صفحه جعلی ورود به کیف پول چگونه دارایی را تهدید میکند؟
کلاهبرداری Fake Wallet Connect چیست؟ صفحه جعلی ورود به کیف پول چگونه دارایی را تهدید میکند؟
در این روش، کاربر ابتدا وارد یک وبسایت جعلی میشود و روی گزینه اتصال کیف پول کلیک میکند؛ سپس صفحهای شبیه رابط واقعی کیف پول نمایش داده میشود تا او را به وارد کردن اطلاعات حساس یا تأیید یک عملیات خطرناک وادار کند.
فهرست مطالب
Fake Wallet Connect چیست؟
Fake Wallet Connect به سناریویی گفته میشود که در آن یک وبسایت یا برنامه جعلی، فرآیند اتصال کیف پول را تقلید میکند و پس از انتخاب کیف پول، یک رابط ظاهراً معتبر برای ورود یا Unlock نمایش میدهد.
هدف ممکن است دریافت رمز عبور، عبارت بازیابی، کلید خصوصی، کدهای امنیتی یا هدایت کاربر به امضای یک تراکنش مخرب باشد.
این روش با یک صفحه ساده فیشینگ تفاوت مهمی دارد: سایت کلاهبردار تلاش میکند تجربه کاربری یک Wallet واقعی را هم تقلید کند تا قربانی تصور کند پنجرهای که میبیند متعلق به نرمافزار کیف پول است.
کلاهبرداری از لحظه اتصال کیف پول چگونه اتفاق میافتد؟
ساخت یک سایت قابل اعتمادنما
سایت میتواند ظاهری شبیه بازی، بازار NFT، پروژه DeFi، ایردراپ یا سرویس Web3 واقعی داشته باشد.
دعوت به Connect Wallet
کاربر برای مشاهده دارایی، دریافت جایزه یا دسترسی به یک قابلیت، به اتصال کیف پول دعوت میشود.
انتخاب نام کیف پول
فهرستی از کیف پولهای شناختهشده نمایش داده میشود تا فرآیند کاملاً طبیعی به نظر برسد.
نمایش صفحه جعلی Unlock
بهجای باز شدن رابط واقعی کیف پول، سایت ممکن است یک فرم داخلی شبیه Wallet نمایش دهد.
درخواست اطلاعات حساس
صفحه جعلی میتواند رمز عبور، Recovery Phrase یا اطلاعات دیگری را درخواست کند.
انتقال اطلاعات به مهاجم
اطلاعات واردشده ممکن است مستقیماً در اختیار صاحب سایت جعلی قرار گیرد.
استفاده از اطلاعات برای دسترسی یا سرقت
در صورت افشای اطلاعات حیاتی، مهاجم ممکن است برای دسترسی به داراییها یا حسابهای مرتبط اقدام کند.
صفحه جعلی Unlock Wallet چگونه قربانی را فریب میدهد؟
یکی از خطرناکترین بخشهای این روش این است که کاربر ممکن است تصور کند یک پنجره واقعی متعلق به افزونه کیف پول باز شده است؛ در حالی که صفحهای شبیه آن داخل همان وبسایت ساخته شده است.
| ویژگی | رابط واقعی | صفحه جعلی |
|---|---|---|
| محل نمایش | اپلیکیشن یا افزونه معتبر | ممکن است بخشی از همان سایت باشد |
| رمز عبور | در محیط واقعی کیف پول وارد میشود | ممکن است به سرور مهاجم ارسال شود |
| Seed Phrase | نباید برای اتصال عادی درخواست شود | ممکن است به عنوان «Unlock» درخواست شود |
| دامنه | محیط رسمی کیف پول | دامنه سایت فیشینگ |
| کنترل پنجره | توسط کیف پول واقعی | تحت کنترل سایت جعلی |
۷ نشانه صفحه جعلی کیف پول
این نشانهها را باید در کنار یکدیگر بررسی کرد؛ وجود یک مورد بهتنهایی الزاماً اثبات کلاهبرداری نیست.
صفحه Unlock داخل سایت باز میشود
اگر بهجای باز شدن کیف پول واقعی، یک فرم ورود در همان صفحه وب ظاهر شد، باید محتاط باشید.
درخواست Seed Phrase برای Connect
اتصال عادی کیف پول نباید بهانهای برای وارد کردن عبارت بازیابی در یک فرم ناشناس باشد.
دامنه با نام کیف پول متفاوت است
وجود نام برند در عنوان صفحه کافی نیست؛ دامنه واقعی را بررسی کنید.
درخواست رمز عبور در صفحه ناشناس
اگر یک وبسایت برای اتصال کیف پول از شما رمز میخواهد، باید مشخص شود این رمز دقیقاً قرار است کجا و توسط چه برنامهای دریافت شود.
فشار برای تأیید فوری
پیامهایی مانند «Connect now»، «Claim قبل از پایان زمان» یا «حساب شما منقضی میشود» میتوانند برای کاهش دقت قربانی استفاده شوند.
ظاهر بسیار شبیه برند واقعی
استفاده از لوگو، رنگ و طراحی مشابه میتواند باعث شود کاربر جعلی بودن صفحه را تشخیص ندهد.
درخواست همزمان Connect و اطلاعات محرمانه
وقتی یک صفحه هم اتصال کیف پول و هم اطلاعاتی مانند Seed Phrase یا Private Key را میخواهد، باید فرآیند را متوقف کنید.
کدام درخواستها خطرناک هستند؟
| درخواست | ارزیابی | واکنش مناسب |
|---|---|---|
| Connect Wallet | خودش لزوماً مخرب نیست | دامنه و قرارداد را بررسی کنید |
| Sign Message | وابسته به نوع پیام | متن و هدف امضا را بررسی کنید |
| Token Approval | میتواند خطرناک باشد | توکن، مقدار و قرارداد را بررسی کنید |
| Seed Phrase | بسیار خطرناک | هرگز در سایت ناشناس وارد نکنید |
| Private Key | بسیار خطرناک | هرگز در اختیار سایت یا فرد ناشناس قرار ندهید |
| Password | وابسته به محیط | فقط در محیط رسمی کیف پول وارد شود |
چگونه صفحه واقعی را از صفحه جعلی تشخیص دهیم؟
دامنه را خودتان بررسی کنید
نام سایت را از منبع رسمی پروژه پیدا کنید و فقط به لینکی که از تبلیغ یا پیام ناشناس دریافت کردهاید اعتماد نکنید.
محل نمایش درخواست را بررسی کنید
ببینید آیا درخواست در افزونه یا اپلیکیشن واقعی کیف پول نمایش داده شده یا صرفاً داخل صفحه سایت ظاهر شده است.
Seed Phrase را هرگز برای Connect وارد نکنید
اگر صفحهای چنین چیزی میخواهد، فرآیند را متوقف کنید.
جزئیات تراکنش را قبل از Sign بخوانید
اگر کیف پول یک درخواست امضا نمایش میدهد، نوع عملیات و قرارداد دریافتکننده را بررسی کنید.
از لینکهای مستقیم در تبلیغات استفاده نکنید
برای برنامههای Web3 مهم، دامنه رسمی را از منبع معتبر پیدا کنید.
چرا اتصال کیف پول بهتنهایی به معنی سرقت نیست؟
اتصال یک کیف پول به یک وبسایت با افشای Seed Phrase یا انتقال دارایی یکسان نیست. بسیاری از برنامههای Web3 بهصورت قانونی از کاربر میخواهند کیف پول خود را متصل کند.
خطر معمولاً در مرحله بعد ایجاد میشود؛ یعنی زمانی که سایت از کاربر درخواست امضا، Approval، Permit یا اطلاعات محرمانه میکند.
مقایسه Fake Wallet Connect با سایت واقعی
| موضوع | فرآیند سالم | سناریوی مشکوک |
|---|---|---|
| اتصال | درخواست از سایت به کیف پول واقعی منتقل میشود | کل فرایند در صفحه جعلی تقلید میشود |
| Seed Phrase | برای اتصال درخواست نمیشود | بهعنوان Unlock درخواست میشود |
| رمز | در محیط رسمی کیف پول | در فرم داخل سایت ناشناس |
| امضا | جزئیات در کیف پول قابل مشاهده است | ممکن است کاربر بدون مطالعه تأیید کند |
| دامنه | قابل راستیآزمایی | مشابه یا ناشناس |
اگر اطلاعات یا تراکنش را در صفحه جعلی وارد کرده باشیم چه کنیم؟
اقدام مناسب به نوع اطلاعاتی که وارد کردهاید بستگی دارد. افشای Seed Phrase با اتصال ساده کیف پول سطح خطر یکسانی ندارد.
اگر فقط صفحه را باز کردهاید
صفحه را ببندید و هیچ اطلاعاتی وارد نکنید. از تعامل دوباره با سایت خودداری کنید.
اگر Seed Phrase وارد کردهاید
موضوع بسیار جدی است و باید کیف پول و داراییهای مربوط به آن را در معرض خطر تلقی کنید. اقدامات بعدی باید سریع و با دقت انجام شود.
اگر رمز عبور وارد کردهاید
در صورت استفاده از همان رمز در سرویسهای دیگر، آن رمزها را از یک محیط امن تغییر دهید و تنظیمات امنیتی را بررسی کنید.
اگر Approval یا تراکنش امضا کردهاید
هش تراکنش، قرارداد و مجوزهای ایجادشده را بررسی کنید و در صورت نیاز دسترسیهای مشکوک را لغو کنید.
اگر دارایی منتقل شده است
Transaction Hash، آدرس مقصد، شبکه، مقدار دارایی و زمان انتقال را فوراً ثبت کنید.
اگر Seed Phrase افشا شده باشد چه تفاوتی دارد؟
عبارت بازیابی با یک رمز عبور معمولی تفاوت دارد. اگر عبارت بازیابی یک کیف پول در اختیار فرد دیگری قرار گرفته باشد، تغییر رمز عبور برنامه بهتنهایی مشکل را حل نمیکند.
چه مدارکی برای پیگیری لازم است؟
| مدرک | کاربرد |
|---|---|
| URL سایت | مستندسازی صفحه فیشینگ |
| اسکرینشات صفحه Unlock | ثبت نحوه جعل رابط کیف پول |
| دامنه و اطلاعات فنی سایت | کمک به بررسی بستر مورد استفاده |
| Contract Address | بررسی قرارداد در صورت انجام تراکنش |
| Transaction Hash | بررسی انتقال ثبتشده روی شبکه |
| آدرس مقصد | تحلیل مسیر دارایی |
| مکاتبات و تبلیغات | ثبت نحوه هدایت قربانی به سایت |
آیا Wallet Phishing قابل پیگیری قانونی است؟
اگر فرد یا گروهی با ساخت صفحه جعلی، جعل هویت کیف پول یا فریب کاربر موجب افشای اطلاعات یا انتقال دارایی شود، موضوع میتواند از جنبه حقوقی و کیفری قابل بررسی باشد.
در پروندههای رمزارزی، بازسازی زنجیره اتفاقات اهمیت دارد؛ از اولین لینک و صفحهای که کاربر مشاهده کرده تا درخواست اطلاعات، امضا و تراکنش نهایی.
هش تراکنش و آدرس مقصد اطلاعات ارزشمندی برای تحلیل مسیر دارایی هستند، اما آدرس بلاکچینی بهتنهایی الزاماً هویت واقعی صاحب آن را نشان نمیدهد.
اشتباهات رایج کاربران
فکر کردن به اینکه هر پنجره Wallet واقعی است
ممکن است سایت جعلی رابط کیف پول را داخل خودش شبیهسازی کرده باشد.
وارد کردن Seed Phrase برای Unlock
این یکی از خطرناکترین درخواستهایی است که یک سایت Web3 میتواند از کاربر داشته باشد.
اعتماد به لوگوی کیف پول
لوگو و ظاهر گرافیکی قابل کپی است و نمیتواند اعتبار صفحه را اثبات کند.
تأیید چند درخواست پشت سر هم
ممکن است اولین درخواست بیخطر به نظر برسد اما درخواست دوم شامل Approval یا عملیات خطرناک باشد.
جمعبندی
Fake Wallet Connect یکی از روشهایی است که مرز میان سایت فیشینگ و نرمافزار واقعی کیف پول را برای کاربر مبهم میکند. سایت ممکن است پس از انتخاب کیف پول، صفحهای شبیه Unlock واقعی نمایش دهد و از همین طریق اطلاعات حساس را دریافت کند.
اتصال کیف پول به یک سایت بهتنهایی به معنی سرقت نیست؛ اما درخواست Seed Phrase، Private Key، رمز عبور در صفحه ناشناس یا تأیید تراکنش و مجوزهای نامتناسب باید با حساسیت بسیار بالا بررسی شود.
اگر اطلاعات حساس یا تراکنش مشکوکی در چنین صفحهای انجام شده است، ابتدا نوع اقدام را مشخص و سپس URL، تصاویر، تراکنشها و سایر شواهد را حفظ کنید.
سؤالات متداول
آیا Connect Wallet بهتنهایی خطرناک است؟
خیر. بسیاری از برنامههای Web3 بهصورت عادی از اتصال کیف پول استفاده میکنند. خطر باید بر اساس سایت، قرارداد و درخواستهای بعد از اتصال ارزیابی شود.
آیا سایت واقعی کیف پول برای اتصال Seed Phrase میخواهد؟
درخواست Seed Phrase از یک صفحه ناشناس یا سایت Web3 یک هشدار جدی است. عبارت بازیابی نباید برای اتصال عادی کیف پول در یک فرم اینترنتی وارد شود.
اگر فقط روی Connect Wallet کلیک کرده باشم چه؟
اگر هیچ اطلاعات حساسی وارد و هیچ تراکنش یا امضایی تأیید نشده باشد، وضعیت با افشای Seed یا امضای تراکنش یکسان نیست. با این حال، ارتباط با سایت مشکوک را متوقف کنید.
اگر یک Approval در سایت جعلی تأیید کرده باشم چه کنم؟
جزئیات قرارداد و مجوز را بررسی کنید و در صورت نیاز مجوز مشکوک را لغو کنید. همچنین تمام اطلاعات تراکنش را برای بررسی بعدی حفظ کنید.
اگر Seed Phrase را در سایت جعلی وارد کرده باشم چه کنم؟
موضوع را بسیار جدی در نظر بگیرید. اطلاعات بیشتری ارسال نکنید، وضعیت داراییها را بررسی کنید و برای جلوگیری از خسارت بیشتر، اقدامات امنیتی لازم را با دقت انجام دهید.
با یک صفحه جعلی کیف پول روبهرو شدهاید؟
اگر پس از اتصال کیف پول با صفحه Unlock ناشناس مواجه شدهاید یا اطلاعات و تراکنشی را در یک سایت مشکوک وارد کردهاید، مستندات صفحه و تراکنشها را حفظ کنید.