BIKENZO

عمليات الاحتيال بالبيتكوين وكيفية تجنّبها: دليل عملي للأمان

تعمل معظم عمليات الاحتيال بالبيتكوين عن طريق الجمع بين عدم قابلية المعاملات للعكس والضغط للتصرّف بسرعة — لذا فإنك تتجنّب الغالبية العظمى منها بألّا تشارك أبدًا عبارة الاسترداد (recovery phrase) الخاصة بك، وبتجاهل أي شيء يَعِد بعوائد مضمونة، وبالتحقّق باستقلالية من كل موقع وكل عنوان قبل أن ترسل.

البيتكوين أصل لحامله على شبكة مفتوحة وغير قابلة للعكس. والخصائص نفسها التي تجعله مفيدًا — أنك تحتفظ بمفاتيحك بنفسك، وأن المعاملات تُسوَّى دون وسيط، وأنه لا يستطيع أحد تجميد أموالك — هي أيضًا ما يحاول المحتالون استغلاله. الخبر السار أن معظم المخططات تعيد استخدام مجموعة صغيرة من الأساليب، وأن حفنة من العادات الراسخة تُبطل مفعول أغلبها. تُحدّد هذه المقالة أنواع الاحتيال الشائعة والممارسات الأمنية العملية المرافقة لها، دون تهويل أو ترهيب: الهدف هو دفاع ذاتي هادئ ومستنير.

لماذا يجذب البيتكوين المحتالين

تُشكّل ثلاث خصائص كل عملية احتيال تقريبًا. أولًا، المعاملات غير قابلة للعكس: بمجرد تأكيد الدفعة، لا يوجد ردّ مبالغ ولا سلطة مركزية لاستردادها. ثانيًا، المفاتيح أدوات لحاملها — فمن يتحكم في عبارة الاسترداد يتحكم في العملات، لذا فإن خداعك للكشف عنها يعادل السرقة. ثالثًا، تتحرك الأسعار والعناوين الرئيسية في دورات، والحماس يُضعف حذر الناس.

لا شيء من هذا يجعل البيتكوين خطيرًا على نحو فريد — فالاحتيال بالتحويلات البنكية وبطاقات الهدايا سبقه — لكنه يعني بالفعل أن عبء التحقق يقع على عاتق المستخدم. إن فهم الآلية الكامنة وراء المخاطرة أنفع من الخوف منها: فكل عملية احتيال تقريبًا هي محاولة لجعلك إمّا ترسل الأموال طوعًا أو تسلّم مفاتيحك.

انتحال الصفة، والهدايا المزيفة، والتصيّد الاحتيالي

انتحال الصفة هو حصان العمل في احتيال العملات المشفّرة. ينتحل المحتالون صفة منصات التداول، ودعم المحافظ، والشخصيات المعروفة، بل وحتى الأصدقاء الذين اختُرقت حساباتهم. من نسخه الكلاسيكية «الهدية (giveaway)»: أرسل 0.1 BTC إلى هذا العنوان لتتلقّى ضعفها. لا تتطلّب أي هدية مشروعة أبدًا أن ترسل الأموال أولًا — فهذا النمط نفسه هو الاحتيال.

يستهدف التصيّد الاحتيالي بيانات اعتمادك أو عبارة الاسترداد الخاصة بك. يأتي في صورة بريد إلكتروني أو رسالة نصية أو إعلان أو نتيجة بحث تربط بنسخة شبه مطابقة لصفحة تسجيل دخول حقيقية، أو رسالة تحذّر من أن حسابك قد «اختُرِق» وأن عليك «التحقق» فورًا. العلامة الدالة هي الإلحاح مقرونًا برابط. لا يطلب مزوّدو الخدمة الحقيقيون عبارة الاسترداد الخاصة بك (seed phrase)، وينبغي أن تصل إلى أي خدمة عبر إشارة مرجعية (bookmark) حفظتها بنفسك، لا عبر رابط أرسله إليك أحد.

منصات الاستثمار المزيفة و«ذبح الخنزير»

تأتي حصة كبيرة من الخسائر الآن من منصات تداول أو «استثمار» مزيفة تعرض أرباحًا ملفّقة على لوحة معلومات أنيقة. غالبًا ما يمكنك «سحب» مبلغ صغير مبكرًا لبناء الثقة، لكن الأرصدة الأكبر تُحبَس خلف «ضرائب» أو «رسوم» مفاجئة عليك دفعها أولًا — وهي أموال تختفي هي الأخرى.

تجمع عمليات ما يُسمّى «ذبح الخنزير» بين هذا وبين علاقة شخصية طويلة، تبدأ غالبًا عبر تطبيق مواعدة أو وسائل التواصل الاجتماعي أو رسالة «رقم خاطئ». يكون المُحتال صبورًا وودودًا لأسابيع قبل أن يطرح فرصة حصرية. علامات الخطر الأساسية ثابتة: عوائد مضمونة أو ثابتة على نحو غير معتاد، وضغط لإيداع المزيد، وأي رسوم يجب أن تدفعها لفكّ قفل أموالك أنت. الأسواق الحقيقية تنطوي على مخاطرة ولا تضمن النتائج أبدًا.

البرمجيات الخبيثة، والتطبيقات المزيفة، وتبديل العناوين

بعض الهجمات تستهدف جهازك لا عواطفك. تقوم البرمجيات الخبيثة التي تختطف الحافظة (clipboard) باستبدال عنوان بيتكوين نسخته بعنوان المهاجم في صمت، فتذهب الأموال إلى المكان الخطأ لحظة اللصق. أما تطبيقات المحافظ ومنصات التداول المزيفة — التي تظهر أحيانًا حتى في متاجر التطبيقات الرسمية — فتلتقط عبارة الاسترداد الخاصة بك لحظة إدخالها.

الدفاعات هنا ميكانيكية. نزّل المحافظ فقط من المصدر المُوثَّق للمطوّر، وتحقّق من عنوان الاستلام بعناية على شاشتك، ويُفضَّل الأحرف الأولى والأخيرة منه. وفي حالة تحويل أكبر، أرسل مبلغًا اختباريًا صغيرًا أولًا وتأكّد من وصوله قبل إرسال الباقي. أما محفظة الأجهزة (hardware wallet)، التي توقّع المعاملات على جهاز منفصل وتعرض العنوان على شاشتها الخاصة، فتقلّل بشكل كبير من التعرّض لحاسوب مخترَق.

عادات أمان عملية توقف معظم الهجمات

تتكفّل قائمة تحقّق قصيرة بغالبية التهديدات. لا تكتب أو تصوّر عبارة الاسترداد الخاصة بك في أي مكان رقمي أبدًا، ولا تشاركها أبدًا — مع أي شخص، ولأي سبب. استخدم المصادقة الثنائية القائمة على تطبيق بدلًا من الرسائل النصية القصيرة (SMS) المعرّضة لهجمات تبديل شريحة الاتصال (SIM-swapping). أضِف المواقع الحقيقية التي تستخدمها إلى الإشارات المرجعية، وتعامل مع أي تواصل غير مطلوب على أنه مشبوه افتراضيًا.

تمهّل حين يفتعل أحدهم الإلحاح؛ فالضغط للتصرّف «الآن حالًا» إشارة تحذير، لا مجاملة. تحقّق من الادّعاءات عبر قناة ثانية مستقلة — اتصل بخط الدعم الرسمي الذي بحثت عنه بنفسك، لا بالرقم الوارد في الرسالة. ولأن مدفوعات البيتكوين لا تُعكَس، فإن أأمن لحظة للتشكّك هي دائمًا قبل أن تضغط على إرسال.

التمييز بين الأدوات المشروعة وعلامات الخطر

يفيدك أن تعرف كيف تبدو الخدمة المشروعة. المحافظ ومنصات التداول وأدوات البيانات الحقيقية لا تطلب أبدًا عبارة الاسترداد الخاصة بك، ولا تَعِد أبدًا بعوائد، ولا تشترط أبدًا دفعة مسبقة للإفراج عن أموالك. المنتجات التعليمية والتحليلية تمنحك سياقًا، لا وصاية على أموالك.

و BIKENZO مثال على فئة البيانات فقط: فهو يرسم مؤشر السيولة العالمي (Global Liquidity Index) مقابل سعر البيتكوين لتوفير سياق للسوق، وهو لا يحتفظ بالأموال ولا يخبرك بما يجب أن تفعله. وذلك التمييز مرشّح مفيد بوجه عام — فالأداة التي تعرض المعلومات فحسب لا سبب لديها للمسّ بمفاتيحك أو رصيدك. كن حذرًا من أي شيء يطمس الخط الفاصل بين «هذه معلومات» و«أرسل إلينا بيتكوينك».

وأخيرًا، احذر عمليات احتيال الاسترداد: فبعد الخسارة، يكون من يدّعون قدرتهم على استعادة العملات المسروقة مقابل رسوم شبه دائمًا عملية احتيال ثانية تستهدف الضحايا أنفسهم. أما الاسترداد المشروع، إن وُجد أصلًا، فيتم عبر جهات إنفاذ القانون، لا عبر تواصل غير مطلوب.

FAQ

هل يمكنني استرداد أموالي بعد التعرّض لاحتيال بالبيتكوين؟
معاملات البيتكوين غير قابلة للعكس، لذا لا يمكن عادةً استرداد الأموال بشكل مباشر. ومع ذلك، يظل من المجدي الإبلاغ عن الحادثة للمنصة المعنية ولجهات إنفاذ القانون أو لهيئة وطنية للإبلاغ عن الاحتيال، إذ تتمكّن التحقيقات أحيانًا من تتبّع الأموال وتجميدها لدى منصات التداول. وكن بالغ الحذر من أي شخص يَعِد باستعادة أموالك مقابل رسوم — فذلك عادةً عملية احتيال لاحقة.
هل ستطلب شركة مشروعة يومًا عبارة الاسترداد أو المفتاح الخاص بي؟
لا. عبارة الاسترداد الخاصة بك (seed phrase) تتحكم في بيتكوينك تحكّمًا كاملًا. ولا توجد لدى أي منصة تداول أو مزوّد محفظة أو وكيل دعم أو تطبيق حقيقي أي سبب مشروع لطلبها. أي طلب لعبارة الاسترداد الخاصة بك هو احتيال، دون استثناء.
هل هدايا البيتكوين حقيقية؟
لا تشترط العروض الترويجية المشروعة أن ترسل بيتكوين أولًا كي تتلقّى المزيد. صيغة «أرسل بعضًا واسترجع الضعف» هي احتيال دائمًا، بما في ذلك النسخ التي تبدو صادرة عن مشاهير أو شركات معروفة أُسيء استخدام أسمائها أو حساباتها.
كيف يمكنني التحقّق مما إذا كان موقع أو منصة للعملات المشفّرة مشروعًا؟
لا تصل إليه إلا عبر عنوان (URL) حفظته بنفسك، لا عبر رابط في رسالة أو إعلان، وافحص شريط العناوين حرفًا حرفًا بحثًا عن تهجئات مشابهة مضلِّلة. انتبه لعلامات الخطر مثل العوائد المضمونة، أو الضغط لإيداع المزيد، أو الرسوم المطلوبة لسحب رصيدك أنت. وحيثما كان ذا صلة، تحقّق مما إذا كان المزوّد مسجَّلًا لدى الجهة التنظيمية المالية المحلية لديك، مع ملاحظة أن القواعد والسجلات تختلف من بلد إلى آخر.
ما هي عملية احتيال «ذبح الخنزير»؟
هي عملية احتيال استثماري طويلة الأمد تبدأ بعلاقة شخصية أو عاطفية ودّية، غالبًا عبر تطبيق مواعدة أو رسالة غير متوقعة. ومع مرور الوقت، يطرح المحتال منصة تداول مزيفة تعرض أرباحًا ملفّقة، ثم يشجّع على إيداعات متزايدة الحجم قبل أن يصبح سحب الأموال مستحيلًا.
هل البيتكوين نفسه عملية احتيال؟
لا. البيتكوين بروتوكول وشبكة مفتوحان؛ وعمليات الاحتيال يرتكبها أطراف ثالثة تسيء استخدامه، تمامًا كما يسيء المحتالون استخدام النقد أو التحويلات البنكية أو البريد الإلكتروني. والمخاطر التي نوقشت هنا تنبع من الجهات السيئة والخطأ البشري، لا من كون التقنية نفسها غير مشروعة.

A Bitcoin liquidity terminal. Global central-bank liquidity, plotted against the Bitcoin price, in one screen.

اطلب معاينة