لا يقع المبتدئون عادةً في حيلة عبقرية، بل يقعون لأن أبسط خطوط الدفاع لم تُضبَط أصلًا. تنقسم القائمة أدناه إلى ثلاث مجموعات: أمان الحساب، وعادات التصفّح والتنزيل، وعادات الأموال والمحفظة. علِّم كل بند؛ ويُحفَظ المنجَز تلقائيًّا. اضبط الـ13 كلّها فلن تستطيع معظم الحيل الشائعة الدخول.
- إن كنت مبتدئًا، اعمل من الأعلى إلى الأسفل بالترتيب، تعلّم كل بند حين تنتهي منه — وشريط التقدّم في الأعلى يتابعك.
- حالة التعليم تعيش فقط في المتصفح على هذا الجهاز (localStorage)؛ لا تُرفَع ولا تُسجَّل.
- فعلُها مرّة ليس خطّ النهاية — عُد وأعِد الفحص دوريًّا، خصوصًا بنود تفويض المحفظة.
لماذا يهمّ كل بند
القائمة لا تكون أفضل بطولها. كل بند من هذه الـ13 يستهدف صنفًا من الحيل حدث فعلًا — وغالبًا ما يطيح بالناس لحظة حدوثه. أدناه، مجموعةً مجموعة، ما الذي يصدّه كلّ بند. افهم الأسباب فتفعلها فعلًا، بدل تعليم الخانات آليًّا.
أمان الحساب: أحكِم الحساب نفسه
فعّل المصادقة الثنائية عبر تطبيق. بكلمة مرور وحدها، لحظة تسرّبها على موقع مزيف يصير حسابك مكشوفًا. الرمز المتغيّر من تطبيق مصادقة (لا الرسالة القصيرة) شيءٌ لا يستطيع المحتال التقاطه — قفلٌ ثانٍ على الحساب. ورموز الرسائل القصيرة قد تُبدَّل عبر شريحة أو تُمرَّر حيًّا على موقع مزيف، فالأفضل تطبيق مصادقة.
اضبط قائمة بيضاء لعناوين السحب. هذا أكثر خطوط الدفاع بخسًا في تقديره: متى فُعِّلت، لا يذهب السحب إلا إلى عناوين أضفتها مسبقًا، وإضافة عنوان جديد غالبًا فيها قفل زمني. حتى لو دخل المحتال حسابك، لا يستطيع إرسال عملاتك فورًا إلى عنوانه — مما يمنحك وقتًا لتنتبه وتتصرّف.
استعمل كلمة مرور دخول قويّة وفريدة. لا تُعِد استخدام كلمة مرور منصّتك في البريد أو مواقع أخرى. تسرّبٌ واحد يجب ألّا يتحوّل إلى خسارة كاملة. اقرنها بمدير كلمات مرور يولّدها ويخزّنها — أأمن من الاحتفاظ بها في رأسك.
نظّف مفاتيح API والأجهزة المسجّلة غير المألوفة. راجع دوريًّا صفحة أمان حسابك بحثًا عن جلسات أجهزة مجهولة وتفويضات API مشبوهة، واطردها فور رؤيتها — فهي غالبًا أوّل علامة على أن الحساب اختُرق بالفعل.
التصفّح والتنزيل: لا تترك للمواقع المزيفة والتطبيقات المستنسخة مدخلًا
أضِف الموقع الرسمي إلى الإشارات المرجعية وادخل منها فقط. أكّد النطاق الرسمي مرّة، أضِفه إشارةً مرجعيةً، ثم كُفّ عن البحث وعن النقر على روابط يرسلها غيرك. هذه العادة وحدها تصدّ كل موقع مستنسخ تقريبًا — لأنك لا تترك لنفسك فرصة الدخول من الباب الخطأ.
ثبّت التطبيقات فقط من المتجر الرسمي / الموقع الرسمي. ارفض أي ملف تثبيت ليس من متجر آبل (App Store) أو صفحة التنزيل الرسمية للمنصة. التطبيقات المستنسخة قد تبدو لا تُميَّز عن الحقيقي، لكن ما دمت لا تثبّت من مصدر مشبوه، فلن تصل إليك.
لا تنقر على روابط غير مألوفة ولا تمسح رموز QR غريبة. الروابط ورموز QR من الرسائل أو المجموعات أو الملصقات تخفي عنوانها الحقيقي إلى ما بعد فتحها — وحين تُحمَّل قد تكون على موقع مزيف. لا تنقر افتراضًا.
شُكّ في أي "فرصة تأتي إليك". "قناة حصرية" أو "حدث محدود" يُدفَع إليك في رسالة خاصة من موظف دعم أو مرشد أو مدير حساب — افترض أنها مزيفة أولًا ثم تأكّد. الفرص الجيدة الحقيقية لا تلاحق المبتدئين.
الأموال والمحافظ: احمِ مالك ومفاتيحك الخاصة
احتفظ بالأرصدة الكبيرة في محفظة باردة. لا تكدّس عملاتٍ لن تلمسها مدّةً طويلة على منصة أو في محفظة ساخنة. المحفظة الباردة (الجهازية) تُبقي المفتاح الخاص خارج الإنترنت، فتصدّ الغالبية العظمى من السرقة عن بُعد.
افحص تفويضات المحفظة وألغِها دوريًّا. كثيرٌ من السرقة ليس سرقة المفتاح الخاص، بل خداعك لتوقّع "تفويضًا" يسمح لعقدٍ بنقل عملاتك. استعمال أداة مدير تفويضات دوريًّا لفحص وإلغاء التفويضات التي لم تعد تحتاجها هو العادة المفتاح للأمان على السلسلة. راجع الإيردروب المزيف وتفريغ المحفظة بالتفويض.
لا تخبر أحدًا بمفتاحك الخاص / عبارتك السرّية، ولا تكتبها في أي موقع. هذا هو الخطّ الأحمر الذي لا يُتجاوَز. أي موظف دعم أو "رسمي" أو صفحة حدث تطلب عبارتك السرّية أو مفتاحك الخاص هو محتال 100%. لن تطلبها منك منصة حقيقية أبدًا.
حين يُضغَط عليك، توقّف 24 ساعة. أي تحويل أو تفويض يستعجلك بـ"الآن، فورًا، إن فاتك ضاع" — توقّف ونَم على القرار. الاستعجال سلاح المحتال الأساسي، والتأكّد المتمهّل ترياقه.
لا تنخدع بـ"عائد مضمون ثابت مرتفع". وعود نسبة في اليوم أو مضاعفة منتظمة هي غالبًا مخطط بونزي أو ذبح خنزير. كلما كان العائد أكثر يقينًا وأضخم، فابتعد عنه أكثر.
القاعدة في سطر واحد
أمان مكافحة الاحتيال ليس موهبة — بل ضبط الإعدادات الأساسية مرّة وتثبيت بضع عادات. امشِ في هذه القائمة مرّة فيصير مستواك الأمني متقدّمًا على الغالبية العظمى من المبتدئين. عُد لإعادة الفحص بين حين وآخر، خصوصًا تفويضات المحفظة — فهي تتراكم ببطء كلما استعملت مشاريع أكثر. وفي الإمارات، يفيدك أن تتابع التوعية الرسمية وأن تتأكّد من الجهات المرخَّصة عبر هيئة الأوراق المالية والسلع (SCA) أو سلطة دبي للأصول الافتراضية (VARA). وإن تعرّضت للاحتيال، فبلّغ عبر منصة eCrime لشرطة دبي أو خدمة أمان.
اقرنها بدليل الاحتيال الميداني لنتيجة أفضل
تجيب هذه القائمة عن "أي إعدادات وعادات ينبغي أن أملك"، بينما يجيب دليل الاحتيال الميداني عن "كيف تبدو الحيلة، وكيف أتعرّف عليها في اللحظة". معًا: القائمة تبني دفاعاتك الساكنة، والدليل يساعدك على كشف الحيلة وهي قادمة نحوك. بعد إنهاء القائمة، اقضِ وقتًا على المداخل عالية التردّد في الدليل — المنصات المزيفة، وذبح الخنزير، وتفريغ المحفظة بالتفويض. ومتى رأيت شكلها، صار ردّ فعلك أسرع بكثير في الواقع. وحين لا تستطيع تمييز موقفٍ بعينه، يمكنك أيضًا تشغيل الفحص الذاتي للاحتيال.
خطّ الدفاع الأول في هذه القائمة يبدأ باختيار القناة الرسمية الصحيحة
مهما أحكمت أمان الحساب، إن أوصلتك خطوتك الأولى إلى منصة مزيفة فكل ذلك سُدى. إن كنت تنوي البدء بالتداول، فاذهب مباشرةً إلى منصة كبرى ذات سمعة عبر قناتها الرسمية، ثم فعّل كل هذه الإعدادات واحدًا واحدًا. OKX منصة رئيسية واحدة، ونطاقها الرسمي هو okx.com.
قراءات ذات صلة
- إطار مكافحة الاحتيال العامّ في 7 خطوات — الروتين الذي تجريه على أي "فرصة" أولًا.
- الإيردروب المزيف وتفريغ المحفظة بالتفويض — لماذا يهمّ "ألغِ التفويضات دوريًّا" إلى هذا الحدّ.
- التحقق من النطاق الرسمي — استعمله مع "أضِف الموقع الرسمي إلى الإشارات المرجعية".