شاید بهترین جمله برای افرادی که در تازه وارد بازار ارزهای دیجیتال مخصوصاً فضای بیت کوین میشود، این است که «هشدار! مواظب کلاهبردارها و روشهای رایج کلاهبرداری باشید»؛ و بعد به آنان گفت: به دنیای بیت کوین خوش آمدید.
به تازگی وارد دنیای بیت کوین شدهاید؟
شاید امروز همان روزی است که تصمیم گرفتهاید اولین قدم را بردارید و با خرید چند رمزارز وارد بازار شوید. قبل از اینکه این کار را انجام دهید، در اینجا چند پیشنهاد برای جلوگیری از قربانی شدن، توسط برخی از کلاهبرداران بیت کوین و هکرها که سعی میکنند از افرادی که هنوز در دنیای شلوغ و پرهیاهوی ارزهای دیجیتال تازهکار هستند سوء استفاده کنند، به شما خواهیم داد تا با دید بازتری وارد این دنیا شوید.
تحقیق کن
یکی از مهمترین نکاتی که باید قبل از هر کار تازهای انجام داد، تحقیق است. باید دانست تنها افرادی میتوانند در یک مسیر تازه به موفقیت برسند که پیش از هر قدمی و اساساً قبل از ورود به فضای تازه، حسابی تحقیق کنند. این تحقیق میتواند از مطالعه فردی رو ی منابع موجود باشد تا حتی پرس و جو کردن از افراد خبره و صاحب نظر در آن فضای خاص. در بازار ارزهای دیجیتال هم این اصل اساسی وجود دارد و تنها افرادی میتوانند ضمن حفظ ارزش دارایی خود، به سودهای کلان و بزرگ برسند که دانش و آگاهی لازم پیش از ورود به این بازار پر ریسک را کسب کرده باشند.
اولین قدم در این سفر، راهاندازی یک کیف پول دیجیتال برای ذخیره ایمن بیت کوین است. کیف پولهای بیت کوین زیادی در اپ استور و گوگل پلی وجود دارند. فقط قبل از تصمیمگیری در مورد کیف پولها تحقیق کنید و نظرات کاربران و کسانی که از این کیف پولها استفاده کردهاند را بررسی کرده سپس اقدام به نصب نمایید تا مطمئن شوید که بیت کوینی را که تازه خریده یا به دست آوردهاید را به یک کیف پول قانونی واریز میکنید و این کیف پول، ارز دیجیتال شما را ایمن نگه داشته و اجازه دزدیده شدن را نخواهد داد. همچنین باید در مورد صرافیهایی که میخواهید از آنها خرید کنید دقت کرده تا با خیالی آسوده تصمیم گرفته و اولین بیت کوین خود را خریداری نمایید. صرافیهای زیادی وجود دارد که با درجات مختلف امنیتی، خدمات متفاوتی را ارائه میدهند. بیشتر آنها قبل از راهاندازی حساب کاربری، به نوعی تأیید هویت نیاز دارند، بنابراین آماده باشید.
زمانی که میخواهید مبادلهای را انجام دهید، قبل از اینکه پولی را ارسال کنید، مطمئن شوید که سایت، معتبر است. یک وبسایت شیک لزوماً نشانه یک تجارت قانونی نیست. همانطور که دانلود یک برنامه یا اپلیکیشن کیف پول که در فروشگاه برنامهها وجود دارد، تضمینی برای ایمن بودن آن نیست. حتی اگر هر دوی آنها قانونی باشند، دنیای ارزهای دیجیتال بارها و بارها شاهد هک شدن صرافیها و کیف پولها بوده است.
بررسی کنید که یک شرکت صرافی یا کیف پول از چه زمانی شروع به کار کردهاست. به دنبال نظرات و بازخوردها باشید، سایتهایی مانند ردیت (Reddit) را بررسی کنید و تاریخچه (history) شبکههای اجتماعی یا وبسایت یک شرکت را مطالعه نمایید. زمانی که در حال تحقیق در مورد شرکتی هستید جستوجوی خبری انجام دهید و در شبکههای خبری دنبال نشانی از آنها باشید، زیرا اکثر صرافیها و کارگزاران معتبر احتمالاً توسط رسانههای برجسته پوشش داده شدهاند
از کلیدهای بیت کوین خود محافظت کنید
یکی از اقدامات مهم در سیستم مالی سنتی این است که اگر در بازار مالی سنتی به مشکلی بخورید، میتوانید به بانک و یا موسسه مالی و اعتباری مراجعه کنید و مشکلات خود را رفع کنید. در واقع در سیستم بانکی پیوسته که مراکز مالی و اعتباری از جمله بانکها به هم متصل هستند، میشود به راحتی و با مراجعه حضوری و یا حتی مراجعه به سامانه و در نهایت تلفن زدن به مسئولان آن مرکز و یا نهاد، مشکل و مسئله خود را در میان بگذارید و آن را با استفاده از قوانین و مقررات موجود حل و رفع کنید و حتی اگر کلاهبرداری شده باشد میتوانید با مراجع قانونی تماس بگیرید و از رد دزدان، آنان را پیدا کنند و پول را به شما برگردانند. این امکان در بازار مالی دیجیتال اما وجود ندارد. در این بازار عملاً افراد هیچ دسترسی به مسئول و یا کارشناس مسئولی ندارند. در واقع در این حوزه اساساً فردی پاسخگوی شما نیست چون همه چیز بر مبنای اقتضائات این بازار یعنی حوزه دیجیتال بنا نهاده شده است.
به هر حال بدانید که بیت کوین مانند بانک نیست که در صورت مواجهشدن با مشکل با آن تماس بگیرید، هیچ بخشی در خصوص کلاهبرداری وجود ندارد که به شما کمک کند تا یک تراکنش را درست انجام دهید و هیچ راهی برای مسدود کردن یک "تراکنش مشکوک" وجود ندارد. سیاست بیت کوین فرارتر از سیستمهای سنتی بانکها است و کنترل نهایی را به خود کاربر سپرده است؛ در واقع در بازار ارزهای دیجیتال، تنها مسئول و مگهبان دارایی شما، خود شما هستید و هیچ فرد دیگری مسئول حفاظت دارایی شما نیست. از یک طرف، این بدان معنی است که شما هزینه کارمزد را نمیپردازید یا به دولت اجازه نمیدهید از طریق تراکنشهای مالی که انجام میدهید به اطلاعات شخصی شما دسترسی پیدا کند. از سوی دیگر، هیچ مرجع متمرکزی وجود ندارد که اگر به اشتباه کلیدهای خود را به اشتراک بگذارید و بیت کوین شما به سرقت برود، وارد عمل شده و شما را نجات دهد. در نتیجه، مسئولیت همه تراکنشات به عهده شما خواهدبود. اگر به تازگی وارد این فضا شدهاید، بهتر است همیشه این شعار مهم بیت کوین را به یاد داشته باشید «اگر کلیدها فقط برای خودتان نباشد، سکهها نیز برایتان نخواهدبود».
یک کیف پول دو نوع کلید تولید میکند: یک کلید خصوصی و یک کلید عمومی. کلید عمومی برای ایجاد آدرسهای عمومی استفاده میشود. اینها آدرسهایی هستند که برای دریافت بیت کوین با دیگران به اشتراک میگذارید. با این حال، یک کلید خصوصی (پسورد) باید کاملاً خصوصی نگه داشته شود. این کلید، کلیدی است که برای رمزگذاری و رمزگشایی کیف پول خود به آن نیاز دارید و برای اطمینان از ایمن بودن بیتکوین شما، ضروری است. اگر حواستان به کلید خصوصی که کیف پول بیت کوین خود را در آن ذخیره میکنید نباشد و نتوانید آن را کنترل کنید، کنترل بیتکوینتان نیز در اختیار شما نخواهد بود. در واقع باید خودتان بالاترین امنیت را بریا دارایی خود ایجاد کنید. درست مثل طلافروشی که کلید گاوصندوق خود را به غریبه نمیسپارد و یا یک بازاری که چک سفید امضاء شده به کسی نمیدهد. در این فضا هر قدر هم امنیت بالا باشد، دست آخر خود شما مسئول تگهداری دارایی خودتان هستید.
اشتراکگذاری امنیت ندارد
بار دیگرتکرار میکنیم، هرگز کلید خصوصی خود را با کسی به اشتراک نگذارید و قطعاً این کار را به صورت آنلاین انجام ندهید. علاوه بر این، هنگامی که یک کیف پول ایجاد میکنید، اغلب یک عبارت اولیه در اختیار شما قرار میگیرد. این عبارت که به عنوان عبارت پشتیبان یا عبارت بازیابی نیز شناخته میشود، گروهی از کلمات است که یک بار پس از ایجاد کیف پول تولید میشوند و به شما دستور داده میشود آنها را یادداشت کرده و در مکانی امن ذخیره کنید. دلیل اینکه معمولاً به شما دستور میدهند آنها را یادداشت کنید این است که در رایانه ذخیره نکنید، چرا که امنیت آن تضمینی نیست و اگر مورد حمله هکرها قرار بگیرد به شدت آسیبپذیر خواهد بود. نکته جالب این است که در فضای ارزهای دیجیتال چون همه اقدامات در بستر فضای اینترتی انجام میشود، باید کلید خود و رمز امنیت خود را فضایی غیر از فضای اینترنت ذخیره کنید. یعنی جایی که دزدان و کلاهبرداران این حوزه به آن دسترسی ندارند. پس بهترین راه برای ذخیره آن یادداشت کردن است.
این عبارت اولیه، برای بازیابی وجوه بیت کوین در زنجیره استفاده میشود و به همین دلیل اغلب یکی دیگر از اهداف کلاهبرداران است. دلیلی وجود دارد که «اگر کلیدها فقط برای خودتان نباشد، سکهها نیز برایتان نخواهدبود» یک شعار رایج است چون دارایی شما زمانی فقط و فقط از آن شماست که کاملاً در اختیار شما باشد حال اینکه با رعایت نکردن موارد امنیتی، گویا دارایی خود را در معرض کلاهبرداری و سرقت قرار دادهاید؛ در این حالت انگار دیگران نیز به دارایی شما دسترسی دارند. اگر یک کلاهبردار کلیدهای شما یا عبارت اولیه شما را دریافت کند، میتواند کیف پولتان را پاک کند. بنابراین در گام اول باید، کلید خصوصی خود را خصوصی و عبارت اولیه خود را ایمن نگه دارید.
تنها با سایتهای معتبر کار کنید
بهتر است سایتهایی را که به طور مرتب برای دسترسی به سرمایه خود از آنها استفاده میکنید را علامتگذاری کنید و فقط از طریق آدرسهای علامتگذاری شده خود، از آن سایتها بازدید کنید، نه از طریق لینک ایمیل. به این ترتیب مطمئن خواهید بود که فقط از URLهای قانونی استفاده میکنید. همانطور که پل والش؛ مدیرعامل شرکت امنیت سایبری MetaCert در اوایل سال جاری به CoinDesk گفت، بیشتر حملهها از طریق فیشینگ ایمیل و URLهای مخرب صورت میگیرد. او گفت: "بیشتر مسائل امنیتی که از طریق URLهای خطرناک است شناسایی نشده، در نتیجه مسدود نمیشوند". به عبارت دیگر، فیلتر هرزنامه (اسپم) جیمیل یا فیلترهای موجود در نرمافزارهای امنیتی پیشرفتهتر قرار نیست همه چیز را کنترل کنند.
به هر حال بدانید که شاهکلید دارایی شما همان رمز خصوصی است که نباید رد اختیار کس دیگری قرار بگیرد چون در این صورت تبعات آن تنها و تنها بر عهده خود شماست و هیچ فرد دیگری مسئولیت ضرر و زیان شما را در این فضا متقبل نمیشود.
کسی به شما بیت کوین مجانی نمیدهد
بعضاً ممکن است ایمیل و یا پیامکهای اغواکنندهای دریافت کنید که مثلاً شانس خود را در قرعهکشی ما افزایش دهید و یا با ارسال نام و شماره ملی و شماره حساب خود، در قرعهکشی چند میلیونی ما شرکت کنید و یا از این دست پیامها و ایمیلهایی که در طول روز دریافت میکنید. در نگاه اول این ایمیلهاو پیامکها به شما حس خوششانسی القاء میکند و با خود فکر میکنید که چه شانس بزرگی نصیبتان شده که در بین میلیونها انسان، شما دریافتکننده این پیام هستید و این یکم فرصت بزرگ است که نباید از دست برود؛ این اما دقیقاً همان اشتباه بزرگی است که اغلب کاربران ناآگاه انجام میدهند. آنها با این خیال خام، تمام اطلاعات مورد نیاز را در بین اطلاعات بیفایده ارسال میکنند و در نهایت خواستههای کلاهبرداران را تامین کرده و دارایی خود را به همین راحتی در اختیار سارقان و کلاهبرداران قرار میدهند.
در نهایت، آهسته حرکت کنید و محتاط باشید. تکنیکهای پیشرفتهتری برای هک و کلاهبرداری وجود دارد. کاربران زیادی ادعا کردهاند که هزاران دلار توسط افرادی که وانمود میکنند سرمایهگذار شرکتهای بزرگ هستند، مورد کلاهبرداری قرار گرفتهاند. موارد زیادی گزارش شده که در آن افراد کلیدهای خصوصی خود را در اختیار کسانی قرار دادهاند که با دانشی که نسبت به بازار دارند برایشان معامله انجام دهند تا این افراد سود بیشتری به دست بیاورند ولی در واقع به آرامی کیف پول آنها توسط معامله گران تخلیه میشود. به عنوان مثال، در اوایل سال جاری توییتر هک شد و افراد برجستهای همچون ایلان ماسک، باراک اوباما و سایت کوین دسک شروع به توییت کردند که اگر مقداری بیتکوین برای آنها ارسال کنید، تعداد بیشتری بیتکوین برای شما ارسال خواهندکرد.
فریب جایزههای میلیونی را نخورید
بسیاری از کلاهبرداران از طریق تبلیغات در شبکههای مختلف، با تبلیغ شرکتهای هرمی یا شرکتهایی که در زمینه ارز دیجیتال کار میکنند به شما وعده بیت کوین رایگان به عنوان پاداش و جایزه را میدهند یا صرافیهای جعلی، پیامهایی را در Discord و سایر کانالهای ارتباطی ارسال کرده و به افرادی که حساب باز میکنند و یا سپردهگذاری میکنند، قول بیتکوین رایگان میدهند. (هشدار اسپویلر: شما بیت کوین رایگان دریافت نخواهید کرد و هرگز سپرده خود را پس نخواهیدگرفت.) و لیست راههای خلاقانه ای که کلاهبرداران سعی میکنند از شما سوء استفاده کنند ادامه دارد.
در حالی که ممکن است دور از ذهن به نظر برسد که مردم گرفتار این نوع کلاهبرداریهای بیتکوین شوند، هکرهای توییتر در آن زمان بیش از 140000 دلار بیت کوین به دست آوردند که ارزش امروز آن تقریباً 320000 دلار است. به طور کلی، گزارشی از سوی شرکت تحلیلی کریستال بلاک چین نشان داد که از سال 2011 تاکنون 113 حمله امنیتی و 23 طرح کلاهبرداری منجر به سرقت حدود 7.6 میلیارد دلار از داراییهای رمزنگاری شده، شده است. این امر در مورد کسانی که فکر میکنند از کلاهبردارن باهوشتر هستند و هرگز مورد کلاهبرداری قرار نمی گیرند نیز، صدق میکند. کلاهبرداران در اشکال و اندازههای مختلف ظاهر میشوند، که اغلب با روانشناسی خاص و زیرکانهای شما را وارد بازی میکنند.
دزد به دارایی شما هم میزند
از مهمترین موضوعات در حوزه کلاهبرداریهای اینترنتی این است که معمولاً افراد احساس میکنند با دیگر مالباختگان تفاوت دارند و این موضوعات فقط برای دیگران اتفاق میافتد و آنها از هر گونه اشتباهی در این حوزه بری هستند. همین حس اعتماد به نفس کاذبی که در فرد ایجاد میشود و البته آن پیامها نیز به آن دامن میزنند، باعث میشود که فرد دچار غرور شده و ناخواسته و با همین هربه به دام بیافتد. به عبارت بهتر، احیای امنیت کاذبی که فرد برای خود و دارایی خود ایجاد میکند، باعث میشود مدام به این فکر کند که از هوشمندی متفاوت و متمایزی نسبت به دیگران برخوردار است و رویکرد او در قبال این پیامها با دیگران متفاوت است. این اعتماد به نفس پوچ، مثل دیواری بلند عمل میکند و نمیگذارد او واقعیت را به صورت واضح و کلی ببیند، در نتیجه اشتباهی بزرگ را مرتکب میشود. اگر این اشتباه و این حس خودباوری کاذب وجود نداشت، این حقه کلاهبرداری باید خیلی سالها ریشهکن میشد اما میبینیم که هنوز هم جواب میدهد و حتی در شرایطی که اخبار مجازی تایید شده و صحفه حوادث روزنامهها پر از رخدادها و کلاهبرداریهای این چنینی است اما همچنان کلاهبرداران و سارقان در این حوزهها جولان میدهند و همچنان میتوانند مردم را فریبد داده و به دارایی و سرمایه آنها دستبرد بزنند.
اعتماد به نفس کاذب نداشته باشید
دکتر پل سیگر؛ استاد روانشناسی اجتماعی و پزشکی قانونی در دانشگاه مرکزی لانکشایر بریتانیا، میگوید: «ما همیشه فکر میکنیم که این اتفاقات فقط برای دیگران میافتد و فقط دیگران دچار کلاهبرداری و بدبختی میشوند و این اتفاقات هرگز برای ما نخواهد افتاد. این طرز فکر باعث میشود ما نسبت به خود احساس امنیت بیشتری داشته باشیم و عزت نفس خود را تقویت کنیم و به این موضوعات میخندیم و خواهیم گفت من که احمق نیستم. من هرگز گرفتار این چیزها نمیشوم، اما این تعصب خودخواهانه ما را دچار مشکل کرده و به قهقرا میکشاند»؛ بنابراین به یاد داشته باشید: کلید خصوصی خود را مخفی نگه دارید، هر URL را دوباره بررسی کنید و اگر مشکلی نداشت و همه چیز آن خوب و درست بود، احتمالاً درست است و میتوانید به آن اعتماد کنید.