گالری ما

اطلاعات تماس

تشخیص صرافی جعلی پیش از ارسال BTC یا USDT: پروتکل بررسی ادعاها

بررسی نشانی وب، شبکه انتقال و آدرس کیف پول پیش از ارسال بیت‌کوین یا تتر به یک صرافی آنلاین

پیش از ارسال BTC یا USDT، ظاهر حرفه‌ای سایت، نشان قفل مرورگر یا پاسخ سریع پشتیبانی را معادل اعتبار ندانید. مدل امن‌تر این است: ابتدا هویت دامنه و شرایط درخواست را جداگانه بررسی کنید، سپس دارایی، شبکه و آدرس مقصد را با اطلاعاتی که داخل کیف پول می‌بینید تطبیق دهید. تراکنش بلاک‌چینی پس از ثبت معمولاً مانند پرداخت کارتی دکمه بازگشت ندارد؛ بنابراین بررسی باید قبل از تأیید نهایی انجام شود.

پروتکل بررسی ادعاهای صرافی

واقعیت: قفل مرورگر فقط ارتباط رمزگذاری‌شده با همان دامنه را نشان می‌دهد

باور نادرست: «اگر کنار آدرس سایت علامت قفل دیده شود، صرافی حتماً واقعی است.»

حکم قابل بررسی: گمراه‌کننده.

چرا این ساده‌سازی شکل می‌گیرد؟ مرورگر در صورت نبود اتصال امن هشدار برجسته‌ای نمایش می‌دهد، اما وجود HTTPS درباره مالک واقعی کسب‌وکار، درست‌بودن نام دامنه یا انجام تعهدات صرافی داوری نمی‌کند. مهاجم نیز می‌تواند برای دامنه‌ای شبیه نام اصلی گواهی رمزگذاری دریافت کند.

آسیب احتمالی: کاربر ممکن است فقط به قفل اعتماد کند و تفاوت یک حرف، خط تیره اضافی، پسوند ناآشنا یا زیردامنه فریبنده را نبیند.

روش بررسی: آدرس دامنه را حرف‌به‌حرف بخوانید و آن را با نشانی‌ای که قبلاً از یک مسیر مستقل و معتبر ذخیره کرده‌اید مقایسه کنید. پیوند داخل پیام خصوصی، تبلیغ یا نتیجه جست‌وجو را بدون این تطبیق مبنا قرار ندهید. نشانه‌هایی مانند دامنه دست‌کاری‌شده، درخواست عجولانه و پیام غیرمنتظره در راهنماهای رسمی مقابله با فیشینگ نیز به‌عنوان علائم خطر مطرح می‌شوند. [1]

نتیجه عملی: قفل را شرط لازم برای اتصال امن بدانید، نه مدرک اصالت صرافی.

واقعیت: پیش از ارسال BTC باید تمام آدرس مقصد بررسی شود

باور نادرست: «دیدن چند نویسه اول و آخر آدرس بیت‌کوین کافی است.»

حکم قابل بررسی: رد شده و خطرناک.

چرا این ساده‌سازی شکل می‌گیرد؟ آدرس‌های کیف پول طولانی‌اند و بعضی کاربران برای صرفه‌جویی در زمان فقط ابتدا و انتهای آن‌ها را می‌خوانند. بدافزار یا حمله مسموم‌سازی تاریخچه آدرس می‌تواند از همین عادت استفاده کند.

آسیب احتمالی: BTC به آدرس مهاجم فرستاده می‌شود و صرافی واقعی نیز نمی‌تواند تراکنشی را که به کیف پول خودش نرسیده اصلاح کند. راهنمای رسمی Bitcoin بر برگشت‌ناپذیری تراکنش و بررسی کامل آدرس دریافت‌کننده تأکید می‌کند. [2]

روش بررسی: آدرس نمایش‌داده‌شده در صفحه سفارش را با آدرس نهایی داخل کیف پول، پس از چسباندن یا اسکن QR، تطبیق دهید. کل آدرس را بررسی کنید؛ صرفاً به نسخه موجود در کلیپ‌بورد، تاریخچه انتقال یا تصویری که پشتیبانی فرستاده اعتماد نکنید.

نتیجه عملی: اگر آدرس پس از کپی تغییر کرد یا امکان تطبیق کامل آن وجود ندارد، تراکنش را تأیید نکنید.

واقعیت: نام USDT به‌تنهایی برای انتخاب مسیر انتقال کافی نیست

باور نادرست: «هرجا USDT نوشته شده باشد، واریز به هر شبکه‌ای درست انجام می‌شود.»

حکم قابل بررسی: گمراه‌کننده.

چرا این ساده‌سازی شکل می‌گیرد؟ موجودی در کیف پول معمولاً با یک نماد واحد نمایش داده می‌شود، درحالی‌که USD₮ روی چند بلاک‌چین عرضه شده است. خود Tether نیز تأکید می‌کند که پلتفرم‌ها باید پروتکل‌های پشتیبانی‌شده را به‌طور روشن مشخص کنند. [3]

آسیب احتمالی: انتخاب شبکه‌ای که مقصد پشتیبانی نمی‌کند می‌تواند باعث ثبت‌نشدن خودکار واریز شود یا بازیابی را دشوار، مشروط یا ناممکن کند. تشابه ظاهری بعضی آدرس‌ها نیز جای تطبیق نام شبکه را نمی‌گیرد.

روش بررسی: نام دقیق دارایی و شبکه را در سه محل مقایسه کنید: سفارش صرافی، صفحه برداشت کیف پول یا پلتفرم مبدأ، و صفحه تأیید نهایی. همچنین بررسی کنید که آدرس مقصد با قالب مورد انتظار همان شبکه سازگار باشد. فهرست شبکه‌ها ممکن است در طول زمان تغییر کند؛ اطلاعات فعلی هر دو طرف ملاک است.

نتیجه عملی: تا زمانی که شبکه مبدأ و مقصد دقیقاً یکسان نیست، USDT ارسال نکنید.

واقعیت: پشتیبانی برای انجام تبادل به عبارت بازیابی یا کلید خصوصی نیاز ندارد

باور نادرست: «برای رفع خطای واریز یا فعال‌سازی سفارش باید عبارت بازیابی کیف پول را به پشتیبانی بدهم.»

حکم قابل بررسی: رد شده.

چرا این ساده‌سازی شکل می‌گیرد؟ صفحه فیشینگ ممکن است درخواست افشای اطلاعات محرمانه را با عباراتی مانند همگام‌سازی کیف پول، تأیید مالکیت یا بازیابی تراکنش توجیه کند.

آسیب احتمالی: عبارت بازیابی یا کلید خصوصی امکان کنترل دارایی‌های کیف پول را فراهم می‌کند. افشای آن می‌تواند دارایی‌هایی غیر از مبلغ همان سفارش را نیز در معرض سرقت قرار دهد. راهنمای امنیتی Bitcoin تصریح می‌کند که کسب‌وکار یا تیم پشتیبانی معتبر کلید خصوصی یا عبارت بازیابی را درخواست نمی‌کند. [4]

روش بررسی: اگر صفحه، ربات، افزونه مرورگر یا فردی در پیام خصوصی این اطلاعات را خواست، هیچ داده‌ای وارد نکنید. برای پیگیری واریز معمولاً شناسه تراکنش، شبکه، آدرس عمومی و جزئیات سفارش قابل ارائه‌اند؛ کلید خصوصی لازم نیست.

نتیجه عملی: عبارت بازیابی را فقط در محیط بازیابی همان کیف پول و به‌صورت آفلاین یا مطابق دستورالعمل رسمی آن وارد کنید، نه در سایت صرافی.

واقعیت: انتقال آزمایشی فقط بخشی از مسیر را می‌آزماید

باور نادرست: «اگر یک مبلغ کم با موفقیت تبدیل شد، ارسال مبلغ بعدی کاملاً امن است.»

حکم قابل بررسی: تأیید نشده.

چرا این ساده‌سازی شکل می‌گیرد؟ تراکنش آزمایشی می‌تواند نشان دهد آدرس، شبکه و فرایند پایه در همان لحظه کار کرده‌اند؛ از این مشاهده گاهی نتیجه‌ای گسترده‌تر درباره تمام سفارش‌های بعدی گرفته می‌شود.

آسیب احتمالی: صفحه جعلی ممکن است تراکنش کوچک را انجام دهد و برای سفارش بعدی آدرس را عوض کند، مبلغ بیشتری بخواهد یا به بهانه مالیات، آزادسازی و احراز مالکیت پرداخت تازه مطالبه کند.

روش بررسی: برای هر سفارش، آدرس و شبکه را دوباره کنترل کنید. نتیجه انتقال قبلی را جایگزین بررسی سفارش فعلی نکنید و هیچ پرداخت اضافی را فقط به دلیل موفقیت مرحله آزمایشی نپذیرید.

نتیجه عملی: انتقال آزمایشی ابزار کاهش خطای فنی است، نه تضمین صداقت طرف مقابل.

کجا پاسخ صادقانه به شرایط بستگی دارد؟

نبود یک فرایند یکسان برای همه سفارش‌ها به‌تنهایی نشانه فیشینگ نیست. شرایط بررسی می‌تواند با جهت مبادله، دارایی، مبلغ، کشور کاربر و نتیجه کنترل‌های انطباقی تغییر کند. در مقابل، درخواست محرمانه‌ماندن دلیل بررسی، فشار برای پرداخت فوری یا مطالبه عبارت بازیابی با این تفاوت‌های معمول توجیه نمی‌شود.

در دسترس بودن یک دارایی نیز به معنی فعال بودن تمام جفت‌ها و شبکه‌های آن نیست. سرویس موردنظر با دارایی‌هایی از جمله BTC و USDT کار می‌کند، اما باید پیش از ایجاد سفارش، جهت تبادل و شبکه فعلی را بررسی کرد. قابلیت تبدیل روبل از کارت بانکی به رمزارز و مسیر معکوس هنوز در حد برنامه است؛ بنابراین صفحه‌ای که آن را خدمت فعال و فوری معرفی می‌کند، اطلاعاتی ناسازگار ارائه می‌دهد.

کارمزد، نرخ، محدودیت و شرایط بررسی ممکن است به سفارش مشخص وابسته باشند. نبود عدد ثابت لزوماً تخلف نیست، ولی کاربر باید پیش از ارسال بداند چه مقدار می‌فرستد، چه دارایی‌ای دریافت می‌کند و در صورت توقف بررسی چه روندی وجود دارد. قوانین مرتبط با رمزارز نیز میان کشورها متفاوت است و ادعای «بدون هیچ محدودیت در همه کشورها» قابل اتکا نیست.

گام بعدی پیش از ساخت سفارش

پس از بررسی مستقل دامنه، می‌توانید شرایط فعلی مبادله و شبکه‌های در دسترس را مستقیماً در صفحه سفارش ببینید. اطلاعات همان سفارش را یادداشت کنید و اگر آدرس، شبکه یا مبلغ پس از بازکردن دوباره صفحه تغییر کرد، پیش از انتقال علت را از مسیر رسمی پیگیری کنید.

یادآوری نهایی برای خطرهای باقی‌مانده

  • مبلغ و دارایی را در صفحه نهایی کیف پول بخوانید؛ QR فقط روش واردکردن داده است و درست‌بودن مقصد را تضمین نمی‌کند.
  • برای «کمک به انجام مبادله» نرم‌افزار کنترل از راه دور نصب نکنید و اجازه اشتراک صفحه کیف پول را ندهید.
  • پس از ارسال، شناسه تراکنش را در مرورگر بلاک‌چین مناسب همان شبکه بررسی کنید. صرف نمایش یک شناسه از سوی سایت کافی نیست؛ آدرس مقصد و مبلغ نیز باید با انتقال شما منطبق باشد.
  • اگر قیمت دارایی بین ایجاد سفارش و پرداخت تغییر کرده است، شرایط سفارش را دوباره بخوانید. نوسان بازار نباید با وعده سود یا درخواست ارسال مبلغ بیشتر اشتباه گرفته شود.
  • رسید سفارش، آدرس مقصد، نام شبکه، شناسه تراکنش و مکاتبات مرتبط را نگه دارید؛ این موارد برای پیگیری فنی مفیدند، هرچند بازگشت وجه را تضمین نمی‌کنند.
Theratio_web2022