ScamLens
مرتفعمتوسط الخسارة: $2,000المدة المعتادة: 1-7 days

احتيالات التوزيعات المجانية المزيفة: كيف يسرق المجرمون العملات المشفرة

احتيالات التوزيعات المجانية المزيفة هي عملية احتيال متطورة في عالم العملات المشفرة حيث ينتحل المجرمون شخصية مشاريع بلوكشين معروفة أو يبتكرون مشاريع وهمية بالكامل، مدعين توزيع رموز مجانية للمستخدمين. يتم جذب الضحايا عبر منشورات وسائل التواصل الاجتماعي، وخوادم ديسكورد، وقنوات تيليجرام، ومواقع إلكترونية مزيفة تحاكي المنصات الشرعية مع اختلافات طفيفة في العلامة التجارية. بمجرد تفاعل المستخدمين مع الاحتيال — من خلال ربط محافظهم، أو إدخال عبارات الاسترداد، أو إرسال 'رسوم الغاز' — يحصل المحتالون فورًا على الوصول إلى ممتلكاتهم من العملات المشفرة. أبلغت لجنة التجارة الفيدرالية أن عمليات الاحتيال المتعلقة بالتوزيعات المجانية للعملات المشفرة أدت إلى خسائر تجاوزت 14 مليار دولار عالميًا في عام 2023، مع خسارة متوسط الضحايا بين 1500 و5000 دولار. هذه الاحتيالات خطيرة بشكل خاص لأنها تستغل الممارسة الشرعية للتوزيعات المجانية، حيث تقوم المشاريع الحقيقية بتوزيع رموز مجانية لبناء تفاعل المجتمع، مما يصعب على المستخدمين العاديين التمييز بين العروض الحقيقية والاحتيالية.

الأساليب الشائعة

  • إنشاء حسابات ومواقع إلكترونية مقلدة على وسائل التواصل الاجتماعي تحاكي مشاريع العملات المشفرة الشرعية بشكل دقيق، باستخدام شعارات وأسماء ونظم ألوان مشابهة مع اختلافات طفيفة (مثل إضافة أرقام أو تغيير امتدادات النطاق من .com إلى .co).
  • النشر في مجتمعات العملات المشفرة الحقيقية (ديسكورد، تيليجرام، تويتر) بحسابات تنتحل شخصية مشرفي المشاريع أو المطورين، وتوجيه المستخدمين للنقر على روابط خبيثة تدعي توزيع التوزيعات المجانية.
  • عرض كميات رموز مرتفعة بشكل غير طبيعي أو عوائد مضمونة لا تعد بها المشاريع الشرعية أبدًا، وخلق ندرة مصطنعة من خلال الادعاء بوجود '1000 مكان فقط متاح' أو 'العرض ينتهي خلال ساعتين'.
  • طلب التحقق من المحفظة عبر واجهات مزيفة لـ MetaMask أو Trust Wallet أو Coinbase Wallet حيث يدخل المستخدمون دون علمهم مفاتيحهم الخاصة أو عبارات الاسترداد مباشرة في مواقع يسيطر عليها المهاجمون.
  • طلب إرسال عملات مشفرة كـ 'رسوم غاز' أو 'ودائع أمان' أو 'رسوم معالجة' لفتح التوزيعات المجانية، ثم عدم إعادة الأموال المرسلة أو توزيع الرموز الموعودة.
  • استخدام انتحال شخصية المؤثرين أو تقنيات التزييف العميق لتزوير تأييدات المشاهير لخلق مصداقية، وعرض شهادات مزيفة من مستخدمين يدعون أنهم تلقوا آلاف الرموز المجانية.

كيف تتعرّف عليه

  • التوزيع المجاني يطلب منك تقديم مفتاحك الخاص، أو عبارة الاسترداد، أو ربط محفظتك بموقع إلكتروني غير مألوف — التوزيعات الشرعية لا تطلب أبدًا بيانات اعتماد خاصة أو مصادقة المحفظة خارج المنصات الرسمية.
  • المشروع يعد بكميات رموز غير معتادة (ملايين أو مليارات الرموز) بقيم متوقعة غير واقعية، أو يضمن عوائد بنسبة مئوية محددة تبدو كوعود استثمارية أكثر من كونها توزيع رموز.
  • حسابات وسائل التواصل الاجتماعي التي تروج للتوزيع المجاني لديها عدد قليل من المتابعين، وتاريخ إنشاء حديث، وتاريخ نشر غير متسق، أو أخطاء نحوية في وصفها — علامات على حسابات انتحال تم إنشاؤها بسرعة.
  • الموقع الإلكتروني أو الرابط يستخدم تغييرات طفيفة في أسماء المشاريع الرسمية أو عناوين URL (مثل 'uniswap-airdrop.com' بدلاً من 'uniswap.com')، ويتميز بجودة تصميم ضعيفة، أو معلومات قديمة، أو يفتقر إلى شهادات أمان SSL المناسبة.
  • التوزيع المجاني يتطلب دفعًا مقدمًا بعملة مشفرة، أو رسوم غاز إيثيريوم، أو أموال أخرى قبل المطالبة بالرموز — علامة حمراء تفصل بين السرقة وآليات التوزيع الشرعية.
  • المشروع يعد بتوزيعات فورية دون أي علاقة سابقة مع المستخدم، أو سجل محفظة موجود، أو أي معايير تأهيل، على عكس التوزيعات الحقيقية التي تستهدف قواعد مستخدمين محددة أو أعمار محافظ معينة.

كيف تحمي نفسك

  • تحقق دائمًا من إعلانات التوزيعات المجانية مباشرة عبر مواقع المشاريع الرسمية، ومستودعات GitHub، وحسابات وسائل التواصل الاجتماعي الموثقة (تحقق من العلامات الزرقاء الرسمية) قبل النقر على أي روابط أو تقديم معلومات.
  • لا تدخل أبدًا مفتاحك الخاص، أو عبارة الاسترداد، أو كلمات الاستعادة في أي موقع إلكتروني أو تطبيق جوال أو واجهة خارج محفظتك الرسمية أو تطبيق الشركة المصنعة للمحفظة الشرعية.
  • قم بتثبيت MetaMask أو امتداد مزود المحفظة الرسمي فقط من متجر المتصفح الموثق، وليس من مواقع طرف ثالث، وراجع بانتظام التطبيقات المتصلة في إعدادات 'المواقع المتصلة' بمحفظتك.
  • استخدم محفظة مؤقتة مخصصة بأموال قليلة لاختبار التوزيعات المشبوهة، وليس محفظتك الرئيسية التي تحتوي على أصول كبيرة، وراقب هذه المحفظة عن كثب لمدة 24 ساعة بعد التفاعل لأي معاملات غير مصرح بها.
  • فعّل استخدام المحفظة الصلبة متى أمكن (Ledger، Trezor) للمطالبة بالتوزيعات المجانية، حيث تتطلب هذه الأجهزة تأكيدًا ماديًا للمعاملات وهي محصنة ضد سرقة عبارات الاسترداد عبر تعرّض المواقع الإلكترونية.
  • ابحث عن أي توزيع مجاني عبر منتديات المجتمع مثل r/cryptocurrency، ومواقع أخبار البلوكشين المستقلة، وقنوات التواصل الرسمية للمشروع قبل التفاعل، واسأل في خوادم ديسكورد المجتمعية إذا كان التوزيع شرعيًا.

أمثلة حقيقية

يتلقى مستخدم رسالة مباشرة على تويتر من حساب يدعي أنه دعم OpenSea، يعرض 'توزيع NFT نادر' بقيمة 5000 دولار للمشاركين الأوائل. الرابط يوجه إلى opensea-nft-claim.com، الذي يحتوي على واجهة شبه مطابقة لـ OpenSea الحقيقي. عندما يربط المستخدم محفظة MetaMask بالموقع، يُطلب منه 'التحقق' من محفظته بإدخال عبارة الاسترداد المكونة من 12 كلمة. خلال دقائق، تُنقل جميع NFTs والرموز في محفظة المستخدم إلى عنوان المحتال، مما يؤدي إلى خسارة 8200 دولار.

يرى ضحية رسالة على تيليجرام في مجموعة عملات مشفرة شهيرة تدعي أن Uniswap توزع رموز UNI على جميع المستخدمين الذين يرسلون 0.5 ETH كـ 'وديعة أمان' إلى عنوان محدد. تتضمن الرسالة ورقة بيضاء مزيفة وتعرض لقطات شاشة لمستخدمين آخرين يدعون أنهم تلقوا 50,000 رمز UNI (187,000 دولار في ذلك الوقت). وبثقة في الدعم المجتمعي الظاهر، يرسل الضحية 0.5 ETH (925 دولارًا)، ليكتشف أن العنوان يعود للمحتال ولا تصل أي رموز أبدًا.

إعلان على يوتيوب يروّج لـ 'توزيع مجاني لمصادق Ethereum 2.0'، مدعيًا أن المستخدمين سيحصلون على مكافآت ETH مقابل 'تخزين' 32 ETH عبر عقد ذكي خاص. يُوجه الضحية إلى موقع إلكتروني ذو مظهر احترافي (ethereum-stake.net) ويربط محفظته. يقرأ العقد الذكي للمحتال أذونات الموافقة لمحفظة الضحية ويستنزف أصولًا بقيمة 14,500 دولار قبل أن يدرك الضحية أن المعاملة مكتملة ولا يمكن التراجع عنها.

الأسئلة الشائعة

كيف يمكنني معرفة ما إذا كان توزيع العملات المشفرة (airdrop) حقيقيًا أم عملية احتيال؟
يتم الإعلان عن التوزيعات الشرعية مباشرة على الموقع الرسمي للمشروع وحسابات التواصل الاجتماعي الموثقة (تحقق من شارة التوثيق الزرقاء)، ولا يتم ذلك أبدًا عبر رسائل أو روابط غير مرغوب فيها. المشاريع الحقيقية لا تطلب منك إدخال عبارة الاسترداد أو المفاتيح الخاصة أو إرسال أموال مقدمًا كـ 'رسوم غاز' أو 'ودائع أمان'—إذا طلب منك أحدهم ذلك، فهو احتيال. تحقق دائمًا من تفاصيل التوزيع بزيارة الموقع الرسمي مباشرة (اكتب عنوان الموقع بنفسك بدلاً من النقر على الروابط) ومراجعة الإعلانات في القنوات الرسمية.
ماذا يجب أن أفعل إذا قمت بالفعل بربط محفظتي أو إدخال عبارة الاسترداد في موقع توزيع مشبوه؟
قم فورًا بنقل جميع العملات المشفرة من تلك المحفظة إلى محفظة جديدة وآمنة تنشئها من الصفر—يمكن للمحتالين سحب أموالك خلال دقائق بمجرد حصولهم على عبارة الاسترداد. لا ترسل أي أموال أو تحاول 'فتح' التوزيع، لأن ذلك يغني المجرمين فقط. قم بالإبلاغ عن الموقع الاحتيالي وحسابات التواصل الاجتماعي إلى المنصة (Discord، Telegram، Twitter) وقدم بلاغًا إلى مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي (IC3.gov).
هل يمكنني استرداد عملاتي المشفرة إذا أرسلت بالفعل رسوم غاز أو ودائع أمان لتوزيع مزيف؟
معظم معاملات العملات المشفرة لا يمكن عكسها بمجرد تأكيدها على البلوكشين، مما يجعل الاسترداد صعبًا للغاية دون تدخل الجهات الأمنية. خيارك الوحيد هو تقديم تقرير مفصل إلى مركز شكاوى جرائم الإنترنت FBI IC3.gov، وقسم الشرطة المحلي، والوكالة الوطنية لمكافحة الاحتيال المالي في بلدك، مع توفير معرفات المعاملات وعناوين المحافظ—مع أن معدلات الاسترداد في حالات الاحتيال بالعملات المشفرة تبقى منخفضة جدًا. لا ترسل أموالًا إضافية لأي شخص يدعي أنه يستطيع استرداد أموالك، فهذا احتيال ثانوي يستهدف الضحايا.
لماذا تبدو عمليات الاحتيال في التوزيعات المزيفة مقنعة جدًا، وما هي العلامات التحذيرية التي يجب أن أراقبها؟
يستخدم المحتالون نسخًا متطابقة تقريبًا من المواقع، وحسابات مزيفة على وسائل التواصل الاجتماعي بأسماء مثل 'ProjectOfficial_' أو تغييرات طفيفة في التهجئة، وشهادات مزيفة مع لقطات شاشة قبل وبعد مزيفة لتبدو شرعية. تشمل العلامات التحذيرية أسماء نطاقات مكتوبة بشكل خاطئ (ethereum.co بدلاً من ethereum.com)، ووعود غير واقعية مثل 'عوائد مضمونة 10 أضعاف'، واستعجال مصطنع ('تبقى ساعتان فقط')، وطلبات التحقق من محفظتك عبر نوافذ منبثقة أو روابط خارجية. المشاريع الشرعية لا تضغط عليك للتصرف فورًا أو تعد بعوائد مضمونة.
كيف يستخدم المحتالون حسابات التواصل الاجتماعي المزيفة وانتحال شخصية المؤثرين لجعل التوزيعات تبدو موثوقة؟
ينشئ المجرمون حسابات مزيفة تنتحل شخصية مطوري المشاريع الموثقين أو المشرفين أو المشاهير عن طريق تقليد شارات التوثيق باستخدام حيل تصميمية، ثم ينشرون روابط التوزيع في مجتمعات العملات المشفرة الشرعية حيث يفترض المستخدمون أن الحساب رسمي. كما يستخدمون تقنيات التزييف العميق أو تعديل لقطات الشاشة التي تظهر تأييد المشاهير وشهادات مزيفة تدعي أن الضحايا حصلوا على آلاف الرموز المجانية، مما يخلق دليلًا اجتماعيًا يشجع الآخرين على المشاركة. تحقق دائمًا من صحة الحساب بالنقر على الملف الشخصي، وفحص تاريخ إنشاء الحساب (الحسابات الجديدة مشبوهة)، وتأكيد هويتهم عبر الموقع الرسمي للمشروع قبل الوثوق بأي إعلان توزيع.

أين تبلّغ — الدول العربية

القنوات الرسمية في منطقتك للإبلاغ عن هذا الاحتيال.

هيئة تنظيم الاتصالات السعودية

إبلاغ

بلاغات الاتصالات والاحتيال الرقمي في المملكة العربية السعودية.

الإمارات - عقاب

الجرائم الإلكترونية

منصة شرطة دبي للإبلاغ عن الجرائم الإلكترونية.

مصر - الإدارة العامة لمكافحة جرائم الإنترنت

الجرائم الإلكترونية

الإدارة العامة لمكافحة جرائم الحاسبات والشبكات بوزارة الداخلية المصرية.

AECERT (الإمارات)

إبلاغ

الفريق الوطني للاستجابة لطوارئ الحاسب الآلي.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

هل تعتقد أنك واجهت هذا الاحتيال؟

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), احتيالات التوزيعات المجانية المزيفة: كيف يسرق المجرمون العملات المشفرة is described at https://scamlens.org/ar/encyclopedia/fake-airdrop.