WATS Wallet logoWATS Wallet
دليل8 دقيقة قراءة

كيف تكتشف التصيّد في الكريبتو: مواقع مزيّفة ورسائل خاصة ورسائل عاجلة

تكتشف التصيّد في الكريبتو من أسلوب الاقتراب لا من شكل الصفحة: تواصل لم تطلبه، وموعد نهائي مفتعَل، وطلب لعبارتك الاسترجاعية أو لتوقيع على صفحة وصلت إليها عبر رابط. وWATS غير وصائية بالكامل ولا تحتفظ بأي مفتاح أبدًا، فلن يحتاج أحد من WATS تلك الكلمات إطلاقًا. وإليك تصنيف الطُعوم كاملًا، وفحوص الرابط التي تفضح المواقع المستنسخة، وما تفعله بعد أن تضغط.

يُكتشف التصيّد في الكريبتو من أسلوب الاقتراب لا من المظهر: تواصل عبر قناة جانبية لم تطلبه قط — رسالة خاصة، أو إعلان بحث مدفوع، أو رمز QR، أو دعوة تقويم — وموعد نهائي مفتعَل، وطلب لا يصدر عن أي جهة شرعية أبدًا، وهو تحديدًا عبارتك الاسترجاعية أو توقيع على صفحة وصلت إليها عبر رابط. لا تحتاج أي جهة شرعية عبارة الاسترداد الخاصة بك على الإطلاق، والمحفظة غير الوصائية بالكامل مثل WATS — حيث تحتفظ أنت بالمفاتيح ولا تحتفظ WATS بأي مفتاح — ليس لديها حساب يُفتح قفله ولا سبب يجعلها تطلب تلك الكلمات. المظهر لا يثبت شيئًا، لذا افحص النطاق حرفًا حرفًا واقرأه من آخره إلى أوّله: الاسم المسجَّل يقع مباشرةً قبل نطاق المستوى الأعلى، ما يجعل app.wallet.com.claim-rewards.io موقع claim-rewards.io. ولا تدخل أبدًا إلى موقع مالي عبر إعلان أو رسالة خاصة أو رمز QR — ضع العنوان الحقيقي في إشاراتك المرجعية مرة واحدة وادخل عبره وحده، وتذكّر أن HTTPS وأيقونة القفل تثبتان التشفير لا النزاهة. وإن كنت قد ضغطت بالفعل، فرتّب استجابتك حسب ما جرى بعد ذلك: إغلاق التبويب غير ضار في العادة، والاتصال دون توقيع لا يكشف سوى عنوانك، والتوقيع يعني أن عليك مراجعة نشاطك الأخير وإلغاء أي موافقات توكن لا تعرفها الآن، وإدخال العبارة الاسترجاعية يعني أن المحفظة مخترَقة نهائيًا وأن كل شيء يجب أن ينتقل فورًا إلى محفظة مولَّدة حديثًا.

كيف تكتشف التصيّد في الكريبتو؟

يكشف التصيّد في الكريبتو عن نفسه بثلاث علامات: اقتراب عبر قناة جانبية — رسالة خاصة أو إعلان أو دعوة لم تطلبها قط — وموعد نهائي مفتعَل («طالِب خلال 10 دقائق»، «محفظتك في خطر»)، وطلب لا يصدر عن أي جهة شرعية أبدًا: عبارتك الاسترجاعية، أو توقيع على صفحة وصلت إليها عبر رابط. افحص النطاق حرفًا حرفًا، وتحقّق عبر قناة تثق بها أصلًا.

التصيّد هو النصف الاجتماعي من الهجوم. أما النصف التقني — الموافقة أو التوقيع الخبيث المنتظر خلف الرابط — فيخصّ مستنزِفات المحافظ، وذلك المقال يغطّي آلياتها على السلسلة. أما هذا المقال فعن الخطوة السابقة لها: التعرّف على الطُعم بينما لا تزال أموالك ملكك.

تصنيف الطُعوم: خمس طرق للوصول إليك

كل حملة تقريبًا هي تنويعة على خمس طرق توصيل. تعلّم الأشكال، وعندها يصبح الطُعم بعينه — اسم التوكن، أو العلامة التجارية المنتحَلة — بلا أهمية.

الطُعمكيف يعملالعلامة الفارقة
موقع مستنسخ عبر إعلان بحثإعلان مدفوع فوق النتيجة الحقيقية ينقلك إلى نسخة مطابقة بالبكسل على نطاق مشابهالنطاق — لا التصميم أبدًا
مطالبة إيردروب مزيّفة«أنت مؤهَّل» لتوكن تتذكّره بغموض؛ وصفحة المطالبة تريد اتصالًا وتوقيعًاأهلية لم تطلبها إضافةً إلى عدّاد تنازلي
«دعم» عبر الرسائل الخاصةبعد دقائق من شكواك علنًا، يعرض حساب يبدو رسميًا مساعدتك عبر نموذج «تحقّق»الدعم الحقيقي لا يبادر بالرسائل الخاصة أبدًا
طُعوم الاستعجال والخوف«سيتم تعليق محفظتك»، «باب الترحيل يُغلق الليلة» — الذعر هو المنتج ذاتهموعد نهائي لا تجده في أي قناة رسمية
رموز QR ودعوات تقويم مسمومةأحداث تُضاف تلقائيًا إلى تقويمك أو ملصقات QR في المؤتمرات تنقلك مباشرةً إلى النسخة المستنسخةأنت لم تطلب ذلك قط

كيف تخدع مواقع الكريبتو المزيّفة الناس؟

تنجح المواقع المستنسخة لأن نسخ التصميم لا يكلّف شيئًا. يستنسخ المهاجم موقع dApp أو محفظة حقيقيًا — الشعار والتخطيط وزر الاتصال — خلال دقائق، ويستضيفه على نطاق مشابه، ثم يشتري إعلان بحث كي تجلس النسخة المزيّفة فوق الأصل في النتائج، أو ينشر الرابط في الردود والرسائل الخاصة ومنشورات الإيردروب المزيّفة. والنسخ الموصَّلة عبر الإعلانات فعّالة تحديدًا لأن الضغط على أول نتيجة بحث يبدو تحرّيًا للدقة لا مخاطرة. وتتصرّف الصفحة على أكمل وجه حتى اللحظة التي تطلب فيها منك التوقيع أو «التحقق» — فشكل الموقع لا يخبرك بأي شيء عن حقيقته. النطاق وحده هو الذي يخبرك.

كيف تعرف أن الرابط مزيّف؟

النطاق هو الشيء الوحيد الذي لا يستطيع المهاجم نسخه بدقة — لذا يقترب منه قدر الإمكان ويراهن على أنك لن تنظر. وأربعة فحوص تلتقط كل ذلك تقريبًا:

  • اقرأه من آخره إلى أوّله. الاسم المسجَّل يقع مباشرةً قبل نطاق المستوى الأعلى (أو اللاحقة العامة — ففي النطاقات الوطنية مثل .co.uk هو الجزء الذي يسبق .co.uk): في app.wallet.com.claim-rewards.io، الموقع الحقيقي هو claim-rewards.io، وكل ما يسبقه مجرد زخرفة.
  • ابحث عن الحروف المستبدَلة. حرفا rn في مكان m، أو الرقم 1 في مكان l، أو الرقم 0 في مكان o، أو حرف شبيه مستعار من أبجدية أخرى — حرف واحد هو كل ما تحتاجه النسخة المستنسخة. وأسماء النطاقات لا تفرّق بين الحروف الكبيرة والصغيرة، فالحيلة ليست في حالة الأحرف أبدًا، بل في الأشكال. وكثيرًا ما تفضح المتصفحات نسخة الأبجدية المستعارة بعرض العنوان في صيغة punycode الخام التي تبدأ بـ xn--… بدل الكلمة التي توقّعتها، وهذا في ذاته سبب كافٍ للتوقف.
  • لا تثق بالطريق، لا بالعنوان وحده. لا تدخل أبدًا إلى موقع مالي عبر إعلان أو رسالة خاصة أو رمز QR أو دعوة تقويم. ضع المواقع الرسمية في إشاراتك المرجعية مرة واحدة، من مصدر تثق به، ولا تصل إليها إلا عبر الإشارة المرجعية.
  • تجاهل أيقونة القفل. HTTPS يثبت أن الاتصال مشفَّر، لا أن الموقع نزيه — فمواقع التصيّد تحمل شهادات صالحة أيضًا.

القاعدة الواحدة التي تهزم معظم ذلك

مهما كان الغلاف، تتقارب كل حملة تقريبًا عند الطلبين نفسيهما: اكتب عبارة الاسترداد الخاصة بك، أو وقّع على شيء في صفحة لم تنتقل إليها بنفسك. ولذلك تقوم قاعدة واحدة بمعظم عمل الدفاع: لا تطلب أي جهة شرعية عبارتك الاسترجاعية أبدًا. لا فريق محفظة، ولا منصّة تداول، ولا أداة «مزامنة» أو «تحقّق»، ولا مطالبة إيردروب. وكما يشرح مقال ما هي العبارة الاسترجاعية، فإن العبارة هي المفاتيح — فمن يملك تلك الكلمات يملك المحفظة، بشكل دائم لا رجعة فيه. وفي اللحظة التي تُطلب فيها، لم تعد في محادثة دعم؛ أنت في عملية سطو.

تحقّق من القناة، لا من الرسالة

ينجح التصيّد باستعارة قناة تثق بها للحظة — صندوق بريد، أو خلاصة، أو صفحة بحث. والعادة المضادة بسيطة: لا تتصرّف أبدًا عبر القناة التي وصلتك منها الرسالة. إن راسلك «الدعم» برسالة خاصة، فأغلقها وافتح تذكرة من الموقع الرسمي للمشروع. وإن قال بريد إلكتروني إن محفظتك تحتاج إلى ترحيل، فاذهب إلى إشارتك المرجعية وابحث عن الإعلان هناك. وإن كان الإيردروب حقيقيًا، فسيُنشر على القنوات التي تتابعها أصلًا — لا على تلك التي وجدتك.

الاستعجال موجود تحديدًا لمنع هذا الفحص. الموعد النهائي الحقيقي ينجو من تحقّق مدته عشر دقائق؛ أما المزيّف فمصمَّم كي لا ينجو. وهذه العادات تندرج ضمن روتين أوسع — انضباط التوقيع، ونظافة الموافقات، وتخزين المفاتيح — يغطّيه دليل أفضل ممارسات أمان محفظة الكريبتو.

ماذا تفعل إن ضغطت على رابط تصيّد؟

رتّب استجابتك حسب ما حدث بعد الضغط — فالضغط وحده نادرًا ما يكون هو الضرر.

  1. ضغطت ولم تفعل شيئًا آخر. أغلق التبويب. زيارة متصفح حديث لصفحة ما لا تكشف مفاتيحك بحد ذاتها.
  2. ربطت محفظتك لكنك لم توقّع شيئًا. الاتصال يكشف عنوانك ويتيح للموقع اقتراح معاملات — لكنه لا يمنح وصولًا إلى الأموال. افصل الموقع من إعدادات محفظتك وامضِ في طريقك.
  3. وقّعت معاملة أو رسالة. افترض أن شيئًا ما قد مُنح: راجع النشاط الأخير في محفظتك وألغِ أي موافقات توكن لا تعرفها. وانتبه إلى أن التوقيع خارج السلسلة — رسالة من نوع permit — لا يترك أي أثر في سجلّ معاملاتك حتى يستخدمه المهاجم فعليًا، فسجلّ فارغ ليس دليلًا على أن شيئًا لم يُصرَّح به؛ وإن كانت المحفظة تحتوي على ما لا تحتمل خسارته، فانقل تلك الأصول إلى محفظة جديدة أيضًا. ومقال المستنزِفات المذكور أعلاه يشرح بالضبط ما الذي تصرّح به تلك التواقيع.
  4. أدخلت عبارتك الاسترجاعية. المحفظة مخترَقة ولا يمكن إصلاحها — أنشئ محفظة جديدة على جهاز نظيف وانقل كل شيء إليها فورًا. المهاجمون يؤتمتون كنس العبارات المصطادة حديثًا؛ والسرعة هي الرافعة الوحيدة المتاحة لك.

أين تقع WATS في الصورة

WATS غير وصائية بالكامل في منتجاتها الأربعة جميعًا — Chrome Extension، وتطبيق الجوال، وHot Wallet، وبطاقة NFC المعدنية. أنت من يحتفظ بالمفاتيح، ولا تحتفظ WATS بأي مفتاح أبدًا. وهذا تحديدًا ما يجعل تطبيق تلك القاعدة الواحدة أمرًا بسيطًا: لا يوجد حساب لدى WATS كي يفتح قفله «موظف دعم» مزيّف، ولا نسخة لدى WATS من عبارة الاسترداد كي «يُعاد التحقق منها»، ولا موقف واحد تحتاج فيه WATS تلك الكلمات أصلًا. وأي رسالة تطلبها وهي ترتدي هوية WATS فهي تصيّد بحكم التعريف، مهما أتقن المهاجم نسخ الشعار.

ويجدر أن نكون دقيقين في ما يمنحه لك ذلك وما لا يمنحه، لأن المبالغة هي الطريق الذي يتأذّى الناس عبره. عدم الوصاية ليس ميزة مضادة للتصيّد: فالحفظ الذاتي يعني أن الدفاع هو عاداتك، والعبارة التي تُكتب في موقع مستنسخ ضاعت مهما كانت المحفظة التي ولّدتها. أما ما تزيله عدم الوصاية فهو سطح كامل من الهندسة الاجتماعية — حكاية «استرداد الحساب»، و«فتح قفل الامتثال»، و«الرصيد المجمَّد» — لأن تلك الذرائع لا تنجح إلا حيث تحتفظ شركة بشيء نيابةً عنك. وتنتمي بطاقة WATS NFC المعدنية إلى التوضيح نفسه: فهي لا تخزّن أي مفاتيح خاصة ولا أي عبارة استرجاعية، بل تصادق باللمس على مفاتيح تبقى داخل تطبيقات WATS، وتحمل كل بطاقة معرّفًا فريدًا يقترن بجهاز واحد بالضبط. لذا فإن كل من يطلب منك «تفعيل» بطاقة أو «تسجيلها» أو «التحقق منها» بكتابة عبارة الاسترداد في صفحة ما إنما يدير عملية نصب، لا خطوة إعداد.

والنسخة العملية من كل هذا قصيرة. ثبّت WATS من صفحة التنزيل الرسمية لا من إعلان أو رسالة خاصة أو رمز QR سُلّم إليك، وضع ذلك العنوان في إشاراتك المرجعية من أول مرة، وادخل عبر الإشارة المرجعية في كل مرة بعد ذلك. دوّن العبارة التي تولّدها WATS، واحتفظ بها دون اتصال، وعامل كل طلب لها — في أي قناة، وبأي صياغة، ومن أي شخص — على أنه ما هو عليه فعلًا: هجوم. هذه العادات الثلاث، إضافةً إلى فحص النطاق من آخره إلى أوّله، هي ما يبقي محفظة الحفظ الذاتي سليمة فعلًا.

الأسئلة الشائعة

هل تطلب شركة كريبتو شرعية عبارتي الاسترجاعية يومًا؟

لا — أبدًا، وتحت أي ظرف. العبارة الاسترجاعية هي المفتاح الرئيسي الذي يعيد توليد كل مفتاح خاص في محفظتك، ولا يحتاجها أي فريق محفظة أو منصّة تداول أو موظف دعم أو إيردروب لأي غرض كان: فمشكلات الدعم تُحلّ داخل البرنامج، لا بأخذ الوصاية على مفاتيحك. وأي نموذج أو رسالة خاصة أو نافذة منبثقة أو «أداة تحقّق» تطلب تلك الكلمات هي محاولة تصيّد، دون نقاش، مهما بدت رسمية.

هل تطلب WATS عبارتي الاسترجاعية يومًا؟

لا. لن تطلب WATS عبارتك الاسترجاعية أبدًا، في أي قناة، ولأي سبب. فـ WATS غير وصائية بالكامل — أنت من يحتفظ بالمفاتيح ولا تحتفظ WATS بأي مفتاح — لذا لا يوجد حساب يُفتح قفله، ولا رصيد يُفرج عنه، ولا إجراء دعم يمكن أن يستدعي تلك الكلمات. والمكان الوحيد الذي تُكتب فيه عبارتك على الإطلاق هو تطبيق WATS الخاص بك أثناء الإعداد أو الاسترداد. وكل من يتواصل معك باسم WATS ويطلب العبارة، أو يوجّهك إلى صفحة تطلبها، إنما ينفّذ هجوم تصيّد، والاستجابة الصحيحة أن تتوقف وتنتقل بنفسك إلى الموقع الرسمي بدل أن تردّ عليه.

كيف أتحقّق من أن موقع الكريبتو حقيقي؟

اقرأ النطاق من آخره إلى أوّله: الاسم المسجَّل يقع مباشرةً قبل نطاق المستوى الأعلى (أو اللاحقة العامة — ففي النطاقات الوطنية مثل .co.uk هو الجزء الذي يسبق .co.uk)، فـ app.wallet.com.claim-site.io هو claim-site.io لا wallet.com. وافحص الحروف المستبدَلة مثل rn في مكان m. ولا تصل أبدًا عبر إعلان أو رسالة خاصة أو رمز QR — انتقل من إشارة مرجعية حفظتها من مصدر رسمي. وأيقونة القفل تثبت التشفير فقط؛ فمواقع التصيّد تحمل شهادات صالحة أيضًا.

هل تحميني محفظة غير وصائية مثل WATS من التصيّد؟

جزئيًا، ومن المهم أن تعرف أي جزء. كون WATS غير وصائية بالكامل يزيل الذرائع التي يستند إليها التصيّد أكثر من غيرها — فلا يوجد حساب تحتفظ به WATS كي «يُسترد» أو «يُفتح قفله» أو «يُتحقق منه»، ولا تحتفظ WATS بأي مفتاح ولا تحتاج عبارة الاسترداد الخاصة بك — وبذلك تصبح أي رسالة تستخدم ذلك السيناريو مكشوفة الزيف فورًا. أما ما لا تفعله فهو منعك من كتابة عبارتك في موقع مستنسخ أو من توقيع معاملة خبيثة؛ ففي الحفظ الذاتي تعود تلك القرارات إليك وحدك. المحفظة تزيل الكذبة؛ أما عاداتك — الإشارات المرجعية، وفحص النطاقات، وقراءة ما توقّعه — فهي التي توقف السرقة.

ماذا أفعل إن أدخلت عبارتي الاسترجاعية في موقع تصيّد؟

اعتبر المحفظة مخترَقة نهائيًا — فالعبارة لا يمكن سحبها بعد مشاركتها، وتغيير كلمة المرور لا يفيد بشيء لأن العبارة هي المفاتيح ذاتها. أنشئ محفظة جديدة تمامًا بعبارة استرجاعية مولَّدة حديثًا على جهاز نظيف، وثبّت التطبيق من مصدر رسمي انتقلت إليه بنفسك لا من أي رابط في الرسالة التي أوقعت بك، ثم انقل كل أصل إلى العناوين الجديدة فورًا؛ فالمهاجمون يؤتمتون كنس العبارات المصطادة، والسرعة مهمة هنا. وبعد ذلك، راجع كل ما كانت العبارة القديمة تحميه واسحبها من الخدمة في كل مكان.