالمال بقدر ما يتعلق بالبرنامج الذي قد تستخدمه. عادةً ما تكون محافظ العملات الرقمية الوهمية مجرد احتيالات لتثبيت برامج ضارة على جهازك لسرقة كلمات المرور أو المفاتيح الخاصة بك. لضمان الأمان، توصي Bitcoin.com بمحفظة البيتكوين الرسمية الخاصة بنا للمستخدمين على أجهزة الكمبيوتر والهواتف المحمولة. لتصفح جميع المحافظ المقدمة عبر Bitcoin.com، تحقق من صفحة المحافظ الخاصة بنا.
تمامًا مثل المواقع الوهمية لمنصات التبادل، يجب عليك الوثوق بحدسك والبحث عن العلامات التحذيرية. هل يستخدم موقع المحفظة HTTPS؟ هل يحاول اسم موقع المحفظة تقليد محفظة عملات رقمية موثوقة أخرى؟ بعيدًا عن الأمور الواضحة، قد يكون من الصعب تحديد ما إذا كانت المحفظة وهمية. ممارسة جيدة هي سؤال زملائك إذا كان شخص ما قد استخدم المحفظة من قبل. يمكنك القيام بذلك على منتدى مثل Bitcoin Reddit. إذا كانت المحفظة عبارة عن عميل قابل للتنزيل، فإن ممارسة جيدة أخرى هي التحقق من الموقع بحثًا عن البرامج الضارة. مواقع مثل VirusTotal تعد مصدرًا رائعًا للتحقق من الملفات القابلة للتنفيذ لمعرفة ما إذا كانت تحتوي على فيروسات. لتجنب الاحتيالات وللتأكد من أنك تحصل على محفظة عملات رقمية شرعية، قم بزيارة بوابة المحفظة على Bitcoin.com أو قم بتنزيل محفظة Bitcoin.com الرسمية.
غالبًا ما تعد مخططات بونزي في مجال العملات الرقمية بعوائد مرتفعة مع قليل من المخاطر أو بدونها، وهو علامة تحذير رئيسية. تعتمد هذه المخططات عادةً على تدفق المستثمرين الجدد لدفع العوائد للمستثمرين الأقدم، مما يخلق نموذجًا غير مستدام ينهار في النهاية.