أمثلة سريعة للتجربة:
نطاق رسمي موثق وآمن 100% ✓
هذا الرابط يطابق بدقة النطاق الرسمي المسجل لمنصة Binance. لم يتم رصد أي تلاعب في الحروف أو لاحقات غير آمنة.
تشريح أجزاء النطاق (URL Anatomy): تفكيك العنوان للكشف عن التلاعب الخفي
1. هجمات الحروف المتطابقة (Homograph / Punycode)
خالٍ تماماً من الحروف السيريلية واليونانية المخادعة (ASCII نقي).
2. مطابقة القائمة البيضاء الرسمية (Official Whitelist)
نطاق رسمي معتمد وموثق في قاعدة بيانات المنصات والبروتوكولات الكبرى.
3. الكلمات المفتاحية المشبوهة (Phishing Keywords)
لا توجد كلمات احتيالية مثل (claim, airdrop, connect-wallet, rectify).
4. موثوقية لاحقة النطاق (TLD Risk Level)
لاحقة النطاق (.com) قياسية وموثوقة ولا تندرج تحت اللاحقات المجانية المعرضة لإساءة الاستخدام.
5. بروتوكول التشفير والأمان (HTTPS / SSL Encryption)
الرابط يستخدم اتصالاً مشفراً وآمناً (HTTPS).

دليلك لحماية محفظتك من حيل التصيد وسارقي العملات (Drainers)

كيف يبتكر المحتالون روابط مطابقة تماماً للمنصات الشهيرة، وما هي الخطوات الصارمة التي تضمن عدم سرقة أصولك الرقمية عند التفاعل مع تطبيقات الويب 3 (Web3).

1. ما هي هجمة الحروف المتطابقة (Homograph Attack)؟

تعتبر هجمة الحروف المتطابقة (IDN Homograph Attack) من أخطر أساليب الخداع الإلكتروني. يستغل المحتالون حقيقة أن هناك حروفا في الأبجدية السيريلية أو اليونانية تبدو متطابقة 100% بالعين المجردة مع الحروف اللاتينية الإنجليزية:

  • على سبيل المثال: حرف а السيريلي وحرف a اللاتيني يبدوان متماثلين، لكن في نظام البلوكتشين والمتصفح يُترجم النطاق المزيف إلى كود بوني كود مثل xn--....
  • عندما تفتح الرابط، تظن أنك في موقع binance.com بينما أنت في خادم احتيالي معد لسرقة كلمات المرور والمفاتيح السرية!

2. كيف تعمل برمجيات سحب المحافظ (Wallet Drainers)؟

لا يطلب منك الموقع الاحتيالي دائماً كتابة عبارة الاسترداد السرية (Seed Phrase). بل يتبع المهاجمون حيلة خبيثة أخرى:

  • يطلب منك الموقع الاتصال بمحفظتك (Connect Wallet) للمطالبة بـ "إيردروب مجاني" أو "تأكيد ترقية أمنية".
  • تظهر لك نافذة التوقيع (Signature Request) وتكون في الحقيقة موافقة على بروتوكول Permit / SetApprovalForAll.
  • بمجرد النقر على "توقيع (Sign)"، يُمنح العقد الذكي الاحتيالي حق الوصول الكامل لسحب جميع رموز USDT وETH والـ NFTs في ثانية واحدة!

3. فخ الإعلانات الممولة في محركات البحث (Google Ads)

يقوم مخترقو الكريبتو بشراء إعلانات ممولة في نتائج البحث الأولى عند كتابة كلمات مثل "Uniswap" أو "Metamask Extension":

  • يظهر الإعلان في أعلى الصفحة مع رابط مزيف يشبه الرابط الأصلي بفارق حرف واحد (مثلاً unisvvap.org أو metamaask.io).
  • احذر دائماً من الضغط على أي نتيجة بحث تحمل علامة "إعلان (Sponsored / Ad)" واعتمد فقط على الروابط العضوية الموثقة.

4. القواعد الذهبية لحماية الأصول عند التصفح

اتبع هذه الإجراءات الصارمة التي يعتمدها خبراء الأمن السيبراني في العملات المشفرة:

  • حفظ المواقع في المفضلة (Bookmarks): افتح موقع المنصة أو البروتوكول مرة واحدة وتأكد من صحته، ثم احفظه في مفضلة المتصفح واستخدم الرابط المحفوظ دائماً.
  • محفظة التجارب (Burner Wallet): لا تربط محفظتك الرئيسية التي تحتوي على مدخراتك الكبيرة بأي تطبيق ويب 3 غير معروف. استخدم محفظة ثانوية تحتوي على مبالغ صغيرة فقط للتجارب.
  • إلغاء أذونات العقود القديمة: استخدم أدوات مثل Revoke.cash بشكل دوري لإلغاء الصلاحيات الممنوحة للعقود الذكية التي لا تستخدمها.

الأسئلة الشائعة حول التصيد الاحتيالي وأمان الروابط (FAQ)

لا، على الإطلاق! قفل الأمان (HTTPS) يعني فقط أن الاتصال بين جهازك والخادم مشفر، ولكنه لا يضمن هوية صاحب الموقع. يمكن لأي محتال الحصول على شهادة SSL مجانية لموقعه الاحتيالي في دقائق معدودة.
قم فوراً بنقل جميع عملاتك وأصولك الرقمية إلى محفظة جديدة آمنة تماماً. ثم قم بالدخول إلى موقع موثوق لإلغاء الأذونات (مثل Revoke.cash) وقم بإلغاء جميع التوقيعات والصلاحيات الممنوحة من المحفظة المخترقة.
تمت برمجة الأداة باستخدام لغة جافاسكريبت لتعمل 100% داخل متصفحك. تقوم الأداة بتفكيك الرابط وفحص كل حرف عبر خوارزميات كشف الحروف السيريلية وقاعدة بيانات مدمجة للنطاقات الرسمية والكلمات الدلالية المشبوهة، دون أن يغادر الرابط جهازك أبداً.
تم نسخ النص بنجاح!