
المحتال هو شخص يستخدم الحيلة والخداع للحصول على أصولك أو معلوماتك الحساسة.
في عالم العملات الرقمية، يعتمد المحتالون غالباً على الهندسة الاجتماعية وسيناريوهات مختلقة بدلاً من الهجمات التقنية المباشرة. هدفهم هو إقناعك بنقل الأموال طوعاً أو الكشف عن تفاصيل حسابك أو النقر على “توقيع/تفويض” في محفظتك، ما يمنحهم فعلياً السيطرة على رموزك. على عكس المخترقين الذين “يقتحمون”، يعمل المحتالون كمن يقنعك بأن “تفتح الباب بنفسك”.
مصطلح “توقيع/تفويض” هنا يعني منح موقع إلكتروني أو عقد ذكي إذناً بالتصرف في رموزك. إذا منحت أذونات واسعة النطاق (مثل “موافقة غير محدودة”)، يمكن للطرف الآخر نقل أصولك في أي وقت.
لأن استعادة الأموال بعد التعرض للاحتيال أمر بالغ الصعوبة.
المعاملات على البلوكشين لا يمكن عكسها: بمجرد إرسال الأصول، يصبح استردادها شبه مستحيل. غالباً ما يقوم المحتالون بتقسيم الأصول بسرعة، وتحويلها بين شبكات مختلفة، أو استخدام خدمات الخلط، مما يجعل تتبعها أكثر تعقيداً. حتى عند تقديم بلاغ، إذا كان المبلغ صغيراً أو الأدلة متفرقة، فإن جمع الأدلة واستعادة الأموال قد يستغرق وقتاً طويلاً جداً.
تركز معظم عمليات الاحتيال على خلق حالة استعجال: توزيعات مجانية محدودة الوقت، تنبيهات مخاطر، خصومات على الرسوم، وأساليب أخرى تدفعك للتصرف بسرعة. معرفة هذه الأساليب الشائعة يساعدك على التوقف في اللحظات الحرجة وتجنب الخسائر الكبيرة أو المتكررة.
يبنون الثقة، يختلقون سيناريوهات، يخلقون الاستعجال، وفي النهاية يسرقون الأصول.
الخطوة 1: تحديد الضحايا. تشمل نقاط الدخول الشائعة المجتمعات الرقمية ونتائج البحث مثل مجموعات Telegram، وتعليقات X (Twitter)، والمواقع المزيفة، والإعلانات الاحتيالية. كثيراً ما ينتحل المحتالون صفة موظفي الدعم أو فرق المشاريع أو “خبراء” يقدمون المساعدة.
الخطوة 2: بناء الثقة. قد يستخدمون صوراً وهمية، ونطاقات شبيهة، وسجلات دردشة أو إيصالات معاملات مزورة، بل وحتى تقليد الأصوات أو تسجيلات الشاشة. الهدف هو إقناعك بأنك في “قناة رسمية”.
الخطوة 3: خلق الاستعجال. تشمل الأساليب ادعاءات بمخاطر على الحساب، أو طلب إيداعات إضافية، أو انتهاء صلاحية المؤهلات، أو قوائم بيضاء مؤقتة—لدفعك لتجاوز التحقق وتحويل الأموال أو توقيع الموافقات فوراً.
الخطوة 4: الإجراء الحاسم. قد يطلب منك تحويل USDT إلى عنوان معين؛ أو النقر على “موافقة” أو “توقيع” في محفظتك؛ أو تحميل إضافات خبيثة؛ أو إدخال عبارتك الاستذكارية (مجموعة كلمات لاستعادة المحفظة يجب ألا تشاركها أبداً).
أخيراً: غسل وتحريك الأموال. يوزع المحتالون الأموال بسرعة على عدة عناوين، أو ينقلونها إلى شبكات أخرى، أو يستخدمون خدمات الخلط قبل سحبها بمبالغ صغيرة خارج المنصات—مما يجعل تتبعها بالغ الصعوبة.
تنقسم هذه الأساليب عادة إلى ثلاث فئات: انتحال الهوية، توقيعات التصيد الاحتيالي، وخطط الاستثمار المزيفة.
بالنسبة للمنصات، أكثر عمليات الاحتيال شيوعاً تتعلق بالدعم المزيف والإعلانات المزيفة. يدّعي المحتالون أنهم “دعم رسمي” في المجموعات، ويراسلونك بخصوص مشاكل الإيداع، ويرسلون روابط شبيهة بالمواقع الرسمية (مثل استبدال “i” بـ “l” في النطاقات). استخدم دوماً مركز المساعدة أو تذاكر الدعم عبر التطبيق—ولا تنقر على الروابط في المجموعات. توفر منصات كبرى مثل Gate رموز مكافحة التصيد: رسائل البريد الرسمية تتضمن رمزك الفريد—إذا لم يكن موجوداً، انتبه جيداً.
بالنسبة للمحافظ وDeFi، تنتشر توقيعات التصيد والموافقات المفرطة. قد تطلب صفحات توزيع مزيفة منك “الموافقة على جميع الرموز” أو تعرض طلبات توقيع تبدو رسمية لكنها تمنح العقود حق الوصول إلى أصولك. إذا لم تكن متأكداً من طلب الموافقة، أغلق الصفحة فوراً؛ وراجع الموافقات غير المستخدمة عبر أدوات المحفظة أو مستكشف الكتل.
في استثمارات المشاريع، احذر من “Rug Pull”—حيث يجذب فريق المشروع المستخدمين للشراء أو توفير السيولة ثم يغلق التداول فجأة أو يسحب السيولة أو يبيع الرموز بشكل جماعي، ما يؤدي لانهيار الأسعار. المخاطر أكبر مع المشاريع الجديدة التي عقودها الذكية غير مفتوحة المصدر أو مفاتيحها مركزية أو السيولة تحت سيطرة طرف واحد.
في التداول خارج المنصة والبيئات الاجتماعية، انتبه للعروض بأسعار منخفضة وإثباتات الدفع المزيفة. قد يعدك المحتالون بعملات أقل من سعر السوق مقابل تحويلات نقدية أو بيانات بنكية—ثم يقطعون الاتصال بعد استلام المال—أو يرسلون لقطات معاملات مزورة لخداعك لإطلاق العملات. استخدم دائماً خدمات الضمان الخاصة بالمنصة وتجنب التحويلات الخاصة.
اجعل إجراءات مكافحة الاحتيال جزءاً من روتينك اليومي.
الخطوة 1: وزّع الأصول وابدأ بمبالغ صغيرة. افصل بين الأصول طويلة الأجل والمعاملات اليومية—استخدم المحافظ الباردة للتخزين طويل الأجل والمحافظ الساخنة للمبالغ الصغيرة فقط. اختبر المواقع أو العقود الجديدة بمبالغ بسيطة أولاً.
الخطوة 2: استخدم دائماً نقاط الدخول الرسمية. احفظ المواقع الرسمية في العلامات المرجعية وادخل إليها عبر التطبيقات أو العلامات فقط. لا تضغط على روابط من الدردشات أو الرسائل الخاصة؛ استخدم مركز المساعدة أو التذاكر الرسمية للدعم بدلاً من الدردشات الخاصة.
الخطوة 3: قلل الموافقات والتوقيعات. راجع عناوين العقود ونطاق الأذونات في النوافذ المنبثقة للمحفظة بعناية—اختر الموافقات لمرة واحدة بدلاً من “الموافقات غير المحدودة”. ألغِ الموافقات غير المستخدمة بانتظام باستخدام أدوات المحفظة أو مستكشف الكتل لمنع إساءة استخدام الأذونات السابقة.
الخطوة 4: عزّز إعدادات الأمان في المنصات. فعّل المصادقة الثنائية، وحدد قوائم السحب البيضاء، وفعّل رموز مكافحة التصيد، وراجع الأجهزة المتصلة. للعمليات الكبيرة، اختبر بمبلغ صغير أولاً وتأكد من صحة العناوين والملاحظات.
الخطوة 5: طبّق معايير تواصل آمنة في المجتمعات. تذكر: لا أحد—بما في ذلك “دعم العملاء”—يجب أن يطلب منك كلمة المرور أو رموز الرسائل أو العبارات الاستذكارية. إذا سمعت مصطلحات مثل “تجميد رقابة المخاطر”، “إيداع أمان”، أو “حصة داخلية”، كن حذراً جداً وحقق عبر التذاكر الرسمية.
الخطوة 6: التعامل مع الحالات المشبوهة. افصل محفظتك فوراً عن المواقع المشبوهة وألغِ الموافقات ذات الصلة بأسرع ما يمكن؛ إذا تمت سرقة الأصول، بلّغ العنوان كمشبوه للمنصة، واحتفظ بجميع سجلات المعاملات والدردشة، وتواصل مع الشرطة الإلكترونية المحلية فوراً.
خلال العام الماضي، ازدادت عمليات الاحتيال التي تجمع بين الهندسة الاجتماعية والتفويضات على البلوكشين.
وفق تقارير أمنية منشورة في عام 2024، تبقى الخسائر السنوية على السلسلة بمليارات الدولارات—مع خسائر فصلية بين مئات الملايين وأكثر من مليار دولار حسب منهجية التقرير. الحوادث الصغيرة في ازدياد بينما الحوادث الضخمة (أكثر من 100 مليون دولار) أصبحت أقل شيوعاً.
تتطور أساليب مثل التوزيعات المزيفة وتوقيعات التصيد باستمرار—مع صفحات تطلب “موافقة غير محدودة” أو تستخدم معايير تفويض خفية؛ أصبح انتحال دعم العملاء والمواقع الرسمية أكثر تطوراً مع نطاقات وتصاميم متشابهة للغاية؛ “روابط القنوات الآلية” على المنصات الاجتماعية وتطبيقات المراسلة أصبحت نقاط دخول رئيسية.
من حيث السيناريوهات، تشهد الأنظمة البيئية الجديدة والجسور بين الشبكات الشهيرة صفحات جسور أو تكديس مزيفة بكثافة في مراحل الإطلاق؛ يصبح التداول خارج المنصة أكثر خطورة أثناء تقلبات السوق بسبب زيادة عروض العملات منخفضة السعر وطلبات الدفع المسبق. يُنصح بمتابعة نشرات الأمان والتقارير الفصلية من شركات الأمن—مع التركيز على نسب الحوادث المرتبطة بالتصيد ونطاق الخسائر لكل ربع سنة كما يحددها التقرير.
ابحث عن علامات التحذير مثل الوعود بعوائد مرتفعة جداً، أو طلبات الدفع المسبق، أو ادعاءات “معلومات داخلية” أو “وصول حصري”. في العملات الرقمية تحديداً، كن حذراً من أي شخص يدفعك لتحويل الأموال بسرعة، أو يخفي تفاصيل المشروع، أو لا يستطيع تقديم ورقة بيضاء واضحة. تحقق دائماً من خلفية المشروع عبر القنوات الرسمية وتعليقات المجتمع قبل أي معاملة.
يعتمد ذلك على نوع الاحتيال وسرعة استجابتك. إذا لم تُحوّل الأموال بعد، تواصل مع المنصة (مثل Gate) فوراً لطلب تجميد الحساب. بالنسبة للمعاملات على البلوكشين، الاسترداد صعب لكن يجب الإبلاغ للسلطات مع كل الأدلة المتاحة. في معظم الحالات، الوقاية أفضل من محاولة الاسترداد—أوقف التواصل مع المحتال فوراً، اجمع الأدلة، وقدم بلاغاً للشرطة المحلية.
كن حذراً. غالباً ما يكون لدى المحترفين الحقيقيين سجل عام طويل ويمكن التحقق من خلفياتهم—نادراً ما يرسلون نصائح استثمارية لأشخاص غرباء عبر الرسائل الخاصة. كثيراً ما ينتحل المحتالون صفة الخبراء ويخلقون حالة استعجال لاتخاذ قرارات سريعة. إذا أرسل لك شخص غريب رسالة يعدك بعوائد مرتفعة، فهذه علامة تحذير. ثق فقط بالحسابات الموثقة رسمياً أو المحترفين الذين تم التحقق منهم عبر جهات مستقلة.
تشمل الأنماط الشائعة: توزيعات مزيفة (تتطلب دفع ETH مقابل رموز مجانية)، فرق مشاريع وهمية (تنتحل صفة مجتمعات رسمية لجمع التحويلات)، “مجموعات الإشارات” (مرشدون يختفون بعد جمع الرسوم)، وروابط تصيد (تسرق المفاتيح الخاصة أو العبارات الاستذكارية). جميعها تستغل الطمع أو نقص المعرفة لدى المبتدئين. احرص على تجنب الروابط غير الموثوقة، ولا ترسل أموالاً للغرباء، ولا تدخل مفاتيحك الخاصة خارج القنوات الرسمية.
لأن البلوكشين مجهول الهوية وعابر للحدود، ما يصعّب تطبيق القانون. يمكن لعنوان واحد أن يمثل عدة هويات؛ وبمجرد تأكيد المعاملة لا يمكن عكسها؛ كما يصعب تتبع الأصول بعد نقلها. يستغل المحتالون ذلك بتحويل الأصول بسرعة عبر mixers أو المنصات. لذا، الحماية الذاتية ضرورية في العملات الرقمية—استخدم منصات موثوقة مثل Gate، فعّل المصادقة الثنائية، واحتفظ بأصولك في محافظ باردة.


