چرا باید مراقب باشیم؟
ارزهای دیجیتال (مثل بیتکوین و اتریوم) فرصتهای زیادی برای سرمایهگذاری و سودآوری دارند. اما همانطور که بانکها در معرض دزدی فیزیکی هستند، کیف پولهای دیجیتال و سرمایهگذاریهای کریپتویی هم هدف کلاهبرداران قرار میگیرند. تفاوت بزرگ اینجاست: اگر در کریپتو دارایی شما دزدیده شود، معمولاً امکان برگشت پول وجود ندارد.
پس بهترین کار این است که قبل از گرفتار شدن، یاد بگیریم چگونه اسکمها را تشخیص دهیم.
بخش اول: کلاهبرداریهای رایج و جدید در دنیای کریپتو
در ادامه هر روش را به زبان ساده توضیح میدهیم:
1. کلاهبرداری عشقی یا Pig Butchering
- چیست؟ کلاهبردار نقش دوست یا شریک عاطفی را بازی میکند. بعد از جلب اعتماد، از شما میخواهد در یک «پلتفرم سرمایهگذاری مطمئن» پول بگذارید.
- مثال ساده: فرض کنید در یک اپ دوستی با کسی آشنا میشوید. بعد از چند هفته، او میگوید در یک صرافی خصوصی کار میکند که سود خیلی بالایی میدهد. شما مبلغی میفرستید و سود اولیه هم به حسابتان میآید. اما وقتی پول بیشتری میگذارید، یکدفعه همه چیز ناپدید میشود.
- چطور پیشگیری کنیم؟ هیچوقت به پیشنهاد سرمایهگذاری از طرف دوستان آنلاین اعتماد نکنید، مخصوصاً اگر خیلی سریع وارد بحث پول شوند.
2. کلاهبرداری آدرس جعلی (Ice-Phishing)
- چیست؟ شما میخواهید به یک آدرس کیف پول پول بفرستید. کلاهبردار کاری میکند که آدرس اصلی با یک آدرس تقلبی جایگزین شود.
- مثال ساده: شما 0.5 اتریوم برای دوستتان میفرستید، ولی بهجای آدرس او، پول به کیف پول کلاهبردار میرود چون آدرس تقلبی را کپی کردهاید.
- چطور پیشگیری کنیم؟ همیشه اولین و آخرین ۳ کاراکتر آدرس کیف پول را دقیق چک کنید.
3. پروژههای تقلبی (Rug Pull)
- چیست؟ یک گروه یک توکن یا پروژه جدید معرفی میکند. تبلیغات گسترده و وعده سود بالا میدهند. وقتی سرمایه جمع شد، ناگهان همه نقدینگی را خارج میکنند و توکن بیارزش میشود.
- مثال ساده: توکنی به نام «MoonX» در تلگرام تبلیغ میشود. شما و صدها نفر آن را میخریدید. چند روز بعد قیمت صفر میشود و تیم ناپدید میشود.
- چطور پیشگیری کنیم؟ قبل از خرید هر توکن جدید، بررسی کنید که آیا تیم توسعهدهنده شفاف است و آیا نقدینگی قفل شده یا خیر.
4. کیف پولها و صرافیهای جعلی
- چیست؟ اپلیکیشن یا وبسایتی مثل کیف پول یا صرافی اصلی ساخته میشود. وقتی شما اطلاعات ورود یا عبارت بازیابی (Seed) را وارد میکنید، داراییتان سرقت میشود.
- مثال ساده: اپلیکیشنی شبیه به «MetaMask» در گوگلپلی قرار دارد. شما آن را نصب میکنید و کلید خصوصی خود را میزنید. فردا موجودی کیف پول صفر میشود.
- چطور پیشگیری کنیم؟ همیشه برنامهها را از سایت رسمی دانلود کنید، نه لینکهای ناشناس.
5. تبلیغات و ویدیوهای جعلی (Deepfake)
- چیست؟ کلاهبرداران با استفاده از هوش مصنوعی، صدای یک فرد مشهور یا ویدیوی او را جعل میکنند و پروژه تقلبی معرفی میکنند.
- مثال ساده: در یوتیوب ویدیویی از «ایلان ماسک» میبینید که میگوید اگر ۰.۱ بیتکوین بفرستید، دو برابر برمیگردانم. این ویدیو تقلبی است.
- چطور پیشگیری کنیم؟ هیچ فرد مشهوری بیتکوین رایگان نمیدهد! همیشه خبر را در سایت رسمی او بررسی کنید.
6. جایزههای دروغین و ایردراپ جعلی
- چیست؟ وعده توکن رایگان میدهند به شرطی که شما اول مبلغی بفرستید یا کلید خصوصی بدهید.
- مثال ساده: یک سایت میگوید: «اگر ۱۰ دلار تتر بفرستید، ۱۰۰ دلار توکن هدیه میگیرید.» بعد از ارسال، خبری از جایزه نمیشود.
- چطور پیشگیری کنیم؟ ایردراپ واقعی هیچوقت نیاز به ارسال پول یا دادن کلید خصوصی ندارد.
7. سرقت شماره موبایل (SIM Swap)
- چیست؟ کلاهبردار سیمکارت شما را هک میکند و پیامکهای امنیتی (2FA) را دریافت میکند.
- چطور پیشگیری کنیم؟ از اپلیکیشن Google Authenticator یا کلید سختافزاری برای ورود به صرافیها استفاده کنید، نه پیامک.
بخش دوم: جدول خلاصه برای مبتدیها
| نوع کلاهبرداری | چطور کار میکند | یک علامت هشدار ساده | راه جلوگیری |
|---|---|---|---|
| Pig Butchering | رابطه آنلاین + پیشنهاد سرمایهگذاری | «بیا تو این صرافی ناشناس پول بذار» | به هیچکس آنلاین اعتماد مالی نکن |
| Ice-Phishing | آدرس جعلی | تغییر جزئی در آدرس | همیشه اول و آخر آدرس را چک کن |
| Rug Pull | پروژه جدید ناگهانی | تبلیغ بیش از حد + سود غیرواقعی | توکنهای ناشناس را بدون تحقیق نخر |
| کیف پول جعلی | اپ یا سایت فیک | درخواست کلید خصوصی | فقط از سایت رسمی دانلود کن |
| Deepfake | ویدیوی جعلی از افراد معروف | وعده پول رایگان | به تبلیغات عجیب اعتماد نکن |
| ایردراپ جعلی | جایزه دروغی | نیاز به پرداخت اولیه | ایردراپ واقعی پول نمیخواهد |
| SIM Swap | سرقت شماره موبایل | ناگهانی شبکه موبایل قطع میشود | از پیامک برای 2FA استفاده نکن |
بخش سوم: ۱۰ نکته طلایی برای حفظ امنیت (چکلیست مبتدیها)
- هیچوقت کلید خصوصی یا Seed را به کسی نده.
- نرمافزار کیف پول را فقط از سایت رسمی دانلود کن.
- قبل از سرمایهگذاری، تیم پروژه را در لینکدین و گیتهاب بررسی کن.
- هیچوقت به وعده سود تضمینی و بالا اعتماد نکن.
- برای ارسال پول، آدرس را ۲ بار چک کن.
- از کیف پول سختافزاری برای مبالغ بالا استفاده کن.
- رمزهای قوی و منحصربهفرد بساز.
- حتماً 2FA را فعال کن، ولی ترجیحاً با Google Authenticator.
- از وایفای عمومی برای ورود به کیف یا صرافی استفاده نکن.
- اخبار و هشدارهای امنیتی را از سایتهای معتبر دنبال کن.
روشهای کلاهبرداری با توضیح ساده و مثالهای واقعی
1. Pig Butchering («کلاهبرداری عشقی طولانیمدت»)
- چیست؟ کلاهبردار نقش دوست، شریک یا مشاور سرمایهگذاری را بازی میکند و رابطه طولانی ایجاد میکند. بعد از جلب اعتماد، قربانی را متقاعد میکند که پولش را در یک «پلتفرم مطمئن» سرمایهگذاری کند.
- مثال ساده: شما با کسی در یک اپ دوستیابی آشنا میشوید. بعد از چند هفته، او میگوید یک صرافی ناشناس با سود بالا پیدا کرده است و باید سرمایهگذاری کنید. ابتدا سود کوچک میدهند تا اعتماد شما جلب شود، سپس با دریافت پول بیشتر، ناگهان ناپدید میشوند.
- چطور پیشگیری کنیم؟ هیچوقت پول را برای دوستان آنلاین یا افراد ناشناس نفرستید، مخصوصاً اگر تازه آشنا شدهاید.
2. Ice-Phishing و آدرس جعلی
- چیست؟ کلاهبردار آدرس کیف پول شما یا طرف مقابل را در هنگام انتقال پول تغییر میدهد. شما فکر میکنید به آدرس درست پول میفرستید، اما آن را به کیف پول مهاجم میفرستید.
- مثال ساده: میخواهید ۰.۵ اتریوم به دوستتان بفرستید. هنگام کپی/پیست کردن آدرس، یک حرف تغییر کرده و پول به کیف کلاهبردار میرود.
- چطور پیشگیری کنیم؟ همیشه اول و آخر آدرس کیف پول را چک کنید. حتی یک کاراکتر اشتباه میتواند باعث از دست رفتن دارایی شود.
3. Rug Pull و Honeypot
- Rug Pull چیست؟ پروژهای جعلی یا توکن جدید با تبلیغ زیاد و وعده سود بالا معرفی میشود. وقتی سرمایه جمع شد، تیم پروژه نقدینگی را خارج کرده و توکن بیارزش میشود.
- Honeypot چیست؟ قراردادی نوشته میشود که امکان خرید توکن هست اما امکان فروش وجود ندارد. شما نمیتوانید سرمایهتان را خارج کنید.
- مثال ساده: توکنی به نام MoonX تبلیغ میشود. شما و صدها نفر میخرید، چند روز بعد نمیتوانید بفروشید و پول از دست میرود.
- چطور پیشگیری کنیم؟ قبل از خرید، بررسی کنید که آیا تیم پروژه مشخص است، نقدینگی قفل شده، و قرارداد ممیزی شده است.
4. کیف پولها و صرافیهای جعلی
- چیست؟ اپلیکیشن یا سایت جعلی شبیه کیف پول یا صرافی معتبر ساخته میشود. وقتی اطلاعات ورود یا Seed را وارد میکنید، داراییتان دزدیده میشود.
- مثال ساده: اپلیکیشنی شبیه MetaMask در گوگلپلی وجود دارد. شما آن را نصب میکنید و کلید خصوصی را وارد میکنید، فردا موجودی صفر شده است.
- چطور پیشگیری کنیم؟ همیشه برنامهها را از سایت رسمی دانلود کنید، نه لینکهای ناشناس یا تبلیغات شبکههای اجتماعی.
5. Deepfake و تبلیغات جعلی
- چیست؟ کلاهبرداران با هوش مصنوعی صدای افراد مشهور یا ویدیوهای آنها را جعل میکنند و پروژههای جعلی تبلیغ میکنند.
- مثال ساده: ویدیوئی از یک فرد مشهور میبینید که میگوید «اگر بیتکوین بفرستید، سود دو برابر میگیرید.» این ویدیو تقلبی است.
- چطور پیشگیری کنیم؟ هیچ فرد مشهوری بیتکوین رایگان نمیدهد! همیشه منابع رسمی را چک کنید.
6. ایردراپهای جعلی
- چیست؟ وعده توکن رایگان به شرط ارسال پول یا دادن کلید خصوصی.
- مثال ساده: یک سایت میگوید: «۱۰ دلار بفرست تا ۱۰۰ دلار توکن هدیه بگیری.» بعد از ارسال، خبری از جایزه نیست.
- چطور پیشگیری کنیم؟ ایردراپ واقعی هیچوقت پول یا کلید خصوصی نمیخواهد.
7. سرقت شماره موبایل (SIM Swap)
- چیست؟ مهاجم سیمکارت شما را هک میکند و پیامکهای امنیتی شما را میگیرد. سپس به صرافی یا کیف پولتان دسترسی پیدا میکند.
- چطور پیشگیری کنیم؟ از Google Authenticator یا کلید سختافزاری برای ورود دو مرحلهای استفاده کنید و روی پیامک تکیه نکنید.
جدول خلاصه روشها برای مبتدیها
| نوع کلاهبرداری | نشانه ساده | اقدام پیشگیرانه |
|---|---|---|
| Pig Butchering | پیشنهاد سرمایهگذاری توسط دوست آنلاین | به افراد ناشناس پول نفرستید |
| Ice-Phishing | تغییر جزئی آدرس کیف پول | اول و آخر آدرس را بررسی کنید |
| Rug Pull | پروژه جدید + سود غیرواقعی | بررسی تیم، قفل نقدینگی، ممیزی قرارداد |
| Honeypot | امکان خرید، فروش ندارد | ابتدا با مبالغ کوچک تست کنید |
| کیف پول جعلی | درخواست کلید خصوصی | فقط از سایت رسمی دانلود کنید |
| Deepfake | وعده پول رایگان از افراد مشهور | به تبلیغات عجیب اعتماد نکنید |
| ایردراپ جعلی | نیاز به پرداخت پول یا کلید | ایردراپ واقعی پول نمیخواهد |
| SIM Swap | از دست دادن ناگهانی شماره | از 2FA سختافزاری استفاده کنید |
نکات عملی برای مبتدیها
- کلید خصوصی یا Seed را هرگز به کسی ندهید.
- نرمافزار کیف پول را فقط از منابع رسمی دانلود کنید.
- وعده سود بالا و سریع را باور نکنید.
- قبل از سرمایهگذاری، اطلاعات پروژه و تیم را بررسی کنید.
- برای تست، ابتدا با مبلغ کوچک وارد شوید.
- از کیف پول سختافزاری برای نگهداری بلندمدت استفاده کنید.
- رمزهای قوی و منحصربهفرد بسازید.
- 2FA سختافزاری فعال کنید، نه فقط پیامک.
- از وایفای عمومی برای ورود به کیف پول استفاده نکنید.
- اخبار امنیتی و هشدارها را از سایتهای معتبر دنبال کنید.


نظرات کاربران