هرقدر یک شهر بزرگتر و پرزرقوبرقتر میشود، جیببرهایش هم حرفهایتر میشوند. بازار ارزهای دیجیتال هم دقیقا همینطور است. برآورد میشود کلاهبرداران در سال ۲۰۲۵ بیش از ۱۷ میلیارد دلار رمزارز از قربانیان دریافت کرده باشند.
تلههای سارقان با ورود هوش مصنوعی چنان واقعی شده که تشخیص آنها دیگر به این راحتیها نیست. در این مطلب میبینیم که شکارچیان ارز دیجیتال از چه شیوههایی استفاده میکنند، چه کسانی بیشتر در معرض خطرند و برای حفظ سرمایهتان باید چه کار کنید.
چرا کلاهبرداریهای رمزارزی پیچیدهتر شدهاند؟
بازار جهانی رمزارزها در زمان نگارش این مطلب، بیش از دو تریلیون دلار ارزش دارد و صدها میلیون نفر در سراسر جهان داراییهای دیجیتال دارند. دیگر فقط خورههای تکنولوژی نیستند که بیتکوین میخرند و حتی دولتها و صندوقهای سرمایهگذاری هم وارد این بازار مکاره شدهاند.
با وجود مزایایی که کریپتو دارد، نبود نهاد ناظر مرکزی و غیرقابل برگشت بودن تراکنشها این فضا را به بهشتی برای کلاهبرداران تبدیل کرده است. تنها در سال گذشتهی میلادی، میلیاردها دلار از سرمایه کاربران نه به خاطر هک شبکههای بلاکچین، بلکه به خاطر فریب خوردن افراد به جیب کلاهبرداران رفته است.
اگر فکر میکنید آنقدر باهوش هستید که هیچوقت سرتان کلاه نمیرود، همان کسی هستید که کلاهبرداران دنبالش میگردند.
کلاهبرداران حالا دیگر به روشهای قدیمی تکیه نمیکنند؛ آنها با استفاده از هوش مصنوعی، مهندسی اجتماعی و ابزارهای پیچیده، حتی کاربران محتاط را هم فریب میدهند.
رایجترین کلاهبرداریهای رمزارزی در سال ۲۰۲۶
کلاهبرداری در بازار ارز دیجیتال به یک صنعت سازمانیافته تبدیل شده که در آن مجرمان از هوش مصنوعی، هویتهای ساختگی و حتی شبکههای پیچیده برای پولشویی بهره میبرند. در ادامه ۹ روش اصلی کلاهبرداری کریپتو مرور میکنیم که جیب کاربران را خالی میکند.
دیپفیک با هوش مصنوعی (AI Deepfake)
گاهی ویدیوهایی از چهرههای سرشناس و معتبر در شبکههای اجتماعی پخش میشود که در آن از یک فرصت بینظیر برای دریافت سرمایهگذاری صحبت میکنند. صدا، حرکت لبها و حتی جزئیات چهره کاملاً واقعی به نظر میرسند؛ اما محتوای ویدیو چیزی جز «دیپفیک» ساختهشده توسط هوش مصنوعی نیست.
گاهی این ویدیوها به صورت زنده از یوتیوب یا پلتفرمهای دیگر پخش میشود و از مخاطبان میخواهد مقداری رمزارز به یک آدرس مشخص بفرستند تا چند برابر آن را پس بگیرند. بدیهی است که پس از ارسال رمزارز، دیگر اثری از دارایی خود نخواهید دید.
پرواربندی یا کلاهبرداری عاشقانه (Pig Butchering Scam)
وقتی کسی که داریم عاشقش میشیم، اصلا وجود خارجی نداره!
در این روش کلاهبردار در شبکههای اجتماعی یا برنامههای دوستیابی سر صحبت را با قربانی باز میکند. سپس هفتهها صحبت میکند تا اعتمادش را جلب کند. در میان صحبتهای روزمره از سود فوقالعادهای که در یک پلتفرم سرمایهگذاری جدید به دست آورده میگوید. شما ترغیب میشوید که با مبلغ کمی شروع کنید. پلتفرم هم اجازه میدهد آن سود کم را برداشت کنید. حالا که مطمئن شدهاید، تمام پساندازتان را وارد سیستم میکنید. اینجاست که پلتفرم مسدود میشود، دوست مجازی شما غیب شده و شما میمانید و پولی که دیگر هرگز برنمیگردد. کلاهبردار طعمه را با محبت و سودهای کوچک پروار کرده و در نهایت ضربه اصلی را زده است.
طرح سرمایهگذاری ساختگی
داستان همیشه با یک پیام ساده شروع میشود؛ فردی که خود را مشاور یا مدیر سرمایهگذاری معرفی میکند، ادعا میکند فرمول طلایی کسب سودهای نجومی و بدون ریسک را در اختیار دارد. آنها وبسایتها و اپلیکیشنهایی با ظاهر بسیار شیک و نمودارهای زنده طراحی میکنند که نشان میدهد دارایی شما هر روز در حال رشد است.
در دفعات اول به شما اجازه میدهند بخش کوچکی از سود را برداشت کنید تا اعتمادتان جلب شود، اما به محض اینکه مبلغ بزرگی را وارد سیستم کردید، حساب مسدود میشود. برای برداشت پول هم از شما درخواست پرداخت هزینههای اضافی مانند «مالیات تراکنش» یا «کارمزد آزادسازی» میکنند؛ هزینههایی که پرداخت آنها نیز هیچ کمکی به بازگشت پولتان نخواهد کرد.
راگپول یا خالی کردن صندوق (Rug Pulls)
کلاهبرداری راگ پول بیشتر در پروژههای نوپا و اصطلاحاً «میمکوینها» رخ میدهد. کلاهبرداران با تبلیغات گسترده در شبکههای اجتماعی و کانالهای تلگرامی، هیجان شدیدی پیرامون یک توکن جدید ایجاد میکنند. قیمت توکن به طور ساختگی هر روز بالاتر میرود و کاربران به امید رشد هنگفت، اقدام به خرید توکن میکنند. سازندگان پروژه بعد از رسیدن به قیمت مورد نظر تمام نقدینگی توکن را از صرافیهای غیرمتمرکز بیرون کشیده و ناپدید میشوند. در این حالت سرمایهگذاران میمانند و توکن بیارزش که هیچکس خریدارش نیست.
فیشینگ رمزارزی (Crypto Phishing)
فیشینگ قدیمیترین شگرد دنیای دیجیتال است که در بازار کریپتو بازطراحی شده است. شما ایمیل یا پیامکی دریافت میکنید که ظاهراً از طرف صرافی یا کیف پول ارز دیجیتال ارسال شده است. در پیام آمده که حساب شما به دلیل مسائل امنیتی مسدود شده و باید فوراً از طریق لینک زیر وارد شوید. با کلیک روی لینک، وارد صفحهای میشوید که از نظر ظاهری با والت رمزارز یا سایت صرافی مو نمیزند. به محض اینکه اطلاعات ورود یا «عبارت بازیابی» (Seed Phrase) را وارد کنید، دسترسی کامل کیف پول خود را به سارقان هدیه دادهاید.
عبارت بازیابی کیف پول مانند رمز کارت بانکیتان است. هیچ صرافی، پشتیبان فنی یا پلتفرم معتبری از شما نمیخواهد این عبارت را در اختیارش بگذارید.
هدایای رمزارزی جعلی
گاهی صفحات جعلی در شبکههای اجتماعی یا کانالهای تلگرامی ادعا میکنند که به مناسبت یک رویداد خاص، در حال توزیع رمزارز رایگان هستند. شرط شرکت در این مسابقه چیست؟ ابتدا باید مقدار کمی رمزارز به آدرس اعلامشده بفرستید تا کیف پول شما تأیید شود و سپس چند برابر آن را دریافت کنید. این طرحها با ایجاد حس اضطرار (مثلاً فقط برای ۱۰۰ نفر اول) فرصت فکر کردن را از قربانی میگیرند.
طرحهای پامپ و دامپ (Pump-and-Dump)
پامپ اند دامپ (Pump and Dump) یعنی چی و کلاهبردارها چطور فریبمان میدهند؟
در این بازی گروهی از افراد تأثیرگذار یا کانالهای سیگنالدهی، کمپین تبلیغاتی گستردهای روی یک رمزارز کمارزش و گمنام راه میاندازند. با هجوم خریدارانِ بیخبر، قیمت رمزارز به سرعت بالا میرود (پامپ). به محض اینکه قیمت به اوج رسید، کلاهبرداران که از قبل مقدار زیادی از این رمزارز را با قیمت ناچیز خریده بودند، دارایی خود را به یکباره میفروشند (دامپ). با این کار قیمت رمزارز سقوط آزاد میکند و خریداران جدید با ضررهای هنگفت تنها میمانند.
والت درینر (Wallet Drainer)
این ابزارها کدهای مخربی هستند که در سایتهای جعلی، ایردراپهای قلابی یا افزونههای مخرب پنهان شدهاند. تفاوت این روش با فیشینگ سنتی در این است که سارق از شما عبارت بازیابی را نمیخواهد؛ بلکه از شما میخواهد کیف پول خود را به سایت متصل کرده و یک تراکنش مبهم را تأیید کنید. با امضای یک تراکنش یا پیام مخرب ممکن است به قرارداد اجازه دهید مقدار زیادی از یک توکن، تمام موجودی همان توکن یا NFTهای یک مجموعه را منتقل کند. بعضی والتدرینرها نیز با گرفتن چند مجوز، بخشهای مختلف دارایی کیف پول را تخلیه میکنند.
کلاهبرداریهای انافتی و متاورس
بازار «داراییهای دیجیتال بیهمتا» (NFT) نیز از این آسیبها در امان نیست. فروش کپیهای بیارزش از آثار هنری معروف، فروشگاههای جعلی در متاورس و پروژههای انافتی بیارزش از نمونههای رایج در این حوزه هستند.
نشانههای خطر؛ چگونه رد کلاهبرداری را شناسایی کنیم؟
بازار رمزارزها قوانین خاص خود را دارد، اما اصول روانشناسی کلاهبرداری در همه جا یکسان است. اگر با نشانههای زیر مواجه شدید، بدانید که پای کلاهبرداری در میان است:
- وعده سودهای تضمینی و بدون ریسک: ذات بازار رمزارزها با نوسان گره خورده است. هر جا کلمه «سود تضمینی» را شنیدید، بدانید که با یک دام روبهرو هستید.
- اصرار برای تصمیمگیری سریع: جملاتی مانند «فقط تا پایان امشب فرصت دارید» یا «ظرفیت محدود است»، تکنیک روانی است که فرصت فکر کردن و تحقیق را از شما میگیرد.
- درخواست واریز وجه برای برداشت سود: هیچ پلتفرم مالی معتبری از شما نمیخواهد برای دریافت پولی که متعلق به خودتان است، ابتدا وجه دیگری واریز کنید.
- فقدان اطلاعات شفاف درباره تیم پروژه: پروژههای معتبر کدهای خود را به صورت متنباز منتشر میکنند و اعضای تیم توسعهدهنده آنها مشخص و قابل رهگیری هستند.
- دریافت پیام از افراد ناشناس: هیچ شرکت سرمایهگذاری معتبری در دایرکت اینستاگرام، تلگرام یا ایکس به شما پیشنهاد همکاری برای میلیونر شدن نمیدهد.
- درخواست عبارت بازیابی: واضحترین نشانهی کلاهبرداری یک پروژه یا گروه درخواست افشای کلمات بازیابی یا رمز عبورتان است.
- توکن بلااستفاده: وقتی میخواهید روی یک ارز سرمایهگذاری کنید، بپرسید: «این ارز چه مشکلی را حل میکند؟» اگر جواب فقط این بود که «قراره قیمتش بره بالا»، دورش را خط بکشید.
چگونه از داراییهای خود محافظت کنیم؟
دانستن روشهای کلاهبرداران نیمی از راه است. نیمهی دیگر، رعایت اصول سادهای است که شما را از این تلهها دور نگه میدارد:
- سواد دیجیتال خود را بالا ببرید:قبل از اینکه پولی وارد این بازار کنید، مفاهیم اولیه را یاد بگیرید. تفاوت صرافی و کیف پول چیست؟ قرارداد هوشمند چطور کار میکند؟ هرچه بیشتر بدانید، فریب دادنتان سختتر میشود.
- داراییها را تقسیم کنید: پولهای روزمره و کمارزش خود را برای ترید در کیفپول گرم نگه دارید، اما سرمایهی اصلی را به کیف پول جداگانه و ترجیحاً سختافزاری منتقل کنید.
- تایید هویت دو مرحلهای (2FA) را فعال کنید:برای تمام حسابهای مالیتان «تایید دو مرحلهای» را با استفاده از اپلیکیشنهایی مثل گوگل Authenticator فعال کنید. این کار یک لایهی امنیتی قوی ایجاد میکند تا حتی اگر کسی رمز عبورتان را پیدا کرد، نتواند وارد حسابتان شود.
- بررسی دقیق آدرس وبسایتها: کلاهبرداران گاهی صفحات جعلی میسازند که فقط یک حرف با آدرس سایت اصلی تفاوت دارد. پس آدرس صرافی را یک بار برای همیشه در مرورگر خود بوکمارک کنید و هرگز از طریق لینکهای ارسالی وارد حسابتان نشوید.
- با غریبههای مهربان معامله نکنید: اگر کسی در اینستاگرام به شما پیام داد و خواست راه و چاه پولدار شدن در بازار کریپتو را به شما یاد بدهد، فوراً بلاکش کنید.
اگر فریب خوردیم چه کنیم؟
اگر متوجه شدید در دام افتادهاید، اولین و مهمترین کار این است که باقیمانده داراییها را به یک کیف پول کاملاً جدید منتقل کنید. سپس ارتباط خود را با کلاهبردار کاملاً قطع کنید. آنها گاهی پس از سرقت در لباس «شرکت بازیابی سرمایه» دوباره سراغتان میآیند با این ادعا که ما هکر هستیم و با دریافت مبلغی، پول شما را پس میگیریم. هدفشان کلاهبرداری مجدد از شماست و نباید پولی به آنها بدهید.
در ادامه تمام مدارک (اسکرینشات از چتها، آدرس کیف پول کلاهبردار، رسید تراکنشها) را جمعآوری کرده و در اختیار صرافی یا پلیس فتا قرار دهید. هرچند به دلیل ماهیت غیرمتمرکز بلاکچین، احتمال برگرداندن پول تضمینشده نیست و در بسیاری از پروندهها دشوار است؛ اما گزارش شما میتواند به شناسایی شبکههای کلاهبرداری کمک کرده و از افتادن دیگران در این دام جلوگیری کند.
کلام آخر
دنیای ارز دیجیتال میدان مینی است که با دخالت هوش مصنوعی و ترفندهای جدید کلاهبرداران، از همیشه خطرناکتر شده است. امنترین راه برای بقا این است که عبارت بازیابی را محرمانه نگه دارید، سرمایهی اصلی را به کیف پول سرد منتقل کنید، پیشنهادهای وسوسهانگیز را نادیده بگیرید و تراکنشهای ناشناس را هرگز تایید نکنید. اگر شما هم تجربهای از کلاهبرداری رمزارزی داشتهاید یا نکتهای برای در امان ماندن از شکارچیان سراغ دارید، حتماً در بخش نظرات با ما و دیگر خوانندگان به اشتراک بگذارید.
پرسشهای متداول
-
مهمترین نشانههای یک پروژه کلاهبرداری رمزارزی چیست؟
وعدهی سود قطعی و بدون ریسک، پیشنهاد ناگهانی از سوی غریبهها، فشار برای تصمیمگیری فوری، درخواست اطلاعات شخصی و شفافنبودن هویت تیم از مهمترین زنگ خطرهای کلاهبرداری هستند.
-
روش امن شرکت در ایردراپ چیست؟
والت اصلی را به سایتهای ناشناس برای دریافت ایردراپ متصل نکنید. برای این کار، فقط از یک کیف پول تستی استفاده کنید.
-
در صورت فریب خوردن، چگونه سرمایه خود را برگردانیم؟
بازگرداندن رمزارز سرقتی بسیار دشوار است؛ اما باید سریعاً اسکرینشات و رسید تراکنشها را جمعآوری کرده و شکایت را از طریق صرافی و پلیس فتا پیگیری کنید.
-
آیا نگهداری ارز دیجیتال در صرافیها امن است؟
صرافیها برای معامله روزانه مناسباند، نه نگهداری طولانیمدت. برای امنیت بیشتر و در امان ماندن از هک یا مسدودی، سرمایهی اصلی را به کیف پول سرد منتقل کنید.
-
اتصال کیف پول دیجیتال به سایتها چه خطری دارد؟
با تایید قراردادهای هوشمند ناشناس، ممکن است ناخواسته مجوز برداشت تمام موجودی را به کلاهبرداران بدهید. همیشه پیش از تایید تراکنش، سطح دسترسی درخواستی را با دقت بخوانید.
-
طرح پانزی در ارزهای دیجیتال چگونه کار میکند؟
پلتفرمهای پانزی با ظاهری فریبنده، وعده سود ثابت میدهند. آنها سود کاربران قدیمی را از جیب سرمایهگذاران جدید میپردازند و در نهایت با جمعآوری تمام پولها ناپدید میشوند.
-
امنترین روش تایید هویت دو مرحلهای (2FA) کدام است؟
در صورت پشتیبانی صرافی، Passkey یا کلید امنیتی فیزیکی گزینهی قویتری است. پس از آن، اپلیکیشنهای تولید کد مانند Google Authenticator انتخاب مناسبی هستند. پیامک نسبت به این روشها آسیبپذیرتر است، اما همچنان از نداشتن تأیید دومرحلهای بهتر است.
-
چطور از جعلی نبودن لینک صرافی مطمئن شویم؟
مطمئنترین راه این است که آدرس اصلی را بوکمارک کرده و روی لینکهای ناشناس کلیک نکنید. همیشه آدرس سایت را حرفبهحرف بررسی کنید تا گرفتار فیشینگ با املای مشابه نشوید.

یک پاسخ
|
سلام وقت بخیر لطفاً در برنامه «بله » هم فعالیت کنید