أخبار المقالات دليل الحماية سجّل الآن ▶
🛡️

دليل الحماية

سوق العملات الرقمية مفتوح وغير منظم إلى حد بعيد، مما يجعله هدفاً للمحتالين. يغطي هذا الدليل 8 أنواع من الاحتيال الأكثر شيوعاً.

🎣
01

كيفية اكتشاف مواقع التصيد

مواقع التصيد هي صفحات مزيفة تحاكي البورصات أو محافظ العملات الرقمية الشرعية بشكل شبه مثالي. يوزّع المحتالون الروابط عبر إعلانات محركات البحث والبريد الإلكتروني المزيف ووسائل التواصل الاجتماعي.

الأسلوب الأكثر شيوعاً هو إجراء تغييرات طفيفة على اسم النطاق: استبدال الحرف "l" بالرقم "1"، أو إضافة شرطات إضافية، أو استخدام امتداد نطاق مختلف. بعض صفحات التصيد المتقدمة تمتلك شهادات HTTPS صالحة.

أفضل دفاع هو الوصول إلى البورصة فقط عبر الإشارات المرجعية التي أنشأتها بنفسك، وليس عبر النقر على الروابط.

⚠️ كيفية الحماية
  • ادخل إلى البورصات فقط عبر الإشارات المرجعية — لا تنقر على الروابط في رسائل البريد الإلكتروني
  • تحقق بعناية من عنوان URL الكامل بحثاً عن أخطاء إملائية
  • استخدم مدير كلمات المرور — لن يملأ البيانات تلقائياً على نطاق خاطئ
  • لا تثق بنتائج البحث المدفوعة — اكتب عنوان URL يدوياً
🤖
02

احتيال الدعم العملاء المزيف

يتنكر المحتالون في Telegram وTwitter/X وDiscord كدعم رسمي لبورصات التشفير ويتواصلون مع المستخدمين بشكل استباقي. سيناريو شائع: تنشر سؤالاً في مجتمع رسمي وفي غضون دقائق يراسلك "موظف" برسالة خاصة.

الهدف النهائي دائماً هو انتزاع عبارة الاسترداد أو المفتاح الخاص، أو جعلك تحوّل أموالاً إلى عنوان "للتحقق". لن يبدأ الدعم الحقيقي أبداً بإرسال رسائل خاصة ولن يطلب كلمة المرور.

نوع آخر هو احتيال "مشاركة الشاشة": يطلب العميل المزيف تثبيت برنامج تحكم عن بعد لـ"إصلاح" مشكلتك ثم يحوّل أصولك.

⚠️ كيفية الحماية
  • الدعم الحقيقي لا يبدأ أبداً بإرسال رسائل — تجاهل أي شخص يتواصل معك أولاً
  • لا تشارك أبداً عبارة الاسترداد أو المفتاح الخاص أو رموز المصادقة الثنائية مع أي شخص
  • قدّم طلبات الدعم فقط عبر النظام الرسمي داخل التطبيق
  • لا تثبّت أي برامج تحكم عن بعد يوصي بها شخص يدّعي أنه من الدعم
💰
03

مخططات بونزي عالية العائد

تعد المخططات عالية العائد بعوائد يومية ثابتة بنسبة 1-5%، مدّعيةً استخدام "روبوتات المراجحة" أو "الاستراتيجيات الكمية". في الواقع هذه مخططات بونزي: يُدفع للمستثمرين الأوائل من أموال المستثمرين الجدد حتى ينهار المخطط.

علامات تحذيرية نموذجية: عوائد مستقرة بشكل مريب، عدم إمكانية سحب رأس المال بحرية، اشتراط إحالة أعضاء جدد، فريق مجهول أو غامض، لا سجلات تداول قابلة للتحقق.

في مجال العملات الرقمية، تظهر مخططات بونزي في أشكال عديدة: مجمعات السيولة DeFi ذات "APY عالي"، "استضافة" أجهزة التعدين، منصات "تداول الذكاء الاصطناعي".

⚠️ كيفية الحماية
  • يجب التعامل مع أي مشروع يعد بـ"عوائد عالية ومستقرة" بتشكك شديد
  • اشتراط إحالة الأعضاء لفتح عمليات السحب هو علامة كلاسيكية لمخطط بونزي
  • لا تودع أموالاً في منصة لا تملك سجلات تداول قابلة للتدقيق
  • ابحث عن اسم المشروع + "احتيال" أو "مراجعات"
🎁
04

إسقاطات جوية وهدايا وهمية

تستدرج عمليات احتيال الإسقاطات الجوية المزيفة الضحايا بعرض "اربط محفظتك للحصول على رموز مجانية". عند الربط والتوقيع على المعاملة، فأنت في الواقع تفوّض عقداً خبيثاً يُفرّغ محفظتك.

عمليات احتيال "هبة المشاهير" شائعة أيضاً: منشورات مزيفة من إيلون ماسك أو CZ تعد بـ"أرسل 1 BTC، احصل على 2". خسر الضحايا مئات الملايين من الدولارات.

⚠️ كيفية الحماية
  • لا ترسل أبداً عملات مشفرة إلى أي عنوان يعد بـ"إرجاع ضعف المبلغ" — بلا استثناء
  • اقرأ بعناية ما تفوّضه قبل ربط محفظتك بأي موقع
  • استخدم محفظة مخصصة برصيد ضئيل عند تجربة مشاريع جديدة
  • تحقق من معلومات الإسقاط الجوي فقط عبر Discord الرسمي أو حساب تويتر الموثق للمشروع
🏃
05

مخاطر احتيال البورصات (rug pull)

يحدث احتيال البورصة عندما يختفي مشغلو المنصة بأموال المستخدمين. يحدث هذا عادةً في البورصات الصغيرة غير المنظمة. النمط: تجذب المنصة الودائع بمكافآت عالية ← تدخل عمليات السحب في "صيانة" ← يختفي الموقع.

كان انهيار FTX (نوفمبر 2022) أحد أكبر كوارث البورصات في التاريخ، مع اختلاس أكثر من 10 مليار دولار من أموال المستخدمين. ذكّر هذا بأن اختيار البورصات المنظمة ذات إثبات الاحتياطيات أمر ضروري.

تخضع البورصات الكبرى مثل Binance وOKX وBybit وBitget لعمليات تدقيق من طرف ثالث وتنشر إثباتات الاحتياطيات وتعمل لسنوات — وهي الخيارات الأكثر أماناً.

⚠️ كيفية الحماية
  • خزّن الأموال الكبيرة فقط في بورصات كبرى ومنظمة ذات تاريخ تشغيلي متعدد السنوات
  • تحقق دورياً من أن بورصتك تنشر إثبات احتياطيات قابلاً للتحقق
  • تنويع المنصات — لا تضع كل أصولك في بورصة واحدة
  • احذر من مكافآت إيداع مرتفعة بشكل غير عادي أو رسوم شبه معدومة

اختر بورصة منظّمة — خط دفاعك الأول

تخضع البورصات الكبرى مثل Binance وOKX وBybit لتراخيص في دول متعددة وتنشر إثباتات الاحتياطيات وتعمل بشفافية. اختيار منصة موثوقة هو الطريقة الأكثر فعالية لتجنب الاحتيال.

قارن البورصات الآمنة →
🔑
06

أمان المفتاح الخاص والمحافظ المادية

"ليست مفاتيحك، ليست عملاتك." عبارة الاسترداد (12 أو 24 كلمة) تُنشئ كل مفاتيحك الخاصة — من يمتلكها يتحكم في محفظتك بالكامل.

للمبالغ الكبيرة، المحفظة المادية (Ledger وTrezor) هي أأمن طريقة للتخزين. المفاتيح الخاصة مخزنة في شريحة غير متصلة بالإنترنت وتبقى آمنة حتى لو أُصيب جهاز الكمبيوتر.

يجب نسخ عبارة الاسترداد احتياطياً بالطريقة المادية — مكتوبة بخط اليد أو منقوشة على معدن. لا تصوّرها أبداً ولا تخزّنها في السحابة.

⚠️ كيفية الحماية
  • احتفظ بعبارة الاسترداد بشكل مادي فقط — لا ترفعها إلى أي بيئة متصلة بالإنترنت
  • احتفظ بنسختين على الأقل في أماكن مادية منفصلة
  • للمبالغ الكبيرة، استخدم محفظة مادية (Ledger أو Trezor)
  • حافظ على تحديث البرنامج الثابت واشترِ الأجهزة من المتجر الرسمي فقط
🔐
07

إعداد المصادقة الثنائية (2FA)

تضيف المصادقة الثنائية (2FA) طبقة ثانية من الحماية. حتى لو تعرّضت كلمة المرور للاختراق، لا يستطيع المهاجم تسجيل الدخول بدون العامل الثاني.

استخدم Google Authenticator أو Authy أو مفتاح أمان مادياً (YubiKey). تجنّب 2FA عبر الرسائل القصيرة — يمكن للمهاجمين إجراء هجوم SIM Swap لنقل رقمك إلى جهازهم.

عند إعداد 2FA، احفظ رموز الاسترداد بشكل مادي. بدونها، إذا فقدت هاتفك، قد يكون الوصول إلى حسابك مفقوداً إلى الأبد.

⚠️ كيفية الحماية
  • فعّل 2FA على جميع حسابات البورصة — فضّل تطبيق Authenticator على الرسائل القصيرة
  • احفظ رموز الاسترداد بشكل مادي مثل عبارة الاسترداد
  • فكّر في YubiKey للحسابات الرئيسية — أعلى مستوى أمان
  • انقل دائماً 2FA قبل تغيير هاتفك
08

مخاطر تسرّب مفاتيح API

تسمح مفاتيح API لبرامج طرف ثالث بالوصول إلى حسابك. إذا تسرّب مفتاح أو تم تكوينه بصلاحيات زائدة، يمكن للمهاجم تداول الأصول نيابةً عنك أو سحبها.

يلصق كثيرون مفاتيح API في أدوات غير موثوقة أو يُضمّنونها في مستودعات عامة (GitHub). تجدها الماسحات التلقائية في غضون دقائق.

أفضل الممارسات: أقل الصلاحيات الضرورية (لا تُفعّل السحب أبداً)، تقييد عنوان IP، التناوب الدوري، وعدم تضمين المفاتيح في الكود.

⚠️ كيفية الحماية
  • لا تمنح أبداً إذن "السحب" عند إنشاء مفاتيح API
  • قيّد المفاتيح بقائمة IP بيضاء محددة
  • لا تنقل مفاتيح API بنص عادي عبر المستودعات أو المحادثات
  • دوّر مفاتيح API كل 3 أشهر واحذف القديمة غير المستخدمة فوراً
🛡️

ابدأ رحلتك في العملات الرقمية بالطريقة الصحيحة

التسجيل في بورصة منظّمة كبرى وإكمال التحقق من الهوية وتفعيل المصادقة الثنائية هي الخطوات الثلاث الأساسية للحماية. جمع Cex101 مقارنة شاملة لأبرز البورصات العالمية.

عرض البورصات الموصى بها