رمز ۲۰۸مرحلهٔ ایمنی، درس ۸ از ۲۵ کیف پول و امنیت
چکلیست امنیت کیف پول ارز دیجیتال برای مبتدیان
چکلیست عملی امنیت کیف پول ارز دیجیتال در چهار لایه: دستگاه، حسابها و تأیید دومرحلهای، عبارت بازیابی و رفتار روزانه؛ همراه با آمار رسمی سیمسواپ و بدافزار.
پیشنیاز رمز ۲۰۷ چطور یک کیف پول جدید بسازیم؛ راهنمای گامبهگام آموزشی
امنیت کیف پول ارز دیجیتال یک تنظیم یکباره نیست؛ مجموعهای از عادتهای کوچک است که در چهار لایه چیده میشوند: دستگاه و سیستمعامل، حسابها و تأیید دومرحلهای، کیف پول و عبارت بازیابی، و رفتار روزانه در برابر لینکها و تراکنشها. این درس هر لایه را با دلیل و با آمار منابع رسمی توضیح میدهد و در پایان یک چکلیست کامل میگذارد که میتوانید چاپ کنید و ماهانه با آن خود را بسنجید. اگر هنوز کیف پول ندارید، ابتدا کیف پول ارز دیجیتال چیست و چطور امن نگهش داریم را بخوانید؛ این صفحه فرض میکند کیف پول شما ساخته شده و اکنون میخواهید آن را نگه دارید.
چرا چکلیست؛ امنیت عادت است نه یکبار
بسیاری از مبتدیان امنیت را با «نصب یک برنامهٔ خوب» یکی میگیرند. اما تجربهٔ سالهای اخیر نشان میدهد که مهاجمان بهندرت از رمزنگاری بلاکچین عبور میکنند؛ آنها از ضعیفترین حلقه وارد میشوند و آن حلقه معمولاً دستگاه، حساب ایمیل یا یک لحظه بیدقتی کاربر است. به گزارش تهدید ESET، شناسایی بدافزارهای سارق رمزارز (cryptostealer) از نیمهٔ اول تا نیمهٔ دوم ۲۰۲۴ در ویندوز، اندروید و مکاواس ۵۶ درصد افزایش یافت [۱]. این یعنی تهدید ایستا نیست و هر سال شکل تازهای میگیرد.
در مقیاس کلان هم تصویر روشن است: بر اساس گزارش سالانهٔ مرکز شکایات جرایم اینترنتی FBI برای سال ۲۰۲۵، آمریکاییها بیش از ۱۱ میلیارد دلار زیان از کلاهبرداریهای مرتبط با ارز دیجیتال (۱۸۱٬۵۶۵ شکایت) گزارش کردند؛ حدود ۲۲٪ بیشتر از سال ۲۰۲۴ [۲]. این ارقام فقط شکایتهای ثبتشده در یک کشور است و بخش بزرگی از زیانها هرگز گزارش نمیشود.
چکلیست از اینجا معنا پیدا میکند: بهجای اینکه هر بار از نو فکر کنید «چه چیزی را فراموش کردهام»، یک فهرست ثابت دارید که در چند دقیقه مرور میشود. سه اصلی که پیلار کیف پول و امنیت ارز دیجیتال بر آنها بنا شده، همینجا به کارهای عملی تبدیل میشوند.
نکته
این چکلیست برای کسی نوشته شده که کیف پول خودگردان دارد یا در آستانهٔ ساخت آن است. اگر همهٔ داراییتان در صرافی است، نخست باید بدانید که دارایی در صرافی، از نظر حقوقی و فنی، در اختیار صرافی است و این چکلیست فقط پس از انتقال به کیف پول شخصی معنا پیدا میکند؛ دلیل این انتقال در درس اشتباه رایج: نگهداری کل دارایی در کیف پول صرافی و روش آن در پیلار کیف پول و امنیت ارز دیجیتال توضیح داده شده است.
لایهٔ اول: دستگاه و سیستمعامل
کیف پول نرمافزاری فقط به اندازهٔ دستگاهی که روی آن نصب شده امن است. اگر گوشی یا کامپیوتر آلوده باشد، هر تدبیر بعدی از درون بیاثر میشود؛ چون بدافزار همان چیزی را میبیند که شما میبینید و همان چیزی را تایپ میکند که شما تایپ میکنید.
نمونهٔ تازهاش نشان میدهد این تهدید چقدر هدفمند شده است. در نوامبر ۲۰۲۵ کسپرسکی استیلر جدیدی به نام Stealka را کشف کرد که با پوشش نرمافزار کرکشده پخش میشود و تنظیمات و پایگاهدادهٔ ۱۱۵ افزونهٔ مرورگر مربوط به کیف پول کریپتو، مدیر رمز عبور و تأیید دومرحلهای را هدف میگیرد [۳]. توجه کنید که راه ورود، «نرمافزار کرکشده» بود؛ یعنی کاربر خودش بدافزار را نصب کرده بود.
از اینجا چند عادت عملی بیرون میآید:
- بهروزرسانیها را معطل نکنید. وصلههای امنیتی سیستمعامل، مرورگر و برنامهٔ کیف پول دقیقاً برای بستن راههای نفوذ شناختهشده منتشر میشوند.
- نرمافزار کرکشده و فایلهای ناشناس را روی دستگاهی که کیف پول دارد نصب نکنید. اگر ناچارید از چنین فایلهایی استفاده کنید، آن دستگاه نباید دستگاه کیف پول باشد.
- قفل صفحه و رمز دستگاه را روشن نگه دارید و از بیومتریک یا رمز طولانی استفاده کنید، نه الگوی سادهٔ چهارنقطهای.
- افزونههای مرورگر را کم کنید. هر افزونه یک در اضافه است؛ فقط افزونهٔ کیف پولی را نگه دارید که واقعاً استفاده میکنید و آن را از نشانی رسمی نصب کردهاید.
- در حد امکان، یک دستگاه جدا برای کیف پول یا دستکم یک پروفایل مرورگر جداگانه در نظر بگیرید که با آن وبگردی روزمره نمیکنید.
راهکار عملی
آنتیویروس بهروز لایهٔ کمکی مفیدی است، اما جای رفتار درست را نمیگیرد. بدافزاری که بهعنوان نرمافزار کرکشده نصب میشود، اغلب پیش از شناسایی کار خود را کرده است؛ نصبنکردن آن، مؤثرتر از پاککردنش است.
لایهٔ دوم: حسابها و تأیید دومرحلهای (چرا پیامک کافی نیست)
کیف پول خودگردان به ایمیل و رمز وابسته نیست، اما زندگی مالی شما هست: حساب صرافی، ایمیلی که با آن ثبتنام کردهاید، فروشگاه برنامهای که کیف پول را از آن نصب کردهاید و مدیر رمز عبور. تصاحب هر یک از اینها میتواند به کیف پول برسد؛ مثلاً با بازنشانی رمز صرافی یا نصب برنامهٔ جعلی روی دستگاه شما.
نخستین قدم، تأیید دومرحلهای (Two-Factor Authentication) است و هنوز ارزش دارد تأکید کنیم: هر نوعی از آن بهتر از نداشتنش است. گوگل در پژوهشی یکساله با همکاری دو دانشگاه، روی ۳۵۰٬۰۰۰ تلاش تصاحب حساب و ۱٫۲ میلیون کاربر، نشان داد که کد پیامکی ۱۰۰٪ باتهای خودکار، ۹۶٪ فیشینگ انبوه و ۷۶٪ حملات هدفمند را مسدود کرد؛ تأیید روی دستگاه بهترتیب ۱۰۰٪، ۹۹٪ و ۹۰٪ را [۴]. عدد کلیدی برای ما همان ۷۶٪ است: در برابر مهاجمی که مشخصاً شما را نشانه گرفته، نزدیک به یکچهارم حملات از سد پیامک میگذرد.
چرا پیامک ضعیفتر است؟ چون کد به شماره تلفن شما فرستاده میشود و شماره تلفن را میتوان دزدید. در حملهٔ سیمسواپ (SIM Swap)، مهاجم با فریب یا تطمیع اپراتور، شمارهٔ شما را به سیمکارت خودش منتقل میکند و از آن لحظه هر کد پیامکی به دست او میرسد. ارقام رسمی نشان میدهند این حمله کمیاب نیست: مرکز شکایات جرایم اینترنتی FBI از ژانویهٔ ۲۰۱۸ تا دسامبر ۲۰۲۰ در مجموع ۳۲۰ شکایت سیمسواپ با زیان تعدیلشدهٔ حدود ۱۲ میلیون دلار دریافت کرد، اما تنها در سال ۲۰۲۱ این رقم به ۱٬۶۱۱ شکایت و بیش از ۶۸ میلیون دلار رسید [۵]. در گزارش سالانهٔ همان مرکز، سیمسواپ در سال ۲۰۲۴ بهعنوان دستهٔ جداگانه ۹۸۲ شکایت و ۲۵٬۹۸۳٬۹۴۶ دلار زیان گزارششده داشت [۶]، و در سال ۲۰۲۵ شمار شکایتها به ۱٬۰۷۵ مورد رسید [۷].
CISA، نهاد امنیت سایبری آمریکا، کدهای پیامکی، کدهای اپ احراز هویت و اعلانهای پوش را همگی در شمار روشهای آسیبپذیر در برابر حملات دورزدن میداند و تأیید مقاوم به فیشینگ، مانند کلید امنیتی فیزیکی FIDO، را «استاندارد طلایی» میخواند؛ با این حال تأکید میکند هر نوع تأیید چندمرحلهای بهتر از نداشتن آن است [۸].
ترجمهٔ این یافتهها به کار عملی:
- روی ایمیل اصلی و حساب صرافی، تأیید دومرحلهای را از پیامک به اپ احراز هویت (Authenticator) تغییر دهید؛ و اگر کلید امنیتی فیزیکی در دسترس دارید، آن را ترجیح دهید.
- برای هر حساب یک رمز یکتا و طولانی بگذارید و در یک مدیر رمز عبور معتبر نگه دارید؛ رمز تکراری یعنی نشت یک سایت کوچک، همهٔ حسابهای شما را باز میکند.
- کدهای پشتیبان تأیید دومرحلهای را چاپ کنید و آفلاین نگه دارید، جدا از عبارت بازیابی.
- اگر شمارهٔ تلفن شما ناگهان از دسترس خارج شد و آنتن نداشت، آن را نشانهٔ احتمالی سیمسواپ بدانید؛ بیدرنگ با اپراتور تماس بگیرید و رمز حسابهای حساس را عوض کنید.
هشدار
اگر صرافی یا سرویسی فقط پیامک را پشتیبانی میکند، آن را همچنان روشن بگذارید؛ حذف تأیید دومرحلهای به این دلیل که «پیامک ضعیف است» خطای رایج و پرهزینهای است. سطح حفاظت پایینتر، از نداشتن هیچ حفاظتی بهتر است.
لایهٔ سوم: کیف پول و عبارت بازیابی
این لایه قلب امنیت است و رمزکلاس درسهای جداگانهای دربارهٔ آن دارد؛ اینجا فقط جای هر قطعه در چکلیست را نشان میدهیم و تکرار نمیکنیم. اگر هنوز نمیدانید عبارت بازیابی (Seed Phrase) دقیقاً چیست و چرا با کلید خصوصی برابر است، درس عبارت بازیابی (سید فریز) چیست و چطور نگهش داریم نقطهٔ شروع است.
سه پرسش که در این لایه باید پاسخ «بله» بگیرند:
آیا عبارت بازیابی هرگز وارد دستگاه متصل به اینترنت نشده است؟ نه اسکرینشات، نه نوت گوشی، نه ایمیل به خودتان، نه پیامرسان. دلایل و راه جبران خطاهای گذشته در چرا هرگز نباید سید فریز خود را جایی تایپ یا اسکرینشات بگیرید آمده است. برای چکلیست، فقط همین را ثبت کنید: نسخهٔ فیزیکی، در دو محل جدا، دور از آب و آتش.
آیا بازیابی را آزمودهاید؟ بسیاری از کاربران عبارت را مینویسند اما هرگز امتحان نمیکنند که آیا با همان کلمات، کیف پول در دستگاه دیگری بازمیگردد. مراحل این آزمون در راهنمای گامبهگام ساخت کیف پول توضیح داده شده است. یک اشتباه در ترتیب یا املای کلمهها، اگر وقتی کشف شود که دستگاه خراب شده، دیگر جبرانپذیر نیست؛ پیامدهایش را در اگر کلید خصوصی یا سید فریز را گم کنیم چه اتفاقی میافتد میتوانید بخوانید.
آیا مبلغ نگهداری با نوع کیف پول تناسب دارد؟ کیف پول گرم روی گوشی برای مبلغ روزمره طراحی شده است، نه برای پسانداز چندساله. اگر دارایی شما به سطحی رسیده که از دسترفتنش زندگیتان را تغییر میدهد، انتقال بخش اصلی به کیف پول سختافزاری موضوعی است که باید جدی بررسی کنید؛ مقایسهٔ کامل در تفاوت کیف پول سرد و گرم آمده است. این تصمیم شخصی است و به مبلغ، دانش فنی و شرایط شما بستگی دارد.
هشدار
هیچ پشتیبانی رسمی، هیچ برنامهای و هیچ سایتی برای «تأیید»، «همگامسازی» یا «رفع مشکل» به عبارت بازیابی شما نیاز ندارد. هر درخواستی از این نوع، صرفنظر از اینکه چقدر معتبر به نظر میرسد، یعنی طرف مقابل قصد سرقت دارد. وارد کردن عبارت در چنین جایی برابر است با تحویل تمام دارایی.
لایهٔ چهارم: رفتار روزانه؛ لینک، تأییدها و تراکنش آزمایشی
سه لایهٔ قبل «تنظیمات» بودند و یک بار انجام میشوند. لایهٔ چهارم چیزی است که هر روز تکرار میشود و به همین دلیل بیشترین سهم را در خطاها دارد. بیشتر سرقتهای موفق نه از شکستن رمزنگاری، بلکه از یک کلیک عجولانه، یک تأیید ناخوانده یا یک آدرس اشتباهکپیشده آغاز میشوند.
لینکها. نشانی سایت کیف پول یا صرافی را همیشه خودتان تایپ کنید یا از نشانک (Bookmark) خودتان بروید؛ نه از نتیجهٔ جستوجو، نه از پیام تلگرام، نه از ایمیل «هشدار امنیتی». تشخیص سایت و برنامهٔ جعلی مهارت جداگانهای است که درس چطور یک ولت مشکوک یا فیشینگ را تشخیص دهیم به آن میپردازد؛ نشانههای کلی آن مانند نشانی مشابه اما نه یکسان، درخواست عبارت بازیابی و فشار زمانی، همان نشانههایی است که در درسهای بخش کلاهبرداری آموزش داده شدهاند.
تأییدها (Approve/Sign). کیف پولهای امروزی پیش از هر تراکنش پنجرهای نشان میدهند که میگوید دقیقاً چه چیزی امضا میشود. عادت کنید این پنجره را واقعاً بخوانید: چه مبلغی، به چه آدرسی، و به چه قرارداد هوشمندی اجازهٔ دسترسی داده میشود. اگر متن پنجره را نمیفهمید، رد کنید؛ ردکردن هیچ زیانی ندارد، اما تأیید اشتباه بازگشتناپذیر است.
تراکنش آزمایشی. پیش از هر انتقال بزرگ، همان مسیر را با مبلغ کوچک بروید و پس از رسیدن، ادامه دهید. فرض کنید میخواهید ۵۰۰ دلار به کیف پول جدیدتان منتقل کنید؛ ابتدا ۱۰ دلار میفرستید، در کیف پول مقصد دریافت را میبینید و تنها پس از آن باقی مبلغ را میفرستید. هزینهٔ تراکنش اضافه، در برابر خطای آدرس یا شبکهٔ اشتباه، ناچیز است.
آدرس. آدرس مقصد را نه فقط از چند حرف اول و آخر، بلکه در چند بخش میانی هم تطبیق دهید و هرگز آدرسی را که در تاریخچهٔ تراکنشها «به نظر آشنا» میآید بیبررسی کپی نکنید؛ الگوی مسمومیت آدرس دقیقاً روی همین عادت حساب میکند.
الگوهای رایج فریب که به این تأییدها منتهی میشوند، در چطور در ارز دیجیتال کلاهبرداری نخوریم دستهبندی شدهاند؛ شناختن آنها بخش جدانشدنی امنیت کیف پول است، چون بدافزار و فیشینگ اغلب با یک پیام ساده آغاز میشوند.
هشدار
قاعدهٔ ساده برای رفتار روزانه: هیچ کار مالی را در حالت عجله، خستگی یا هیجان انجام ندهید. پیامی که میگوید «فقط چند دقیقه فرصت دارید» دقیقاً برای همین طراحی شده که شما این قاعده را بشکنید.
بازبینی ماهانه در پنج دقیقه
امنیت با گذر زمان فرسوده میشود: برنامهها بهروزرسانی میخواهند، رمزها نشت میکنند، افزونهای که نصب کردهاید فروخته میشود و به دست صاحب جدید میافتد. بازبینی ماهانه یعنی یک بار در ماه، در زمان مشخص، این پرسشها را از خود بپرسید:
- آیا سیستمعامل، مرورگر و برنامهٔ کیف پول بهروز است؟
- آیا تأیید دومرحلهای همهٔ حسابهای حساس هنوز فعال است و روی اپ احراز هویت تنظیم شده، نه پیامک؟
- آیا افزونه یا برنامهای نصب کردهام که دیگر لازم نیست؟
- آیا نسخههای فیزیکی عبارت بازیابی هنوز در جای خود و سالماند؟ (فقط بررسی وجود و سلامت؛ نه بازکردن و عکسگرفتن.)
- آیا دسترسیهایی (Approvals) که به قراردادها دادهام هنوز لازماند یا باید لغو شوند؟
- آیا مبلغ موجود در کیف پول گرم از سطحی که برای خودم تعیین کردهام بالاتر رفته است؟
اگر پاسخ به هر پرسش «نه» یا «نمیدانم» بود، همان روز اصلاح کنید. هدف این بازبینی، کاملبودن نیست؛ جلوگیری از انباشتهشدن غفلتهای کوچک است.
شواهد علمی
مقایسهٔ روند شکایتهای سیمسواپ در گزارشهای سالانهٔ مرکز شکایات جرایم اینترنتی FBI، از ۹۸۲ شکایت در سال ۲۰۲۴ به ۱٬۰۷۵ شکایت در سال ۲۰۲۵، نشان میدهد که این حمله همچنان فعال است و بهرغم آگاهی عمومی کاهش نیافته است [۶، ۷]. عادت ماهانهٔ بررسی تنظیمات تأیید دومرحلهای، پاسخ عملی به همین روند است.
چکلیست کامل
چکلیست زیر خلاصهٔ تمام درس است. پیشنهاد ما این است که آن را چاپ کنید، کنار محل نگهداری دستگاه بگذارید و در بازبینی ماهانه هر مورد را دوباره علامت بزنید. پاسخ «بله» به همهٔ موارد به معنای ایمنی مطلق نیست، اما بیشتر راههای ورود رایج را میبندد.
چکلیست امنیت کیف پول
- سیستمعامل، مرورگر و برنامهٔ کیف پول بهروزرسانی شدهاند و بهروزرسانی خودکار فعال است.
- روی دستگاه کیف پول هیچ نرمافزار کرکشده یا فایل ناشناس نصب نشده است.
- قفل صفحه با رمز طولانی یا بیومتریک فعال است.
- افزونههای مرورگر به کمترین تعداد لازم رسیدهاند و افزونهٔ کیف پول از نشانی رسمی نصب شده است.
- تأیید دومرحلهای ایمیل اصلی و حساب صرافی روی اپ احراز هویت یا کلید امنیتی است، نه پیامک.
- هر حساب رمز یکتا دارد، رمزها در مدیر رمز عبور نگهداری میشوند و کدهای پشتیبان تأیید دومرحلهای چاپشده و آفلاین، جدا از عبارت بازیابی، نگه داشته شدهاند.
- عبارت بازیابی فقط بهصورت فیزیکی، در دو محل جدا نگهداری میشود و هیچ نسخهٔ دیجیتالی از آن وجود ندارد.
- بازیابی کیف پول با عبارت بازیابی یک بار بهطور واقعی آزموده شده است.
- مبلغ نگهداری در کیف پول گرم از سقفی که خودتان تعیین کردهاید بالاتر نیست و بخش اصلی در کیف پول سرد است.
- نشانی سایت کیف پول و صرافی در نشانکهای شخصی ذخیره شده و همیشه از همان مسیر وارد میشوید.
- پیش از هر انتقال بزرگ، تراکنش آزمایشی با مبلغ کوچک انجام میشود و هر پنجرهٔ تأیید یا امضا پیش از پذیرش کامل خوانده میشود.
- تاریخ بازبینی ماهانه در تقویم ثبت شده است.
خودتان را بسنجید
تأیید دومرحلهای با پیامک چرا کمخطرتر نیست؟
کد پیامکی به شماره تلفن شما وابسته است و شماره تلفن را میتوان با حملهٔ سیمسواپ دزدید؛ مهاجم با فریب اپراتور، شمارهٔ شما را به سیمکارت خودش منتقل میکند و کدها به دست او میرسد. پژوهش گوگل نشان داد پیامک در برابر حملات هدفمند بهمراتب ضعیفتر از تأیید روی دستگاه عمل میکند. با این حال، پیامک از نداشتن تأیید دومرحلهای بهتر است و نباید آن را خاموش کنید؛ فقط در اولین فرصت به اپ احراز هویت یا کلید امنیتی مهاجرت کنید.
آیا آنتیویروس برای امنیت کیف پول لازم است؟
آنتیویروس بهروز لایهٔ کمکی مفیدی است، اما جای رفتار درست را نمیگیرد. بدافزارهایی مانند استیلرهایی که با پوشش نرمافزار کرکشده پخش میشوند، با نصب داوطلبانهٔ کاربر وارد میشوند و اغلب پیش از شناسایی کار خود را کردهاند. نصبنکردن فایل ناشناس روی دستگاه کیف پول، مؤثرتر از هر ابزار پاکسازی است.
هر چند وقت یکبار باید امنیت کیف پول را بازبینی کنم؟
یک بازبینی کوتاه ماهانه برای بیشتر کاربران کافی است: بهروزرسانیها، وضعیت تأیید دومرحلهای، افزونههای اضافه، سلامت نسخههای فیزیکی عبارت بازیابی و دسترسیهای دادهشده به قراردادها. تاریخ آن را در تقویم ثبت کنید تا فراموش نشود. علاوه بر آن، هر بار که خبر نشت داده یا حملهٔ گستردهای میشنوید، رمز و تأیید دومرحلهای حسابهای حساس را همان روز بررسی کنید.
اگر گوشیام گم شود اولین کار چیست؟
اگر عبارت بازیابی را جداگانه و فیزیکی نگه داشتهاید، دارایی شما روی بلاکچین است و با گمشدن گوشی از بین نمیرود. نخست از راه دور گوشی را قفل یا پاک کنید و سیمکارت را از طریق اپراتور مسدود کنید تا کد پیامکی به دست دیگری نرسد. سپس رمز ایمیل و صرافی را از دستگاه دیگری تغییر دهید و کیف پول را با عبارت بازیابی روی دستگاه امن جدید بازیابی کنید؛ اگر احتمال میدهید کسی به عبارت دسترسی یافته، دارایی را به کیف پول تازهای منتقل کنید.
منابع
- Crypto is soaring, but so are threats: Here's how to keep your wallet safe مشاهدهٔ منبع Crypto is soaring, but so are threats: Here's how to keep your wallet safe
- اطلاعیهٔ مطبوعاتی FBI دربارهٔ زیان کلاهبرداریهای رمزارز و هوش مصنوعی (گزارش IC3 سال ۲۰۲۵) مشاهدهٔ منبع اطلاعیهٔ مطبوعاتی FBI دربارهٔ زیان کلاهبرداریهای رمزارز و هوش مصنوعی (گزارش IC3 سال ۲۰۲۵)
- The Stealka stealer hijacks accounts and steals crypto while masquerading as pirated software | Kaspersky official blog مشاهدهٔ منبع The Stealka stealer hijacks accounts and steals crypto while masquerading as pirated software | Kaspersky official blog
- Google Online Security Blog: New research: How effective is basic account hygiene at preventing hijacking مشاهدهٔ منبع Google Online Security Blog: New research: How effective is basic account hygiene at preventing hijacking
- Internet Crime Complaint Center (IC3) | Criminals Increasing SIM Swap Schemes to Steal Millions of Dollars from US Public مشاهدهٔ منبع Internet Crime Complaint Center (IC3) | Criminals Increasing SIM Swap Schemes to Steal Millions of Dollars from US Public
- FBI IC3 2024 Internet Crime Report (PDF) مشاهدهٔ منبع FBI IC3 2024 Internet Crime Report (PDF)
- FBI IC3 2025 Internet Crime Report (PDF) مشاهدهٔ منبع FBI IC3 2025 Internet Crime Report (PDF)
- Implementing Phishing-Resistant MFA مشاهدهٔ منبع Implementing Phishing-Resistant MFA