پیامی دریافت میکنید که میگوید حساب صرافی شما مسدود شده و برای رفع مشکل باید فوراً وارد یک لینک شوید. صفحهای که باز میشود شبیه صفحه ورود همیشگی است. همین شباهت و حس فوریت، فیشینگ را خطرناک میکند: مهاجم میخواهد شما اطلاعات ورود، کد تأیید، عبارت بازیابی یا مجوز دسترسی به دارایی را در اختیار او بگذارید.
در این مقاله چه میخوانیم؟
برای پیشگیری، لازم نیست شکل همه کلاهبرداریها را حفظ کنید. کافی است پیش از ورود اطلاعات یا تأیید درخواست کیف پول، راه رسیدن به صفحه و کاری را که از شما میخواهد بررسی کنید. این مکث کوتاه بهویژه هنگام دریافت پیامهای فوری ارزش دارد.

فیشینگ ارز دیجیتال چه شکلهایی دارد؟
فیشینگ همیشه به معنی دزدیدن رمز عبور نیست. یک سایت جعلی ممکن است عبارت بازیابی کیف پول را بخواهد. سایتی دیگر از شما میخواهد کیف پولتان را متصل کنید و تراکنش یا مجوزی را امضا کنید که نتیجهاش برایتان روشن نیست. پیامها نیز ممکن است خود را به جای پشتیبانی صرافی، تیم یک پروژه یا فردی آشنا جا بزنند.
بهانههای رایج شامل مشکل امنیتی حساب، دریافت جایزه، تأیید مالکیت کیف پول یا فرصت محدود برای دریافت توکن است. خودِ موضوع پیام بهتنهایی جعلی بودن آن را ثابت نمیکند؛ نشانه مهمتر این است که فرستنده شما را به انجام کاری حساس از مسیری هدایت میکند که خودتان انتخاب نکردهاید.
لینک و فرستنده را مستقل بررسی کنید
برای ورود به صرافی یا کیف پول تحت وب، نشانیای را که از قبل میشناسید خودتان در مرورگر وارد کنید یا از نشانک ذخیرهشدهتان استفاده کنید. روی لینکی که در پیامک، ایمیل، پیامرسان یا نتیجه تبلیغاتی جستوجو دیدهاید برای ورود به حساب تکیه نکنید. اگر درباره یک اعلان تردید دارید، وضعیت حساب را از داخل برنامه یا وبسایت رسمی بررسی کنید.
پیش از وارد کردن هر دادهای، نام دامنه را کامل بخوانید. مهاجم میتواند از جابهجایی یک حرف، افزودن واژهای به نام سایت یا ساختن زیردامنهای گمراهکننده استفاده کند. ظاهر صفحه و حتی علامت قفل مرورگر برای اثبات هویت صاحب سایت کافی نیستند. نام نمایشی فرستنده ایمیل یا پیام هم قابل تقلید است؛ برای بررسی ادعای پشتیبانی، از راه ارتباطیای استفاده کنید که خودتان در سرویس رسمی پیدا کردهاید.
اطلاعاتی را که راه دسترسی میدهند محافظت کنید
عبارت بازیابی و کلید خصوصی امکان کنترل دارایی کیف پول را میدهند. آنها را در صفحهای که از طریق پیام به آن رسیدهاید وارد نکنید و برای پشتیبان، مدیر گروه یا فردی که وعده کمک میدهد نفرستید. درخواست ارسال تصویر عبارت بازیابی یا تایپ کردن آن برای «تأیید مالکیت» نشانهای جدی برای توقف است.
برای حساب صرافی، رمز عبور جداگانه و قوی انتخاب کنید و در صورت پشتیبانی سرویس، ورود دومرحلهای را فعال کنید. کد ورود یکبارمصرف را هم مانند رمز عبور محرمانه بدانید. اگر صفحهای بعد از ورود از شما میخواهد کدی را برای شخص دیگری بخوانید یا ارسال کنید، ادامه ندهید. این لایههای حفاظتی مفیدند، اما جای بررسی نشانی سایت و درخواستهای کیف پول را نمیگیرند.
پیش از تأیید در کیف پول، درخواست را بخوانید
اتصال کیف پول به یک سایت بهخودیخود با انتقال دارایی یکسان نیست. مرحله حساس معمولاً زمانی است که از شما امضا، تأیید مجوز خرج کردن توکن یا تأیید تراکنش خواسته میشود. متن درخواست، نام دارایی، مقدار، نشانی مقصد و شبکه را تا جایی که کیف پول نمایش میدهد بررسی کنید. اگر پیام مبهم است یا با کاری که قصد انجامش را داشتید نمیخواند، آن را رد کنید.
به مجوزهای خرج کردن توکن توجه ویژه داشته باشید. بعضی قراردادها درخواست سقف دسترسی بالایی میکنند و تأیید چنین مجوزی ممکن است به قرارداد اجازه دهد بعداً از توکنهای مشمول آن استفاده کند. هنگام امضا با کیف پول سختافزاری نیز جزئیاتی را که روی خود دستگاه نشان داده میشود بخوانید. فشار زمانیِ یک صفحه یا پیام، دلیل خوبی برای تأیید درخواست نامفهوم نیست.

یک مثال کاربردی
فرض کنید در یک گروه، پیامی درباره دریافت رایگان توکن میبینید. لینک، صفحهای با لوگوی آشنا باز میکند و از شما میخواهد کیف پول را متصل کنید. سپس درخواست تأیید دسترسی به یکی از توکنهای موجود در کیف پول ظاهر میشود، در حالی که قرار بود فقط توکن تازهای دریافت کنید.
در این وضعیت، درخواست را رد کنید و صفحه را ببندید. اگر طرح واقعاً به پروژهای تعلق دارد که میشناسید، خبر و نشانی آن را از کانالهایی که پیشتر برای همان پروژه معتبر شناختهاید بررسی کنید. حتی پس از یافتن صفحه درست، هر درخواست کیف پول را جداگانه بخوانید؛ معتبر بودن نام پروژه به معنی مناسب بودن هر امضا یا مجوزی برای شما نیست.
اگر روی لینک مشکوک کلیک کردید چه کنید؟
اگر فقط صفحه را باز کردهاید، آن را ببندید و چیزی وارد یا تأیید نکنید. اگر رمز حساب را در صفحه وارد کردهاید، از مسیر رسمی سرویس رمز را تغییر دهید، نشستهای فعال را بررسی کنید و در صورت نیاز از پشتیبانی رسمی کمک بگیرید. اگر کد ورود را هم دادهاید، این کارها را در اولویت قرار دهید.
اگر مجوز خرج کردن توکن را تأیید کردهاید، مجوزهای کیف پول را با ابزاری که خودتان اعتبارش را بررسی کردهاید بازبینی و مجوز مشکوک را لغو کنید. لغو مجوز ممکن است به تراکنش و کارمزد شبکه نیاز داشته باشد. اگر عبارت بازیابی یا کلید خصوصی را فاش کردهاید، لغو مجوز بهتنهایی کافی نیست؛ کیف پول را در معرض خطر بدانید و داراییهای باقیمانده را با دقت به کیف پول تازهای منتقل کنید که عبارت بازیابی جدید دارد. در هر مرحله، از لینکهایی که افراد ناشناس به عنوان «راه نجات» میفرستند دور بمانید.
جمعبندی
پیش از ورود به حساب، نشانی سایت را از مسیر مستقل بررسی کنید. پیش از امضای درخواست کیف پول، ببینید دقیقاً چه دسترسی یا انتقالی را تأیید میکنید. عبارت بازیابی، کلید خصوصی و کد ورود را نیز برای هیچ فرستندهای ارسال نکنید. اگر اشتباهی رخ داد، واکنش مناسب به نوع اطلاعات یا مجوزی بستگی دارد که در اختیار مهاجم قرار گرفته است.


