رفتن به محتوای اصلی

تشخیص سایت فیشینگ کریپتو در ۳۰ ثانیه؛ ۷ نشانه

انتشار 1 ساعت قبل
آنچه می‌خوانید...

سایت فیشینگ خودش را جای یک سرویس واقعی می‌زند و فقط یک چیز می‌خواهد: عبارت بازیابی، رمز، یا امضای شما. این مقاله هفت نشانه را به‌ترتیب سرعت چک کردن مرتب کرده — از پنج ثانیه تا پانزده ثانیه — توضیح می‌دهد چرا قفل سبز مرورگر تقریباً هیچ چیزی را ثابت نمی‌کند، و ترتیب درست اقدام را برای کسی که اطلاعاتش را داده است می‌گوید.

با دنبال کردن ارزینجا در گوگل، خبرها و مطالب ما در بخش «اخبار برتر» جست‌وجوهایتان بیشتر به شما نشان داده می‌شود.

تشخیص سایت فیشینگ کریپتو با بررسی دامنه و درخواست کیف پول

تشخیص سایت فیشینگ مهارتی نیست که به دانش فنی عمیق نیاز داشته باشد. در بیشتر موارد، هفت چیز را می‌شود در کم‌تر از نیم دقیقه چک کرد و همان کافی است. مشکل این است که این هفت چیز را کسی به‌ترتیب و به‌صورت چک‌لیست یاد نمی‌دهد.

سایت فیشینگ با سایت یک پروژهٔ کلاهبردار فرق دارد. سایت فیشینگ خودش را جای یک سرویس واقعی و معتبر می‌زند — صرافی، کیف پول، یا صفحهٔ ایردراپ — و هدفش یک چیز است: گرفتن عبارت بازیابی، رمز، یا امضای شما برای یک تراکنش. از لحظه‌ای که آن را بدهید، پول رفته و برنمی‌گردد.

این مقاله هفت نشانه را به‌ترتیب سرعت چک کردن مرتب کرده است: از چیزی که در دو ثانیه می‌بینید تا چیزی که نیم دقیقه وقت می‌گیرد. هر نشانه را یک‌بار بخوانید و دفعهٔ بعد خودکار اجرایش می‌کنید.

هفت نشانهٔ تشخیص سایت فیشینگ در ۳۰ ثانیه

ترتیب این جدول تصادفی نیست — از بالا به پایین چک کنید و در هر ردیفی که به نتیجه رسیدید متوقف شوید:

#نشانهچطور چک می‌شودزمان
۱دامنهٔ شبیه ولی غیرواقعیحرف‌به‌حرف آدرس را بخوانید؛ حروف جابه‌جا و پسوند عوض‌شده۵ ثانیه
۲رسیدن از لینک، نه از تایپآدرس را همیشه خودتان تایپ کنید یا از بوکمارک بروید۲ ثانیه
۳درخواست عبارت بازیابیهیچ سرویس سالمی هرگز این را نمی‌پرسد؛ همین یک مورد قطعی است۲ ثانیه
۴فشار زمانی و شمارش معکوس«فقط ۱۰ دقیقه مانده» ابزار جلوگیری از فکر کردن است۵ ثانیه
۵اتصال کیف پول در صفحهٔ اولدرخواست امضا پیش از هر توضیحی، نشانهٔ تخلیهٔ کیف پول است۵ ثانیه
۶گواهی و قدمت دامنهقفل مرورگر فقط رمزنگاری را تأیید می‌کند، نه هویت را۱۰ ثانیه
۷نبود مسیر تماس واقعیآدرس، شمارهٔ ثبت و پشتیبانی قابل‌راستی‌آزمایی وجود ندارد۱۵ ثانیه

چرا ترتیب مهم است؟ چون چک‌های اول هزینهٔ زمانی تقریباً صفر دارند و بیشترین موارد را می‌گیرند. اگر عادت کنید پیش از هر ورود فقط دو ردیف اول را انجام دهید — خواندن دقیق دامنه و وارد شدن از بوکمارک — بخش بزرگی از این تهدید را بی‌اثر کرده‌اید، بدون آنکه چیزی یاد بگیرید یا ابزاری نصب کنید.

اگر فقط وقت یک مورد را دارید، ردیف سوم را چک کنید. درخواست عبارت بازیابی تنها نشانه‌ای در این فهرست است که صفر استثنا دارد: هیچ صرافی، کیف پول یا سرویس سالمی در هیچ شرایطی آن را نمی‌پرسد. منطق نگهداری درست این عبارت را در نگهداری عبارت بازیابی نوشته‌ایم.

دامنه؛ جایی که بیشترین قربانی گرفته می‌شود

رایج‌ترین ترفند، ساختن آدرسی است که در نگاه سریع با آدرس واقعی تفاوتی ندارد. ذهن ما کلمه را به‌صورت کامل می‌خواند، نه حرف‌به‌حرف، و همین ویژگی طبیعی مغز، سلاح اصلی فیشر است. الگوهای تکرارشونده:

  • جابه‌جایی یا حذف یک حرف: یک حرف اضافه، یک حرف کم، یا دو حرف جابه‌جا در میان اسم.
  • حروف هم‌شکل: استفاده از حروفی که در فونت مرورگر تقریباً یکسان دیده می‌شوند، مثل عدد یک و حرف ل، یا صفر و حرف او.
  • تغییر پسوند دامنه: اسم کاملاً درست است ولی پسوند عوض شده. این مورد بیشترین قربانی را می‌گیرد چون چشم روی اسم متوقف می‌شود و پسوند را نمی‌خواند.
  • زیردامنهٔ فریبنده: نام سرویس واقعی به‌عنوان زیردامنهٔ یک دامنهٔ دیگر می‌آید. همیشه بخش آخرِ پیش از اولین اسلش دامنهٔ واقعی است، نه بخش اول.

قاعدهٔ عملی که همهٔ این موارد را یک‌جا حل می‌کند: هیچ‌وقت از لینک وارد صرافی یا کیف پول نشوید. آدرس را یک‌بار درست تایپ کنید، بوکمارک کنید و از آن به بعد فقط از بوکمارک بروید. این یک عادت است و هفت نشانهٔ بالا را تا حد زیادی بی‌مصرف می‌کند.

مقایسه دامنه جعلی با دامنه اصلی صرافی در نوار آدرس مرورگر

قفل سبز مرورگر چه چیزی را ثابت می‌کند؟ تقریباً هیچ

باور غلط رایج این است که وجود قفل در نوار آدرس یعنی سایت امن است. گواهی امنیتی فقط ثابت می‌کند ارتباط شما رمزنگاری شده — یعنی کسی وسط راه نمی‌تواند بخواندش. دربارهٔ هویت و صداقت صاحب سایت هیچ چیزی نمی‌گوید.

گرفتن این گواهی امروز رایگان و در چند دقیقه ممکن است، پس تقریباً همهٔ سایت‌های فیشینگ هم دارندش. چیزی که واقعاً اطلاعات می‌دهد، جزئیات داخل گواهی است:

  • تاریخ صدور: روی قفل کلیک کنید و تاریخ را ببینید. گواهی چندروزه برای سرویسی که ادعا می‌کند سال‌ها سابقه دارد، تناقض جدی است.
  • نام دامنهٔ روی گواهی: باید دقیقاً همان دامنه‌ای باشد که در نوار آدرس است، نه چیزی شبیهش.
  • هشدار خود مرورگر: اگر مرورگر هشدار داد، هیچ‌وقت رد نکنید و ادامه ندهید. مرورگرها فهرست سایت‌های گزارش‌شده را دارند.

نشانه‌های تکمیلی هم هست که چند ثانیه بیشتر وقت می‌گیرند: متن پر از غلط ترجمه‌ای، تصاویر کپی‌شده با کیفیت پایین، صفحات «درباره ما» و «تماس» بدون هیچ اطلاعات قابل‌راستی‌آزمایی، و نبود هر مسیر پشتیبانی واقعی. فهرست کامل‌تر نشانه‌های پروژهٔ متقلب در ۱۰ نشانهٔ پروژهٔ کلاهبردار آمده است.

خطرناک‌ترین حالت؛ وقتی چیزی نمی‌پرسند و فقط امضا می‌خواهند

نسل تازهٔ این سایت‌ها هیچ رمزی از شما نمی‌پرسند و همین بی‌خطر جلوه‌شان می‌دهد. فقط می‌گویند کیف پولتان را وصل کنید — برای دریافت ایردراپ، بررسی واجد شرایط بودن، یا رفع یک خطای ساختگی. بعد یک درخواست امضا بالا می‌آید.

آن امضا معمولاً تأیید هویت نیست؛ اجازهٔ برداشت نامحدود دارایی شما به یک قرارداد است. از لحظهٔ امضا، طرف مقابل می‌تواند هر وقت خواست کیف پول را تخلیه کند — حتی روزها بعد. به همین دلیل بعضی قربانیان فکر می‌کنند اتفاقی نیفتاده و بعد دارایی‌شان می‌رود.

  • متن درخواست را بخوانید: کیف پول‌های معتبر نشان می‌دهند چه اجازه‌ای می‌دهید. اگر نامفهوم است یا سقف نامحدود دارد، رد کنید.
  • دسترسی‌های قبلی را پاک کنید: دوره‌ای دسترسی‌هایی که به قراردادها داده‌اید را لغو کنید؛ روشش در لغو دسترسی‌های کیف پول و ابزارش ابزار لغو دسترسی قرارداد است.
  • کیف پول تفکیک‌شده داشته باشید: برای تعامل با سایت‌های ناشناس از کیف پولی با موجودی کم استفاده کنید، نه از کیف پول اصلی‌تان.

کانال ورود به این صفحات هم غالباً تلگرام است — پیام از یک حساب که خودش را پشتیبانی صرافی معرفی می‌کند. الگوی کامل این سناریو را در پشتیبانی جعلی صرافی در تلگرام باز کرده‌ایم.

درخواست امضای نامحدود کیف پول در صفحه ایردراپ جعلی

کانال ورود؛ قبل از سایت، پیام می‌رسد

تقریباً هیچ‌کس خودش به‌طور تصادفی به یک سایت فیشینگ نمی‌رسد. یک پیام، یک تبلیغ یا یک نتیجهٔ جست‌وجو او را می‌برد. اگر کانال ورود را بشناسید، نیمی از کار را پیش از دیدن سایت انجام داده‌اید:

  • تبلیغ در نتایج جست‌وجو: ردیف‌های تبلیغاتی بالای نتایج می‌توانند به دامنهٔ جعلی اشاره کنند. همیشه نتیجهٔ تبلیغی را رد کنید و پایین‌تر بروید، یا بهتر، آدرس را خودتان تایپ کنید.
  • پیام مستقیم با لحن فوری: «حساب شما محدود شد»، «واریز ناموفق بود»، «برای فعال‌سازی کلیک کنید». هیچ صرافی‌ای اقدام حساب را با پیام خصوصی در پیام‌رسان پیش نمی‌برد.
  • پاسخ به پست عمومی شما: اگر در شبکهٔ اجتماعی دربارهٔ مشکلی نوشته باشید، چند حساب «پشتیبانی» به شما پیام می‌دهند. این الگو تقریباً همیشه کلاهبرداری است.
  • گروه‌های سیگنال و ایردراپ: لینک‌های داخل این گروه‌ها کم‌ترین بررسی را دارند و بیشترین ترافیک را به صفحات تخلیهٔ کیف پول می‌فرستند.

قاعدهٔ ساده‌ای که این چهار مورد را یک‌جا پوشش می‌دهد: هیچ لینکی که به سمت شما آمده را باز نکنید. اگر پیام ادعا می‌کند مشکلی در حسابتان هست، پیام را ببندید و خودتان از بوکمارک وارد حساب شوید. اگر ادعا راست باشد، همان اطلاع در پنل خودتان هم هست.

اگر اطلاعات را داده‌اید؛ ترتیب درست اقدام

سرعت در این مرحله همه چیز است. ترتیب کارها را از بالا انجام دهید و برای مرحلهٔ بعد منتظر نتیجهٔ قبلی نمانید:

اولویتاقدامچرا همین اول
۱دارایی را به کیف پول تازه منتقل کنیداگر عبارت بازیابی لو رفته، کیف پول قبلی برای همیشه سوخته است
۲دسترسی قراردادها را لغو کنیدجلوی برداشت‌های بعدی با امضای قبلی را می‌گیرد
۳رمز و ورود دومرحله‌ای حساب‌ها را عوض کنیدایمیل و صرافی مسیر بعدی حمله‌اند
۴به پشتیبانی رسمی صرافی اطلاع دهیدفقط از آدرس رسمی؛ احتمال محدود کردن برداشت وجود دارد
۵موضوع را گزارش کنیدبه کاهش قربانیان بعدی کمک می‌کند

مرحلهٔ اول را جدی بگیرید: عبارت بازیابی قابل تغییر نیست، پس کیف پول لو رفته را نمی‌شود «امن کرد» و باید کنارش گذاشت. گام‌به‌گام این وضعیت را در اگر کیف پول هک شد نوشته‌ایم. برای گزارش هم مرکز شکایات جرایم اینترنتی و سامانهٔ گزارش کلاهبرداری مسیرهای شناخته‌شده‌ای هستند.

جمع‌بندی؛ چک‌لیست تشخیص سایت فیشینگ

تشخیص سایت فیشینگ به سه عادت خلاصه می‌شود که هر سه رایگان‌اند: آدرس را تایپ کنید نه از لینک باز کنید؛ عبارت بازیابی را به هیچ سایتی ندهید، بدون استثنا؛ و پیش از امضای هر درخواست کیف پول، متنش را بخوانید.

قاعدهٔ آخر که همهٔ این‌ها را پوشش می‌دهد: فشار زمانی نشانهٔ کلاهبرداری است، نه نشانهٔ فرصت. هر صفحه‌ای که شمارش معکوس دارد و می‌گوید همین حالا اقدام کن، دقیقاً می‌خواهد جلوی فکر کردن شما را بگیرد. اگر هم به دنبال بازدهی بدون این دسته ریسک‌ها هستید، جایگزین امن: سود روزشمار ارزینجا گزینهٔ قابل‌راستی‌آزمایی‌تری است.

سوالات متداول

سریع‌ترین راه تشخیص سایت فیشینگ چیست؟

اینکه ببینید عبارت بازیابی کیف پول را می‌پرسد یا نه. این تنها نشانه‌ای است که هیچ استثنایی ندارد: هیچ صرافی، کیف پول یا سرویس سالمی در هیچ شرایطی آن را نمی‌خواهد. بعد از آن، حرف‌به‌حرف خواندن دامنه و توجه به پسوند آن سریع‌ترین چک‌هاست.

قفل سبز و گواهی امنیتی یعنی سایت امن است؟

نه. گواهی فقط ثابت می‌کند ارتباط شما رمزنگاری شده و دربارهٔ هویت یا صداقت صاحب سایت چیزی نمی‌گوید. گرفتن آن رایگان و چنددقیقه‌ای است، پس تقریباً همهٔ سایت‌های فیشینگ هم دارندش. چیزی که اطلاعات می‌دهد تاریخ صدور گواهی و تطابق دقیق نام دامنه روی آن است.

سایتی که فقط می‌گوید کیف پولت را وصل کن خطری ندارد؟

خطرناک‌ترین حالت همین است. آن درخواست امضا معمولاً تأیید هویت نیست، بلکه اجازهٔ برداشت نامحدود دارایی به یک قرارداد است و طرف مقابل می‌تواند روزها بعد کیف پول را تخلیه کند. متن هر درخواست امضا را بخوانید و دسترسی‌های قبلی را دوره‌ای لغو کنید.

اگر عبارت بازیابی را در سایت جعلی وارد کردم چه کنم؟

فوراً دارایی را به یک کیف پول کاملاً تازه منتقل کنید. عبارت بازیابی قابل تغییر نیست، پس کیف پول لو رفته را نمی‌شود امن کرد و باید کنارش گذاشت. بعد از انتقال، دسترسی قراردادها را لغو کنید، رمز و ورود دومرحله‌ای حساب‌ها را عوض کنید و به پشتیبانی رسمی صرافی اطلاع دهید.

این محتوا مفید بود؟
دانیال ده حقی
مدیریت دپارتمان محتوا
من به‌عنوان مدیر واحد محتوا در حوزه ارزهای دیجیتال فعالیت می‌کنم و تمرکزم روی تولید محتوای دقیق، ساده و کاربردیه. سعی می‌کنم موضوعات پیچیده بازار کریپتو رو طوری توضیح بدم که برای همه قابل‌فهم باشه و به کاربرها کمک کنه با آگاهی بیشتری تصمیم بگیرن.
نظرات کاربران
می خواهم از پاسخ به کامنتم مطلع شوم
اطلاع از
guest

0 دیدکاه های این نوشته
قدیمی ترین ها
جدیدترین ها رای بیشتر
ارزهای برترهمه‌ی بازار
0
در سریعترین زمان ممکن به شما پاسخ خواهیم دادx