نحوه شناسایی سایت های کلاهبرداری یا فیشینگ ارز دیجیتال

نحوه شناسایی سایت های کلاهبرداری یا فیشینگ ارز دیجیتال
فهرست مطالب

از کجا بفهمیم یک سایت ارز دیجیتال واقعی است یا کلاهبرداری؟

به این فکر کنید که، یک سایت ارز دیجیتال می‌بینید که ظاهرش کاملاً عادی و حرفه‌ای است؛ اسم و لوگوی آشنایی هم دارد. اما از کجا بفهمیم واقعاً قابل اعتماد است یا فقط یک سایت ساخته شده جعلی برای کلاهبرداری است؟

در واقع بعضی سایت‌های فیشینگ آن‌قدر شبیه سایت اصلی طراحی می‌شوند که در نگاه اول متوجه تفاوتشان نمی‌شوید. گاهی فقط یک تغییر کوچک در آدرس سایت یا یک درخواست مشکوک برای اتصال کیف پول می‌تواند همه‌چیز را عوض کند.

برای شناسایی سایت های کلاهبرداری یا فیشینگ ارز دیجیتال نباید فقط به ظاهر سایت اعتماد کنیم. باید آدرس و دامنه را چک کنیم، ببینیم سایت را از کجا پیدا کرده‌ایم، سابقه و اطلاعاتش را بررسی کنیم و حواسمان به درخواست‌هایی که در زمان ورود یا اتصال کیف پول دارد، باشد.

وقتی پای دارایی و اطلاعات شخصی وسط است، اعتماد به ظاهر یک سایت کافی نیست. در ادامه با نحوه شناسایی سایت scam و راه های کلاه برداری آشنا ‌می‌شویم و یاد می‌گیریم چطور از روی آدرس، رفتار و درخواست‌های یک سایت، سرنخ‌های مشکوک را پیدا کنیم و با معرفی ابزارهای شناسایی سایت های فیشینگ، قبل از وارد کردن اطلاعات یا انتقال دارایی، ریسک آن را بهتر بسنجیم.

هدف ما این است که آخر مقاله، وقتی با یک سایت ناشناس روبه‌رو شدید، بدانید قبل از اعتماد کردن دقیقاً چه چیزهایی را باید چک کنید.

چطور بفهمیم یک سایت ارز دیجیتال کلاهبرداری است؟

در نحوه تشخیص پروژه‌های اسکم ارز دیجیتال، این 4 مورد را حتما تجزیه و تحلیل کنید:

  • آدرس سایت: آیا دامنه دقیقاً همان آدرس رسمی است؟
  • منبع لینک: لینک را از سایت یا حساب رسمی گرفته‌اید یا یک پیام و تبلیغ ناشناس؟
  • ظاهر سایت: آیا فقط به طراحی حرفه‌ای و لوگوی آشنا اعتماد کرده‌اید؟
  • اطلاعات سایت: آیا نام شرکت، راه ارتباطی و اطلاعات پروژه قابل بررسی است؟

اگر چند مورد از این بررسی‌ها نتیجه خوبی نداشت، به هیچ عنوان اطلاعاتی وارد نکنید، پولی واریز نکنید و کیف پولتان را وصل نکنید تا بررسی بیشتری انجام دهید.

نحوه شناسایی سایت scam و راه های کلاه برداری:

1.آدرس سایت را با دقت بررسی کنید!

در نحوه تشخیص پروژه‌های اسکم و کلاهبرداری، اولین کاری که در این موقعیت باید انجام دهید، نگاه کردن به خود آدرس سایت است. سایت‌های فیشینگ ممکن است آدرسی شبیه به سایت اصلی داشته باشند و فقط در یک یا دو بخش با آن تفاوت کنند؛ مثلاً یک حرف اضافه، یک حرف حذف‌شده یا حتی یک دامنه متفاوت.

پس فراموش نکنید که قبل از ورود به حساب یا اتصال کیف پول، این موارد را چک کنید:

  • نام دامنه را حرف‌به‌حرف بخوانید.
  • به پسوند دامنه توجه کنید.
  • اگر آدرس با چیزی که قبلاً می‌شناختید فرق دارد، عجله نکنید.
  • آدرس رسمی را از منبع معتبر پیدا و با آدرس فعلی مقایسه کنید.

نکته: داشتن HTTPS یا علامت قفل کنار آدرس، به‌تنهایی ثابت نمی‌کند که سایت معتبر و امن است. این مورد را نباید با اعتبار خود سایت اشتباه گرفت.

2.ببینید لینک سایت را از کجا گرفته‌اید!

گاهی برای پیدا کردن سایت و نحوه تشخیص پروژه‌های اسکم و کلاهبرداری لازم نیست حتی چیزی را هک کرده باشند؛ کافیست یک لینک جعلی را جلوی شما بگذارند.

قبل از باز کردن لینک، ببینید از کجا آمده است:

منبع لینکچه چیزی را بررسی کنیم؟
پیام خصوصیفرستنده را بشناسید و لینک را جداگانه وارسی کنید
تلگرام یا شبکه‌های اجتماعیحساب رسمی پروژه را با فرستنده مقایسه کنید
تبلیغات اینترنتیفقط به اولین نتیجه یا تبلیغ اعتماد نکنید
ایمیلآدرس فرستنده و مقصد لینک را چک کنید
سایت یا صفحه رسمیباز هم دامنه را با آدرس اصلی مقایسه کنید

در صورتی که لینک همراه با جمله‌هایی مثل «فقط امروز»، «سود تضمینی»، «حساب شما مسدود می‌شود» یا «برای دریافت جایزه وارد شوید» ارسال شده، بهتر است قبل از هر اقدامی آن را بررسی کنید.

3.به ظاهر و طراحی حرفه‌ای سایت اعتماد نکنید!

ظاهر خوب سایت، دلیل معتبر بودن آن نیست. یعنی ممکن است یک سایت جعلی لوگو، رنگ‌بندی، صفحه ورود و حتی بخش‌های مختلف یک سایت معروف را کپی کرده باشد. بنابراین به جای اینکه فقط بگویید «سایت خیلی حرفه‌ایه»، چند سؤال دیگر هم بپرسید:

دامنه درست است؟ اطلاعات شرکت قابل بررسی است؟ سایت سابقه مشخصی دارد؟ لینک را از منبع معتبری گرفته‌اید؟

اگر پاسخ این سؤال‌ها روشن نیست، ظاهر حرفه‌ای نباید باعث شود با خیال راحت ادامه دهید.

در واقع، یکی از اشتباهات رایج در نحوه تشخیص پروژه‌های اسکم ارز دیجیتال و کلاهبرداری این است که ظاهر را با اعتبار اشتباه بگیریم.

4.اطلاعات تماس و مشخصات سایت را چک کنید!

یک سایت معتبر معمولاً باید اطلاعاتی داشته باشد که بتوانید درباره آن بیشتر تحقیق کنید؛ مخصوصاً اگر ادعا می‌کند متعلق به یک شرکت، صرافی یا پروژه شناخته‌شده است.

این موارد را در نحوه تشخیص پروژه‌های اسکم و کلاهبرداری بررسی کنید:

  • نام شرکت یا مجموعه
  • راه‌های ارتباطی
  • اطلاعات مربوط به تیم پروژه
  • حساب‌های رسمی در شبکه‌های اجتماعی
  • مستندات و اطلاعات پروژه
  • سابقه فعالیت سایت

اما یک نکته را فراموش نکنید: وجود صفحه «تماس با ما» به‌تنهایی اعتبار سایت را ثابت نمی‌کند.

اطلاعاتی که داخل سایت می‌بینید باید با منابع مستقل همخوانی داشته باشد. اگر سایتی ادعای بزرگی دارد اما بیرون از خودش اطلاعات معتبری درباره آن پیدا نمی‌کنید، بهتر است با احتیاط بیشتری جلو بروید.

نحوه تشخیص پروژه‌های اسکم و کلاهبرداری به طور کوتاه:

موارداگر مشکوک بود چه کنیم؟
آدرس سایتوارد اطلاعات حساس نشوید
منبع لینکآدرس رسمی را جداگانه پیدا کنید
ظاهر سایتفقط بر اساس طراحی تصمیم نگیرید
اطلاعات تماساطلاعات را از منابع مستقل وارسی کنید

دقت کنید: در نحوه شناسایی سایت scam و راه های کلاه برداری، دنبال یک نشانه قطعی نباشید. چند علامت را کنار هم بگذارید؛ اگر چند مورد برایتان مشکوک بود، کمی دست نگه دارید و قبل از پرداخت، وارد کردن اطلاعات یا وصل کردن کیف پول، مطمئن شوید که سایت قابل اعتماد است.

بیشتر بخوانیم: نحوه ساخت اکانت یوتوپیا و نصب آن روی گوشی و لبتاب

چطور بفهمیم یک سایت ارز دیجیتال کلاهبرداری است؟

از روی دامنه سایت چه چیزهایی می‌توان فهمید؟

بعضی مواقع فقط با نگاه کردن به آدرس سایت می‌توان چند سرنخ مهم پیدا کرد. البته هیچ‌کدام به‌تنهایی ثابت نمی‌کنند سایت کلاهبرداری است؛ اما کنار هم می‌توانند تصویر واضح‌تری به شما بدهند.

دامنه سایت چه زمانی ثبت شده است؟

تاریخ ثبت دامنه را چک کنید. اگر سایتی ادعا می‌کند سال‌هاست فعالیت می‌کند اما دامنه‌اش خیلی تازه ثبت شده، این اختلاف ارزش بررسی را دارد.

البته دامنه جدید حتما به معنای کلاهبرداری نیست؛ ممکن است یک پروژه تازه راه‌اندازی شده باشد. پس این مورد فقط یک زنگ خطر است، نه مدرک قطعی.

آیا نام دامنه دقیقاً با نام اصلی سایت یکی است؟

اینجا باید کمی وسواس به خرج دهید. یک حرف اضافه، حذف‌شده یا حتی یک خط تیره می‌تواند شما را به سایت دیگری ببرد. مثلاً اگر آدرس رسمی example.com باشد، آدرس‌هایی مثل example-crypto.com یا examp1e.com را نباید بدون تحلیل معتبر فرض کنید.

در این صورت اسم پروژه را خودتان جست‌وجو کنید و آدرس رسمی را از منبع اصلی پیدا کنید؛ بعد با سایتی که باز کرده‌اید مقایسه کنید.

آیا دامنه یا آدرس سایت تغییرات مشکوکی دارد؟

اگر اطلاعات دامنه با ادعای سایت جور درنمی‌آید، کمی صبر کنید. مثلاً سایتی خودش را یک پلتفرم قدیمی معرفی می‌کند، اما دامنه آن اخیراً ثبت شده یا سابقه‌اش با چیزی که ادعا می‌کند همخوانی ندارد. اینجا بهتر است سراغ بررسی‌های بیشتری بروید.

برای نحوه شناسایی سایت scam و راه های کلاه برداری، دنبال یک نشانه قطعی نباشید. چند سرنخ را کنار هم بگذارید.

مواردزنگ خطر
تاریخ ثبت دامنهخیلی جدید بودن در کنار ادعای سابقه طولانی
نام دامنهتفاوت حتی یک حرف با آدرس رسمی
سابقه دامنهتغییرات یا اطلاعاتی که با ادعای سایت جور نیست

یادتان باشد: در نحوه شناسایی سایت scam و راه های کلاه برداری، عجله کردن بزرگ‌ترین اشتباه است.

چه درخواست‌هایی از طرف سایت خطرناک هستند؟

ظاهر سایت ممکن است کاملاً قابل‌اعتماد به نظر برسد، اما بهتر است فقط به آن اکتفا نکنید. ببینید سایت از شما چه اطلاعات یا دسترسی‌ای می‌خواهد و آیا این درخواست واقعاً منطقی است یا نه.

درخواست سایتواکنش شما
Seed Phraseوارد نکنید
Private Keyبه هیچ‌کس ندهید
Connect Walletاول دلیلش را بفهمید
Confirm / Signقبل از تأیید، جزئیات را بخوانید

اگر سایت Seed Phrase خواست، ادامه ندهید

Seed Phrase کلمات بازیابی کیف پول شماست. اگر سایتی آن را برای ورود، جایزه یا فعال‌سازی حساب خواست، ادامه ندهید.

هیچ سایتی نباید Private Key شما را بخواهد

Private Key  همان کلید دسترسی به کیف پول است. اگر سایتی آن را برای تأیید حساب یا رفع مشکل خواست، کار را متوقف کنید.

قبل از اتصال کیف پول، دلیل آن را بدانید

Connect Wallet همیشه خطرناک نیست. قبل از اتصال، فقط یک سؤال بپرسید: «این سایت چرا به کیف پول من نیاز دارد؟»

اگر دلیلش مشخص نیست، وصل نکنید.

قبل از تأیید تراکنش، ببینید چه چیزی را امضا می‌کنید. یعنی قبل از زدن Confirm یا Sign ببینید دقیقاً چه چیزی را تأیید می‌کنید. اگر متوجه درخواست نشدید، تأیید نکنید.

یک قانون ساده: چیزی را که دلیلش را نمی‌دانید، تأیید نکنید.

چه وعده‌هایی می‌توانند نشانه کلاهبرداری باشند؟

چیزی که سایت می‌گوید یا انجام می‌دهدچرا باید احتیاط کنید؟چه کار کنید؟
سود تضمینی و بدون ریسکهیچ سرمایه‌گذاری کاملاً بدون ریسک نیست.قبل از هر پرداختی، درباره پروژه تحقیق کنید.
سود خیلی بالا در مدت کوتاهممکن است برای وسوسه کردن شما باشد.ببینید این سود از چه راهی قرار است ایجاد شود.
فقط همین امروز فرصت داریدعجله باعث می‌شود فرصت بررسی نداشته باشید.تصمیم را عقب بیندازید و سایت را چک کنید.
برای برداشت پول باید مبلغی پرداخت کنیدممکن است بهانه‌ای برای گرفتن پول بیشتر باشد.قبل از پرداخت دوباره، دلیل و اعتبار این درخواست را بررسی کنید.
برای دریافت جایزه باید پول واریز کنیدجایزه ساختگی می‌تواند راهی برای دریافت پول از شما باشد.تا زمانی که موضوع را مطمئن نشده‌اید، پولی واریز نکنید.

معرفی ابزارهای شناسایی سایت های فیشینگ؛ چطور یک سایت مشکوک را شناسایی کنیم؟

اگر یک سایت ارز دیجیتال به نظرتان مشکوک است، لازم نیست حتما همه‌چیز را خودتان حدس بزنید. چند ابزار وجود دارد که می‌تواند اطلاعات بیشتری درباره سایت به شما بدهد. هرکدام هم از یک زاویه به سایت نگاه می‌کنند.

معرفی ابزارهای شناسایی سایت های فیشینگ:

Google Safe Browsing (گوگل سیف براوزینگ)

در معرفی ابزارهای شناسایی سایت های فیشینگ، Google Safe Browsing (گوگل سیف براوزینگ) یکی از ابزارهایی است که می‌تواند برای تشخیص سایت‌های خطرناک به شما هشدار بدهد. مثلاً اگر لینکی برایتان فرستاده شده و درباره امن بودن آن مطمئن نیستید، می‌توانید از این سرویس کمک بگیرید. اگر گوگل قبلاً سایتی را خطرناک شناسایی کرده باشد، معمولاً قبل از ورود پیام هشدار نمایش داده می‌شود.

البته در این مورد نبودن هشدار به این معنی نیست که سایت حتماً معتبر است. بهتر است نشانه‌های دیگر را هم در نظر بگیرید.

VirusTotal (وایروس‌توتال)

در VirusTotal (وایروس‌توتال) می‌توانید آدرس سایت را وارد کنید و ببینید سرویس‌های امنیتی مختلف چه نتیجه‌ای درباره آن دارند.

اگر چند سرویس مختلف یک URL را مشکوک اعلام کردند، بهتر است ریسک نکنید و قبل از وارد کردن اطلاعات، پرداخت یا اتصال کیف پول، درباره سایت اطلاعات بیشتری پیدا کنید.

URLScan (یوآر‌ال‌اِسکَن)

گاهی هم یک سایت ظاهر کاملاً عادی دارد، اما هنگام باز شدن با دامنه‌ها و سرویس‌های مختلف ارتباط برقرار می‌کند. URLScan (یوآر‌ال‌اِسکَن) کمک می‌کند بخشی از این رفتارها را ببینید.

نیاز نیست تمام اطلاعات فنی گزارش را بلد باشید. اگر با دامنه‌ها یا ارتباطات ناشناخته‌ای روبه‌رو شدید، بهتر است قبل از ادامه کار، اطلاعات بیشتری درباره سایت پیدا کنید.

WHOIS (هویز) و RDAP (آر‌دَپ)

وقتی صحبت از معرفی ابزارهای شناسایی سایت های فیشینگ است، WHOIS (هویز) و RDAP (آر‌دَپ) هم می‌توانند اطلاعات مفیدی درباره دامنه در اختیارتان بگذارند. مثلاً با کمک آن‌ها می‌توانید زمان ثبت دامنه و بعضی جزئیات مربوط به ثبت آن را پیدا کنید.

مثلاً اگر سایتی ادعا می‌کند سال‌هاست فعالیت دارد، اما دامنه آن به‌تازگی ثبت شده، بهتر است درباره سابقه سایت و پروژه اطلاعات بیشتری پیدا کنید.

ScamAdviser (اِسکَم اَدوایزر)

اگر دنبال یک راه ساده برای شروع هستید، ScamAdviser (اِسکَم اَدوایزر) می‌تواند کمک‌تان کند. این سرویس اطلاعات مختلفی درباره سایت جمع می‌کند و یک امتیاز کلی از میزان ریسک یا اعتماد به آن نشان می‌دهد.

فقط به این امتیاز تکیه نکنید. برای نحوه شناسایی سایت scam بهتر است نتیجه ScamAdviser را در کنار آدرس سایت، سابقه دامنه و اطلاعات پروژه بگذارید.

چک‌لیست معرفی ابزارهای شناسایی سایت های فیشینگ:

  • Google Safe Browsing (گوگل سیف براوزینگ): هشدار امنیتی
  • VirusTotal (وایروس‌توتال): تشخیص‌های امنیتی
  • URLScan (یوآر‌اِل‌اِسکَن): رفتار سایت
  • WHOIS (هویز): زمان ثبت دامنه
  • RDAP (آر‌دَپ): اطلاعات دامنه
  • ScamAdviser (اِسکَم اَدوایزر): میزان ریسک سایت

پیشنهاد برای مطالعه: کریپتو بابلز چیست و نحوه کار با سایت Crypto bubbles چگونه است؟

ابزارهای شناسایی سایت های فیشینگ

درباره پروژه چه چیزهایی را باید بدانیم؟

گاهی خود سایت مشکلی ندارد، اما پروژه‌ای که پشت آن است قابل اعتماد نیست. پس فقط به سایت نگاه نکنید؛ کمی هم درباره خود پروژه اطلاعات به دست بیاورید.

1.تیم پروژه

اسم سازنده‌ها یا تیم پروژه را پیدا کنید. ببینید اطلاعات مشخصی درباره آن‌ها وجود دارد یا نه. ناشناس بودن تیم به‌تنهایی یعنی پروژه کلاهبرداری است؟ نه. اما اگر هیچ اطلاعات قابل اعتمادی درباره تیم پیدا نمی‌کنید، بهتر است با احتیاط بیشتری جلو بروید.

2.کاربرد پروژه

خیلی ساده از خودتان بپرسید: این پروژه چه چیزی ساخته و به چه دردی می‌خورد؟ اگر جواب مشخصی برای این سؤال پیدا نمی‌کنید و بیشتر حرف‌ها درباره سود و بالا رفتن قیمت توکن است، بهتر است عجله نکنید.

3.کاربرد توکن

ببینید توکن پروژه دقیقاً کجا استفاده می‌شود. اگر کاربرد مشخصی ندارد و تقریباً همه چیز حول خرید توکن و انتظار برای گران‌تر شدن آن می‌چرخد، این موضوع را جدی بگیرید.

4.قرارداد هوشمند و نقدینگی

اگر پروژه قرارداد هوشمند دارد، آدرس آن را از منبع رسمی پیدا کنید. در صورتی که توکن قابل معامله است، نگاهی هم به نقدینگی آن بیندازید. نقدینگی خیلی کم می‌تواند فروش توکن را سخت کند.

5.امنیت پروژه

اگر پروژه می‌گوید قراردادش Audit شده، فقط به همین جمله اعتماد نکنید. گزارش اصلی را پیدا کنید و ببینید چه ایرادهایی در آن گفته شده و آیا برطرف شده‌اند یا نه.

Audit یعنی متخصصان امنیتی کد و قرارداد پروژه را از نظر وجود ایراد و راه‌های احتمالی سوءاستفاده ارزیابی می‌کنند.

با انواع کلاهبرداری در ارزهای دیجیتال آشنا شوید!

چه روش‌هایی برای کلاهبرداری ارز دیجیتال وجود دارد؟

هر کلاهبرداری ارز دیجیتال با یک سایت فیشینگ شروع نمی‌شود. بعضی سایت‌ها ظاهر عادی دارند، اما هدفشان گرفتن پول، اطلاعات یا دسترسی به دارایی شماست. پس در این زمینه بهتر است با انواع کلاهبرداری در ارزهای دیجیتال و چند روش رایج دیگر هم آشنا باشید.

انواع کلاهبرداری در ارزهای دیجیتال:

1.سایت یا صرافی جعلی

در این مورد از انواع کلاهبرداری در ارزهای دیجیتال، کلاهبردار یک سایت شبیه صرافی یا پلتفرم معروف می‌سازد و از شما می‌خواهد پول یا اطلاعاتتان را وارد کنید.

2.سرمایه‌گذاری با سود بالا

اگر سایتی سود خیلی زیاد و تضمینی را وعده می‌دهد، باید محتاط باشید. مخصوصاً وقتی مشخص نیست این سود دقیقاً از کجا به دست می‌آید.

3.Rug Pull یا راگ پول

در بعضی پروژه‌ها، افراد زیادی برای خرید یک توکن جذب می‌شوند، اما بعد سازندگان پروژه سرمایه موجود را خارج می‌کنند و قیمت توکن به‌شدت افت می‌کند.

4.جایزه جعلی

گاهی سایتی وعده ارز دیجیتال رایگان یا جایزه بزرگ می‌دهد، اما برای گرفتن آن از شما می‌خواهد اول پول یا ارز دیجیتال بفرستید.

5.جعل هویت

یکی از انواع کلاهبرداری در ارزهای دیجیتال جعل هویت است. کلاهبردار ممکن است خودش را جای یک صرافی، برند یا فرد شناخته‌شده جا بزند و شما را به سایت یا پیشنهاد جعلی بکشاند.

6.Approval Phishing

در این روش، سایت از شما می‌خواهد کیف پولتان را وصل کنید و یک مجوز را تأیید کنید. اگر ندانید دقیقاً چه چیزی را تأیید می‌کنید، ممکن است دارایی‌تان در خطر باشد.

در نتیجه، برای شناسایی سایت های کلاهبرداری یا فیشینگ ارز دیجیتال فقط به ظاهر سایت نگاه نکنید؛ ببینید سایت چه پیشنهادی دارد و از شما چه کاری می‌خواهد.

با انواع کلاهبرداری در ارزهای دیجیتال آشنا شوید!

اگر وارد سایت فیشینگ شدیم چه کار کنیم؟

اگر به یک سایت مشکوک سر زده‌اید، هنوز برای اقدام دیر نشده است. اول مشخص کنید تا کجا پیش رفته‌اید؛ فقط صفحه را دیده‌اید یا اطلاعاتی داده‌اید، کیف پولتان را وصل کرده‌اید یا حتی رمزارزی فرستاده‌اید؟ هرکدام راهکار خودش را دارد.

1.اگر فقط سایت را باز کرده‌ایم

اگر فقط صفحه را دیده‌اید و هیچ اطلاعاتی وارد نکرده‌اید، کار خاصی لازم نیست. تب سایت را ببندید و دیگر به آن برنگردید. در صورتی که فایلی از همان صفحه دانلود شده، آن را اجرا نکنید و برای اطمینان، دستگاهتان را با یک ابزار امنیتی معتبر اسکن کنید.

2.اگر رمز عبورمان را وارد کرده‌ایم

اگر رمزتان را در صفحه جعلی نوشته‌اید، منتظر نمانید. از مسیر رسمی همان سرویس وارد حساب شوید و رمز را تغییر دهید. رمز مشابه را در حساب‌های دیگر هم دارید؟ آن‌ها را هم عوض کنید. اگر ورود دومرحله‌ای فعال نیست، بهتر است آن را هم راه‌اندازی کنید.

3.اگر Seed Phrase را وارد کرده‌ایم

اینجا موضوع جدی‌تر است. اگر Seed Phrase یا عبارت بازیابی را در اختیار سایت گذاشته‌اید، فرض را بر این بگذارید که کیف پول دیگر امن نیست. برای دارایی‌هایی که هنوز باقی مانده‌اند، یک کیف پول تازه با عبارت بازیابی جدید بسازید و آن‌ها را به کیف پول جدید منتقل کنید.

Seed Phrase را به هیچ فردی ندهید؛ حتی اگر با عنوان پشتیبانی، متخصص یا بازیابی دارایی با شما تماس گرفتند.

4.اگر کیف پول را به سایت وصل کرده‌ایم

اتصال کیف پول به یک سایت، به‌خودی‌خود به معنی از دست رفتن دارایی نیست. چیزی که مهم است، مجوزهایی است که بعد از اتصال داده‌اید.

اگر سایت مشکوک بوده، اتصال را قطع کنید و مجوزهای غیرضروری یا مشکوک را لغو کنید. تا روشن شدن وضعیت هم هیچ درخواست تازه‌ای را تأیید نکنید.

5.اگر یک تراکنش را تأیید کرده‌ایم

اگر تراکنشی را با گزینه‌هایی مثل Confirm یا Sign تأیید کرده‌اید، ببینید دقیقاً چه چیزی ثبت شده است.

ممکن است فقط یک تراکنش ساده نباشد و دسترسی خاصی به یک قرارداد داده باشید. اگر مجوز مشکوکی وجود دارد، در صورت امکان آن را لغو کنید و فعلاً تراکنش دیگری انجام ندهید.

6.اگر رمزارز را به کلاهبردار فرستاده‌ایم

در صورتی که انتقال انجام شده، اطلاعاتش را نگه دارید: TxID، آدرس مقصد، مقدار رمزارز و زمان انتقال. تراکنش‌های بلاکچینی معمولاً برگشت‌پذیر نیستند. بنابراین اگر فردی بعد از این اتفاق وعده داد در ازای دریافت پول، دارایی شما را «قطعی» برمی‌گرداند، با احتیاط زیادی برخورد کنید.

اگر انتقال از طریق صرافی یا یک پلتفرم انجام شده، موضوع را از کانال رسمی همان مجموعه اطلاع دهید.

7.اگر نمی‌دانیم چه اتفاقی افتاده

اگر دقیقاً یادتان نیست چه چیزی وارد کرده‌اید یا چه مجوزی داده‌اید، فعلاً دست نگه دارید. تراکنش جدیدی انجام ندهید و اطلاعات بیشتری هم وارد نکنید.

اول مشخص کنید چه چیزی در اختیار سایت قرار گرفته است. بعد می‌توان تصمیم گرفت که تغییر رمز، انتقال دارایی، لغو مجوز یا اقدام دیگری لازم است.

به طور خلاصه:

  • فقط سایت را باز کرده‌اید: صفحه را ببندید.
  • رمز عبور وارد کرده‌اید: رمز را تغییر دهید.
  • Seed Phrase وارد کرده‌اید: کیف پول جدید بسازید.
  • کیف پول را وصل کرده‌اید: مجوزهای مشکوک را لغو کنید.
  • تراکنش را تأیید کرده‌اید: تراکنش را بررسی کنید.
  • رمزارز فرستاده‌اید: اطلاعات انتقال را نگه دارید.
  • وضعیت را نمی‌دانید: فعلاً اقدامی نکنید.

آیا لیست پروژه‌ها و سایت های کلاهبرداری ارز دیجیتال قابل اعتماد است؟

هر لیستی که اسم یک سایت را به‌عنوان Scam آورده، لزوماً درست نیست. شاید گزارش قدیمی باشد یا معلوم نباشد چه کسی آن را منتشر کرده است. قبل از اینکه به یک گزارش اعتماد کنید، تاریخ انتشار و منبع آن را ببینید و اگر مدرکی برای ادعا وجود دارد، آن را هم چک کنید. این کار کمک می‌کند با دیدن یک اسم در لیست پروژه‌ها و سایت های کلاهبرداری ارز دیجیتال سریع نتیجه‌گیری نکنید.

لیست پروژه‌ها و سایت های کلاهبرداری ارز دیجیتال:

  • OneCoin
  • BitConnect
  • PlusToken
  • Centra Tech
  • Thodex
  • FTX

اشتباهات رایج در بررسی سایت‌های ارز دیجیتال چیست؟

HTTPS به‌تنهایی نشان نمی‌دهد که سایت معتبر است.

ظاهر حرفه‌ای سایت هم دلیل کافی برای اعتماد کردن نیست.

هر لینک تبلیغاتی که در نتایج جست‌وجو می‌بینید، لزوماً به سایت اصلی نمی‌رسد.

تعداد زیاد فالوورها هم به‌تنهایی اعتبار یک پروژه یا صفحه را ثابت نمی‌کند.

داشتن Audit نکته مثبتی است، اما به معنی امن بودن کامل پروژه نیست.

اگر نمی‌دانید دقیقاً چه چیزی را تأیید می‌کنید، روی Confirm یا Sign نزنید.

اگر کسی بعد از کلاهبرداری وعده برگرداندن پولتان را داد، قبل از پرداخت هر مبلغی درباره او مطمئن شوید.

خرید مطمئن ارز دیجیتال با امنیت کامل از نوین پرداخت

چنانچه برای خرید ارز دیجیتال، پرداخت‌های ارزی یا نقد کردن درآمد ارزی به یک سرویس نیاز دارید، نوین پرداخت خدمات مختلفی در این زمینه ارائه می‌دهد. در کنار این خدمات، می‌توانید از سرویس‌های پرداخت بین‌المللی و تبدیل درآمد ارزی به ریال هم استفاده کنید.

اگر یکی از این خدمات به کارتان می‌آید، می‌توانید قبل از ثبت سفارش، جزئیات و شرایط آن را در سایت نوین پرداخت ببینید.

برای مطالب بیشتر درباره ارزهای دیجیتال، پرداخت‌های بین‌المللی و نکات کاربردی این حوزه، مجله نوین پرداخت را هم دنبال کنید.

جمع‌بندی

در حوزه ارزهای دیجیتال، هر سایتی که ظاهر شیک و وعده‌های جذاب دارد، همیشه قابل اعتماد نیست! قبل از وارد کردن اطلاعات، وصل کردن کیف پول یا تأیید تراکنش، چند دقیقه وقت بگذارید و ببینید این سایت واقعاً قابل اعتماد هست یا نه.

یادتان باشد: یک کلیک عجولانه ممکن است گران تمام شود؛ چند دقیقه دقت، خیلی ارزان‌تر است!

سوالات متداول درباره سایت‌های کلاهبرداری ارز دیجیتال

چطور بفهمیم یک سایت ارز دیجیتال جعلی است؟

آدرس سایت، سابقه دامنه و درخواست‌هایی که از شما دارد را چک کنید. اگر چند نشانه مشکوک دیدید، اطلاعاتی وارد نکنید.

چطور سایت فیشینگ ارز دیجیتال را تشخیص دهیم؟

آدرس سایت را با آدرس رسمی مقایسه کنید و ببینید چه اطلاعاتی می‌خواهد. درخواست Seed Phrase یا Private Key یک هشدار جدی است.

آیا سایت‌های دارای HTTPS قابل اعتماد هستند؟

نه. HTTPS فقط ارتباط شما با سایت را امن‌تر می‌کند و اعتبار سایت را تضمین نمی‌کند.

بهترین ابزار برای شناسایی سایت فیشینگ چیست؟

Google Safe Browsing، VirusTotal و URLScan ابزارهای مفیدی برای تشخیص اسکم ارز دیجیتال هستند؛ بهتر است فقط به یک ابزار اکتفا نکنید.

آیا اتصال کیف پول به یک سایت خطرناک است؟

نه همیشه. خطر اصلی می‌تواند از مجوز یا تراکنشی باشد که بعد از اتصال تأیید می‌کنید.

از کجا بفهمیم یک پروژه اسکم ارز دیجیتال است؟

تیم، محصول، کاربرد توکن و سابقه پروژه را ببینید. وعده‌های عجیب و اطلاعات نامشخص هم می‌توانند زنگ خطر برای اسکم ارز دیجیتال باشند.

اگر Seed Phrase را در سایت فیشینگ وارد کنیم چه کنیم؟

آن کیف پول را دیگر امن ندانید. یک کیف پول جدید بسازید و دارایی‌های باقی‌مانده را به آن منتقل کنید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


The reCAPTCHA verification period has expired. Please reload the page.