راهنمای جدید جلوگیری از کلاهبرداری 2026: کلاهبرداری‌های دنیای ارزهای دیجیتال، چند نوع را می‌شناسید؟

By: x.com|28/09/2026 11:02:00
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

نویسنده: Biteye

"من ارزهای تقلبی، NFT های تقلبی خریده‌ام و در پروژه‌های تقلبی شرکت کرده‌ام، امروز برای اولین بار با زنجیره تقلبی مواجه شدم."

شب گذشته ظهور شبکه اصلی تقلبی GIWA باید به بسیاری از افراد این آگاهی را داده باشد که در دنیای ارزهای دیجیتال حتی "زنجیره" هم می‌تواند تقلبی باشد.

به نوعی، این جمله به ترسناک‌ترین جنبه کلاهبرداری‌های دنیای ارزهای دیجیتال اشاره دارد: کلاهبرداران همیشه می‌توانند به شیوه‌ای جدید و ناشناخته شما را فریب دهند.

بنابراین این مقاله از شبکه اصلی تقلبی GIWA شروع می‌شود و به طور سیستماتیک چند نوع کلاهبرداری رایج و آسان در دنیای ارزهای دیجیتال در سال 2026 را بررسی می‌کند.

یک، کلاهبرداری X

1️⃣ وب‌سایت‌های تقلبی پروژه | تبلیغ و جذب از طریق KOL

در آن زمان، شبکه اصلی Arc از Circle هنوز به طور رسمی باز نشده بود، اما کلاهبرداران قبلاً یک پل تقلبی به نام onbridge ساخته بودند و در X تبلیغ می‌کردند: "شبکه اصلی Arc اکنون زنده است، می‌توانید به راحتی USDC را منتقل کنید."

کلاهبرداران همچنین به طور خاص به پلتفرم‌های ثالث مراجعه کرده و خدمات نظرات و بازنشر KOL را خریداری کردند.

برخی از KOL های مربوط به پاداش و ایردراپ به طور مستقیم در زیر پست‌های کلاهبرداری پاسخ می‌دهند و آن‌ها را بازنشر می‌کنند، و طرفداران با دیدن "افراد آشنا نیز در حال تعامل هستند"، به طور طبیعی احتیاط خود را کاهش می‌دهند و فکر می‌کنند که این یک ورودی رسمی تأیید شده است.

در نهایت، کاربران بر روی "پل بین زنجیره‌ای" در پست کلیک می‌کنند، کیف پول خود را متصل کرده و دارایی‌ها را مجاز می‌کنند، اما در واقع وارد یک وب‌سایت فیشینگ می‌شوند.

💡 چگونه جلوگیری کنیم: تمام ورودی‌ها را به حساب رسمی پروژه بازگردانید و همه لینک‌ها را از AI بپرسید که آیا لینک رسمی است یا خیر.

2️⃣ استخدام تقلبی / مؤسسات سرمایه‌گذاری تقلبی | فیشینگ همکاری تجاری

این نوع کلاهبرداری‌ها اساساً مشابه هستند: ابتدا با یک هویت منطقی به شما نزدیک می‌شوند و سپس سعی می‌کنند شما را وادار کنند که فایل‌های مخرب را بر روی کامپیوتر خود اجرا کنید.

کلاهبرداران ممکن است به عنوان VC، مؤسسات سرمایه‌گذاری یا طرف‌های پروژه، با شما درباره تأمین مالی و همکاری صحبت کنند و سپس از Calendly یا Google Meet برای برگزاری جلسه به طور عادی استفاده کنند و در نهایت ناگهان بگویند که نرم‌افزار جلسه مشکل دارد و از شما می‌خواهند که یک افزونه جدید برای Zoom، Teams یا Meet دانلود کنید.

همچنین ممکن است به عنوان شرکت‌های Crypto یا AI یا استخدام‌کنندگان به شما نزدیک شوند و به بهانه استخدام از توسعه‌دهندگان بخواهند که آزمون کدنویسی را انجام دهند و پروژه را از GitHub یا Bitbucket دانلود و کد را اجرا کنند.

فرآیندهای قبلی معمولاً کاملاً عادی به نظر می‌رسند، اما حمله واقعی در مرحله آخر پنهان شده است: افزونه‌های جلسه، برنامه‌های به‌روزرسانی، آزمون کدنویسی یا کد پروژه در واقع حاوی تروجان هستند.

به محض اجرا، ممکن است کوکی‌های مرورگر، جلسه تلگرام، کلید API، کلید خصوصی کیف پول و عبارت بازیابی و سایر اطلاعات حساس را سرقت کنند.

برخی از کلاهبرداران مدت‌ها پیش زمینه‌سازی می‌کنند و برخی دیگر نسبتاً عجله دارند و در اولین تماس یک لینک جلسه تقلبی یا پروژه GitHub را مستقیماً ارسال می‌کنند.

💡 چگونه جلوگیری کنیم: لینک‌های جلسه و نرم‌افزارهایی که از افراد ناشناس ارسال می‌شوند را دانلود و اجرا نکنید، و در ارتباطات تجاری سعی کنید فقط از ورودی‌های رسمی آشنا مانند Zoom یا Google Meet استفاده کنید. اگر طرف مقابل اصرار دارد که شما پلتفرم یا افزونه را تغییر دهید، به طور مستقیم ارتباط را قطع کنید.

3️⃣ سرقت حساب KOL برای ارسال ارز / سیگنال

این نوع کلاهبرداری‌ها به طور خاص به حساب‌های KOL، بنیان‌گذاران و مدیران مؤسسات تأثیرگذار در دنیای ارزهای دیجیتال توجه دارند.

کلاهبرداران معمولاً ابتدا با دلایل شکایت DMCA، مشکلات حساب، تأیید امنیت و غیره لینک‌های فیشینگ را ارسال می‌کنند و حساب X طرف مقابل را فریب می‌دهند. پس از به دست آوردن حساب، بلافاصله از تأثیرگذاری حساب اصلی برای ارسال میم و تبلیغ پروژه استفاده می‌کنند و طرفداران را به اشتباه می‌اندازند که این تأیید خود شخص است.

گاهی اوقات کلاهبرداران حتی ادامه می‌دهند که Space را باز کنند و به نظرات پاسخ دهند تا نمایش را بیشتر شبیه به خود شخص کنند.

حساب‌های X مانند 0xSun، پروفسور Hash Wesley و بنیان‌گذار Nano Labs، کون جیان‌پینگ نیز به ترتیب دزدیده شده‌اند و روش تقریباً یکسان است: به محض اینکه حساب به دست آمد، ارز ارسال می‌شود و سیگنال‌ها ارسال می‌شود و از طرفداران KOL برای ایجاد حجم معاملات سریع استفاده می‌شود و سپس قیمت ارز به صفر می‌رسد.

💡 چگونه جلوگیری کنیم: اگر KOL آشنا ناگهان ارز ارسال کرد، ابتدا از دیگر منابع تأیید کنید که آیا این شخص واقعی است یا خیر.

دو، کلاهبرداری Tg

1️⃣ جعل دوستان تلگرام | قرض گرفتن پول از حساب‌های تقلبی / فیشینگ

کلاهبرداران یک حساب تلگرام جدید ثبت می‌کنند و تمام عکس پروفایل، نام مستعار و سبک نام کاربری دوست شما را کپی می‌کنند تا تقریباً شبیه به خود شخص به نظر برسد.

سپس به شما پیام خصوصی می‌زنند و ابتدا چند جمله عادی می‌زنند و سپس می‌گویند که به طور موقت کاری دارند و نیاز به قرض U دارند یا آدرس جدیدی برای دریافت پول می‌خواهند یا از شما می‌خواهند که به یک انتقال کمک کنید.

برخی از کلاهبرداران همچنین ممکن است پیش از این رابطه شما و طرف مقابل را بررسی کنند، لحن مکالمه را تقلید کنند و حتی دوستان مشترک شما را بشناسند تا کل مکالمه واقعی‌تر به نظر برسد.

💡 چگونه جلوگیری کنیم: مستقیماً تماس بگیرید یا از یک کانال معمولی برای تأیید هویت استفاده کنید.

2️⃣ تأیید جعلی تلگرام | سرقت کد تأیید و سرقت حساب

کلاهبرداران به عنوان تلگرام رسمی، مدیر گروه یا ربات تأیید Safeguard جعل می‌شوند و به شما می‌گویند "حساب غیرعادی است"، "ورود منقضی شده است"، "برای ورود به گروه نیاز به تأیید دارید" و سپس از شما می‌خواهند که کد تأیید را پر کنید، کد QR را اسکن کنید یا رمز عبور تأیید دو مرحله‌ای را وارد کنید.

به محض اینکه کد تأیید را ارسال کنید، طرف مقابل می‌تواند در دستگاه خود به تلگرام شما وارد شود و به تدریج سایر دستگاه‌های وارد شده را حذف کند و تأیید دو مرحله‌ای را تغییر دهد.

پس از به دست آوردن حساب، آن‌ها فقط حساب شما را نمی‌دزدند، بلکه به طور مستقیم به دفترچه تلفن و گروه‌های مشتری شما دسترسی پیدا می‌کنند و با هویت شما از دیگران قرض U می‌گیرند و آدرس‌های دریافت پول را ارسال می‌کنند.

💡 چگونه جلوگیری کنیم: هرگز کد تأیید، کد QR ورود و رمز عبور 2FA را به هیچ کس ارسال نکنید.

سه، کلاهبرداری ورودی فیشینگ

1️⃣ وب‌سایت جعلی گوگل | حتی رتبه اول جستجو نیز ممکن است تقلبی باشد

بسیاری از افراد هنگام جستجوی Hyperliquid، MetaMask یا وب‌سایت یک پروژه خاص، مستقیماً به گوگل مراجعه می‌کنند.

کلاهبرداران یک وب‌سایت فیشینگ تقریباً مشابه وب‌سایت رسمی را از قبل آماده می‌کنند و سپس از طریق تبلیغات جستجو، SEO و غیره، وب‌سایت تقلبی را به نتایج جستجو می‌رسانند.

کاربران می‌بینند که این وب‌سایت را خودشان جستجو کرده‌اند و همچنین در رتبه‌های بالایی قرار دارد و معمولاً سطح احتیاط آن‌ها نسبت به لینک‌های ناشناس بسیار پایین‌تر است.

در آگوست امسال، کاربری هنگام جستجوی Hyperliquid به وب‌سایت تقلبی که در بالای نتایج قرار داشت، وارد شد و در آنجا مجوز مخرب را امضا کرد و در نهایت حدود 550,000 USDC دزدیده شد.

💡 چگونه جلوگیری کنیم: سعی کنید وب‌سایت رسمی را از صفحه رسمی X پروژه وارد کنید؛ اگر در مورد واقعی بودن حساب شک دارید، می‌توانید ابتدا با XHunt حساب رسمی را تأیید کنید و سپس دامنه را بررسی کنید.

2️⃣ تأیید جعلی Discord | مجوز مخرب و سرقت ارز

کلاهبرداران ورودی فیشینگ را به عنوان تأیید هویت عادی Discord جعل می‌کنند.

پس از ورود به گروه، از کاربران خواسته می‌شود که روی Verify کلیک کنند و سپس به یک وب‌سایت ثالث برای اتصال کیف پول منتقل می‌شوند. کل صفحه به نظر می‌رسد که فقط "تأیید هویت" عادی است، در حالی که در واقع به کیف پول Drainer متصل است.

به محض اینکه کاربران متصل شوند و امضا کنند، کلاهبرداران از مجوزهای قبلی کیف پول که در پروتکل‌هایی مانند Morpho و Uniswap باقی مانده است، به طور مستقیم دارایی‌ها را منتقل می‌کنند.

💡 چگونه جلوگیری کنیم: اگر در گروه Verify از شما خواسته شد که کیف پول را متصل کنید یا امضا کنید، ابتدا دامنه و محتوای امضا را تأیید کنید و به طور خودکار روی تأیید کلیک نکنید.

3️⃣ ایمیل‌های جعلی ایردراپ | "شما یک ایردراپ برای دریافت دارید"

کلاهبرداران به طور انبوه ایمیل‌هایی به نظر می‌رسد که از طرف پروژه‌های معتبر ارسال شده‌اند و به شما می‌گویند "شما واجد شرایط ایردراپ هستید"، "توکن‌هایی برای دریافت دارید"، "Claim به زودی به پایان می‌رسد" و لوگو، طراحی و حتی نام فرستنده در ایمیل به شدت شبیه به رسمی است.

پس از کلیک بر روی Claim / Check Eligibility، به یک وب‌سایت جعلی پروژه منتقل می‌شوید که از شما می‌خواهد کیف پول خود را متصل کنید تا ایردراپ را مشاهده کنید.

این وب‌سایت شما را به امضا و مجوز وادار می‌کند و در واقع به Wallet Drainer متصل است؛ برخی حتی به طور مستقیم از شما می‌خواهند که عبارت بازیابی یا کلید خصوصی را وارد کنید.

💡 چگونه جلوگیری کنیم: سعی کنید لینک‌های Claim در ایمیل را مستقیماً کلیک نکنید و همه اطلاعات را از حساب رسمی پروژه X تأیید کنید.

چهار، کلاهبرداری‌های کیف پول / زنجیره‌ای

1️⃣ مسمومیت آدرس | کپی آدرس‌های تاریخی و کلاهبرداری

کلاهبرداران به طور خاص آدرسی را ایجاد می‌کنند که بسیار شبیه به آدرس‌های معمول شما باشد، معمولاً چند رقم اول و آخر تقریباً یکسان است.

سپس آن‌ها مبلغ بسیار کمی به کیف پول شما منتقل می‌کنند، حتی ممکن است 0 U را مستقیماً منتقل کنند، هدف این است که این آدرس تقلبی در سوابق تراکنش زنجیره‌ای شما ظاهر شود.

زمانی که شما در انتقال بعدی خود، اگر عادت دارید که به سادگی از سوابق تاریخی آدرس را کپی کنید و فقط چند رقم اول و آخر را بررسی کنید، به راحتی ممکن است این آدرس تقلبی را به عنوان آدرس معمول خود در نظر بگیرید.

در نهایت متوجه می‌شوید که شما به وضوح "آدرس آشنا را کپی کرده‌اید"، اما پول به کیف پول کلاهبردار منتقل شده است.

💡 چگونه جلوگیری کنیم: برای انتقال، از کد QR استفاده کنید و قبل از انتقال‌های بزرگ، ابتدا مبلغ کمی منتقل کنید؛ از کپی آدرس‌ها از سوابق تاریخی خودداری کنید و هر بار حداقل چند رقم کامل آدرس را بررسی کنید.

2️⃣ شبکه اصلی تقلبی / پل بین زنجیره‌ای تقلبی | Chain ID همه واقعی است

GIWA به طور رسمی Chain ID 9134 را اعلام کرده است، اما شبکه اصلی هنوز به طور رسمی راه‌اندازی نشده و RPC و پل بین زنجیره‌ای رسمی وجود ندارد.

کلاهبرداران از این اختلاف اطلاعات استفاده کرده و یک "GIWA Mainnet" تقلبی را راه‌اندازی کرده‌اند: Chain ID واقعی 9134 را استفاده کرده و با RPC و پل بین زنجیره‌ای تقلبی ترکیب کرده‌اند.

زمانی که کاربران شبکه را به کیف پول خود اضافه می‌کنند، متوجه می‌شوند که Chain ID کاملاً مطابقت دارد و به راحتی ممکن است فکر کنند که این شبکه اصلی رسمی است. در نتیجه، این زنجیره تقلبی به سرعت در جامعه پخش شد و حتی برخی DEX ها به آن متصل شدند و اعتبار آن را بیشتر تقویت کردند.

بسیاری از کاربران با ذهنیت "فرصت‌طلبی"، ETH را به آنچه که به اصطلاح GIWA Mainnet می‌نامیدند منتقل کردند. در نهایت، 1335 آدرس به شبکه اصلی تقلبی حدود 767.65 ETH منتقل کردند که حدود 766.25 ETH توسط کلاهبرداران برداشت شد و خسارت نزدیک به 2 میلیون دلار بود.

💡 چگونه جلوگیری کنیم: قبل از فرصت‌طلبی در زنجیره جدید، فقط به RPC، پل و آدرس قراردادهای موجود در اعلامیه‌های رسمی اکتفا کنید، و Chain ID مطابقت دارد به معنای واقعی بودن نیست.

پنج، سرقت دستگاه / حساب

1️⃣ برنامه‌های مخرب | به‌روزرسانی‌های مسموم پس از انتشار عادی

FomoPeek به عنوان یک ابزار نظارت زنجیره‌ای عادی معرفی می‌شود که نیازی به اتصال کیف پول یا پر کردن عبارت بازیابی ندارد.

کلاهبرداران ابتدا یک نسخه عادی را در App Store منتشر می‌کنند و سپس از طریق KOL و گروه‌های پاداش، دعوت‌نامه‌های زیادی ارسال می‌کنند و با "دانلود و تجربه، 5 U هدیه می‌دهیم"، کاربران واقعی زیادی را جذب می‌کنند.

زمانی که تعداد نصب‌ها افزایش می‌یابد، FomoPeek در به‌روزرسانی‌های بعدی به آرامی کد مخرب را اضافه می‌کند که می‌تواند از آسیب‌پذیری‌های iOS برای خواندن کیف پول، کلید خصوصی و یادداشت‌های حساس در تلفن استفاده کند.

💡 چگونه جلوگیری کنیم: به خاطر چند U پاداش، به سادگی برنامه‌های ناشناس را نصب نکنید؛ کیف پول‌های مهم باید از تلفن‌های روزمره جدا باشند و دستگاه‌هایی که برنامه‌های مشکوک را نصب کرده‌اند نباید همچنان دارایی‌های بزرگ را نگه‌داری کنند. iOS نیز به هیچ وجه ایمن نیست و سیستم و برنامه‌ها باید به‌طور منظم به آخرین نسخه به‌روزرسانی شوند.

2️⃣ سرقت حساب‌های صرافی | جعل مدارک هویتی از طریق شکایت

مهاجمان پیش از این اطلاعات نام، مدارک، شماره تلفن، سوابق معاملاتی و غیره را جمع‌آوری می‌کنند و سپس با جعل ویدیو، چهره AI یا سایر روش‌های مهندسی اجتماعی، به عنوان خود شخص به صرافی درخواست "گم شدن ایمیل" یا "عدم توانایی استفاده از Google Authenticator" و غیره برای بازنشانی موارد امنیتی می‌زنند.

به محض تأیید، کلاهبرداران ممکن است ایمیل و 2FA را به خود تغییر دهند و پیش از آن API، آدرس برداشت یا سایر مجوزهای بلندمدت را ایجاد کنند. حتی اگر کاربر بعداً حساب را بازیابی کند و رمز عبور و تأییدکننده را دوباره تغییر دهد، اگر این مجوزهای پنهان پاک نشوند، دارایی‌ها همچنان ممکن است منتقل شوند.

با افزایش استفاده از AI برای جعل چهره، کلاهبرداری‌های مشابه در سال جاری افزایش یافته است.

💡 چگونه جلوگیری کنیم: به طور منظم API صرافی، لیست سفید برداشت، دستگاه‌های وارد شده و تنظیمات امنیتی را بررسی کنید و در صورت مشاهده هرگونه ناهنجاری، فقط رمز عبور را تغییر ندهید، بلکه مجوزهای مربوطه را نیز پاک کنید.

🌟 در پایان

با مشاهده این موارد، متوجه می‌شوید که بسیاری از کلاهبرداری‌ها واقعاً درخشان نیستند، بلکه مهندسی اجتماعی آن‌ها به اندازه کافی خوب است.

کلاهبرداران از آشنایان، KOL، وب‌سایت‌های رسمی، جلسات، استخدام، فرآیندهای تأیید و سایر صحنه‌های آشنا که شما قبلاً با آن‌ها آشنا هستید، استفاده می‌کنند تا شما را از احتیاط دور کنند و سپس شما را به انجام انتقال، امضا، وارد کردن کد تأیید، دانلود فایل یا اجرای کد وادار کنند.

بنابراین به جای اینکه از خود بخواهید که هرگز اشتباه نکنید، بهتر است که ریسک‌ها را از قبل جدا کنید و هزینه یک اشتباه را به حداقل برسانید.

اول، فرض کنید که همه ممکن است کلاهبردار باشند. حتی اگر آشنا، شریک یا KOL هستند، زمانی که به انتقال و پول مربوط می‌شود، بهتر است از یک کانال دیگر دوباره تأیید کنید و به خاطر "آشنایی با این شخص" از تأیید صرف‌نظر نکنید.

دوم، دستگاه‌ها و دارایی‌ها را جدا کنید. دارایی‌های بزرگ و کیف پول اصلی را تا حد ممکن در دستگاه‌های مستقل نگه دارید و از آن‌ها برای چت روزمره، جلسات، دانلود نرم‌افزار یا اجرای کد استفاده نکنید.

سوم، به لینک‌های ناشناس به طور مستقیم کلیک نکنید. چه از طرف دوستان، KOL یا از جستجوی گوگل باشد، قبل از کلیک، ابتدا دامنه را بررسی کنید، اطلاعیه‌های پروژه را جستجو کنید یا مستقیماً به AI بدهید تا یک بار قضاوت کند.

چهارم، سیستم و نرم‌افزارهای معمول را به روز نگه دارید. iOS، macOS، مرورگرها، کیف پول‌ها و غیره به محض انتشار به‌روزرسانی‌های امنیتی، به سرعت به‌روزرسانی شوند، زیرا بسیاری از حملات از آسیب‌پذیری‌های عمومی استفاده می‌کنند که هنوز توسط کاربران ترمیم نشده‌اند.

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]