رمز ۲۰۳مرحلهٔ ایمنی، درس ۳ از ۲۵ کلاهبرداری و اشتباهات رایج
چطور در ارز دیجیتال کلاهبرداری نخوریم
کلاهبرداریهای ارز دیجیتال چگونه کار میکنند و چطور آنها را زودتر تشخیص دهیم؟ نشانههای هشدار، الگوهای رایج و یک چکلیست عملی، با آمار رسمی و منبعدار.
پیشنیاز رمز ۲۰۱ کیف پول ارز دیجیتال چیست و چطور امن نگهش داریم
کلاهبرداریهای ارز دیجیتال معمولاً از چند الگوی تکراری پیروی میکنند: وعدهٔ بازدهی قطعی، فشار برای تصمیم سریع، و بهرهبرداری از برگشتناپذیری تراکنشهای بلاکچینی. این مقاله رایجترین الگوها، نشانههای هشدار و یک چکلیست عملی برای پیشگیری را معرفی میکند — بدون توصیه به خرید یا فروش هیچ داراییای.
چرا ارز دیجیتال هدف جذابی برای کلاهبرداران است؟
سه ویژگی این حوزه را برای کلاهبرداران جذاب کرده: تراکنشها معمولاً برگشتناپذیرند (برخلاف کارت بانکی که میتوان تراکنش را برگرداند؛ دلیلش در درس کریپتو چیست آمده است)، آشنایی عمومی با مفاهیم فنی آن هنوز کم است، و هیجان رشد سریع قیمت در برخی دورهها افراد را به تصمیمهای عجولانه ترغیب میکند. هیچکدام از اینها بهمعنای «خطرناکبودن» خود فناوری نیست؛ بهمعنای آن است که آگاهی بیشتری نسبت به روشهای پرداخت سنتی لازم دارد.
مقیاس واقعی مشکل: چند رقم رسمی
برای اینکه این موضوع انتزاعی نماند، چند رقم رسمی (مربوط به بازار آمریکا یا برآورد جهانی، نه لزوماً ایران) را ببینید:
- طبق گزارش سالانهٔ مرکز شکایات جرایم اینترنتی FBI (IC3) برای سال ۲۰۲۵، شهروندان آمریکایی بیش از ۱۱ میلیارد دلار زیان ناشی از کلاهبرداریهای مرتبط با ارز دیجیتال گزارش کردند (۱۸۱٬۵۶۵ شکایت) — حدود ۲۲٪ بیشتر از سال ۲۰۲۴ [۱].
- در گزارش سال ۲۰۲۴ همان نهاد، از ۹٫۳ میلیارد دلار زیان گزارششده، ۵٫۸ میلیارد دلار فقط مربوط به کلاهبرداریهای سرمایهگذاری از نوع «پیگ باچرینگ» بود [۲].
- کمیسیون تجارت فدرال آمریکا (FTC) هم برای سال ۲۰۲۴ زیان مصرفکنندگان از طریق روش پرداخت ارز دیجیتال را ۱٫۴۲ میلیارد دلار گزارش کرده — دومین رتبه بعد از حوالههای بانکی [۳].
- شرکت تحلیل بلاکچین Chainalysis برای سال ۲۰۲۴ برآورد اولیهٔ درآمد جهانی کلاهبرداریهای کریپتویی را حداقل ۹٫۹ میلیارد دلار اعلام کرده، با این توضیح صریح که این رقم یک کف اولیه است و معمولاً با شناسایی آدرسهای بیشتر تا حدود ۱۲٫۴ میلیارد دلار اصلاح میشود [۴].
جمعبندی این ارقام یک چیز را روشن میکند: کلاهبرداری در این حوزه یک ریسک حاشیهای نیست، بلکه بخش قابلتوجهی از کل فعالیت این بازار را تشکیل میدهد.
طرحهای پانزی و پامپ و دامپ
دو الگوی کلاسیک کلاهبرداری مالی که در دنیای ارز دیجیتال هم بهوفور دیده میشوند:
- طرح پانزی: سود سرمایهگذاران قدیمی از پول سرمایهگذاران جدید پرداخت میشود، نه از یک فعالیت اقتصادی واقعی. تا وقتی جریان سرمایهٔ جدید ادامه دارد، طرح «موفق» بهنظر میرسد؛ بهمحض توقف ورود پول تازه، کل ساختار فرومیپاشد.
- پامپ و دامپ: گروهی هماهنگ قیمت یک توکن کمارزش را با خرید همزمان و تبلیغ در شبکههای اجتماعی مصنوعاً بالا میبرند، خریداران تازه را جذب میکنند، و سپس دارایی خودشان را سریع میفروشند و باعث سقوط قیمت برای بقیه میشوند.
کلاهبرداری دوستی و عاشقانه («پیگ باچرینگ»)
یکی از پرهزینهترین الگوهای امروزی، کلاهبرداریای است که با یک آشنایی بهظاهر تصادفی در شبکهٔ اجتماعی یا اپلیکیشن دوستیابی شروع میشود. کلاهبردار طی هفتهها یا حتی ماهها با قربانی رابطهٔ دوستانه یا عاشقانه میسازد، سپس بهآرامی صحبت از «یک فرصت سرمایهگذاری موفق» را پیش میکشد و قربانی را به واریز مبالغ کوچک و سپس بزرگتر در یک پلتفرم جعلی ترغیب میکند. این الگو آنقدر رایج شده که اصطلاح «پیگ باچرینگ» (که از عبارتی چینی بهمعنای «فربهکردن گاو پیش از ذبح» میآید) از حدود سالهای ۲۰۲۲-۲۰۲۳ در گزارشهای رسمی و رسانهها جا افتاده است [۵].
نشانهٔ اصلی: طرف مقابل هرگز حاضر به تماس تصویری واقعی نیست، رابطه خیلی سریع پیش میرود، و صحبت از سرمایهگذاری همیشه به یک اپلیکیشن یا سایت خاص (نه یک صرافی شناختهشده) ختم میشود.
فیشینگ و اپلیکیشنهای جعلی کیف پول
روش دیگر، ساختن نسخهٔ جعلی یک سایت صرافی یا اپلیکیشن کیف پول است که ظاهری تقریباً یکسان با نسخهٔ اصلی دارد. وقتی کاربر عبارت بازیابی یا اطلاعات ورود خود را در این نسخهٔ جعلی وارد میکند، کلاهبردار بلافاصله به دارایی او دسترسی پیدا میکند. راه پیشگیری: همیشه آدرس دقیق سایت را بررسی کنید، اپلیکیشنها را فقط از فروشگاه رسمی و با تعداد نصب و نظرات معتبر نصب کنید، و هرگز از طریق لینکی که در پیام یا ایمیل ناشناس دریافت کردهاید وارد یک سایت مالی نشوید. چرا عبارت بازیابی با خود دارایی برابر است، در درس کیف پول ارز دیجیتال توضیح داده شده است و نشانههای اپلیکیشن و افزونهٔ جعلی کیف پول در درس چطور یک ولت مشکوک یا فیشینگ را تشخیص دهیم با جزئیات آمده است.
هشدار
هیچ صرافی، کیف پول یا «پشتیبانی» معتبری هرگز از طریق چت یا تماس تلفنی عبارت بازیابی یا کلید خصوصی شما را نمیخواهد. هر پیامی که چنین چیزی بخواهد — حتی اگر ظاهر رسمی داشته باشد — قطعاً کلاهبرداری است.
نشانههای هشدار در یک نگاه
فهرست زیر خلاصهای در یک نگاه است؛ توضیح کامل هر نشانه در چکلیست ۱۰ نشانهٔ هشدار پیش از سرمایهگذاری در یک پروژهٔ جدید آمده است.
اگر یکی از اینها را دیدید، دست نگه دارید
- وعدهٔ بازدهی قطعی، ثابت یا بدونریسک.
- فشار برای تصمیمگیری فوری («فقط امروز»، «ظرفیت محدود»).
- درخواست عبارت بازیابی، کلید خصوصی یا رمز عبور توسط هرکسی.
- پلتفرم سرمایهگذاری ناشناس که اسمش را قبلاً نشنیدهاید و در منابع مستقل معتبر پیدایش نمیکنید.
- آشنای آنلاینی که خیلی سریع صحبت از سرمایهگذاری مشترک میکند.
- اصرار بر واریز از طریق روشهای غیرقابلردیابی یا مستقیم به یک آدرس شخصی.
- وبسایتی که بهسختی میتوانید تفاوتش را با یک صرافی شناختهشده تشخیص دهید.
- گروه یا کانالی که مدام دربارهٔ رشد قطعی قیمت یک توکن خاص صحبت میکند.
- عدم امکان برداشت پول، یا درخواست پرداخت «کارمزد اضافه» پیش از برداشت.
- ادعای ارتباط با افراد مشهور یا نهادهای رسمی بدون مدرک قابلتأیید.
هیچ سرمایهگذاری واقعی بازدهی بدون ریسک ندارد؛ منطق ریسک و زیان در درس مبانی مدیریت ریسک آمده است. اگر هنوز حساب صرافی نساختهاید، مراحل امن آن را در درس نخستین خرید ارز دیجیتال بخوانید.
اگر قربانی کلاهبرداری شدید چه کار کنید
اگر متوجه شدید در دام یک کلاهبرداری افتادهاید: هرچه سریعتر هر دسترسی باقیمانده (رمز عبور، اتصال به اپلیکیشن) را قطع کنید، جزئیات (آدرس کیف پول کلاهبردار، پیامها، تاریخ تراکنش) را مستند کنید، موضوع را به پلتفرمی که از طریق آن پول جابهجا شده اطلاع دهید، و به مراجع رسمی مرتبط گزارش دهید. واقعبین باشید: بهدلیل برگشتناپذیری بیشتر تراکنشهای بلاکچینی، بازگرداندن کامل دارایی در بسیاری موارد ممکن نیست؛ هدف اصلی گزارشدادن، جلوگیری از آسیب به دیگران و در صورت امکان کمک به ردیابی است.
درسهای دیگر این بخش در صفحهٔ کلاهبرداری و اشتباهات رایج فهرست شدهاند.
خودتان را بسنجید
اگر کسی وعدهٔ بازدهی قطعی و بدونریسک از سرمایهگذاری در ارز دیجیتال بدهد، چه معنایی دارد؟
هیچ سرمایهگذاری واقعی، از جمله ارز دیجیتال، بازدهی قطعی و بدونریسک ندارد. وعدهٔ چنین چیزی یکی از قابلاعتمادترین نشانههای کلاهبرداری است، نه یک فرصت استثنایی.
پیگ باچرینگ (Pig Butchering) دقیقاً چیست؟
نوعی کلاهبرداری بلندمدت است که معمولاً با یک آشنایی دوستانه یا عاشقانهٔ آنلاین شروع میشود؛ کلاهبردار بهتدریج اعتماد قربانی را جلب میکند و او را ترغیب میکند در یک پلتفرم سرمایهگذاری جعلی پول واریز کند، تا جایی که برداشت پول دیگر ممکن نباشد.
آیا آمار کلاهبرداری که در این مقاله آمده مربوط به ایران است؟
نه. این آمار از گزارشهای رسمی نهادهای آمریکایی (FBI، FTC) و یک شرکت تحلیل بلاکچین (Chainalysis) است و بازار آمریکا یا برآورد جهانی را نشان میدهد، نه آمار مشخص ایران. هدف از آوردن آنها نشاندادن مقیاس واقعی این مشکل در سطح جهانی است.
اگر قربانی کلاهبرداری ارز دیجیتال شدم، امکان بازگرداندن پول هست؟
در بیشتر موارد، تراکنشهای بلاکچینی برگشتناپذیرند و بازگرداندن دارایی از دسترفته بسیار دشوار یا غیرممکن است. با این حال گزارشدادن سریع به پلتفرم مربوطه و مراجع رسمی میتواند در برخی موارد به ردیابی یا هشدار به دیگران کمک کند.
منابع
- اطلاعیهٔ مطبوعاتی FBI دربارهٔ زیان کلاهبرداریهای رمزارز و هوش مصنوعی (گزارش IC3 سال ۲۰۲۵) مشاهدهٔ منبع اطلاعیهٔ مطبوعاتی FBI دربارهٔ زیان کلاهبرداریهای رمزارز و هوش مصنوعی (گزارش IC3 سال ۲۰۲۵)
- گزارش سالانهٔ مرکز شکایات جرایم اینترنتی FBI برای ۲۰۲۴ مشاهدهٔ منبع گزارش سالانهٔ مرکز شکایات جرایم اینترنتی FBI برای ۲۰۲۴
- کتاب دادهٔ سالانهٔ Consumer Sentinel کمیسیون تجارت فدرال آمریکا برای ۲۰۲۴ مشاهدهٔ منبع کتاب دادهٔ سالانهٔ Consumer Sentinel کمیسیون تجارت فدرال آمریکا برای ۲۰۲۴
- مقدمهٔ گزارش جرایم رمزارزی Chainalysis برای ۲۰۲۵ مشاهدهٔ منبع مقدمهٔ گزارش جرایم رمزارزی Chainalysis برای ۲۰۲۵
- واژهنامهٔ Chainalysis: پیگ باچرینگ مشاهدهٔ منبع واژهنامهٔ Chainalysis: پیگ باچرینگ