روش‌های جدید کلاهبرداری در کریپتو

چرا باید مراقب باشیم؟

ارزهای دیجیتال (مثل بیت‌کوین و اتریوم) فرصت‌های زیادی برای سرمایه‌گذاری و سودآوری دارند. اما همان‌طور که بانک‌ها در معرض دزدی فیزیکی هستند، کیف پول‌های دیجیتال و سرمایه‌گذاری‌های کریپتویی هم هدف کلاهبرداران قرار می‌گیرند. تفاوت بزرگ اینجاست: اگر در کریپتو دارایی شما دزدیده شود، معمولاً امکان برگشت پول وجود ندارد.
پس بهترین کار این است که قبل از گرفتار شدن، یاد بگیریم چگونه اسکم‌ها را تشخیص دهیم.


بخش اول: کلاهبرداری‌های رایج و جدید در دنیای کریپتو

در ادامه هر روش را به زبان ساده توضیح می‌دهیم:

1. کلاهبرداری عشقی یا Pig Butchering

  • چیست؟ کلاهبردار نقش دوست یا شریک عاطفی را بازی می‌کند. بعد از جلب اعتماد، از شما می‌خواهد در یک «پلتفرم سرمایه‌گذاری مطمئن» پول بگذارید.
  • مثال ساده: فرض کنید در یک اپ دوستی با کسی آشنا می‌شوید. بعد از چند هفته، او می‌گوید در یک صرافی خصوصی کار می‌کند که سود خیلی بالایی می‌دهد. شما مبلغی می‌فرستید و سود اولیه هم به حساب‌تان می‌آید. اما وقتی پول بیشتری می‌گذارید، یک‌دفعه همه چیز ناپدید می‌شود.
  • چطور پیشگیری کنیم؟ هیچ‌وقت به پیشنهاد سرمایه‌گذاری از طرف دوستان آنلاین اعتماد نکنید، مخصوصاً اگر خیلی سریع وارد بحث پول شوند.

2. کلاهبرداری آدرس جعلی (Ice-Phishing)

  • چیست؟ شما می‌خواهید به یک آدرس کیف پول پول بفرستید. کلاهبردار کاری می‌کند که آدرس اصلی با یک آدرس تقلبی جایگزین شود.
  • مثال ساده: شما 0.5 اتریوم برای دوستتان می‌فرستید، ولی به‌جای آدرس او، پول به کیف پول کلاهبردار می‌رود چون آدرس تقلبی را کپی کرده‌اید.
  • چطور پیشگیری کنیم؟ همیشه اولین و آخرین ۳ کاراکتر آدرس کیف پول را دقیق چک کنید.

3. پروژه‌های تقلبی (Rug Pull)

  • چیست؟ یک گروه یک توکن یا پروژه جدید معرفی می‌کند. تبلیغات گسترده و وعده سود بالا می‌دهند. وقتی سرمایه جمع شد، ناگهان همه نقدینگی را خارج می‌کنند و توکن بی‌ارزش می‌شود.
  • مثال ساده: توکنی به نام «MoonX» در تلگرام تبلیغ می‌شود. شما و صدها نفر آن را می‌خریدید. چند روز بعد قیمت صفر می‌شود و تیم ناپدید می‌شود.
  • چطور پیشگیری کنیم؟ قبل از خرید هر توکن جدید، بررسی کنید که آیا تیم توسعه‌دهنده شفاف است و آیا نقدینگی قفل شده یا خیر.

4. کیف پول‌ها و صرافی‌های جعلی

  • چیست؟ اپلیکیشن یا وب‌سایتی مثل کیف پول یا صرافی اصلی ساخته می‌شود. وقتی شما اطلاعات ورود یا عبارت بازیابی (Seed) را وارد می‌کنید، دارایی‌تان سرقت می‌شود.
  • مثال ساده: اپلیکیشنی شبیه به «MetaMask» در گوگل‌پلی قرار دارد. شما آن را نصب می‌کنید و کلید خصوصی خود را می‌زنید. فردا موجودی کیف پول صفر می‌شود.
  • چطور پیشگیری کنیم؟ همیشه برنامه‌ها را از سایت رسمی دانلود کنید، نه لینک‌های ناشناس.

5. تبلیغات و ویدیوهای جعلی (Deepfake)

  • چیست؟ کلاهبرداران با استفاده از هوش مصنوعی، صدای یک فرد مشهور یا ویدیوی او را جعل می‌کنند و پروژه تقلبی معرفی می‌کنند.
  • مثال ساده: در یوتیوب ویدیویی از «ایلان ماسک» می‌بینید که می‌گوید اگر ۰.۱ بیت‌کوین بفرستید، دو برابر برمی‌گردانم. این ویدیو تقلبی است.
  • چطور پیشگیری کنیم؟ هیچ فرد مشهوری بیت‌کوین رایگان نمی‌دهد! همیشه خبر را در سایت رسمی او بررسی کنید.

6. جایزه‌های دروغین و ایردراپ جعلی

  • چیست؟ وعده توکن رایگان می‌دهند به شرطی که شما اول مبلغی بفرستید یا کلید خصوصی بدهید.
  • مثال ساده: یک سایت می‌گوید: «اگر ۱۰ دلار تتر بفرستید، ۱۰۰ دلار توکن هدیه می‌گیرید.» بعد از ارسال، خبری از جایزه نمی‌شود.
  • چطور پیشگیری کنیم؟ ایردراپ واقعی هیچ‌وقت نیاز به ارسال پول یا دادن کلید خصوصی ندارد.

7. سرقت شماره موبایل (SIM Swap)

  • چیست؟ کلاهبردار سیم‌کارت شما را هک می‌کند و پیامک‌های امنیتی (2FA) را دریافت می‌کند.
  • چطور پیشگیری کنیم؟ از اپلیکیشن Google Authenticator یا کلید سخت‌افزاری برای ورود به صرافی‌ها استفاده کنید، نه پیامک.

بخش دوم: جدول خلاصه برای مبتدی‌ها

نوع کلاهبرداریچطور کار می‌کندیک علامت هشدار سادهراه جلوگیری
Pig Butcheringرابطه آنلاین + پیشنهاد سرمایه‌گذاری«بیا تو این صرافی ناشناس پول بذار»به هیچ‌کس آنلاین اعتماد مالی نکن
Ice-Phishingآدرس جعلیتغییر جزئی در آدرسهمیشه اول و آخر آدرس را چک کن
Rug Pullپروژه جدید ناگهانیتبلیغ بیش از حد + سود غیرواقعیتوکن‌های ناشناس را بدون تحقیق نخر
کیف پول جعلیاپ یا سایت فیکدرخواست کلید خصوصیفقط از سایت رسمی دانلود کن
Deepfakeویدیوی جعلی از افراد معروفوعده پول رایگانبه تبلیغات عجیب اعتماد نکن
ایردراپ جعلیجایزه دروغینیاز به پرداخت اولیهایردراپ واقعی پول نمی‌خواهد
SIM Swapسرقت شماره موبایلناگهانی شبکه موبایل قطع می‌شوداز پیامک برای 2FA استفاده نکن

بخش سوم: ۱۰ نکته طلایی برای حفظ امنیت (چک‌لیست مبتدی‌ها)

  1. هیچ‌وقت کلید خصوصی یا Seed را به کسی نده.
  2. نرم‌افزار کیف پول را فقط از سایت رسمی دانلود کن.
  3. قبل از سرمایه‌گذاری، تیم پروژه را در لینکدین و گیت‌هاب بررسی کن.
  4. هیچ‌وقت به وعده سود تضمینی و بالا اعتماد نکن.
  5. برای ارسال پول، آدرس را ۲ بار چک کن.
  6. از کیف پول سخت‌افزاری برای مبالغ بالا استفاده کن.
  7. رمزهای قوی و منحصربه‌فرد بساز.
  8. حتماً 2FA را فعال کن، ولی ترجیحاً با Google Authenticator.
  9. از وای‌فای عمومی برای ورود به کیف یا صرافی استفاده نکن.
  10. اخبار و هشدارهای امنیتی را از سایت‌های معتبر دنبال کن.

روش‌های کلاهبرداری با توضیح ساده و مثال‌های واقعی

1. Pig Butchering («کلاهبرداری عشقی طولانی‌مدت»)

  • چیست؟ کلاهبردار نقش دوست، شریک یا مشاور سرمایه‌گذاری را بازی می‌کند و رابطه طولانی ایجاد می‌کند. بعد از جلب اعتماد، قربانی را متقاعد می‌کند که پولش را در یک «پلتفرم مطمئن» سرمایه‌گذاری کند.
  • مثال ساده: شما با کسی در یک اپ دوستیابی آشنا می‌شوید. بعد از چند هفته، او می‌گوید یک صرافی ناشناس با سود بالا پیدا کرده است و باید سرمایه‌گذاری کنید. ابتدا سود کوچک می‌دهند تا اعتماد شما جلب شود، سپس با دریافت پول بیشتر، ناگهان ناپدید می‌شوند.
  • چطور پیشگیری کنیم؟ هیچ‌وقت پول را برای دوستان آنلاین یا افراد ناشناس نفرستید، مخصوصاً اگر تازه آشنا شده‌اید.

2. Ice-Phishing و آدرس جعلی

  • چیست؟ کلاهبردار آدرس کیف پول شما یا طرف مقابل را در هنگام انتقال پول تغییر می‌دهد. شما فکر می‌کنید به آدرس درست پول می‌فرستید، اما آن را به کیف پول مهاجم می‌فرستید.
  • مثال ساده: می‌خواهید ۰.۵ اتریوم به دوستتان بفرستید. هنگام کپی/پیست کردن آدرس، یک حرف تغییر کرده و پول به کیف کلاهبردار می‌رود.
  • چطور پیشگیری کنیم؟ همیشه اول و آخر آدرس کیف پول را چک کنید. حتی یک کاراکتر اشتباه می‌تواند باعث از دست رفتن دارایی شود.

3. Rug Pull و Honeypot

  • Rug Pull چیست؟ پروژه‌ای جعلی یا توکن جدید با تبلیغ زیاد و وعده سود بالا معرفی می‌شود. وقتی سرمایه جمع شد، تیم پروژه نقدینگی را خارج کرده و توکن بی‌ارزش می‌شود.
  • Honeypot چیست؟ قراردادی نوشته می‌شود که امکان خرید توکن هست اما امکان فروش وجود ندارد. شما نمی‌توانید سرمایه‌تان را خارج کنید.
  • مثال ساده: توکنی به نام MoonX تبلیغ می‌شود. شما و صدها نفر می‌خرید، چند روز بعد نمی‌توانید بفروشید و پول از دست می‌رود.
  • چطور پیشگیری کنیم؟ قبل از خرید، بررسی کنید که آیا تیم پروژه مشخص است، نقدینگی قفل شده، و قرارداد ممیزی شده است.

4. کیف پول‌ها و صرافی‌های جعلی

  • چیست؟ اپلیکیشن یا سایت جعلی شبیه کیف پول یا صرافی معتبر ساخته می‌شود. وقتی اطلاعات ورود یا Seed را وارد می‌کنید، دارایی‌تان دزدیده می‌شود.
  • مثال ساده: اپلیکیشنی شبیه MetaMask در گوگل‌پلی وجود دارد. شما آن را نصب می‌کنید و کلید خصوصی را وارد می‌کنید، فردا موجودی صفر شده است.
  • چطور پیشگیری کنیم؟ همیشه برنامه‌ها را از سایت رسمی دانلود کنید، نه لینک‌های ناشناس یا تبلیغات شبکه‌های اجتماعی.

5. Deepfake و تبلیغات جعلی

  • چیست؟ کلاهبرداران با هوش مصنوعی صدای افراد مشهور یا ویدیوهای آنها را جعل می‌کنند و پروژه‌های جعلی تبلیغ می‌کنند.
  • مثال ساده: ویدیوئی از یک فرد مشهور می‌بینید که می‌گوید «اگر بیت‌کوین بفرستید، سود دو برابر می‌گیرید.» این ویدیو تقلبی است.
  • چطور پیشگیری کنیم؟ هیچ فرد مشهوری بیت‌کوین رایگان نمی‌دهد! همیشه منابع رسمی را چک کنید.

6. ایردراپ‌های جعلی

  • چیست؟ وعده توکن رایگان به شرط ارسال پول یا دادن کلید خصوصی.
  • مثال ساده: یک سایت می‌گوید: «۱۰ دلار بفرست تا ۱۰۰ دلار توکن هدیه بگیری.» بعد از ارسال، خبری از جایزه نیست.
  • چطور پیشگیری کنیم؟ ایردراپ واقعی هیچ‌وقت پول یا کلید خصوصی نمی‌خواهد.

7. سرقت شماره موبایل (SIM Swap)

  • چیست؟ مهاجم سیم‌کارت شما را هک می‌کند و پیامک‌های امنیتی شما را می‌گیرد. سپس به صرافی یا کیف پولتان دسترسی پیدا می‌کند.
  • چطور پیشگیری کنیم؟ از Google Authenticator یا کلید سخت‌افزاری برای ورود دو مرحله‌ای استفاده کنید و روی پیامک تکیه نکنید.

جدول خلاصه روش‌ها برای مبتدی‌ها

نوع کلاهبردارینشانه سادهاقدام پیشگیرانه
Pig Butcheringپیشنهاد سرمایه‌گذاری توسط دوست آنلاینبه افراد ناشناس پول نفرستید
Ice-Phishingتغییر جزئی آدرس کیف پولاول و آخر آدرس را بررسی کنید
Rug Pullپروژه جدید + سود غیرواقعیبررسی تیم، قفل نقدینگی، ممیزی قرارداد
Honeypotامکان خرید، فروش نداردابتدا با مبالغ کوچک تست کنید
کیف پول جعلیدرخواست کلید خصوصیفقط از سایت رسمی دانلود کنید
Deepfakeوعده پول رایگان از افراد مشهوربه تبلیغات عجیب اعتماد نکنید
ایردراپ جعلینیاز به پرداخت پول یا کلیدایردراپ واقعی پول نمی‌خواهد
SIM Swapاز دست دادن ناگهانی شمارهاز 2FA سخت‌افزاری استفاده کنید

نکات عملی برای مبتدی‌ها

  1. کلید خصوصی یا Seed را هرگز به کسی ندهید.
  2. نرم‌افزار کیف پول را فقط از منابع رسمی دانلود کنید.
  3. وعده سود بالا و سریع را باور نکنید.
  4. قبل از سرمایه‌گذاری، اطلاعات پروژه و تیم را بررسی کنید.
  5. برای تست، ابتدا با مبلغ کوچک وارد شوید.
  6. از کیف پول سخت‌افزاری برای نگهداری بلندمدت استفاده کنید.
  7. رمزهای قوی و منحصربه‌فرد بسازید.
  8. 2FA سخت‌افزاری فعال کنید، نه فقط پیامک.
  9. از وای‌فای عمومی برای ورود به کیف پول استفاده نکنید.
  10. اخبار امنیتی و هشدارها را از سایت‌های معتبر دنبال کنید.

اشتراک گذاری

نظرات کاربران

  •  هر گونه سوالی که در مورد مطلب بالا دارید همین جا بپرسید ،  در اسرع وقت به شما پاسخ خواهیم داد.
  •  چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد.
  •  چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد.
  •  چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد.
  • چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.