أهم ما يجب معرفته
يعتمد Smishing على أساليب انتحال الهوية لخداع الضحايا للاعتقاد بأن الرسائل الاحتيالية شرعية.
توفّر رموز مكافحة التصيّد (Anti-phishing codes) طبقة إضافية من الأمان، حيث تساعدك على التحقق من صحة الرسائل من خلال عرض رمز شخصي سهل التعرف عليه.
كن استباقيًا: فعّل أحدث ميزات الأمان، وابقَ على اطلاع بالتهديدات الناشئة، وبلّغ عن الرسائل المشبوهة لحماية نفسك والآخرين.
تطورت عمليات التصيّد الاحتيالية لتشمل رسائل SMS احتيالية، وهي تكتيك يُعرف الآن باسم "smishing" – وهو مصطلح مشتق من دمج كلمتي "SMS" و"phishing". يقوم المحتالون بانتحال صفة المرسلين الشرعيين ويستغلون طريقة عرض رسائل SMS، مما يسمح لهم بإدراج رسائل خبيثة داخل سلاسل الرسائل القائمة. وهذا يجعل احتيالهم يبدو أكثر واقعية، خداع المستخدمين للاتصال بـ “الدعم العملاء”، أو كشف معلومات حساسة، أو النقر على روابط التصيّد، أو تنفيذ تحويلات تؤدي إلى فقدان الأصول.
لمواجهة ذلك، قامت Binance بتوسيع أداة رمز مكافحة التصيّد لتشمل رسائل SMS، وبالتالي إضافة طبقة إضافية من الأمان للمستخدمين. من خلال دمج رمز مكافحة تصيّد فريد داخل رسائل SMS من Binance، نجعل من الصعب جدًا على المحتالين خداعك. تابع القراءة لمعرفة ما هو smishing بالضبط وكيفية استخدام رمز مكافحة التصيّد بشكل صحيح.
كيف تستهدف عمليات Smishing مستخدمي العملات الرقمية
يُصعّب Smishing تحديد الرسائل الاحتيالية، ما يزيد من خطر الخداع وفقدان الأموال. إليك كيف يمكن أن تتكشف هذه العملية الاحتيالية:
التمويه: يتلقى الضحية رسالة SMS حول نشاط مشبوه في الحساب، تبدو وكأنها صادرة من مزود موثوق مثل Binance. وبما أن أنظمة SMS تُجمّع الرسائل القادمة من المرسل الذي يبدو أنه نفسه، فإن التنبيه المزيف يندمج مع الرسائل النصية الشرعية، ما يجعله يبدو أصليًا. وتحث الرسالة الضحية على الاتصال برقم لـ"تأمين" حسابها.
الفخ: بمجرد أن يتصل الضحية، يطلب المحتالون منه تحويل الأموال إلى “محفظة آمنة” – وهي محفظة يتحكم بها المحتالون. يزودون الضحية بعبارة الاسترداد (seed phrase) عبر البريد الإلكتروني، أو رسالة SMS أخرى، أو موقع ويب مزيف، أو حتى أثناء المكالمة. وباعتقاد الضحية أن أموالها في أمان، يقوم بإجراء التحويل، لكن المحتالين يقومون فورًا بسحب الأموال من المحفظة، مما يؤدي إلى خسارة الأصول.
لمزيد من التعمق في هذا التهديد، تفضل بزيارة “أمن محافظ Web3: تجنب تطبيقات المحافظ المزيفة وSmishing”.
لا تبلع الطُعم: رمز مكافحة التصيّد موجود ليحميك
لتعزيز الأمان ومكافحة عمليات احتيال smishing، قمنا بتوسيع استخدام ميزة رمز مكافحة التصيّد لتشمل مراسلات SMS. كانت متاحة سابقًا لرسائل البريد الإلكتروني، وتساعد هذه المعرفات الفريدة التي يحددها المستخدم على التحقق من صحة الرسائل من Binance. والآن، عند استلامك رسالة SMS منا، ستتضمن رمزك الشخصي – المعروف فقط لك – مما يسمح لك بالتأكد من أن الرسالة شرعية.
ما هو رمز مكافحة التصيّد الخاص بـ Binance؟
يضيف رمز مكافحة التصيّد لدى Binance طبقة إضافية من أمان الحساب عبر السماح لك بتعيين رمز فريد سيظهر في كل رسالة بريد إلكتروني وSMS شرعية من Binance، مما يساعدك على التحقق من الرسائل وتجنب التصيّد أو smishing. إذا كان الرمز مفقودًا أو لا يطابق ما قمت بتعيينه، اعتبره مشبوهًا وأبلغه فورًا عبر دعم Binance. يمكنك إعداد الرمز عبر التطبيق أو الموقع الإلكتروني، ويوصى بتحديثه بانتظام، خاصةً إذا كنت تعتقد أنه قد تم كشفه.
كيفية إعداد رمز مكافحة التصيّد لرسائل SMS على Binance (خطوة بخطوة)
الطريقة 1 – الإعداد عبر تطبيق Binance
افتح تطبيق Binance واضغط على أيقونة القائمة.
اضغط على أيقونة ملفك الشخصي للوصول إلى [معلومات الحساب]، ثم انتقل إلى [الأمان].
ضمن [الأمان]، اضغط على [رمز مكافحة التصيّد] ثم [إنشاء].
أدخل رمزًا تختاره ثم اضغط [إرسال]. اختر رمزًا يسهل عليك تمييزه لكنه يصعب على الآخرين تخمينه.
أكمل التحقق عبر 2FA أو رمز passkey لتفعيل رمز مكافحة التصيّد.
الطريقة 2 – الإعداد عبر موقع Binance
سجّل الدخول إلى حساب Binance الخاص بك وحوم على أيقونة [الملف الشخصي] .
انقر على [الحساب] من القائمة المنسدلة.
انقر على [الأمان] ثم قم بالتمرير لأسفل إلى قسم [الأمان المتقدم].
انقر [تفعيل] بجوار قسم [رمز مكافحة التصيّد (Anti-Phishing Code)].
انقر [إنشاء] للبدء.
أدخل رمز مكافحة التصيّد الذي تريده ثم انقر [إرسال].
أكمل التحقق عبر 2FA أو رمز passkey لتفعيل رمز مكافحة التصيّد.
بمجرد أن تتحقق باستخدام رمز 2FA أو passkey، تكون قد أنشأت رمز مكافحة التصيّد الخاص بك. وبعد ضبطه، ستتضمن جميع الرسائل النصية القصيرة (SMS) والبريد الإلكتروني الشرعيان من Binance رمز مكافحة التصيّد الشخصي الخاص بك.
إذا تلقيت رسالة، تحقق مما إذا كان الرمز الموجود داخلها يطابق الرمز الذي قمت بتعيينه. إذا كان مطابقًا، فالرسالة شرعية. إذا لم يكن كذلك، فمن المرجح أنها عملية احتيال. في الصورة أعلاه، تُعلَّم رسائل SMS الشرعية التي تحتوي على الرمز الصحيح باللون الأخضر، بينما تُعلَّم الرسائل الاحتيالية غير المحتوية عليه باللون الأحمر.
ينطبق نفس إجراء التحقق على رسائل البريد الإلكتروني—تحقق دائمًا من شرعيتها عبر التأكد من الرمز الخاص بك قبل اتخاذ أي إجراء.
كيفية حماية نفسك من احتيالات Smishing
على الرغم من أن استخدام رموز مكافحة التصيّد يمكن أن يعزز الأمان بشكل كبير، فإن أفضل دفاع لك هو البقاء يقظًا واتباع عادات ذكية. إليك كيفية حماية أصولك بشكل أكبر:
ابقَ متشككًا
يجب أن تثير أي رسائل غير متوقعة تحث على اتخاذ إجراء فوري أو تطلب معلومات شخصية دائمًا علامة حمراء. يعتمد المحتالون على الإلحاح للضغط على الضحايا لارتكاب أخطاء. لذا توقف، تحقّق، وفكّر قبل أن تتصرف. يرجى ملاحظة أن تلقي رسالة SMS أو مكالمة مزيفة لا يعني بالضرورة أن حساب Binance الخاص بك قد تم اختراقه.
تحقق قبل أن تثق: كيفية التحقق مما إذا كانت رسالة SMS من Binance حقيقية
عند الشك، تحقق دائمًا. تحقق من مصدر الرسالة: تأكد دائمًا من عناوين URL وحسابات وسائل التواصل الاجتماعي عبر أداة Binance للتحقق، أو تواصل مع فريق دعم العملاء لدينا على منصتنا الرسمية للحصول على توضيح. قد يوفر لك فحص سريع الوقوع في فخ المحتالين.
عند الشك، تحقق أولًا. تأكد دائمًا من عناوين URL وحسابات وسائل التواصل الاجتماعي عبر Binance Verify، أو تواصل مع دعم العملاء عبر قنواتنا الرسمية لإجراء تحقق إضافي. يمكن لفحص سريع أن يمنعك من الوقوع في عملية احتيال. فيما يلي طريقتان أخريان للتحقق.
1. تحقق من إجراءات الحساب عبر سجل الأمان
يمكن للمحتالين إرسال رسائل مزيفة تشير إلى إجراءات مثل تسجيل الدخول أو السحب أو ربط API على حسابك. تحقق دائمًا من سجل الأمان عبر المسارات التالية، خاصةً إذا لم تكن تعرف الإجراء:
التطبيق: [الملف الشخصي] - [معلومات الحساب] - [الأمان] - [أنشطة الحساب]
الموقع الإلكتروني: [الملف الشخصي] - [الحساب] - [الأمان] - [الأجهزة والأنشطة]
2. تحقق من رسالة SMS عبر روبوت Binance
يمكنك رفع لقطة شاشة لرسالة SMS إلى روبوت الدردشة لدينا للتحقق مما إذا كانت حقيقية.
على تطبيق Binance
على Binance Web
تجنب النقر على الروابط داخل رسائل SMS
حتى إذا بدت الرسالة شرعية، لا تنقر أبدًا على أي رابط داخل رسائل SMS. بدلًا من ذلك، أدخل يدويًا عنوان URL للموقع الرسمي في متصفحك للتأكد أنك تصل إلى المنصة الصحيحة.
بلّغ عن الرسائل المشبوهة
ساعدنا في مكافحة الاحتيال عبر الإبلاغ عن الرسائل المشبوهة إلى دعم عملاء Binance ومزود خدمة الهاتف المحمول لديك. قد يمنع تقريرك الآخرين من الوقوع ضحايا.
من خلال البقاء يقظًا والتحقق من كل تفاعل، يمكنك تجاوز المحتالين وحماية أصولك.
ابقَ يقظًا وعلى اطلاع
تكتيكات Smishing تتطور باستمرار، ما يجعل من الضروري البقاء متقدمًا على المحتالين. حافظ على تحديث نفسك بأحدث تقنيات الاحتيال وأفضل ممارسات الأمان عبر Binance Academy. للحصول على نظرة أعمق حول عمليات الاحتيال الشائعة، استكشف سلسلتنا الأمنية. ستساعدك هذه الموارد على التعرف على محاولات smishing وتجنبها، مما يضمن بقائك خطوة واحدة أمام التهديدات المحتملة.
خلاصـة أخيرة
يبدأ أمانك معك أنت. يتربص المحتالون بالمستخدمين غير المتفطنين، ويعملون باستمرار على تحسين تكتيكاتهم لتجاوز وسائل الحماية. ابقَ على اطلاع، وكن حذرًا، واستفد بالكامل من ميزات الأمان مثل رمز مكافحة التصيّد. كلما أعددت المزيد من طبقات الحماية، أصبح من الصعب على المحتالين النجاح.
قراءة إضافية
ما هو رمز مكافحة التصيّد وكيفية إعداده على Binance؟
تحديد هجمات انتحال رسائل SMS
حافظ على أصولك الرقمية من هجمات انتحال رسائل SMS
