رمز ارز

صفحه جعلی ورود به کیف پول چگونه دارایی را تهدید می‌کند؟

fake-wallet-connect-phishing
BLEX.IR | حقوق دیجیتال | امنیت کیف پول

کلاهبرداری Fake Wallet Connect چیست؟ صفحه جعلی ورود به کیف پول چگونه دارایی را تهدید می‌کند؟

در این روش، کاربر ابتدا وارد یک وب‌سایت جعلی می‌شود و روی گزینه اتصال کیف پول کلیک می‌کند؛ سپس صفحه‌ای شبیه رابط واقعی کیف پول نمایش داده می‌شود تا او را به وارد کردن اطلاعات حساس یا تأیید یک عملیات خطرناک وادار کند.

هشدار مهم: اینکه یک پنجره ظاهری شبیه کیف پول شما نمایش داده می‌شود، به معنی آن نیست که این پنجره متعلق به کیف پول واقعی است. صفحه جعلی می‌تواند بخشی از خود وب‌سایت کلاهبردار باشد.

فهرست مطالب

Fake Wallet Connect چیست؟

Fake Wallet Connect به سناریویی گفته می‌شود که در آن یک وب‌سایت یا برنامه جعلی، فرآیند اتصال کیف پول را تقلید می‌کند و پس از انتخاب کیف پول، یک رابط ظاهراً معتبر برای ورود یا Unlock نمایش می‌دهد.

هدف ممکن است دریافت رمز عبور، عبارت بازیابی، کلید خصوصی، کدهای امنیتی یا هدایت کاربر به امضای یک تراکنش مخرب باشد.

این روش با یک صفحه ساده فیشینگ تفاوت مهمی دارد: سایت کلاهبردار تلاش می‌کند تجربه کاربری یک Wallet واقعی را هم تقلید کند تا قربانی تصور کند پنجره‌ای که می‌بیند متعلق به نرم‌افزار کیف پول است.

نمونه واقعی: در مارس ۲۰۲۶، Malwarebytes یک سایت فیشینگ مرتبط با یک بازی Web3 را گزارش کرد که پس از انتخاب کیف پول، صفحه‌ای شبیه صفحه Unlock خود کیف پول نمایش می‌داد و تلاش می‌کرد اطلاعات ورود و رمزارزی کاربران را به دست آورد.

کلاهبرداری از لحظه اتصال کیف پول چگونه اتفاق می‌افتد؟

01

ساخت یک سایت قابل اعتمادنما

سایت می‌تواند ظاهری شبیه بازی، بازار NFT، پروژه DeFi، ایردراپ یا سرویس Web3 واقعی داشته باشد.

02

دعوت به Connect Wallet

کاربر برای مشاهده دارایی، دریافت جایزه یا دسترسی به یک قابلیت، به اتصال کیف پول دعوت می‌شود.

03

انتخاب نام کیف پول

فهرستی از کیف پول‌های شناخته‌شده نمایش داده می‌شود تا فرآیند کاملاً طبیعی به نظر برسد.

04

نمایش صفحه جعلی Unlock

به‌جای باز شدن رابط واقعی کیف پول، سایت ممکن است یک فرم داخلی شبیه Wallet نمایش دهد.

05

درخواست اطلاعات حساس

صفحه جعلی می‌تواند رمز عبور، Recovery Phrase یا اطلاعات دیگری را درخواست کند.

06

انتقال اطلاعات به مهاجم

اطلاعات واردشده ممکن است مستقیماً در اختیار صاحب سایت جعلی قرار گیرد.

07

استفاده از اطلاعات برای دسترسی یا سرقت

در صورت افشای اطلاعات حیاتی، مهاجم ممکن است برای دسترسی به دارایی‌ها یا حساب‌های مرتبط اقدام کند.

صفحه جعلی Unlock Wallet چگونه قربانی را فریب می‌دهد؟

یکی از خطرناک‌ترین بخش‌های این روش این است که کاربر ممکن است تصور کند یک پنجره واقعی متعلق به افزونه کیف پول باز شده است؛ در حالی که صفحه‌ای شبیه آن داخل همان وب‌سایت ساخته شده است.

ویژگی رابط واقعی صفحه جعلی
محل نمایش اپلیکیشن یا افزونه معتبر ممکن است بخشی از همان سایت باشد
رمز عبور در محیط واقعی کیف پول وارد می‌شود ممکن است به سرور مهاجم ارسال شود
Seed Phrase نباید برای اتصال عادی درخواست شود ممکن است به عنوان «Unlock» درخواست شود
دامنه محیط رسمی کیف پول دامنه سایت فیشینگ
کنترل پنجره توسط کیف پول واقعی تحت کنترل سایت جعلی
اصل مهم: ظاهر پنجره را ملاک قرار ندهید. ببینید واقعاً کدام برنامه یا افزونه آن را نمایش می‌دهد و آیا فرآیند از محیط رسمی کیف پول شروع شده است یا خیر.

۷ نشانه صفحه جعلی کیف پول

این نشانه‌ها را باید در کنار یکدیگر بررسی کرد؛ وجود یک مورد به‌تنهایی الزاماً اثبات کلاهبرداری نیست.

۱

صفحه Unlock داخل سایت باز می‌شود

اگر به‌جای باز شدن کیف پول واقعی، یک فرم ورود در همان صفحه وب ظاهر شد، باید محتاط باشید.

۲

درخواست Seed Phrase برای Connect

اتصال عادی کیف پول نباید بهانه‌ای برای وارد کردن عبارت بازیابی در یک فرم ناشناس باشد.

۳

دامنه با نام کیف پول متفاوت است

وجود نام برند در عنوان صفحه کافی نیست؛ دامنه واقعی را بررسی کنید.

۴

درخواست رمز عبور در صفحه ناشناس

اگر یک وب‌سایت برای اتصال کیف پول از شما رمز می‌خواهد، باید مشخص شود این رمز دقیقاً قرار است کجا و توسط چه برنامه‌ای دریافت شود.

۵

فشار برای تأیید فوری

پیام‌هایی مانند «Connect now»، «Claim قبل از پایان زمان» یا «حساب شما منقضی می‌شود» می‌توانند برای کاهش دقت قربانی استفاده شوند.

۶

ظاهر بسیار شبیه برند واقعی

استفاده از لوگو، رنگ و طراحی مشابه می‌تواند باعث شود کاربر جعلی بودن صفحه را تشخیص ندهد.

۷

درخواست هم‌زمان Connect و اطلاعات محرمانه

وقتی یک صفحه هم اتصال کیف پول و هم اطلاعاتی مانند Seed Phrase یا Private Key را می‌خواهد، باید فرآیند را متوقف کنید.

کدام درخواست‌ها خطرناک هستند؟

درخواست ارزیابی واکنش مناسب
Connect Wallet خودش لزوماً مخرب نیست دامنه و قرارداد را بررسی کنید
Sign Message وابسته به نوع پیام متن و هدف امضا را بررسی کنید
Token Approval می‌تواند خطرناک باشد توکن، مقدار و قرارداد را بررسی کنید
Seed Phrase بسیار خطرناک هرگز در سایت ناشناس وارد نکنید
Private Key بسیار خطرناک هرگز در اختیار سایت یا فرد ناشناس قرار ندهید
Password وابسته به محیط فقط در محیط رسمی کیف پول وارد شود

چگونه صفحه واقعی را از صفحه جعلی تشخیص دهیم؟

قاعده اصلی: برای اتصال کیف پول، اجازه ندهید یک سایت کنترل کامل فرآیند احراز هویت کیف پول را در دست بگیرد. کیف پول واقعی باید در محیط رسمی خودش درخواست تأیید را نمایش دهد.

دامنه را خودتان بررسی کنید

نام سایت را از منبع رسمی پروژه پیدا کنید و فقط به لینکی که از تبلیغ یا پیام ناشناس دریافت کرده‌اید اعتماد نکنید.

محل نمایش درخواست را بررسی کنید

ببینید آیا درخواست در افزونه یا اپلیکیشن واقعی کیف پول نمایش داده شده یا صرفاً داخل صفحه سایت ظاهر شده است.

Seed Phrase را هرگز برای Connect وارد نکنید

اگر صفحه‌ای چنین چیزی می‌خواهد، فرآیند را متوقف کنید.

جزئیات تراکنش را قبل از Sign بخوانید

اگر کیف پول یک درخواست امضا نمایش می‌دهد، نوع عملیات و قرارداد دریافت‌کننده را بررسی کنید.

از لینک‌های مستقیم در تبلیغات استفاده نکنید

برای برنامه‌های Web3 مهم، دامنه رسمی را از منبع معتبر پیدا کنید.

چرا اتصال کیف پول به‌تنهایی به معنی سرقت نیست؟

اتصال یک کیف پول به یک وب‌سایت با افشای Seed Phrase یا انتقال دارایی یکسان نیست. بسیاری از برنامه‌های Web3 به‌صورت قانونی از کاربر می‌خواهند کیف پول خود را متصل کند.

خطر معمولاً در مرحله بعد ایجاد می‌شود؛ یعنی زمانی که سایت از کاربر درخواست امضا، Approval، Permit یا اطلاعات محرمانه می‌کند.

پس دو مرحله را جدا کنید: «Connect Wallet» و «اجازه انتقال یا افشای اطلاعات» یک چیز نیستند.

مقایسه Fake Wallet Connect با سایت واقعی

موضوع فرآیند سالم سناریوی مشکوک
اتصال درخواست از سایت به کیف پول واقعی منتقل می‌شود کل فرایند در صفحه جعلی تقلید می‌شود
Seed Phrase برای اتصال درخواست نمی‌شود به‌عنوان Unlock درخواست می‌شود
رمز در محیط رسمی کیف پول در فرم داخل سایت ناشناس
امضا جزئیات در کیف پول قابل مشاهده است ممکن است کاربر بدون مطالعه تأیید کند
دامنه قابل راستی‌آزمایی مشابه یا ناشناس

اگر اطلاعات یا تراکنش را در صفحه جعلی وارد کرده باشیم چه کنیم؟

اقدام مناسب به نوع اطلاعاتی که وارد کرده‌اید بستگی دارد. افشای Seed Phrase با اتصال ساده کیف پول سطح خطر یکسانی ندارد.

۱

اگر فقط صفحه را باز کرده‌اید

صفحه را ببندید و هیچ اطلاعاتی وارد نکنید. از تعامل دوباره با سایت خودداری کنید.

۲

اگر Seed Phrase وارد کرده‌اید

موضوع بسیار جدی است و باید کیف پول و دارایی‌های مربوط به آن را در معرض خطر تلقی کنید. اقدامات بعدی باید سریع و با دقت انجام شود.

۳

اگر رمز عبور وارد کرده‌اید

در صورت استفاده از همان رمز در سرویس‌های دیگر، آن رمزها را از یک محیط امن تغییر دهید و تنظیمات امنیتی را بررسی کنید.

۴

اگر Approval یا تراکنش امضا کرده‌اید

هش تراکنش، قرارداد و مجوزهای ایجادشده را بررسی کنید و در صورت نیاز دسترسی‌های مشکوک را لغو کنید.

۵

اگر دارایی منتقل شده است

Transaction Hash، آدرس مقصد، شبکه، مقدار دارایی و زمان انتقال را فوراً ثبت کنید.

اگر Seed Phrase افشا شده باشد چه تفاوتی دارد؟

عبارت بازیابی با یک رمز عبور معمولی تفاوت دارد. اگر عبارت بازیابی یک کیف پول در اختیار فرد دیگری قرار گرفته باشد، تغییر رمز عبور برنامه به‌تنهایی مشکل را حل نمی‌کند.

نکته امنیتی: در صورت افشای Seed Phrase، مسئله باید به‌عنوان افشای کلید کنترل کیف پول بررسی شود، نه صرفاً «سرقت رمز عبور یک سایت».

چه مدارکی برای پیگیری لازم است؟

مدرک کاربرد
URL سایت مستندسازی صفحه فیشینگ
اسکرین‌شات صفحه Unlock ثبت نحوه جعل رابط کیف پول
دامنه و اطلاعات فنی سایت کمک به بررسی بستر مورد استفاده
Contract Address بررسی قرارداد در صورت انجام تراکنش
Transaction Hash بررسی انتقال ثبت‌شده روی شبکه
آدرس مقصد تحلیل مسیر دارایی
مکاتبات و تبلیغات ثبت نحوه هدایت قربانی به سایت

اشتباهات رایج کاربران

فکر کردن به اینکه هر پنجره Wallet واقعی است

ممکن است سایت جعلی رابط کیف پول را داخل خودش شبیه‌سازی کرده باشد.

وارد کردن Seed Phrase برای Unlock

این یکی از خطرناک‌ترین درخواست‌هایی است که یک سایت Web3 می‌تواند از کاربر داشته باشد.

اعتماد به لوگوی کیف پول

لوگو و ظاهر گرافیکی قابل کپی است و نمی‌تواند اعتبار صفحه را اثبات کند.

تأیید چند درخواست پشت سر هم

ممکن است اولین درخواست بی‌خطر به نظر برسد اما درخواست دوم شامل Approval یا عملیات خطرناک باشد.

جمع‌بندی

Fake Wallet Connect یکی از روش‌هایی است که مرز میان سایت فیشینگ و نرم‌افزار واقعی کیف پول را برای کاربر مبهم می‌کند. سایت ممکن است پس از انتخاب کیف پول، صفحه‌ای شبیه Unlock واقعی نمایش دهد و از همین طریق اطلاعات حساس را دریافت کند.

اتصال کیف پول به یک سایت به‌تنهایی به معنی سرقت نیست؛ اما درخواست Seed Phrase، Private Key، رمز عبور در صفحه ناشناس یا تأیید تراکنش و مجوزهای نامتناسب باید با حساسیت بسیار بالا بررسی شود.

اگر اطلاعات حساس یا تراکنش مشکوکی در چنین صفحه‌ای انجام شده است، ابتدا نوع اقدام را مشخص و سپس URL، تصاویر، تراکنش‌ها و سایر شواهد را حفظ کنید.

سؤالات متداول

آیا Connect Wallet به‌تنهایی خطرناک است؟

خیر. بسیاری از برنامه‌های Web3 به‌صورت عادی از اتصال کیف پول استفاده می‌کنند. خطر باید بر اساس سایت، قرارداد و درخواست‌های بعد از اتصال ارزیابی شود.

آیا سایت واقعی کیف پول برای اتصال Seed Phrase می‌خواهد؟

درخواست Seed Phrase از یک صفحه ناشناس یا سایت Web3 یک هشدار جدی است. عبارت بازیابی نباید برای اتصال عادی کیف پول در یک فرم اینترنتی وارد شود.

اگر فقط روی Connect Wallet کلیک کرده باشم چه؟

اگر هیچ اطلاعات حساسی وارد و هیچ تراکنش یا امضایی تأیید نشده باشد، وضعیت با افشای Seed یا امضای تراکنش یکسان نیست. با این حال، ارتباط با سایت مشکوک را متوقف کنید.

اگر یک Approval در سایت جعلی تأیید کرده باشم چه کنم؟

جزئیات قرارداد و مجوز را بررسی کنید و در صورت نیاز مجوز مشکوک را لغو کنید. همچنین تمام اطلاعات تراکنش را برای بررسی بعدی حفظ کنید.

اگر Seed Phrase را در سایت جعلی وارد کرده باشم چه کنم؟

موضوع را بسیار جدی در نظر بگیرید. اطلاعات بیشتری ارسال نکنید، وضعیت دارایی‌ها را بررسی کنید و برای جلوگیری از خسارت بیشتر، اقدامات امنیتی لازم را با دقت انجام دهید.

با یک صفحه جعلی کیف پول روبه‌رو شده‌اید؟

اگر پس از اتصال کیف پول با صفحه Unlock ناشناس مواجه شده‌اید یا اطلاعات و تراکنشی را در یک سایت مشکوک وارد کرده‌اید، مستندات صفحه و تراکنش‌ها را حفظ کنید.

درخواست مشاوره حقوقی

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پنج × 5 =