WATS Wallet logoWATS Wallet
دليل8 دقيقة قراءة

تطبيقات المحافظ والإضافات المزيّفة: كيف تتحقّق من أن ما تنزّله حقيقي

تحقّق من أي تنزيل لمحفظة بالبدء من النطاق الرسمي، وفحص اسم الناشر، ورفض كل طلب لعبارتك الاسترجاعية. ومصدر WATS الأصلي الوحيد هو صفحة تنزيل WATS — ولأن WATS غير وصائية بالكامل، فهي لا تطلب منك أبدًا عبارة الاسترداد من أجل «التحقق» من أي شيء.

للتأكد من أن ما تنزّله محفظة حقيقية، لا تبدأ أبدًا من نتيجة بحث أو إعلان أو رابط أرسله إليك أحدهم: اكتب النطاق الرسمي للمحفظة بنفسك، واتبع روابط المتاجر من تلك الصفحة، وتحقّق من تطابق اسم الناشر وسجلّ الإدراج قبل أن تثبّت. أما WATS فمصدرها الأصلي الوحيد هو صفحة تنزيل WATS الرسمية، التي تحيل إلى إدراج واحد في كل متجر لكل من Chrome Extension وتطبيق الجوال. والعلامة التي تفضح كل المحافظ المزيفة تقريبًا واحدة في كل مكان: المحفظة الشرعية لا تطلب عبارة استرداد موجودة إلا حين تختار أنت بوعي أن تستعيد محفظة، ولا تطلبها أبدًا من أجل «التحقق» أو «المزامنة» أو «فتح القفل». وWATS غير وصائية بالكامل، أي أنك أنت من يحتفظ بالمفاتيح ولا تحتفظ WATS بأي مفتاح، فلا توجد شاشة واحدة في WATS تحتاج عبارتك الاسترجاعية للتثبّت من هويتك. وإن طلب منك تطبيق أو نافذة منبثقة أو صفحة «تحديث» تلك الكلمات، فهو ليس المحفظة التي يدّعي أنه هي.

القاعدة الواحدة التي تهزم كل مزيّف تقريبًا

تطبيق المحفظة المزيّف ليس برمجية خبيثة متطورة. إنه نسخة من اسم محفظة حقيقية وأيقونتها ولقطات شاشتها، ملفوفة حول هدف واحد: أن تكتب عبارة الاسترداد الخاصة بك في شاشة يتحكّم بها المهاجم. وهذه البساطة هي سبب استمرار نجاح المزيّفات، وهي أيضًا سبب أن الدفاع مجموعة عادات لا شهادة في الأمن. تحكّم بنقطة البداية (النطاق الرسمي)، وتحقّق من الجهة التي نشرت الإدراج، وارفض كل طلب لعبارتك الاسترجاعية لم تبدأه أنت بنفسك.

كيف تسرق تطبيقات المحافظ المزيّفة أموالك فعليًا؟

ببساطة، تطلبها منك. في مكان ما داخل المسار — خطوة «استيراد محفظة»، أو شاشة «تحقّق من محفظتك»، أو رسالة «زامن حسابك» — يعرض التطبيق شبكة الإدخال المألوفة المكوّنة من 12 أو 24 كلمة. وفي اللحظة التي تملؤها فيها، تُرسل الكلمات إلى المشغّل، ومن يملك عبارة الاسترداد يتحكّم بكل حساب يُشتقّ منها. والتفريغ آلي في العادة ويستغرق دقائق لا أيامًا.

بعض المزيّفات صبورة أيضًا. لأن الأرصدة بيانات عامة على البلوكتشين، يستطيع المستنسخ أن يتصرّف كمحفظة تعمل بشكل سليم ويعرض ممتلكاتك الحقيقية، بينما ينتظر المشغّل نموّ الرصيد قبل أن يكنسه دفعة واحدة. عمل التطبيق بشكل طبيعي ليس دليلًا على أنه أصلي.

هل تدخل التطبيقات المزيّفة متاجر التطبيقات الرسمية فعلًا؟

نعم، وقد فعلت ذلك مرارًا. مراجعة المتاجر مصمَّمة لالتقاط سلوك الشيفرة الخبيثة، والمحفظة المزيّفة لا تحتوي غالبًا على أي شيفرة من هذا النوع — فهي تقنيًا مجرد تطبيق فيه حقل نصّي. أما انتحال علامة تجارية بعينها فمخالفة للسياسات يُكشف معظمها بعد بلاغات المستخدمين، ولهذا تتبع المستنسخات دورة متكررة: تظهر، وتحصد، وتُزال، ثم تعود تحت حساب مطوّر جديد. والنتيجة لعبة قطّ وفأر تتكرّر في المتجرين الكبيرين للهواتف.

إعلانات البحث هي الجبهة الثانية. فالمساحات المدفوعة فوق النتائج الطبيعية اشترتها مرارًا مواقع تصيّد متنكّرة في هيئة صفحات تنزيل محافظ — الشعار نفسه، ونطاق مشابه، وأزرار تعمل فعلًا. وموقع الإعلان مستأجَر لا مكتسَب؛ فتعامل معه على أنه غير موثوق افتراضيًا.

وماذا عن إضافات المتصفح و«التحديثات» المزيّفة؟

لدى متاجر الإضافات مشكلة الاستنساخ نفسها، مع لمسة إضافية: نوافذ منبثقة ومواقع تزعم أن إضافة محفظتك «تحتاج إلى تحديث»، أو أن «جلستك انتهت»، أو أن محفظتك يجب أن «يُعاد التحقق منها». وكل هذه الطرق تؤدي إلى المكان نفسه: صفحة تطلب عبارتك الاسترجاعية. الإضافات الحقيقية تُحدَّث بصمت عبر المتصفح، ولا يتطلب أي تحديث شرعي إعادة إدخال عبارة استرداد على الإطلاق.

وثمة خطر أهدأ أيضًا: انتقال ملكية الإضافات. فقد تُباع أداة شرعية، أو يُخترق حساب مطوّرها، ثم ينقلب تحديث لاحق عدائيًا. وإبقاء عدد إضافاتك منخفضًا وعاداتك منضبطة — وهو ما يغطّيه دليل أفضل ممارسات أمان محفظة الكريبتو — يحدّ من نطاق الضرر.

كيف تتحقّق من أن ما تنزّله محفظة حقيقية؟

  1. ابدأ من النطاق الرسمي. اكتبه بنفسك أو استخدم إشارة مرجعية أنشأتها سابقًا — لا إعلان بحث، ولا رسالة خاصة، ولا رمز QR في ردّ ما. وبالنسبة إلى WATS، هذه هي صفحة التنزيل الرسمية.
  2. اتبع روابط المتاجر من تلك الصفحة. الموقع الرسمي يحيل إلى إدراج واحد بالضبط في كل متجر؛ وذلك الرابط هو مرجعك الموثوق.
  3. تحقّق من اسم المطوّر. يجب أن يطابق الناشر المذكور في الإدراج اسم الشركة تمامًا — فالمستنسخات تستخدم أسماء مشابهة أو أخطاء إملائية أو أسماء استوديوهات عامة.
  4. اقرأ سجلّ الإدراج. المحفظة الراسخة لها سنوات من المراجعات، وعلى Google Play عدد تثبيتات كبير؛ أما «المحفظة الشهيرة» التي ظهر إدراجها الشهر الماضي بحفنة مراجعات فقط فهي علامة خطر مهما كان تقييمها بالنجوم.
  5. مع الإضافات، تحقّق من الإدراج بعينه. لا تثبّت إلا عبر الرابط الموجود على الموقع الرسمي، ثم افحص حقل المطوّر مرة أخرى بعد التثبيت.

وعادة تقديم الأدلة نفسها تنطبق على ادعاءات المنتجات لا على التنزيلات وحدها — فالأسئلة الواردة في كيف تحكم على أمان محفظة بعينها تستحق أن تُطرح على كل محفظة، بما فيها التي تستخدمها بالفعل.

إدراج حقيقي مقابل مستنسخ: العلامات الفارقة

المؤشّرمحفظة حقيقيةمحفظة مزيّفة
كيف وصلت إليهاالنطاق الرسمي ثم رابط المتجر منهإعلان، رسالة خاصة، نتيجة بحث، ردّ على منصة تواصل
اسم المطوّريطابق اسم الشركة تمامًااسم مشابه أو خطأ إملائي أو استوديو عام
سجلّ الإدراجسنوات من المراجعات وتحديثات منتظمة (وعلى Android عدد تثبيتات مرتفع)إدراج جديد، مراجعات قليلة، لقطات شاشة منسوخة
العبارة الاسترجاعيةتُطلب فقط حين تختار أنت الاستعادةتُفرض بحجة «التحقق» أو «المزامنة» أو «التحديث»
التحديثاتصامتة، عبر المتجر أو المتصفحنوافذ منبثقة وصفحات «تحديث» خارجية

ماذا لو كتبت عبارتك الاسترجاعية في تطبيق مزيّف؟

افترض أن العبارة مكشوفة منذ اللحظة التي غادرت فيها لوحة مفاتيحك — لا تراجع، وسكريبتات التفريغ تتحرك بسرعة. السرعة الآن أهم من اليقين.

  • أنشئ محفظة جديدة بعبارة استرداد جديدة تمامًا من نسخة تنزيل متحقَّق منها — والعملية الموصوفة في كيفية إعداد محفظة كريبتو تستغرق دقائق.
  • انقل أموالك فورًا، بدءًا بالأعلى قيمة: العملات الأصلية أولًا، ثم التوكنات الكبرى، ثم البقية. توقّع أنك تسابق سكريبتًا آليًا لا إنسانًا.
  • لا تعد استخدام العبارة المكشوفة أبدًا. كل عنوان تستطيع تلك العبارة اشتقاقه محروق نهائيًا، حتى الفارغ منها — وأي شيء يُرسل إليها لاحقًا يكون مكشوفًا هو الآخر.
  • بلّغ عن التطبيق المزيّف للمتجر ولفريق المحفظة التي ينتحلها — فعمليات الإزالة تحمي الشخص التالي.

أين تقع WATS في الصورة

WATS غير وصائية بالكامل في منتجاتها الأربعة جميعًا: Chrome Extension، وتطبيق الجوال، وHot Wallet، وبطاقة NFC المعدنية. أنت من يحتفظ بالمفاتيح ولا تحتفظ WATS بأي مفتاح، ولذلك لا يوجد سبب يجعل أي نسخة أصلية من WATS تطلب عبارة استرداد موجودة من أجل «التحقق» من حساب أو «مزامنته» أو «فتح قفله». وهناك لحظة واحدة بالضبط يطلب فيها تطبيق WATS عبارة: حين تختار أنت بوعي أن تستعيد محفظة تملكها أصلًا. وأي شيء آخر يحمل اسم WATS فهو مزيّف مهما بدت أيقونته مقنعة.

وثمة نقطة خاصة بـ WATS تستحق أن تُقال بوضوح، لأن العتاد المقلَّد يلعب على هذا الالتباس: بطاقة WATS NFC المعدنية لا تخزّن مفاتيح خاصة ولا عبارة استرجاعية. إنها تصادق باللمس على مفاتيح تبقى داخل تطبيقات WATS، مستخدمةً معرّف بطاقة فريدًا يقترن بجهاز واحد بالضبط. لذلك فإن بطاقة WATS الأصلية لا تصل أبدًا وبداخلها عبارة استرداد جاهزة — وعامل أي «بطاقة محفظة» تُشحن إليك محمّلة مسبقًا بكلمات على أنها مكشوفة، مهما كانت العلامة التجارية المطبوعة عليها.

الخطوة العملية صغيرة ولا تحتاج إلى فعلها إلا مرة واحدة. ثبّت WATS من صفحة التنزيل الرسمية — لا من إعلان ولا نتيجة بحث ولا رسالة خاصة ولا رمز QR في ردّ — وتأكّد من اسم الناشر في إدراج المتجر قبل التثبيت، وضع تلك الصفحة في إشاراتك المرجعية كي يبدأ كل تثبيت وتحديث لاحق من رابط سبق أن وثقت به. ثم دوّن عبارة الاسترداد التي تولّدها WATS، واحتفظ بها دون اتصال، وعامل أي شاشة تطلبها منك لاحقًا على أنها هجوم.

الأسئلة الشائعة

كيف أعرف أن تطبيق المحفظة مزيّف؟

افحص ثلاثة أمور قبل التثبيت: من أين وصلت إليه، ومن نشره، وماذا يطلب منك. المحفظة الحقيقية يُوصل إليها من نطاقها الرسمي، ويعرض إدراجها في المتجر اسم المطوّر المطابق تمامًا لاسم الشركة مع سجلّ طويل من المراجعات والتثبيتات، ولا تطلب عبارة استرداد إلا حين تختار أنت بوعي أن تستعيد محفظة. أما التطبيق الذي يفرض عليك عبارتك الاسترجاعية بحجة «التحقق» أو «المزامنة» أو «التحديث» فهو مزيّف — أغلقه.

كيف أتأكّد أنني أنزّل محفظة WATS الحقيقية؟

ثبّت WATS من صفحة تنزيل WATS الرسمية فقط، فهي تحيل إلى الإدراج الأصلي الوحيد في المتجر لكل من Chrome Extension وتطبيق الجوال، وتحقّق من تطابق اسم الناشر في ذلك الإدراج قبل أن تثبّت. وWATS غير وصائية بالكامل — أنت من يحتفظ بالمفاتيح ولا تحتفظ WATS بأي مفتاح — لذا لا تطلب أي نسخة أصلية من WATS عبارة استرداد موجودة من أجل «التحقق» أو «المزامنة» أو «فتح القفل»؛ فهي لا تطلبها إلا حين تختار أنت بوعي استعادة محفظة. وإن وصلت إلى تنزيل باسم «WATS» عبر إعلان أو رسالة خاصة أو نتيجة بحث، فأغلقه وابدأ من جديد من الموقع الرسمي.

هل تستطيع تطبيقات المحافظ المزيّفة الدخول إلى App Store أو Google Play؟

نعم — فقد ظهرت نسخ مستنسخة من محافظ شهيرة مرارًا في المتجرين الكبيرين، ولا تزال نسخ جديدة تظهر باستمرار. مراجعة المتاجر مصمَّمة لالتقاط الشيفرة الخبيثة، لكن المحفظة المزيّفة غالبًا مجرد نموذج يجمع العبارات الاسترجاعية، ولذلك لا يُزال الانتحال عادةً إلا بعد بلاغات المستخدمين. والدورة تتكرّر تحت حسابات مطوّرين جديدة، ولهذا ينبغي أن تكون نقطة انطلاقك الموقع الرسمي لا البحث داخل المتجر.

هل تحميني بطاقة WATS NFC المعدنية من تطبيقات المحافظ المزيّفة؟

ليس وحدها، ويستحق الأمر أن تعرف السبب. بطاقة WATS NFC المعدنية لا تخزّن مفاتيح خاصة ولا عبارة استرجاعية — بل تصادق باللمس على مفاتيح تعيش داخل تطبيقات WATS، مستخدمةً معرّف بطاقة فريدًا يقترن بجهاز واحد بالضبط. ويعني ذلك أن بطاقة WATS الأصلية لا تُشحن أبدًا وبداخلها عبارة استرداد جاهزة، فأي «بطاقة محفظة» تصلك محمّلة مسبقًا بكلمات ينبغي اعتبارها مكشوفة. ويعني أيضًا أن العبارة الاسترجاعية المكشوفة تفرّغ المحفظة سواء وُجدت بطاقة أم لا، لذا يبقى رفض كل طلب غير مطلوب لتلك الكلمات هو الدفاع الحقيقي.

ماذا أفعل إن أدخلت عبارتي الاسترجاعية في تطبيق مزيّف؟

اعتبر العبارة مسروقة فورًا — فالتفريغ آلي وسريع في العادة. أنشئ محفظة جديدة بعبارة استرداد مولَّدة حديثًا من نسخة تنزيل متحقَّق منها، ثم انقل كل شيء إليها بدءًا بالأصول الأعلى قيمة. ولا تُعد استخدام العبارة المكشوفة أبدًا، ولا ترسل أموالًا إلى أي عنوان تشتقّه؛ فتلك الحسابات مخترَقة نهائيًا حتى لو بدت كأن أحدًا لم يمسّها. وأخيرًا، بلّغ عن التطبيق المزيّف للمتجر لمساعدة الآخرين.