۱۰ کلاهبرداری رایج ارز دیجیتال و راه تشخیص هرکدام
کلاهبرداریهای ارز دیجیتال قصههای مختلفی دارند، ولی آخرش تقریباً همیشه یکی از پنج چیز را از شما میخواهند. ده کلاهبرداری رایج را با نشانههایشان میشناسید، از سود تضمینی و پشتیبانی جعلی تا ایردراپ تقلبی و رسید جعلی در فروش تتر. و اگر دیر شده، میدانید اول چه کار کنید.

کلاهبرداریهای ارز دیجیتال قصههای جورواجوری دارند، ولی تقریباً همهشان به یکی از پنج درخواست میرسند: اول شما پول بفرستید، یک رمز یا کد را بگویید، چیزی را در کیف پولتان تأیید کنید، به آدرسی بفرستید که فکر میکنید درست است ولی نیست، یا به پرداختی اعتماد کنید که واقعی نیست. اگر این پنج لحظه را بشناسید، بیشتر کلاهبرداریها را پیش از ضرر تشخیص میدهید. زمانش هم مهم است، چون انتقال روی بلاکچین برگشت ندارد و بعد از تأیید شبکه، نه شما میتوانید لغوش کنید و نه صرافی.
پایینتر ده کلاهبرداری رایج آمده و برای هرکدام گفتهایم چطور اجرا میشود، چه چیزی لویش میدهد و شما چه باید بکنید. چند تا را قبلاً در مقالههای جداگانه با نمونه واقعی بررسی کردهایم؛ اینجا اصل ماجرا را میگوییم و لینک کاملترش را میگذاریم.
پنج لحظهای که باید دست نگه دارید
این جدول را جلوی چشم داشته باشید. هر پیام، سایت یا معاملهای که شما را به یکی از این خانهها برساند، جای مکث دارد، حتی اگر قصهاش با هیچکدام از ده مورد پایین جور نباشد.
لحظه | چیزی که میشنوید یا میبینید | در کدام کلاهبرداریها | کار درست |
|---|---|---|---|
اول شما بفرستید | «برای برداشت سود، اول مالیاتش را واریز کن» | سود تضمینی، دوست آنلاین، کیف پول پر از تتر، بازگرداندن پول | برای گرفتن پول خودتان هیچ پیشپرداختی ندهید |
رمز یا کد را بگویید | «۱۲ کلمه را بفرست تا حسابت را درست کنیم» | پشتیبان جعلی، سایت و اپ جعلی | عبارت بازیابی و کد تأیید را هیچکس جز خودتان لازم ندارد |
این را تأیید کنید | «کیف پول را وصل کن و برای گرفتن جایزه تأیید بزن» | ایردراپ جعلی | چیزی را که نمیفهمید امضا نکنید |
به این آدرس بفرستید | آدرسی که از تاریخچه یا کلیپبورد آمده | مسمومسازی آدرس، بدافزار کلیپبورد | آدرس را از منبع اصلی بگیرید و بعد از چسباندن کامل چک کنید |
پول را زدم، جنس را بده | عکس رسید، پیامک واریز، تتری که در کیف پول نشسته | تتر فیک، معامله دستبهدست | پرداخت را خودتان در حساب بانکی یا روی بلاکچین ببینید |
۱. سود تضمینی: ربات ترید، «مدیریت سرمایه» و طرح هرمی
پیشنهاد معمولاً این شکلی است: ماهی ۱۰ درصد سود ثابت، یک «ربات هوش مصنوعی» که خودش ترید میکند، یا سایتی که هر روز موجودیتان را بالا میبرد. اوایل حتی برداشتهای کوچک هم انجام میشود تا اعتماد کنید، پول بیشتری بگذارید و دوستهایتان را هم بیاورید. در طرح هرمی یا پانزی، سود قدیمیها را از پول تازهواردها میدهند. تا آدم تازه میآید چرخ میچرخد و وقتی نیامد، سایت بسته میشود.
نسخه دیگرش «هدیه» است. صفحهای به اسم یک آدم مشهور یا یک صرافی معروف قول میدهد هر مقدار رمزارز که بفرستید، دو برابرش را برگرداند.
کمیسیون تجارت فدرال آمریکا (FTC) این را بیتعارف میگوید: فقط کلاهبردارها سود یا بازده بالا را تضمین میکنند. ابعادش هم کوچک نیست. طبق گزارش سالانه FBI، در سال ۲۰۲۴ قربانیهای کلاهبرداری سرمایهگذاری با رمزارز در آمریکا بیش از ۶٫۵ میلیارد دلار ضرر گزارش کردند؛ بیشتر از هر جرم اینترنتی دیگر.
نشانهاش: سود از قبل معلوم است، یا برای برداشت پول از شما «کارمزد»، «مالیات» یا «هزینه آزادسازی» میخواهند.
چه کنید: هیچکس نمیتواند سود بازار رمزارز را تضمین کند. اگر برای بیرون کشیدن پول خودتان باید اول پول تازه بفرستید، آن پول تازه هم میرود. دیگر چیزی نفرستید.
۲. دوست تازهای که ترید یادتان میدهد
این یکی آهستهتر پیش میرود و برای همین خطرناکتر است. با یک پیام «اشتباهی»، یک آشنایی در اپ دوستیابی یا یک دایرکت اینستاگرام شروع میشود. هفتهها گپ میزنید و طرف هیچ پولی نمیخواهد. فقط گاهی از سودهایش میگوید و آخر سر پیشنهاد میدهد شما هم در «پلتفرمی که خودش کار میکند» سرمایهگذاری کنید. پلتفرم ظاهر حرفهای دارد و هر روز موجودیتان را بیشتر نشان میدهد، ولی وقتی بخواهید برداشت کنید، یا راهی نیست یا اول باید هزینه بدهید. در دنیا به این روش «خوککشی» (Pig Butchering) میگویند، چون کلاهبردار مدتها قربانی را «پروار» میکند.
FTC در همان راهنما قاعده سادهای دارد: آشنایی آنلاین و مشاوره سرمایهگذاری را با هم قاطی نکنید. هر کس که در اپ دوستیابی دیدهاید و میخواهد سرمایهگذاری رمزارز یادتان بدهد یا از شما رمزارز بخواهد، کلاهبردار است.
نشانهاش: کسی که هیچوقت حضوری ندیدهاید، لینک یک سایت یا اپ سرمایهگذاری برایتان میفرستد.
چه کنید: در سایت یا اپی که او معرفی میکند پول نگذارید، هر قدر هم سودش واقعی به نظر برسد. عددی که در آن پنل میبینید را خود کلاهبردار نوشته است.
۳. سایت، اپ و ربات جعلی
کلاهبرداران از صرافیها و کیف پولهای معروف نسخه بدلی میسازند و از چند راه به دستتان میرسانند: سایتی که دامنهاش فقط یک حرف با اصلی فرق دارد، تبلیغی بالای نتایج جستوجو، فایل نصبی «نسخه جدید» در یک کانال تلگرامی، یا رباتی که نام کاربریاش شبیه ربات اصلی است. وقتی در این نسخهها وارد حساب میشوید، رمز و کد تأیید شما مستقیم به دست کلاهبردار میرسد. گاهی هم آدرس «واریز» که نشانتان میدهند، آدرس کیف پول خود اوست. راهنمای امنیت اتریوم هم تبلیغهای فیشینگ و سایتهای بدلی را جزو رایجترین کلاهبرداریها آورده است.
نشانهاش: آدرس سایت با چیزی که همیشه میزدید کمی فرق دارد، یا لینک را از پیام و تبلیغ گرفتهاید نه از جایی که خودتان ذخیره کرده بودید.
چه کنید: سایت اصلی را یک بار پیدا کنید، در مرورگر بوکمارکش کنید و از آن به بعد فقط از همان وارد شوید. اپ را از فروشگاه رسمی یا سایت خود سرویس بگیرید. برای سواپولت، سایت فقط swapwallet.app است و ربات تلگرام فقط @swapwalletbot.
۴. پشتیبان، کارمند یا مأمور جعلی
در یک گروه تلگرامی میپرسید چرا برداشتتان نرسیده و چند دقیقه بعد کسی پیام خصوصی میدهد که از «پشتیبانی» است. بعد یکی از این سه را میخواهد: عبارت بازیابی «برای همگامسازی کیف پول»، نصب یک برنامه کنترل از راه دور مثل AnyDesk، یا کدی که «اشتباهی برایتان پیامک شده». نسخه ترسناکترش این است که کسی خودش را مأمور یا کارمند بانک معرفی کند و بگوید حسابتان درگیر پرونده است و باید دارایی را برای حفاظت به «کیف پول امن» منتقل کنید. FTC همین الگو را هم جزو کلاهبرداریهای رایج آورده است.
راهنمای اتریوم هم همین را میگوید: کارمند واقعی در پیام خصوصی و کانال غیررسمی سراغ شما نمیآید. کلید خصوصی، عبارت بازیابی و رمزتان را به هیچکس ندهید و نگذارید کسی از راه دور به دستگاهتان وصل شود.
نشانهاش: خودش اول پیام داده و عبارت بازیابی، کد تأیید یا دسترسی به دستگاهتان را میخواهد.
چه کنید: گفتگو را ببندید و خودتان از داخل اپ یا سایت رسمی با پشتیبانی تماس بگیرید. کد تأیید را به هیچکس ندهید، حتی کسی که خودش را پشتیبان سواپولت معرفی میکند. اگر هنوز شناسایی دوعاملی را روشن نکردهاید، همین امروز روشنش کنید.
۵. کیف پولی پر از تتر که ۱۲ کلمهاش برایتان آمده
غریبهای در تلگرام یا زیر یک پست، عبارت بازیابی کیف پولی را «اشتباهی» برایتان میفرستد یا در کامنت میگذارد. وارد که شوید، هزاران تتر میبینید که فقط برای کارمزد شبکه کمی TRX کم دارد. کیف پول طوری تنظیم شده که برداشت از آن فقط با امضای کلاهبردار ممکن است، و هر TRX که برای کارمزد بفرستید، چند ثانیه بعد به حساب خود او میرود.
نشانهاش: پول مفتی جلوی شماست، به شرط اینکه اول خودتان چیزی بفرستید.
چه کنید: هیچ چیزی به آن کیف پول نفرستید. ما یک نمونه واقعی از این تله را روی بلاکچین ترون قدمبهقدم بررسی کردهایم: کلاهبرداری کیف پول پر از تتر با ۱۲ کلمه.
۶. ایردراپ جعلی و امضایی که کیف پول را خالی میکند
این یکی مخصوص کیف پول شخصی است، مثل تراست ولت یا متامسک. در این کیف پولها سایتها میتوانند از شما «تأیید» (Approve) یا امضا بخواهند. چنین امضایی ممکن است به یک قرارداد اجازه بدهد توکنهایتان را بدون پرسیدن دوباره جابهجا کند. Revoke.cash توضیح میدهد که کلاهبرداران دقیقاً از همین مجوزها برای خالی کردن کیف پول استفاده میکنند.
طعمه معمولاً یک ایردراپ است. توکن ناشناسی در کیف پولتان پیدا میشود که میگوید جایزهتان را در فلان سایت بگیرید، یا ربات و کانالی به اسم ایردراپ یکی از بازیهای تپتوارن تلگرام وعده توکن رایگان میدهد. در سایت از شما میخواهند کیف پول را وصل کنید و برای «دریافت» تأیید بزنید. به گزارش ScamSniffer، فقط در سال ۲۰۲۴ و فقط روی اتریوم و شبکههای شبیه آن، ابزارهای خالیکننده کیف پول (Wallet Drainer) حدود ۴۹۴ میلیون دلار از نزدیک ۳۳۲ هزار آدرس بردهاند.
نشانهاش: برای گرفتن جایزه، اول باید کیف پول را وصل کنید و چیزی را امضا کنید.
چه کنید: با توکنی که خودتان نخریدهاید کاری نکنید و دنبال لینکش نروید. پیش از هر تأیید، اسم سایت و مبلغ و چیزی را که اجازه میدهید بخوانید؛ اگر نمیفهمید، امضا نکنید. اگر امضا کردهاید، مجوزها را با ابزاری مثل Revoke.cash لغو کنید و باقی دارایی را به یک کیف پول تازه ببرید. در حساب صرافی مثل سواپولت چنین امضایی وجود ندارد و این خطر مخصوص کیف پول شخصی است.
۷. مسمومسازی آدرس
در تاریخچه کیف پولتان تراکنشی میبینید که خودتان نفرستادهاید: مبلغی ناچیز، یا همان مبلغ پرداخت همیشگیتان، از آدرسی که اول و آخرش درست مثل آدرس گیرنده همیشگی شماست. کلاهبردار امیدوار است دفعه بعد آدرس را از تاریخچه کپی کنید و پول را به آدرس بدلی او بفرستید.
نشانهاش: در تاریخچه، تراکنش ناشناسی از آدرسی شبیه یکی از آدرسهای همیشگیتان نشسته است.
چه کنید: آدرس را هیچوقت از تاریخچه تراکنشها برندارید. توضیح کامل این حمله و اینکه چرا آن تراکنش طوری دیده میشود که انگار خودتان فرستادهاید، در مقاله مسمومسازی آدرس آمده است.
۸. بدافزار کلیپبورد و برنامههای آلوده
آدرس درست را کپی میکنید، ولی وقتی در فرم برداشت میچسبانید، آدرس دیگری مینشیند. این کار بدافزاری است که کلیپبورد را زیر نظر دارد و هر چیزی شبیه آدرس کیف پول را با آدرس مهاجم عوض میکند. معمولاً همراه برنامهای میآید که از جای غیررسمی نصب شده: نسخه بدلی یک پیامرسان، یک برنامه فیلترشده از کانالی ناشناس یا نرمافزار کرکشده.
نشانهاش: آدرسی که چسباندهاید با آدرسی که کپی کردهاید یکی نیست. فقط اول و آخرش را نگاه نکنید؛ وسطش هم باید یکی باشد.
چه کنید: بعد از هر بار چسباندن، آدرس را دوباره کامل با مبدأ مقایسه کنید و برای مقصد تازه اول مبلغ کمی بفرستید. در مقاله هک کلیپبورد یک آزمایش ساده هم برای پیدا کردن این بدافزار گذاشتهایم.
۹. تتر فیک و «تتر فلش»
هر کسی میتواند توکنی بسازد که اسم، نماد و لوگویش USDT باشد. این توکن در کیف پول شما مثل تتر دیده میشود ولی از قرارداد رسمی تتر نیامده و ارزشی ندارد. «تتر فلش» هم از همین خانواده است: نرمافزاری که فروشندهاش ادعا میکند تتر واقعی میسازد، ولی در عمل معمولاً همین توکن بیارزش را تحویل میدهد. این تله بیشتر در معاملههای دستبهدست به کار میرود. خریدار «تتر» میفرستد، شما جنس یا تومان را تحویل میدهید و بعد معلوم میشود چیزی که گرفتهاید قابل فروش نیست.
نشانهاش: تتر با قیمتی خیلی کمتر از بازار پیشنهاد میشود، یا تتری در کیف پولتان نشسته که آدرس قرارداد رسمی را ندارد.
چه کنید: تنها آزمون قطعی، آدرس قرارداد توکن است. روش چک کردنش را در مقاله تتر فیک ببینید.
۱۰. معامله دستبهدست: رسید جعلی و پولِ دیگران
فروش تتر به یک غریبه در گروههای خرید و فروش تلگرام دو تله رایج دارد. اولی ساده است: خریدار عکس رسید کارتبهکارت یا پیامکی شبیه پیامک بانک میفرستد، در حالی که پولی واریز نشده. هر دو را میشود در یک دقیقه ساخت.
دومی زیرکانهتر است و در ایران به آن «کلاهبرداری مثلثی» میگویند. پول واقعاً به کارت شما میآید، ولی از حساب آدم سومی که خودش جای دیگری فریب خورده است؛ مثلاً خیال میکند دارد پول یک خرید اینترنتی را میدهد. کلاهبردار تتر شما را میگیرد و میرود. وقتی آن آدم سوم فهمید فریب خورده و شکایت کرد، تنها ردی که از پولش مانده کارت شماست. پیشنهادهای «اجاره کارت یا حساب بانکی» هم از همین خانوادهاند: حساب شما مسیر جابهجایی پول دیگران میشود و جواب دادنش با خود شماست.
نشانهاش: اسم واریزکننده با اسم خریدار یکی نیست، خریدار عجله دارد، یا به جای اینکه منتظر بماند موجودیتان را چک کنید، عکس رسید میفرستد.
چه کنید: واریز را فقط در اپ یا اینترنتبانک خودتان باور کنید، نه با عکس و پیامک. پولی را که از حساب کسی جز طرف معامله آمده قبول نکنید و کارت و حسابتان را به کسی اجاره ندهید. اگر میخواهید تتر را به تومان تبدیل کنید، فروش تتر در صرافی هر دو تله را حذف میکند، چون تومان را خود صرافی به کارت بهنام خودتان میزند.
اگر گول خوردید، اول جلوی ضرر بیشتر را بگیرید
ساعت اول از همه مهمتر است. کاری که باید بکنید به این بستگی دارد که چه چیزی از دستتان رفته:
- دیگر چیزی نفرستید. نه «هزینه آزادسازی»، نه «مالیات»، نه «کارمزد آخر». هر پرداخت تازه فقط ضرر را بزرگتر میکند.
- اگر عبارت بازیابی یا کلید خصوصی را جایی وارد کردهاید، آن کیف پول دیگر امن نیست. یک کیف پول تازه بسازید و هر چه مانده را همین حالا به آن ببرید.
- اگر در کیف پول شخصی چیزی را تأیید کردهاید، مجوزها را لغو کنید و دارایی را جابهجا کنید.
- اگر رمز یا کد حساب صرافی را دادهاید، رمز را عوض کنید، دستگاههای واردشده به حساب را ببینید و هر دستگاه ناشناس را بیرون کنید، و فوراً به پشتیبانی خبر بدهید.
- اگر پول به آدرس یک صرافی رفته، با شناسه تراکنش (TXID) به پشتیبانی همان صرافی پیام بدهید. اگر آدرس مال یک صرافی باشد، صرافی گاهی میتواند حساب گیرنده را بررسی کند. جزئیاتش در راهنمای ارسال به آدرس اشتباه آمده است.
- شکایت کنید. شناسه تراکنش، آدرسها، عکس گفتگوها و اسم کاربری کلاهبردار را نگه دارید و به پلیس فتا گزارش بدهید.
بعد از این، منتظر کلاهبردار دوم باشید. FBI در هشدار مرداد ۱۴۰۴ گفته کلاهبردارانی که خود را وکیل، «شرکت بازیابی رمزارز» یا حتی نهاد دولتی معرفی میکنند، سراغ کسانی میروند که قبلاً در کلاهبرداری رمزارز پول از دست دادهاند. گاهی حتی مبلغ و تاریخ ضرر قبلی را میدانند تا قابل اعتماد به نظر برسند. بعد برای «پس گرفتن» پول، پیشپرداخت میخواهند. هیچ ابزار یا هکری نمیتواند تراکنشی را که بلاکچین تأیید کرده برگرداند. کسی که برای این کار از شما پول یا عبارت بازیابی میخواهد، شما را دوباره هدف گرفته است.
پرسشهای رایج
پولی که با کلاهبرداری از دست رفته برمیگردد؟
بیشتر وقتها نه. تراکنش تأییدشده روی بلاکچین را هیچکس نمیتواند لغو کند. تنها امید واقعی وقتی است که پول به حسابی در یک صرافی رسیده باشد و صرافی بتواند آن حساب را بررسی کند، یا پلیس صاحب آن حساب را پیدا کند. برای همین سرعت گزارش دادن مهم است و هر کس قول برگشت قطعی بدهد، باید به او شک کرد.
عبارت بازیابیام را در سایتی زدهام ولی هنوز چیزی کم نشده. باز هم باید کاری کنم؟
بله، همین حالا. کلاهبردار گاهی صبر میکند تا موجودی بیشتری به کیف پول بیاید. یک کیف پول تازه با عبارت بازیابی تازه بسازید، همه دارایی را به آن ببرید و دیگر از کیف پول قبلی استفاده نکنید. عوض کردن رمز اپ کافی نیست، چون هر کس آن ۱۲ کلمه را دارد، کل کیف پول را دارد.
پامپ و دامپ و راگپول هم کلاهبرداری حساب میشوند؟
بله. در پامپ و دامپ، گروهی قیمت یک توکن کمحجم را با تبلیغ و «سیگنال» بالا میبرند و وقتی بقیه خریدند، میفروشند. در راگپول (Rug Pull) خود سازندگان پروژه پول جمعشده را برمیدارند و ناپدید میشوند. هر دو بیشتر در توکنهای تازه و میمکوینها دیده میشوند. اگر سیگنال خرید یک توکن ناشناس را در یک کانال پولی گرفتید، احتمالاً شما همان کسی هستید که قرار است گران بخرد.
از کجا بفهمم پیامی که گرفتهام واقعاً از پشتیبانی سواپولت است؟
به پیام اعتماد نکنید؛ خودتان تماس بگیرید. از داخل اپ یا سایت swapwallet.app گفتگوی آنلاین را باز کنید یا با شمارههایی که در مقاله اعتماد به سواپولت آمده تماس بگیرید. کد تأیید و رمزتان را هم به هیچکس ندهید، حتی به کسی که خودش را پشتیبان سواپولت معرفی میکند.
نگه داشتن رمزارز در صرافی از این کلاهبرداریها در امانم نگه میدارد؟
در برابر بعضیشان بله و در برابر بعضی نه. در حساب صرافی عبارت بازیابیای ندارید که لو برود و امضای ایردراپ هم در کار نیست، پس کلاهبرداریهای شماره ۵ و ۶ آنجا جایی ندارند. ولی سایت جعلی، پشتیبان جعلی، سود تضمینی، مسمومسازی آدرس و معامله دستبهدست به این ربطی ندارند که دارایی کجا نگه داشته شده؛ به تصمیمی ربط دارند که خود شما میگیرید. شناسایی دوعاملی و چک کردن آدرس پیش از هر برداشت، در هر دو حالت لازم است.
