بیت کوین تقلبی چیست و چطور آن را تشخیص دهیم؟

بیت کوین انقلابی در صنعت پرداخت الکترونیک است که طی کمتر از دو دهه توانست بر سر زبانها بیفتد و در فهرست ده دارایی برتر دنیا از نظر ارزش بازار قرار بگیرد. بسیاری افراد از بیت کوین برای انجام پرداختهای سریع و بینالمللی استفاده میکنند و بسیاری هم آن را مثل طلا بهعنوان ذخیره ارزش و گزینه سرمایهگذاری در نظر میگیرند. بااینهمه، شهرت و محبوبیت بیت کوین توجه کلاهبردارها را هم به خودش جلب کرده است. انواع و اقسام طرحهای کلاهبرداری با بیت کوین تقلبی انجام میشوند؛ همین مسئله، رعایت نکات امنیتی در جهان شگفتانگیز بیت کوین و ارزهای دیجیتال را به یک ضرورت تبدیل کرده است. اما بیت کوین تقلبی چیست و چطور میتوانیم آن را تشخیص دهیم، قبل از اینکه موجودی حسابمان را خالی کند؟! در ادامه این مقاله، هر آنچه را که لازم است در مورد بیت کوین تقلبی و روشهای شناسایی بیت کوین تقلبی بدانید، به شما خواهیم گفت.
بیت کوین تقلبی چیست؟
بیت کوین تقلبی به هر دارایی یا طرح دیجیتالی گفته میشود که بهشکل فریبکارانه شبیه به بیت کوین واقعی نشان داده میشود تا کاربران را گمراه کند. ساختار بلاک چین بیت کوین قابل کپی کردن نیست و خود بیت کوین نمیتواند جعل شود؛ اما کلاهبردارها میتوانند با روشهای متنوعی قربانیانشان را فریب دهند تا برای آنها بیت کوین یا پول ارسال کنند. این روشها میتوانند شامل کیفپولهای جعلی، سایتها و صرافیهای ساختگی، توکنهایی با نامهای مشابه بیت کوین یا نمایش تراکنشهای ساختگی باشند که هیچ پشتوانه واقعی ندارند.
یکی از مطالعات شرکت چینالیسیس (Chainalysis) نشان میدهد هر سال میلیاردها دلار کلاهبرداری فقط با تراکنشهای مرتبط با بیت کوین تقلبی انجام میشود. این تراکنشها ممکن است از طریق کوینهای جعلی انجام شوند یا بیت کوینهایی باشند که سرمایهگذاران فریبخورده به کیف پول کلاهبردارها ارسال میکنند. در هر دو حالت، امکان بازگشت تراکنش و بازیابی سرمایه از دسترفته وجود ندارد؛ زیرا تراکنشهای بلاکچین قابلبازگشت نیستند و هیچ نهاد واسطی مثل بیمه یا بانک مرکزی برای جبران خسارت وجود ندارد.

به همین دلیل، تنها راه مؤثر برای دفاع این است که چشم و گوشمان را به هر نوع کلاهبرداری بیت کوین تقلبی باز کنیم، یعنی نسبت به روشهای مختلف کلاهبرداری و نشانههای هشداردهنده آگاهی کامل داشته باشیم و منابع و تراکنشهای بیت کوین را در مرورگرهای معتبر بهدقت رصد کنیم. آگاهی از روشهای کلاهبرداری بیت کوین تقلبی میتواند جلوی ضررهای سنگین سرمایهگذارها و کاربران را بگیرد.
کلاهبرداری بیت کوین تقلبی به روش وبسایت و صرافی جعلی
یکی از روشهای سرقت بیت کوین کاربران، ایجاد وبسایتها و پلتفرمهای جعلی برای ترید ارز دیجیتال است. کلاهبردارها ممکن است وبسایتی با نام و ظاهر مشابه صرافیهای معتبر بسازند و قربانیان خود را از طریق لینکهای آلوده به آن وبسایتها بکشانند. این لینکهای آلوده اغلب با ایمیلها و پیامهای فیشینگ منتشر میشوند.
در حمله فیشینگ (Phishing)، هدف اصلی فریب کاربر است تا خودش اطلاعات حساس حساباش را در اختیار مهاجم قرار دهد. کلاهبردار اغلب با پیامها و ایمیلهایی که حس فوریت ایجاد میکنند، کاربر را تحت فشار میگذارد تا بدون دقت و بررسی بیشتر روی لینک آلوده کلیک کند. این پیامها ممکن است در قالب هشدار امنیتی جعلی، تأیید تراکنش ساختگی یا پیشنهاد یک پاداش محدود ارسال شده باشند. پس مراقب پیامهایی مثل «فرصت طلایی بیت کوین رایگان!» یا «اگه الان کلیک نکنی، شانست رو از دست میدی!» باشید.
پس از کلیک، صفحهای که کاربر وارد آن میشود کاملاً شبیه به صرافی اصلی است؛ اما فرم ورود یا بخش بازیابی رمز عبور در واقع اطلاعات را بهطور مستقیم برای مهاجم ارسال میکند. بهمحض وارد شدن دادهها، کلاهبردار میتواند وارد حساب واقعی کاربر شود و موجودی او را تخلیه کند.

همچنین، کلاهبردارها ممکن است با ساخت صرافی جعلی ادعا کند که بیت کوین را با قیمتی بسیار رقابتی و ارزان نسبت به قیمت بازار میفروشند. پس از اینکه قربانی به وبسایت و صرافی جعلی هدایت شد و کیف پولاش را به وبسایت متصل کرد، کار تمام است؛ سرمایه یا اطلاعات خصوصی کیف پول کاربر توسط کلاهبردار ربوده میشود و دارایی او به سرقت میرود.
روش شناسایی صرافی جعلی
برای اینکه در دام صرافیهای جعلی نیفتید، این نکات را حتماً رعایت کنید:
- همیشه URL وبسایت را بررسی کنید. مطمئن شوید آدرس سایت دقیقاً همان چیزی است که صرافی معتبر و اصلی اعلام کرده است. سایتهای جعلی اغلب از کوچکترین تغییر در کاراکترها یا پسوند آدرس استفاده میکنند؛ مثلاً، کلاهبردارها ممکن است بهجای صرافی معتبر نوبیتکس با آدرس صحیح nobitex.ir، از آدرسهای nobitex.com یا nobiitex.ir با تغییرات بسیار کوچک استفاده کنند.
- سایت صرافی را بوکمارک کنید. بهجای کلیک روی لینکهای ناشناس در ایمیل یا پیامها در شبکههای اجتماعی، مستقیماً از طریق مرورگر یا جستجوی معتبر، سایت را باز کنید. همچنین، تحت هیچ شرایطی کیف پولتان را به وبسایتهای مشکوک متصل نکنید.
- هشدارهای فوریت و پیامهای مشکوک را جدی نگیرید. هر پیامی حاوی پیشنهاد «بیت کوین رایگان» یا تخفیف غیرمعمول بیت کوین که برای اقدام سریع فشار ایجاد میکند، میتواند مشکوک باشد. پیش از هر اقدام ناگهانی، اندکی صبر کنید و صحت خبر دریافتشده را از طریق منابع معتبر مثل وبلاگ خبری نوبیتکس بررسی کنید.
- احراز هویت دومرحلهای (2FA) حساب صرافی خود را فعال کنید. احراز هویت دو مرحلهای یک دیوار امنیتی جدید و محکم برای حساب شما به شمار میرود.
- اطلاعات حیاتی خود را برای هیچکس ارسال نکنید. تحت هیچ شرایطی اطلاعات مهم مثل رمز عبور یای کلید خصوصی خود را در ایمیلها یا پیامها وارد نکنید، حتی اگر طرف مقابل ادعا میکند از پشتیبانی صرافی یا کیف پول با شما تماس گرفته است.
کلاهبرداری توکن جعلی با سواستفاده از نام بیت کوین
ساخت توکنهای جعلی با سواستفاده از نام بیت کوین یکی دیگر از روشهای کلاهبرداری در دنیای ارزهای دیجیتال هستند. در این روش، کلاهبردارها توکنهایی مثل BitcoinsX یا BTC Plus ایجاد میکنند که نام یا نماد اختصاری آنها شباهت زیادی به نام بیت کوین دارد. هدف از این کار، فریب قربانیها برای سرمایهگذاری روی توکنهایی است که هیچ ارزشی ندارند و حتی روی شبکه اصلی بیت کوین هم ساخته نشدهاند.
اغلب این توکنها در قالب طرحهای پانزی یا هرمی با وعده سود تضمینی یا تبلیغات وسوسهکننده عرضه میشوند. بهعنوان یک قاعده کلی، به هر طرح سرمایهگذاری که با وعده سود کلان و ریسک بسیار کم فعالیت میکند، مشکوک باشید! بازار کریپتو پر از نوسان است و هیچ پروژه واقعی و ارزشمندی در دنیای کریپتو بدون ریسک و با تضمین سود زیاد کار نمیکند.
همچنین، بسیاری از توکنهای جعلی با وعده برنامههای ایردراپ یا ایجاد حس فومو (ترس از دست دادن فرصت) کاربران را بهسرعت وارد سرمایهگذاری میکنند، بدون اینکه افراد فرصتی برای بررسی واقعی ارزش یا مشروعیت توکن داشته باشند. سواستفاده از نام بیت کوین باعث میشود قربانیان تصمیمهای شتابزده بگیرند و سرمایه خود را از دست بدهند.
روش شناسایی توکن جعلی
نکات زیر را برای دوری از توکنهای جعلی در قالب نام بیت کوین در نظر داشته باشید:
- به هیچ پروژهای با سود تضمینی بالا اعتماد نکنید. هیچکس نمیتواند در بازارهای ناپایدار کریپتو سود تضمینشده به شما بدهد.
- وایت پیپر توکن را بررسی کنید. اگر هیچ وایت پیپر یا سندی در خصوص فناوری پروژه و تیم توسعهدهنده وجود ندارد، بهتر است از پروژه معرفیشده دوری کنید.
- تاریخچه تراکنش و حجم معاملات توکن را در صرافیها بررسی کنید. توکنهای جعلی معمولا نقدینگی پایینی دارند و تراکنشهای غیرطبیعی یا مصنوعی انجام میدهند. روی صحت تراکنشها حساس باشید.
کلاهبرداری با اسکرینشات جعلی تراکنش بیت کوین
این روش کلاهبرداری معمولاً قربانیهایی را هدف میگیرد که خارج از صرافیهای معتبر و بهشکل مستقیم بیت کوین خرید و فروش میکنند. در این روش، کلاهبردار ادعا میکند که در ازای دریافت پول، میتواند بیت کوین با قیمت ویژه برای قربانی خود بفرستد. برای این کار، اسکرینشاتی جعلی برای قربانی خود میفرستد و وانمود میکند که پرداخت را انجام داده است.
اسکرینشات جعلی میتواند حاوی جزئیاتی مانند آدرس کیف پول، مقدار بیت کوین و هش تراکنش هم باشد؛ اما در واقع، هیچ تراکنشی در شبکه بلاک چین بیت کوین انجام نشده است. کلاهبردارها برای ساخت اسکرینشاتهای جعلی، از نرمافزارهای ویرایش تصویر یا ابزارهای آنلاین استفاده میکنند.

کلاهبردارها حتی گاهی لینکهای جعلی به مرورگرهای بلاک چین هم در مدارک ارسالشده خود درج میکنند. این لینکها مشابه سایتهای معتبر طراحی شدهاند، اما اطلاعات نادرست نمایش میدهند. بهاینترتیب، قربانی بهاشتباه تصور میکند که پرداخت بیت کوین انجام شده است و بدون بررسی بیشتر، اقدام به واریز پول برای کلاهبردار میکند.
برای جلوگیری از افتادن در دام این نوع کلاهبرداری، تا حد امکان تراکنشها را در صرافیها و پلتفرمهای معاملاتی معتبر انجام دهید. همچنین، آدرس تراکنشها را همیشه مستقیماً در مرورگر بلاک چین بررسی کنید و به یک تصویر ارسالشده اعتماد نکنید. همیشه قبل از ارسال پول یا دارایی، مطمئن شوید که تراکنش در بلاک چین تأیید شده است و آدرس دریافتکننده دقیقاً همان است که شما انتظار دارید.
برای بررسی هش تراکنش بیت کوین، وارد یک مرورگر معتبر مثل سایت بلاک چین اکسپلورر یا بلاکچیر شوید و هش تراکنش (Transaction ID) یا همان TXID را در نوار جستجو وارد کنید. پس از آن، میتوانید جزئیات واقعی تراکنش مثل مقدار بیت کوین منتقلشده، آدرس فرستنده و گیرنده، و تعداد تأییدیهها را بررسی کنید. در نظر داشته باشید که تمام آدرسهای واقعی بیت کوین با «۱»، «۳» یا «bc1» شروع میشوند و بین ۲۶ تا ۴۲ کاراکتر دارند.
تراکنش فقط زمانی واقعی محسوب میشود که دادههای تراکنش با آنچه فروشنده ادعا میکند، مطابقت داشته باشند. هیچ اسکرینشات یا لینک ارسالی از طرف فروشنده جایگزین بررسی مستقیم در بلاک چین نمیشود.
روش شناسایی تراکنش جعلی بیت کوین
برای اینکه گرفتار تراکنشهای جعلی بیت کوین نشوید، نکات زیر را از قلم نیندازید:
- هیچوقت به اسکرینشات تراکنشها اعتماد نکنید. هر تصویری حتی اگر حاوی هش تراکنش، زمان و آدرس باشد، بهراحتی قابل جعل است.
- هش تراکنش را در مرورگری معتبر وارد کنید. مرورگرهای بلاک چین را بوکمارک کنید یا آدرس آنها را بهصورت دستی وارد کنید. روی لینکهای ارسالشده در ایمیل یا پیامهای شبکههای اجتماعی کلیک نکنید.
- تمام جزئیات را موبهمو بررسی کنید. ممکن است هش تراکنشی که برای شما ارسال میشود، متعلق به یک تراکنش واقعی باشد، اما نه تراکنشی که به آدرس شما مربوط میشود.
- تراکنش بدون تأییدیه را معتبر ندانید. تا زمانیکه تراکنش حداقل یک تأییدیه نگرفته باشد، هیچ انتقالی روی بلاک چین انجام نشده است.
- تا حد امکان، از صرافیهای معتبر استفاده کنید. تراکنشهای خارج از صرافی ریسک این نوع کلاهبرداری بیت کوین را چند برابر میکنند. فراموش نکنید که هیچ ارزان بودنی بیدلیل نیست!
کلاهبرداری بیت کوین تقلبی با کیف پولهای آلوده و بدافزارها
این سبک از کلاهبرداری لزوماً با بیت کوین تقلبی سروکار ندارد، اما در دنیای بیت کوین بارها سرمایه کاربران زیادی را به باد داده است! بنابراین، بد نیست با این نوع کلاهبرداری هم آشنا شویم. در روش بدافزار بیت کوین، کلاهبردار لینک یا اپلیکیشنی آلوده به بدافزار برای قربانی خود میفرستد. این بدافزارها به محض کلیک قربانی، روی سیستم نصب میشوند و کارشان تغییر آدرس بیت کوین هنگام کپی کردن است.
این نوع بدافزارها معمولاً بهگونهای طراحی میشوند که کاربر هیچ نشانهای از فعالیت آنها احساس نکند. پس از نصب، در پسزمینه سیستم فعال باقی میمانند و هر زمان کاربر آدرس کیف پولی را کپی کند، بدون هیچ هشدار یا علامتی، آن را با آدرس متعلق به هکر جایگزین میکنند. در نتیجه، وقتی کاربر قصد دارد بیتکوین را برای مقصد اصلی ارسال کند، تراکنش مستقیماً به کیفپول مهاجم منتقل میشود. از آنجا که تراکنشهای بیتکوین برگشتپذیر نیستند، قربانی بلافاصله و برای همیشه دارایی خود را از دست میدهد.
در کنار این بدافزارها، نسخههای جعلی کیفپولهای محبوب نیز در فروشگاههای دانلود یا سایتهای مشکوک منتشر میشوند. این کیفپولها بهظاهر کاملاً شبیه نسخه اصلی هستند، اما در واقع برای سرقت اطلاعات حساس کاربر طراحی شدهاند. کاربران ناآگاه پس از نصب، عبارت بازیابی (Seed Phrase) یا کلید خصوصی خود را در این برنامه وارد میکنند و همین کافی است تا هکر به تمام دارایی کاربران در کیفپول دسترسی پیدا کند.

همچنین، برخی بدافزارها قابلیت گستردهتری دارند و حتی میتوانند فعالیتهای کاربران را در مرورگر یا نرمافزارهای مرتبط با رمزارزها تحتنظر بگیرند. این بدافزارها ممکن است هنگام ورود کاربر به صرافی، اطلاعات ورود یا کدهای دو مرحلهای او را سرقت کنند. در چنین حالتی، هکر میتواند مستقیماً وارد حساب کاربر شود و سرمایه او را خالی کند. این نوع سرقت اغلب بهسرعت انجام میشود و کاربر فقط زمانی متوجه خالی شدن جیباش میشود که کار از کار گذشته است.
روش شناسایی بدافزار بیت کوین
برای جلوگیری از گرفتار شدن در کیفپولهای آلوده و بدافزارهای مرتبط با بیت کوین، نکات زیر را رعایت کنید:
- همیشه کیفپولها را از منابع رسمی دانلود کنید. فقط از وبسایت رسمی پروژه یا فروشگاههای معتبر مانند گوگل پلی و Appاپ استور استفاده کنید.
- بههیچوجه روی لینکهای ناشناس کلیک نکنید. لینکهای دریافتی از افراد غریبه، گروههای تلگرام، پیامکها یا ایمیلها میتوانند آلوده باشند.
- پیش از ارسال بیت کوین، آدرس را دوباره بررسی کنید. آدرس مقصد را بعد از پیستکردن با آدرس اصلی مقایسه کنید تا مطمئن شوید توسط بدافزار تغییر نکرده است.
- از آنتیویروس و ضدبدافزار بهروز استفاده کنید. این ابزارها میتوانند بسیاری از ویروسها و بدافزارهای رایج را شناسایی و مسدود کنند.
- هرگز عبارت بازیابی (Seed Phrase) را در هیچ اپلیکیشنی وارد نکنید، مگر کیفپول اصلی. هیچ صرافی، پشتیبانی یا سایت دیگری هرگز نباید این اطلاعات را از شما بخواهد.
- احراز هویت دومرحلهای (2FA) را فعال کنید. این کار ورود به حساب صرافی شما را بسیار سختتر میکند.
- از افزونهها و نرمافزارهای ناشناس استفاده نکنید. برخی افزونهها میتوانند فعالیتهای شما را رصد کنند یا آدرسها را تغییر دهند.
- به نشانههای عملکرد عجیب سیستم یا موبایل توجه کنید. کند شدن غیرعادی، باز شدن خودکار پنجرهها، یا تغییرات عجیب و ناگهانی میتواند هشداری از احتمال هک شدن دستگاهتان باشند.
- تا حد امکان از دستگاهی جداگانه برای تراکنشهای مهم استفاده کنید. اگر برای انجام تراکنشهایتان از یک موبایل یا لپتاپ مخصوص استفاده کنید، میتوانید احتمال آلوده شدن دستگاه به بدافزار را کمتر کنید.
- مراقب اپلیکیشنهایی که اجازه دسترسی ادمین به دستگاه میخواهند، بسیار محتاط باشید. هرگز اجازه ندهید برنامهای که نمیشناسید بتواند تغییرات سیستمی ایجاد کند.
- باج ندهید! اگر به هر دلیلی مورد حمله باجافزار قرار گرفتید، به جای پرداخت باج به هکر، در اسرع وقت از یک متخصص کامپیوتر حرفهای کمک بگیرید.
جمعبندی
کلاهبرداران فضای رمزنگاری دائماً ترفندهایشان را عوض میکنند تا کاربران ناآگاه را بهتر فریب دهند. یکی از روشهای رایج، کلاهبرداری از طریق بیت کوین جعلی است: مجموعهای از ترفندها و سناریوهای فریبکارانه که با سواستفاده از نام و اعتبار بیت کوین جیب کاربران را خالی میکنند. برای در امان ماندن از بیت کوین تقلبی، عجولانه تصمیم نگیرید، روی لینکهای ناشناس کلیک نکنید، تراکنشها را فقط در مرورگرهای معتبر بلاک چین بررسی کنید و از عبارت بازیابی مثل مهمترین داراییتان محافظت کنید. این نکته را همیشه در یاد داشته باشید که در دنیای پرنوسان بیت کوین و بلاک چین، هیچ پروژهای نمیتواند بدون ریسک با سود بسیار بالا کار کند؛ پس اگر تعریف چنین پروژهای را شنیدید، با سرعت نور از آن دور شوید! نکته مهمتری که نباید فراموش کنید: تراکنشها در بلاک چین برگشتپذیر نیستند؛ یک اشتباه کوچک میتواند برای همیشه سرمایهتان را به باد دهد.
پرسشهای متداول
خیر. خود شبکه بیت کوین و ساختار بلاکچین آن غیرقابل جعل است. منظور از «بیت کوین تقلبی» روشها و ترفندهایی است که کلاهبردارها با سوءاستفاده از نام بیت کوین، کاربران را فریب میدهند تا دارایی یا اطلاعات حساس خود را در اختیار آنها بگذارند.
بیت کوین تقلبی میتواند به شکل صرافیها و وبسایتهای جعلی، توکنهایی با نام مشابه بیت کوین، اسکرینشاتهای ساختگی تراکنش، لینکهای فیشینگ یا کیفپولها و اپلیکیشنهای آلوده به بدافزار ظاهر شود.
خیر. اسکرینشات بهراحتی قابل جعل است و هیچ اعتباری ندارد. تنها راه اطمینان از انجام تراکنش، بررسی مستقیم هش تراکنش (TXID) در یک مرورگر معتبر بلاکچین است.
خیر. تراکنشهای بیت کوین برگشتپذیر نیستند و هیچ نهاد مرکزی برای بازگرداندن دارایی وجود ندارد. به همین دلیل، پیشگیری و دقت قبل از انجام تراکنش اهمیت حیاتی دارد.
این بدافزارها میتوانند آدرس کیفپول را هنگام کپی تغییر دهند، اطلاعات ورود به صرافی را سرقت کنند یا عبارت بازیابی را به دست هکر برسانند. نتیجه نهایی در همه موارد از دست رفتن دائمی دارایی است.
وعده سود تضمینی بالا، ایجاد حس فوریت، درخواست اطلاعات حساس، قیمتهای غیرمنطقی و فشار برای تصمیمگیری سریع، همگی زنگ خطرهای جدی هستند که نباید نادیده گرفته شوند.



