CoinRebate
Back to Guides
General

شرح كامل لهجمات التصيد الاحتيالي: بدءًا من عمليات الإنزال الجوي المزيفة وحتى ترخيص المحفظة، كيف يمكن لمستخدمي العملات المشفرة منعها؟

يعتمد التصيد الاحتيالي على خداع الأشخاص بدلاً من اختراق النظام. تفكك هذه المقالة التقنيات الشائعة مثل البريد الإلكتروني، والصوت، ورمز الاستجابة السريعة، واختطاف

شرح كامل لهجمات التصيد الاحتيالي: بدءًا من عمليات الإنزال الجوي المزيفة وحتى ترخيص المحفظة، كيف يمكن لمستخدمي العملات المشفرة منعها؟

💰 بوابة توفير تداول العملات الرقمية

مقارنة خصومات 10 منصات رائدة · حتى 33% خصم دائم

عرض تصنيف الخصوماتمجاني دائم · بدون اشتراك

ما هي هجمات التصيد الاحتيالي بالضبط؟

كلمة صيد تأتي من الصيد - رمي الشبكة وانتظار السمك ليعضه. لا يعتمد المهاجمون على الثغرات التقنية لاقتحام النظام، بل يعتمدون على التظاهر بأنك شخص تثق به ويطلبون منك تسليم الأشياء بنفسك: كلمة مرور تسجيل الدخول، ورقم البطاقة المصرفية، والمفتاح الخاص، والعبارة التذكيرية.

لقد كان هذا الشيء موجودًا في مجال الأمن السيبراني منذ عقود، لكن الأدوات تتغير. يمكن لأدوات الكتابة المدعمة بالذكاء الاصطناعي إنشاء رسائل بريد إلكتروني بنبرة طبيعية وعناوين دقيقة، ويمكن لاستنساخ الصوت المدعم بالذكاء الاصطناعي تقليد رئيسك أو أفراد عائلتك على الهاتف. في الماضي، كنا نعتمد على "الأخطاء النحوية والصياغة غير الملائمة" للحكم على رسائل البريد الإلكتروني المشبوهة، ولكن الآن أصبحت هذه التجربة أقل فعالية.

تعتبر المخاطر التي يواجهها مستخدمو العملات المشفرة أكثر فريدة من نوعها. المعاملات على السلسلة لا رجعة فيها، وبمجرد نقلها، لا يمكن إرجاعها. ولذلك، فإن أهداف التصيد الاحتيالي في دائرة التشفير مركزة للغاية: العبارات التذكيرية، والمفاتيح الخاصة، وتفويض المحفظة.

كيف تبدو رسائل البريد الإلكتروني التصيدية عادةً؟

لا تزال قناة التسليم الأكثر شيوعًا هي البريد. قد تتظاهر رسالة البريد الإلكتروني التصيدية بأنها مرسلة من البنك الذي تتعامل معه، أو من إحدى البورصة، أو من علامة تجارية معروفة، وتتضمن رابطًا إلى موقع ويب مزيف أو مرفقًا يفتح لتثبيت برامج ضارة.

بعض العلامات التي تستحق التوقف لإلقاء نظرة عليها:

**عنوان URL وعنوان الشحن غير صحيحين. ** اقرأ عنوان URL الكامل قبل النقر. غالبًا ما تستخدم مواقع التصيد الاحتيالي اختلافات إملائية دقيقة، مثل إضافة حرف إضافي إلى الاسم أو استخدام لاحقة اسم نطاق غير معتادة. قم بالتمرير فوق الرابط لمعاينة عنوان الوجهة الفعلي. بالإضافة إلى ذلك، فإن البريد الإلكتروني الذي يدعي أنه يمثل شركة كبيرة، ولكن المرسل هو عنوان بريد إلكتروني عام مثل Gmail أو Yahoo، هو أمر مشكوك فيه في حد ذاته.

** خلق شعور بالإلحاح والخوف. ** "تم اختراق حسابك"، "فشل الدفع"، "إذا لم تتعامل معه على الفور، فسوف تتم معاقبتك" - تهدف هذه الأنواع من الكلمات عمدًا إلى تركك متأخرًا جدًا للتفكير في الأمر. نادرًا ما تطلب منك المنظمات الشرعية اتخاذ إجراء فوري عبر روابط البريد الإلكتروني.

** طلب معلومات حساسة. ** لن تطلب منك الخدمات العادية كلمة المرور أو العبارة التذكيرية أو المفتاح الخاص أو رقم البطاقة المصرفية الكامل عبر البريد الإلكتروني أو الرسائل النصية أو الدردشة. كلما ظهر مثل هذا الطلب، بغض النظر عن مدى رسمية الطرف الآخر، سيتم التعامل معه على أنه مشبوه.

ما الفرق بين التصيد الاحتيالي في سيناريوهات التشفير؟

تقوم عمليات التصيد الاحتيالي العادية بالاحتيال على الحسابات، بينما تقوم عمليات التصيد الاحتيالي المشفرة بالاحتيال على الأصول، والتي غالبًا ما يكون من المستحيل استردادها بمجرد نجاحها.

تجفيف المحفظة هي فئة مدمرة نسبيًا. يتم خداعك لربط محفظة بموقع ويب ضار، أو التوقيع على معاملة معتمدة، ثم يقوم العقد الذكي الخبيث بنقل الرموز المميزة، وفي بعض الأحيان يمسح الرصيد في غضون ثوانٍ. النقطة الأساسية هنا هي: ربط المحفظة وتفويض التوقيع نفسه هو سطح الهجوم.

انتحال صفة خدمة العملاء أمر شائع جدًا أيضًا. يدعي شخص ما أنه يقدم خدمة عملاء للتبادل ويطلب منك إرسال عبارة تذكيرية "للتحقق من هويتك". لن تطلب أي منصة رسمية عبارة تذكيرية خاصة بك. وطالما طلبه شخص ما، فإن الطلب احتيالي بنسبة 100%، دون استثناء.

يتم نشر عمليات الإنزال الجوي والهدايا المزيفة باستخدام منصات التواصل الاجتماعي. يتظاهر المهاجمون بأنهم شخصيات معروفة على X وDiscord وTelegram للترويج لعمليات الإنزال الجوي أو فرص الاستثمار غير الموجودة. تتمثل الأساليب الشائعة في سرقة الحسابات المصادق عليها أو إنشاء حساب مزيف باستخدام صورة رمزية واسم متطابقين تقريبًا. غالبًا ما تتداخل هذه الطريقة مع عمليات الاحتيال المتعلقة بالإنزال الجوي - باستخدام الرموز المميزة المزيفة لإصدار إعلانات لحثك على التوقيع على ترخيص المحفظة.

المستخدمون الذين يعملون بشكل متكرر في بروتوكول DeFi أو يقومون بمعاملات P2P لديهم المزيد من تفاعلات المحفظة ويتمتعون بشكل طبيعي بتعرض أكبر.

هناك طرق للتصيد الاحتيالي أكثر من مجرد رسائل البريد الإلكتروني.

التصيد الاحتيالي بالرمح يستهدف شخصًا أو مؤسسة معينة. يقوم المهاجمون بواجباتهم مسبقًا، باستخدام تفاصيل مثل أسماء الزملاء والمعاملات الأخيرة والمسميات الوظيفية لجعل الرسالة تبدو ذات مصداقية. التكلفة أعلى، ولكن معدل النجاح عادة ما يكون أعلى.

صيد الحيتان هو نسخة عالية القيمة من التصيد الاحتيالي الذي يستهدف المديرين التنفيذيين أو المسؤولين الحكوميين أو الأشخاص ذوي الأموال الكبيرة. هؤلاء الأشخاص لديهم إمكانية الوصول إلى أنظمة حساسة أو مبالغ كبيرة من المال، وستكون العواقب أكثر خطورة إذا نجحوا.

استنساخ التصيد الاحتيالي هو نسخ بريد إلكتروني حقيقي وجعله نفس الإصدار تقريبًا، فقط مع استبدال الروابط أو المرفقات بروابط ضارة. ونظرًا لأن التنسيق مألوف، يميل المتلقون إلى التغاضي عن الاختلافات.

يتم إرسال رسائل Smishing وVishing عبر رسالة نصية ومكالمة هاتفية على التوالي. في التصيد الصوتي، سيتظاهر المهاجمون بأنهم ممثلو البنك، أو الدعم الفني، أو حتى يستخدمون الأصوات المستنسخة من الذكاء الاصطناعي لانتحال شخصية أفراد الأسرة. ومع انخفاض عتبة تكنولوجيا تركيب الكلام، أصبحت هاتان الطريقتان أكثر شيوعًا.

التصيد باستخدام رمز الاستجابة السريعة استخدم رموز QR الضارة لتوجيه الأشخاص إلى مواقع التصيد الاحتيالي. قد يتم نشر هذه الرموز في البيئات المادية - الملصقات، وعدادات مواقف السيارات، وقوائم المطاعم - أو قد تكون مضمنة في رسائل البريد الإلكتروني والمستندات. رموز QR غير شفافة للعين البشرية، ولا يعرف الكثير من الأشخاص إلى أين سيقفزون قبل مسحها ضوئيًا.

تزييف النطاق لا يتطلب منك النقر فوق أي روابط ضارة. يقوم المهاجم بتلويث سجلات DNS ويعيد توجيهك من عنوان URL الصحيح إلى موقع مزيف. نظرًا لأنك تقوم بإدخال عنوان URL بنفسك، فإن هذا النوع من الهجمات يصعب اكتشافه وأكثر خطورة من التصيد الاحتيالي العادي.

قرفصاء اسم النطاق (Typosquatting) هو تسجيل اسم نطاق يشبه إلى حد كبير موقع ويب عادي، ويتم ذلك عن طريق الأخطاء الإملائية، أو استبدال الأحرف، أو أسماء نطاقات مختلفة ذات مستوى أعلى. إذا كتبت حرفًا خاطئًا بأصابعك، فقد ينتهي بك الأمر إلى موقع ويب مزيف يبدو مشابهًا تمامًا.

Watering Hole أولاً، ابحث عن مواقع الويب التي تزورها المجموعة المستهدفة بشكل متكرر وقم بإدخال نصوص برمجية ضارة فيها. وفي المرة التالية التي يزور فيها الهدف الموقع المصاب، يتم تشغيل البرنامج النصي، وربما يتم تثبيت البرامج الضارة بصمت أو سرقة بيانات الاعتماد.

الفرق بين التصيد الاحتيالي وتطعيم اسم النطاق

يصنف بعض الأشخاص تطعيم اسم النطاق كنوع من التصيد الاحتيالي، لكن طريقتي التشغيل مختلفتان. يتطلب التصيد الاحتيالي من الضحية ارتكاب خطأ: النقر على رابط مزيف أو إدخال بيانات الاعتماد الخاصة به على موقع مزيف. يتطلب التزييف فقط من الضحية زيارة عنوان URL الذي يبدو طبيعيًا لأنه تم التلاعب بسجلات DNS نفسها.

ولهذا التمييز آثار عملية: فمن الصعب منع التزييف على المستوى الفردي، وهناك عدد أقل من خطوات التحقق التي يمكنك القيام بها.

كيفية تقليل احتمالية التعرض للضرب كل يوم

النصيحة الأكثر موثوقية: لا تنقر على الروابط الموجودة في الرسائل غير المتوقعة. عندما تحتاج إلى تسجيل الدخول، أدخل عنوان الموقع الرسمي مباشرة في شريط عنوان المتصفح، أو استخدم الإشارات المرجعية المحفوظة الخاصة بك.

على مستوى الحساب، قم بتمكين المصادقة الثنائية (2FA) لجميع الحسابات المهمة. وبهذه الطريقة، حتى لو تم تسريب كلمة المرور، فلا يزال هناك باب ثانٍ. لا تستخدم رموز التحقق عبر الرسائل النصية القصيرة إذا كان بإمكانك استخدام تطبيق المصادقة - يمكن اعتراض رموز الرسائل القصيرة من خلال سرقة بطاقة SIM.

يمكن للمؤسسات أن تفكر في نشر معايير مصادقة البريد الإلكتروني مثل DKIM (البريد المحدد بمفاتيح المجال) وDMARC (مصادقة الرسائل وإعداد التقارير والمطابقة المستندة إلى المجال) للتحقق مما إذا كان البريد الإلكتروني يأتي بالفعل من اسم المجال الذي تدعي أنه كذلك.

على المستوى الشخصي، إخبار العائلة والأصدقاء عن التقنيات التي تعرفها هو شكل من أشكال الحماية في حد ذاته. إن التدريب المنتظم على السلامة من قبل الشركات يمكن أن يقلل بشكل كبير من احتمالية وقوع الموظفين في الطعم.

لا يوجد إجراء فعال بنسبة 100٪. الأدوات التقنية المقترنة بالوعي الأمني ​​المستمر هي التركيبة التي تقلل المخاطر.

ماذا تفعل إذا كنت مصابًا بالفعل؟

قم بتغيير كلمات المرور أولاً، بدءًا من الحسابات الأكثر أهمية. لم أفتح حساب 2FA بعد، لذا سأضيفه الآن.

إذا قمت بربط محفظتك المشفرة بموقع ويب مشبوه، فقم بإلغاء التفويض الممنوح مسبقًا. سوف ينسى العديد من الأشخاص هذه الخطوة، ولكن إذا لم يتم إلغاء التفويض، فستظل المخاطر موجودة دائمًا.

ثم قم بالإبلاغ عن ذلك إلى النظام الأساسي الذي يتم انتحال شخصيته، وكذلك قم بالإبلاغ عنه إلى وكالة الأمن السيبراني في البلد أو المنطقة التي تتواجد فيها.

فيما يتعلق برسوم المناولة والحسومات، ما الذي يجب على القراء التحقق منه بأنفسهم؟

هناك نوع آخر من الخسارة غالبًا ما يتم تضمينه في موضوع الصيد: تعتقد أنك تتداول بشكل طبيعي، لكن هيكل التكلفة الفعلي يختلف عما تفهمه. لا يمكن استخدام هذا الجزء إلا كتذكير نوعي. للحصول على أرقام محددة، يرجى الرجوع إلى الصفحة الرسمية للمنصة.

تتضمن الأشياء التي تحتاج إلى تأكيدها ما يلي: ما هي أسعار الصانع والمتلقي للسعر الفوري والعقد على التوالي، وما هي المعايير المستخدمة لتصنيف مستويات VIP، وما إذا كان خصم BNB قابلاً للتطبيق على نوع حسابك، وقواعد التسوية وطرق الدفع للحسومات أو مكافآت الإحالة. سيتم تعديل هذه الشروط، وغالبًا ما تتأخر الأرقام الموجودة في البرامج التعليمية التابعة لجهات خارجية.

والأهم من ذلك، أن أي رسالة خاصة تدعي أنها تمنحك "أسعارًا داخلية" أو "قنوات خصم خاصة" يجب التعامل معها على أنها تصيد احتيالي. يمكن العثور على خصومات التكلفة الرسمية في الواجهة الخلفية للحساب، وليست هناك حاجة لإجراء العملية من خلال الغرباء.

الأسئلة الشائعة

**ما هو الصيد؟ ** أسلوب هجوم إلكتروني ينتحل فيه المجرمون شخصية منظمة أو فرد موثوق به لخداعك لتسليم كلمات المرور أو معلومات الدفع أو العبارات التذكيرية المشفرة. إنه أحد أكثر أشكال الاحتيال عبر الإنترنت شيوعًا.

**ما هي أكثر أنواع الصيد شيوعاً؟ ** التصيد الاحتيالي عبر البريد الإلكتروني، والتصيد الاحتيالي (الهجوم المستهدف)، والتصيد الاحتيالي عبر الرسائل النصية القصيرة، والتصيد الصوتي، والتصيد الاحتيالي المستنسخ. تعد برامج قشط المحفظة وعمليات الاحتيال المزيفة للهدايا شائعة بشكل خاص في مجال العملات المشفرة.

**كيفية التعرف على رسائل البريد الإلكتروني التصيدية؟ ** عناوين إرسال مشبوهة أو بها أخطاء إملائية، أو طلبات عاجلة للحصول على معلومات شخصية أو كلمات مرور، أو روابط أو مرفقات غير متوقعة، أو محتوى يثير الخوف أو الشعور بالإلحاح. قم بتمرير مؤشر الماوس فوق الرابط لمعاينة عنوان URL قبل النقر عليه، والتحقق من الطلبات غير المتوقعة من خلال القنوات الرسمية.

** ماذا يجب أن تفعل إذا كنت تشك في أنك قد تعرضت للصيد؟ ** قم بتغيير كلمات المرور الخاصة بك على الفور، بدءًا من أهم حساباتك. قم بتمكين المصادقة الثنائية (2FA) للحسابات التي لا تحتوي على 2FA بالفعل. إذا قمت بالاتصال بموقع ويب مشبوه، قم بإلغاء التفويض الممنوح لك. قم بالإبلاغ عن ذلك إلى النظام الأساسي الذي يتم انتحال هويته وإلى وكالة الأمن السيبراني في البلد أو المنطقة التي يوجد بها.

** هل يمكن للتصيد الاحتيالي سرقة العملات المشفرة؟ ** قادر. يمكن للتصيد المشفر الحصول على عبارات تذكيرية أو مفاتيح خاصة أو تفويضات المحفظة. وبما أن المعاملات عبر السلسلة لا رجعة فيها، فإن خسارة الأموال تكون دائمة. تشمل الأساليب الشائعة صفحات تسجيل دخول مزيفة للتبادل، وعقود المحفظة الذكية المسروقة، والتظاهر بأنك خدمة عملاء لطلب التحقق ذاكري.

المرجع: أكاديمية Binance "ما هو التصيد الاحتيالي؟ الأنواع والأمثلة وكيفية البقاء آمنًا" https://academy.binance.com/en/articles/what-is-phishing

هذه المقالة عبارة عن تجميع لمعلومات عامة ولا تشكل نصيحة استثمارية، ولا تمثل الموقف الرسمي لـ Binance. تتقلب أسعار الأصول الرقمية بشكل كبير، يرجى اتخاذ قرارك الخاص وتحمل المخاطر المقابلة.

💰 بوابة توفير تداول العملات الرقمية

مقارنة خصومات 10 منصات رائدة · حتى 33% خصم دائم

عرض تصنيف الخصوماتمجاني دائم · بدون اشتراك
Share:

Comments (0)