يعتقد الجميع أن نوافذ الأمان المزعجة مجرد احتكاك يشبه الكابتشا، لكن النقر عليها دون النظر هو في الواقع الطريقة التي يتم بها مسح أغلب المبتذلين بالكامل.

تظن أنك فقط تؤكد أنك لست روبوتًا للحصول على عملة سريعة (mint) أو للمطالبة بتخصيص، وبعد عشر ثوانٍ يتم تفريغ كامل رصيدك بالكامل. بصراحة، مشاهدة أشهر من الأرباح التي تعبت عليها وهي تختفي بسبب طلب تحقق مزيف واحد هي أسوأ إحساس في عالم الكريبتو.

رأيت دراسة حالة قاسية أمس: متداول خسر 4.2 $ETH و 150 $SOL خلال أقل من دقيقتين. كان يظن أنه يمر بإجراء فحص أمني اعتيادي على مُجمِّع جديد، لكن النافذة الوهمية فعلت سكربت خبيث للوحة الحافظة اختطف التحويل التالي له. أكثر من 68% من عمليات السحب الاحتيالي (phishing) الأخيرة لا تطلب حتى عبارة البذور (seed phrase) منك بعد الآن يا صديقي. فقط تحاكي شاشات الحماية القياسية للروبوتات لاستغلال غريزة العضلات بينما أنت مشغول بإدارة مراكز $BTC النشطة.

خذ دائمًا ثلاث ثوانٍ لتفحص النطاق بالضبط وتعرف ما الذي تطلبه الصفحة فعليًا قبل أن تضغط على تحقق. فعمليات التحقق الحقيقية لن تطلب منك أبدًا لصق كود في الطرفية (terminal) أو الموافقة على توقيع فقط لإثبات أنك إنسان.

كم مرة أمسكت نفسك وأنت تنقر بعمى على فحص تحقق دون أن تنظر إلى الرابط (url)؟

#CryptoSecurity #Web3Safety #CryptoTrading