در مقاله‌ی چطور صرافی ارز دیجیتال معتبر را از کلاهبردار تشخیص دهیم؟ درباره‌ی نشانه‌های یک صرافی غیرمعتبر صحبت کردیم. اما بخش بزرگی از کلاهبرداری‌های ارز دیجیتال، اصلاً از صرافی جعلی نمی‌آید.

این کلاهبرداری‌ها از فیشینگ میان — یعنی فریب مستقیم خود کاربر برای افشای اطلاعات حساس.

در این مقاله بررسی می‌کنیم فیشینگ چیست و چطور از کیف پول خود در برابر آن محافظت کنید.

فیشینگ در ارز دیجیتال چیست؟

فیشینگ (Phishing) روشی است که در آن کلاهبردار خود را به‌جای یک فرد یا سازمان معتبر جا می‌زند تا اطلاعات حساسی مثل عبارت بازیابی یا کلید خصوصی کیف پول را از قربانی بگیرد.

برخلاف هک مستقیم، در فیشینگ این خود کاربر است که — بدون آگاهی — اطلاعات را در اختیار کلاهبردار قرار می‌دهد.

⚠️ نکته‌ی طلایی و حیاتی
هیچ صرافی یا کیف پول معتبری، هرگز عبارت بازیابی یا کلید خصوصی شما را درخواست نمی‌کند. اگر کسی این اطلاعات را خواست، ۱۰۰٪ در حال کلاهبرداری است.

چرا فیشینگ در ارز دیجیتال این‌قدر خطرناک است؟

در بانکداری سنتی، اگر رمز کارت شما لو برود، بانک می‌تواند آن را مسدود کند.

اما تراکنش‌های بلاک‌چین غیرقابل بازگشت هستند. هیچ نهاد مرکزی نمی‌تواند دارایی سرقت‌شده را برگرداند.

افشای عبارت بازیابی، معمولاً یعنی از دست دادن قطعی و کامل دارایی.

رایج‌ترین شگردهای فیشینگ

۱. ایمیل و پیام جعلی از طرف صرافی

کلاهبردار ایمیلی مشابه ایمیل رسمی صرافی می‌فرستد؛ با بهانه‌ی «مشکل امنیتی حساب»، کاربر را به یک صفحه‌ی جعلی هدایت می‌کند.

۲. پشتیبان جعلی در گروه‌ها و شبکه‌های اجتماعی

فرد کلاهبردار در گروه تلگرامی، خود را پشتیبان رسمی معرفی می‌کند و برای «رفع مشکل»، عبارت بازیابی درخواست می‌کند.

۳. سایت جعلی با آدرس مشابه

دامنه‌هایی با شباهت بسیار نزدیک به سایت اصلی ساخته می‌شود — مثلاً با یک حرف اضافه یا جایگزین.

۴. کلاهبرداری هدیه و دو برابر شدن دارایی

پیام‌هایی که وعده می‌دهند اگر ارز دیجیتال ارسال کنید، چند برابر آن را پس می‌گیرید؛ معمولاً با نام افراد مشهور همراه است.

چطور یک سایت جعلی را از سایت واقعی تشخیص دهیم؟

نشانهسایت واقعیسایت جعلی (فیشینگ)آدرس دامنهدقیقاً مطابق نام رسمییک حرف اضافه یا متفاوتدرخواست عبارت بازیابیهرگز درخواست نمی‌کندمستقیم یا غیرمستقیم درخواست می‌کندفوریت پیاممعمولاً ندارد«تا ۲۴ ساعت» یا تهدید مسدودیمنبع لینکتایپ مستقیم آدرسکلیک از ایمیل یا پیام ناشناس

چک‌لیست محافظت از کیف پول در برابر فیشینگ

قبل از کلیک روی هر لینک یا پاسخ به هر پیام، این موارد را چک کنید:

  • آدرس سایت را حرف‌به‌حرف با سایت رسمی مقایسه کردم
  • هرگز عبارت بازیابی را جایی وارد یا با کسی به اشتراک نمی‌گذارم
  • لینک را مستقیم تایپ می‌کنم، نه از ایمیل یا پیام کلیک می‌کنم
  • به پیام‌های فوری و تهدیدآمیز شک می‌کنم
  • رمز عبور دو مرحله‌ای (2FA) را روی همه‌ی حساب‌ها فعال کرده‌ام
  • بخش عمده‌ی دارایی را در کیف پول سرد نگه می‌دارم
برای آشنایی کامل با نگهداری امن دارایی، مقاله‌ی کیف پول ارز دیجیتال چیست؟ آموزش کامل انتخاب و نگهداری امن دارایی را هم مطالعه کنید.

اگر قربانی فیشینگ شدیم، چه کنیم؟

سریع‌ترین اقدام: باقی‌مانده‌ی دارایی را فوراً به یک کیف پول جدید و امن منتقل کنید — پیش از آنکه کلاهبردار اقدام به برداشت کند.

⚠️ متأسفانه به دلیل ماهیت غیرقابل بازگشت بلاک‌چین، در بیشتر موارد امکان بازگرداندن دارایی از دست‌رفته وجود ندارد.

جمع‌بندی

فیشینگ رایج‌ترین و در عین حال قابل‌پیشگیری‌ترین تهدید دنیای ارز دیجیتاله. با آگاهی از شگردهای رایج و رعایت چند اصل ساده — به‌ویژه هرگز به اشتراک نگذاشتن عبارت بازیابی — ریسک از دست دادن دارایی تقریباً به صفر می‌رسه.

سوالات متداول

آیا صرافی‌های معتبر هم می‌توانند هدف حملات فیشینگ قرار بگیرند؟

بله، کلاهبرداران از نام صرافی‌های معتبر برای اعتمادسازی سوءاستفاده می‌کنند؛ خود صرافی هدف نیست، کاربران آن هدف هستند.

اگر عبارت بازیابی را در سایت جعلی وارد کردیم، چه باید کرد؟

فوراً باقی‌مانده‌ی دارایی را به یک کیف پول کاملاً جدید با عبارت بازیابی متفاوت منتقل کنید.

آیا آنتی‌ویروس جلوی فیشینگ را می‌گیرد؟

تا حدی برخی سایت‌های شناخته‌شده را مسدود می‌کند، اما بهترین محافظت، آگاهی و دقت شخصی کاربر است.