مع استمرار نمو Web3، أصبح المحتالون أكثر براعة. فلم يعودوا يعتمدون فقط على مواقع إلكترونية مزيفة واضحة أو رسائل مكتوبة بشكل رديء. قد تتضمن عمليات الاحتيال الحديثة مواقع واقعية، وملفات تعريف مستنسخة على وسائل التواصل الاجتماعي، ووكلاء دعم مزيفين، ومؤثرين يتم انتحالهم، وعقودًا ذكية خبيثة، بالإضافة إلى حملات تصيّد مُصممة بعناية. إن فهم كيفية عمل هذه الهجمات يُعد من أكثر الطرق فعالية لحماية نفسك.
أحد أكثر التهديدات شيوعًا في Web3 هو التصيّد الاحتيالي (phishing). تحاول هجمات التصيّد خداعك للكشف عن معلومات حساسة أو الموافقة على معاملة خبيثة. قد يرسلك المهاجم برسالة يدّعي فيها أن محفظتك تحتاج إلى التحقق، أو أن حسابك لديه مشكلة أمنية، أو أنك تم اختيارك للحصول على مكافأة حصرية. قد تتضمن الرسالة رابطًا يبدو شرعيًا لكنه يقود إلى موقع مزيف مُصمم لسرقة معلوماتك أو الحصول على صلاحيات خطرة على المحفظة.
أفضل دفاع ضد التصيّد هو عدم الثقة بأي رابط لمجرد أنه يبدو مألوفًا. بدلًا من النقر على الروابط الواردة في رسائل عشوائية، ابحث عن المشروع الرسمي عبر مصادر موثوقة وتأكد بنفسك من النطاق الصحيح. توخَّ الحذر بوجه خاص تجاه الروابط التي تُشارك عبر رسائل مباشرة غير مرغوب فيها، وتعليقات، ومجموعات غير معروفة.
تهديد آخر كبير هو دعم العملاء المزيف. غالبًا ما يراقب المحتالون المحادثات العامة ويحددون المستخدمين الذين يطلبون المساعدة. ثم قد يتواصلوا مع المستخدم على نحو خاص متظاهرين بأنهم ممثل دعم رسمي. قد يطلبون عبارة البذور (seed phrase)، أو المفتاح الخاص، أو كلمة المرور، أو يطلبون منك تثبيت برنامج للوصول عن بُعد.
هذه علامة تحذير كبيرة.
لا ينبغي لفرق الدعم الشرعية أبدًا أن تطلب منك عبارة البذور أو المفتاح الخاص لحل مشكلة. إذا طلب منك شخص تقديم هذه التفاصيل، فاعتبره عملية احتيال وتوقف عن التواصل معه.
كما تنتشر كذلك الهدايا الترويجية (giveaways) وعمليات احتيال الاستثمار بين مجتمعات العملات المشفرة. قد يَعِد المحتالون بعوائد مضمونة، أو حصص/تخصيصات حصرية، أو مكافآت مرتفعة بشكل غير معتاد إذا أرسلت الأموال أولًا. وقد يستخدم بعضهم لقطات شاشة مزيفة، أو شهادات ملفّقة، أو يقومون بانتحال شخصيات معروفة ليبدوا أكثر مصداقية.
تذكر قاعدة واحدة بسيطة:
إذا كان شخص ما يضمن الأرباح، فعامل هذا الادعاء بحذر شديد.
لا يمكن لأي فرصة استثمارية شرعية أن تضمن أن أصلًا ما سيرتفع في القيمة. أسواق العملات المشفرة شديدة التقلب، وأي شخص يقدم عوائد مضمونة ينبغي اعتباره خطرًا محتملًا.
فئة خطِرة أخرى هي الطرح الجوي (airdrop) المزيف. قد تدّعي رسالة أنك مؤهل للحصول على رموز مجانية وتزويدك برابط للمطالبة بها. ثم قد يطلب منك الموقع توصيل محفظتك والتوقيع على معاملة. ورغم وجود الطروحات الجوية الشرعية، فإن الطروحات الجوية المزيفة تُستخدم كثيرًا لخداع المستخدمين كي يتفاعلوا مع عقود خبيثة.
قبل المطالبة بأي مكافأة، تحقّق من الإعلان عبر قنوات التواصل الرسمية الخاصة بالمشروع. لا تعتمد فقط على لقطات الشاشة أو الرسائل التي يعيد نشرها مستخدمون آخرون.
يمكن كذلك استخدام الرموز المزيفة وNFTs الخبيثة كفخاخ. قد ترى فجأة رمزًا أو NFT غير مألوف في محفظتك وتفترض أنك تلقيت مكافأة مجانية. لكن التفاعل مع أصول غير معروفة قد يعرضك لمواقع إلكترونية خبيثة أو معاملات خطرة.
إذا تلقيت رمزًا أو NFT غير متوقع، فلست مضطرًا للتفاعل معه فورًا. ابحث أولًا. في كثير من الحالات، يكون تجاهل الأصول المشبوهة أكثر أمانًا من محاولة المطالبة بها أو بيعها.
تهديد مهم آخر هو برمجيات خبيثة تستنزف المحفظة (wallet-draining malware) وإضافات متصفح خبيثة. قد يوزع المهاجمون تطبيقات محفظة أو إضافات مزيفة تبدو شرعية. وبمجرد تثبيتها، قد تتمكن هذه الأدوات من اختراق معلومات حساسة أو تعطيل المعاملات.
حمّل دائمًا برامج المحفظة من مصادر رسمية وتحقق بعناية من التطبيق قبل تثبيته. تجنب تثبيت إضافات متصفح غير معروفة فقط لأن شخصًا ما يوصي بها في محادثة عشوائية.
كما ينبغي أن يفهم المستخدمون الفرق بين توصيل المحفظة والتوقيع على معاملة. توصيل محفظتك إلى موقع إلكتروني لا يعني بالضرورة أنك وافقت على معاملة، لكن توقيع معاملة قد يصرّح بإجراء ما على سلسلة الكتل.
لهذا السبب ينبغي التعامل مع كل توقيع بجدية.
قبل التوقيع، خذ لحظة لفهم ما الذي توافق عليه. إذا كانت المعاملة غير واضحة أو شديدة التعقيد بشكل غير معتاد، أو إذا كانت تطلب صلاحيات لا تتطابق مع الإجراء الذي كنت تنوي القيام به، فتوقف وحقق.
لا توقع أولًا ثم اطرح الأسئلة لاحقًا.
تتطلب الحماية أيضًا التحكم في مشاعرك.
غالبًا ما يستغل المحتالون ثلاث مشاعر قوية:
الخوف.
الجشع.
الخوف من فوات الفرصة (FOMO).
يدفع الخوف الناس إلى التصرف بسرعة لتجنب خسارة شيء ما.
يدفع الجشع الناس إلى تجاهل علامات التحذير عندما يُوعدون بعوائد مرتفعة بشكل غير معتاد.
يدفع FOMO الناس إلى شراء شيء ما أو التفاعل معه لأنهم يعتقدون أن الجميع الآخر يستفيد بالفعل.
أفضل دفاع هو التمهل.
إذا كانت الفرصة تتطلب إجراءً فوريًا، اسأل نفسك لماذا. إذا قال لك شخص ما إن لديك بضع دقائق فقط للمطالبة بمكافأة، فتحقق من المعلومات بشكل مستقل قبل القيام بأي شيء.
نمط تفكير أمني احترافي بسيط:
توقف.
تحقق.
افهم.
ثم نفّذ.
لا تجعل الحماس أو الخوف يتخذان القرارات بدلًا منك.
قبل التفاعل مع أي مشروع في Web3، اسأل نفسك:
من الذي أنشأ هذا؟
هل الموقع رسمي؟
هل النطاق صحيح؟
لماذا يتم التواصل معي؟
ماذا يُطلب مني التوقيع عليه؟
ما الصلاحيات التي أمنحها؟
هل يمكنني التحقق من هذه المعلومات بشكل مستقل؟
ما هو الحد الأقصى للمبلغ الذي قد أخسره؟
يمكن لهذه الأسئلة منع العديد من الأخطاء التي كان بالإمكان تجنبها.
الواقع في Web3 هو أنه لا يمكن لأي نظام أمن أن يلغي كل المخاطر. حتى المستخدمون ذوو الخبرة قد يخطئون. الهدف ليس أن تصبح بلا مخاطر تمامًا. الهدف هو تطوير عادات تقلل المخاطر غير الضرورية وتجعل من الصعب على المهاجمين استغلالك.
أقوى نصائحي الأمنية:
لا تشارك عبارة البذور الخاصة بك مطلقًا.
لا تشارك مفاتيحك الخاصة مطلقًا.
لا تثق برسائل الدعم غير المرغوب فيها.
لا تنقر على الروابط المشبوهة.
لا توقع على معاملات لا تفهمها.
لا تطارد الأرباح المضمونة.
تحقق دائمًا قبل أن تتصرف.
في Web3، لا تتعلق السلامة بأن تكون شديد الارتياب.
إنها تتعلق بالالتزام والانضباط.
فكر أولًا. تحقق مرتين. وقّع بعناية.
#SummerCreationCamp
أحد أكثر التهديدات شيوعًا في Web3 هو التصيّد الاحتيالي (phishing). تحاول هجمات التصيّد خداعك للكشف عن معلومات حساسة أو الموافقة على معاملة خبيثة. قد يرسلك المهاجم برسالة يدّعي فيها أن محفظتك تحتاج إلى التحقق، أو أن حسابك لديه مشكلة أمنية، أو أنك تم اختيارك للحصول على مكافأة حصرية. قد تتضمن الرسالة رابطًا يبدو شرعيًا لكنه يقود إلى موقع مزيف مُصمم لسرقة معلوماتك أو الحصول على صلاحيات خطرة على المحفظة.
أفضل دفاع ضد التصيّد هو عدم الثقة بأي رابط لمجرد أنه يبدو مألوفًا. بدلًا من النقر على الروابط الواردة في رسائل عشوائية، ابحث عن المشروع الرسمي عبر مصادر موثوقة وتأكد بنفسك من النطاق الصحيح. توخَّ الحذر بوجه خاص تجاه الروابط التي تُشارك عبر رسائل مباشرة غير مرغوب فيها، وتعليقات، ومجموعات غير معروفة.
تهديد آخر كبير هو دعم العملاء المزيف. غالبًا ما يراقب المحتالون المحادثات العامة ويحددون المستخدمين الذين يطلبون المساعدة. ثم قد يتواصلوا مع المستخدم على نحو خاص متظاهرين بأنهم ممثل دعم رسمي. قد يطلبون عبارة البذور (seed phrase)، أو المفتاح الخاص، أو كلمة المرور، أو يطلبون منك تثبيت برنامج للوصول عن بُعد.
هذه علامة تحذير كبيرة.
لا ينبغي لفرق الدعم الشرعية أبدًا أن تطلب منك عبارة البذور أو المفتاح الخاص لحل مشكلة. إذا طلب منك شخص تقديم هذه التفاصيل، فاعتبره عملية احتيال وتوقف عن التواصل معه.
كما تنتشر كذلك الهدايا الترويجية (giveaways) وعمليات احتيال الاستثمار بين مجتمعات العملات المشفرة. قد يَعِد المحتالون بعوائد مضمونة، أو حصص/تخصيصات حصرية، أو مكافآت مرتفعة بشكل غير معتاد إذا أرسلت الأموال أولًا. وقد يستخدم بعضهم لقطات شاشة مزيفة، أو شهادات ملفّقة، أو يقومون بانتحال شخصيات معروفة ليبدوا أكثر مصداقية.
تذكر قاعدة واحدة بسيطة:
إذا كان شخص ما يضمن الأرباح، فعامل هذا الادعاء بحذر شديد.
لا يمكن لأي فرصة استثمارية شرعية أن تضمن أن أصلًا ما سيرتفع في القيمة. أسواق العملات المشفرة شديدة التقلب، وأي شخص يقدم عوائد مضمونة ينبغي اعتباره خطرًا محتملًا.
فئة خطِرة أخرى هي الطرح الجوي (airdrop) المزيف. قد تدّعي رسالة أنك مؤهل للحصول على رموز مجانية وتزويدك برابط للمطالبة بها. ثم قد يطلب منك الموقع توصيل محفظتك والتوقيع على معاملة. ورغم وجود الطروحات الجوية الشرعية، فإن الطروحات الجوية المزيفة تُستخدم كثيرًا لخداع المستخدمين كي يتفاعلوا مع عقود خبيثة.
قبل المطالبة بأي مكافأة، تحقّق من الإعلان عبر قنوات التواصل الرسمية الخاصة بالمشروع. لا تعتمد فقط على لقطات الشاشة أو الرسائل التي يعيد نشرها مستخدمون آخرون.
يمكن كذلك استخدام الرموز المزيفة وNFTs الخبيثة كفخاخ. قد ترى فجأة رمزًا أو NFT غير مألوف في محفظتك وتفترض أنك تلقيت مكافأة مجانية. لكن التفاعل مع أصول غير معروفة قد يعرضك لمواقع إلكترونية خبيثة أو معاملات خطرة.
إذا تلقيت رمزًا أو NFT غير متوقع، فلست مضطرًا للتفاعل معه فورًا. ابحث أولًا. في كثير من الحالات، يكون تجاهل الأصول المشبوهة أكثر أمانًا من محاولة المطالبة بها أو بيعها.
تهديد مهم آخر هو برمجيات خبيثة تستنزف المحفظة (wallet-draining malware) وإضافات متصفح خبيثة. قد يوزع المهاجمون تطبيقات محفظة أو إضافات مزيفة تبدو شرعية. وبمجرد تثبيتها، قد تتمكن هذه الأدوات من اختراق معلومات حساسة أو تعطيل المعاملات.
حمّل دائمًا برامج المحفظة من مصادر رسمية وتحقق بعناية من التطبيق قبل تثبيته. تجنب تثبيت إضافات متصفح غير معروفة فقط لأن شخصًا ما يوصي بها في محادثة عشوائية.
كما ينبغي أن يفهم المستخدمون الفرق بين توصيل المحفظة والتوقيع على معاملة. توصيل محفظتك إلى موقع إلكتروني لا يعني بالضرورة أنك وافقت على معاملة، لكن توقيع معاملة قد يصرّح بإجراء ما على سلسلة الكتل.
لهذا السبب ينبغي التعامل مع كل توقيع بجدية.
قبل التوقيع، خذ لحظة لفهم ما الذي توافق عليه. إذا كانت المعاملة غير واضحة أو شديدة التعقيد بشكل غير معتاد، أو إذا كانت تطلب صلاحيات لا تتطابق مع الإجراء الذي كنت تنوي القيام به، فتوقف وحقق.
لا توقع أولًا ثم اطرح الأسئلة لاحقًا.
تتطلب الحماية أيضًا التحكم في مشاعرك.
غالبًا ما يستغل المحتالون ثلاث مشاعر قوية:
الخوف.
الجشع.
الخوف من فوات الفرصة (FOMO).
يدفع الخوف الناس إلى التصرف بسرعة لتجنب خسارة شيء ما.
يدفع الجشع الناس إلى تجاهل علامات التحذير عندما يُوعدون بعوائد مرتفعة بشكل غير معتاد.
يدفع FOMO الناس إلى شراء شيء ما أو التفاعل معه لأنهم يعتقدون أن الجميع الآخر يستفيد بالفعل.
أفضل دفاع هو التمهل.
إذا كانت الفرصة تتطلب إجراءً فوريًا، اسأل نفسك لماذا. إذا قال لك شخص ما إن لديك بضع دقائق فقط للمطالبة بمكافأة، فتحقق من المعلومات بشكل مستقل قبل القيام بأي شيء.
نمط تفكير أمني احترافي بسيط:
توقف.
تحقق.
افهم.
ثم نفّذ.
لا تجعل الحماس أو الخوف يتخذان القرارات بدلًا منك.
قبل التفاعل مع أي مشروع في Web3، اسأل نفسك:
من الذي أنشأ هذا؟
هل الموقع رسمي؟
هل النطاق صحيح؟
لماذا يتم التواصل معي؟
ماذا يُطلب مني التوقيع عليه؟
ما الصلاحيات التي أمنحها؟
هل يمكنني التحقق من هذه المعلومات بشكل مستقل؟
ما هو الحد الأقصى للمبلغ الذي قد أخسره؟
يمكن لهذه الأسئلة منع العديد من الأخطاء التي كان بالإمكان تجنبها.
الواقع في Web3 هو أنه لا يمكن لأي نظام أمن أن يلغي كل المخاطر. حتى المستخدمون ذوو الخبرة قد يخطئون. الهدف ليس أن تصبح بلا مخاطر تمامًا. الهدف هو تطوير عادات تقلل المخاطر غير الضرورية وتجعل من الصعب على المهاجمين استغلالك.
أقوى نصائحي الأمنية:
لا تشارك عبارة البذور الخاصة بك مطلقًا.
لا تشارك مفاتيحك الخاصة مطلقًا.
لا تثق برسائل الدعم غير المرغوب فيها.
لا تنقر على الروابط المشبوهة.
لا توقع على معاملات لا تفهمها.
لا تطارد الأرباح المضمونة.
تحقق دائمًا قبل أن تتصرف.
في Web3، لا تتعلق السلامة بأن تكون شديد الارتياب.
إنها تتعلق بالالتزام والانضباط.
فكر أولًا. تحقق مرتين. وقّع بعناية.
#SummerCreationCamp






