کیف پول خالی شده، کلید بازیابی (Seed) سرقت شده و حساب شما هک شده است؟
SEAL 911 خدمات رایگان و ۲۴ ساعته تریاژ حوادث را ارائه میدهد.
در صورتی که کیف پول یا حسابی ممکن است قربانی نفوذ شده باشد، استفاده از دستگاه آسیبدیده را متوقف کرده و جزئیات تراکنشها را حفظ کنید. به پیشنهادهای بازیابی غیردرخواستی پول پرداخت نکنید، نرمافزار از افراد ناشناس نصب نکنید و عبارت بازیابی (Seed Phrase)، کلید خصوصی، رمز عبور یا کد دسترسی از راه دور را با هیچکس به اشتراک نگذارید. PhishDestroy زیرساختهای مخرب را مستندسازی و گزارش میکند و خدمات بازیابی ارائه نمیدهد.
تقسیمبندی رایگان حوادث، ۲۴ ساعته و ۷ روز هفته. میانگین زمان پاسخدهی اعلامشده: کمتر از ۳۰ دقیقه.
SEAL 911 خط ویژه اتاق عملیات امنیتی اتحادیه امنیت (Security Alliance) است؛ ائتلافی از برترین تیمهای امنیت وب ۳ که در حال تریاژ (اولویتبندی) حوادث زنده، هماهنگی با صرافیها و کمک به ردیابی وجوه عمل میکنند. رایگان، ادارهشده توسط داوطلبان، بدون هزینه بازیابی.
توالی اضطراری پنجمرحلهای
با کانال رسمی تریاژ حوادث SEAL 911 تماس بگیرید
پیش از هر چیز، با ربات SEAL 911 پیام دهید. اطلاعات پایهای را در اختیار آنها قرار دهید (زنجیره، کیف پول تخلیهشده، کیف پول دِرینر و در صورت آگاهی، هش تراکنش). SEAL میانگین زمان پاسخدهی کمتر از ۳۰ دقیقه را گزارش میدهد. شرایط واجد شرایط بودن و زمان پاسخدهی به ماهیت حادثه بستگی دارد.
- اگر مشکوک هستید بدافزار روی دستگاه شما → همچنین باز securityalliance.org/go/malware
- پیش از اشتراکگذاری جزئیات هرگونه حادثه، لینک ربات را از طریق securityalliance.org تأیید کنید.
حفاظت از داراییهای باقیمانده با استفاده از راهنماییهای تأییدشده
عبارت بذر یا کلید خصوصیِ در معرض خطر قرار گرفته را بهطور دائمی فاششده در نظر بگیرید. در حالی که مهاجم ممکن است هنوز کنترل کیف پول را در دست داشته باشد، از انجام انتقالهای خودسرانه خودداری کنید. از یک دستگاه پاک، از مستندات رسمی ارائهدهنده کیف پول یا از یک کانال تأییدشده پاسخ به حوادث استفاده کنید. هرگز از رازِ در معرض خطر قرار گرفته استفاده مجدد نکنید.
- هر یک از آدرسهای URL پشتیبانی را بهصورت مستقل راستیآزمایی کنید؛ از پیوندهایی که در پیامهای مستقیم ارسال میشوند، پیروی نکنید.
- دستورالعملهای آزمایش و جزئیات تراکنشها را پیش از تأیید هرگونه اقدام بررسی کنید
- هرگز نرمافزارهای دسترسی از راه دور را نصب نکنید و عبارت بذر، کلید خصوصی یا رمز عبور خود را فاش نسازید.
هر تأییدی را — زنجیره به زنجیره — باطل کنید
یک تأیید مخرب میتواند انتقالهای بعدی را مجاز کند. از طریق یک دامنه رسمی که بهطور جداگانه احراز هویت شده است، به هر ابزار مدیریت دسترسی دسترسی پیدا کنید و پیش از امضا، هر تراکنش را با دقت بررسی نمایید. setApprovalForAll,
Permit2و سهمیههای نامحدود، موارد خطرناکی هستند.
گزارش به جامعه — عمومیسازی حمله
آدرس درینر و URL فیشینگ را از طریق کانالهای معتبر مانند Chainabuse گزارش دهید. یک گزارش عمومی مبتنی بر واقعیت میتواند سایرین را هشدار دهد و به تحلیلگران در همبستهسازی زیرساختها کمک کند. دادههای خصوصی قربانیان را منتشر نکنید. شناسههای تراکنش و شواهد زیرساخت را منتشر کنید، نه اطلاعات احراز هویت حساب یا مدارک هویتی.
- کیف پول تخلیهکننده را به سوءاستفاده از زنجیره و مرجع گزارش را حفظ کنید
- ارسال تراکنش + آدرس تخلیهکننده در ردیت r/CryptoScams و X به همراه اسکرینشاتها
- مگر اینکه دستورالعملهای پذیرش منتشرشده توسط آنها از شما چنین درخواستی داشته باشد، از تگ کردن یا ارسال پیام به کارآگاهان فردی خودداری کنید.
- آدرس URL فیشینگ را به فیشدسترویر بنابراین میتوانیم شواهد را حفظ کرده و آنها را به ارائهدهندگان مربوطه ارائه دهیم.
ثبت پرونده در مراجع قانونی — حفظ مدارک
درخواست خود را از طریق کانال رسمی حوزه قضایی خود ثبت کنید. ارائه گزارش تضمینی برای بازیابی داراییها نیست، اما سندی رسمی ایجاد میکند که ممکن است صرافی، بیمهگر یا بازپرس آن را درخواست کند. اسکرینشاتهای ویرایشنشده، آدرسهای کیف پول، هشهای تراکنش، زمانبندیهای UTC و پیامهای مرتبط را حفظ کنید. در صورت مشکوک بودن به بدافزار، از تغییرات روی دستگاه آسیبدیده خودداری کنید تا زمانی که یک پاسخدهنده متخصص راهنماییتان کند.
- ایالات متحده: آیسیسیافبی در ic3.gov · بریتانیا: اَکشن فراد · اتحادیه اروپا: مرکز پاسخ به حوادث سایبری ملی
- شواهد را روی یک فلش USB پاکشده یا Proton Drive رمزنگاریشده ذخیره کنید — نه روی دستگاه آلودهشده.
- فقط از طریق یک کانال رسمی تأییدشده و تنها در صورتی که سازمان دریافتکننده درخواست کند، شماره پرونده را به اشتراک بگذارید.
نحوهی یافتن شما توسط کلاهبرداران بازیابی
پیشنهادهای بازیابی غیردرخواستی را بهعنوان تهدیدآمیز در نظر بگیرید۴ الگوی قابل شناسایی · تأیید از طریق کانالهای رسمی
میتوانم تراکنش را معکوس کنم
زنجیرههای عمومی غیرقابل تغییر هستند. هیچ «هکرات کلاه سفید»، سرویس flashbots، یا فرد درونسازمانی نمیتواند یک تراکنش تأییدشده را معکوس کند. هرکس چنین ادعایی میکند، در حال فروختن یک داستان خیالی به شماست.
پیامهای خصوصی از «عاملان بازیابی»
کلاهبرداران پستهای قربانیان را در پلتفرمهای X، Reddit و Telegram رصد میکنند. در عرض چند ساعت پس از انتشار پست شما، پیامهای خصوصی (DM) از سوی «پشتیبانی MetaMask»، «بازیابی USDT» یا «حسابرسی بلاکچین» دریافت خواهید کرد. به هیچ وجه پاسخ ندهید و وجهی پرداخت نکنید. هویت هر سازمانی را از طریق وبسایت رسمی آن، که از منبعی مستقل تأیید شده است، بررسی کنید.
پرداخت ۱۰٪ پیشپرداخت / هزینه گس
الگوی کلاسیک. آنها کارمزد شما را دریافت میکنند، از دسترس خارج میشوند، یا با درخواست پرداخت بیشتر برمیگردند. PhishDestroy خدمات بازیابی نمیفروشد و هیچ پرداختی برای بازیابی نمیپذیرد. هویت و شرایط هر سرویس شخص ثالث را بهصورت مستقل تأیید کنید.
توصیهنامههای جعلی و اسکرینشاتهای ساختگی
وبسایت آنها دارای نظرات درخشان ۵ ستاره و نشانهای «ترستپایلوت» است. اسکرینشاتها و نشانها، اثباتی محسوب نمیشوند. پیش از اشتراکگذاری دادهها یا وجوه، حتماً هویت حقوقی، تاریخچه دامنه، سوابق نظارتی (در صورت وجود) و شکایات مستقل را بررسی کنید.
گزارش به جامعه — سکوت را بشکنید
ثبتساز سوءاستفاده چندتأمینکننده. گزارشها به Trust Wallet، MetaMask، Coinbase و بیش از ۳۰ شریک دیگر منتقل میشوند.
ابزار عمومی تحقیقات زنجیرهای. کیف پول را علامتگذاری کنید، جریان وجوه را بصریسازی کنید و نشانی پرونده را به اشتراک بگذارید.
آدرس URL فیشینگ، کیف پول دِرینر و هش تراکنش را منتشر کنید. سابردیت (Subreddit) در گوگل برای جستجوهای آینده بهخوبی ایندکس میشود.
یک گزارش فکتمحور و مختصر شامل اسکرینشاتهای غیرحساس، آدرسها، هشهای تراکنش و زمانبندیهای UTC منتشر کنید.
URL مخرب را ارسال کنید تا بتوانیم شواهد را حفظ کرده و نشانهها را به میزهای سوءاستفاده و ارائهدهندگان امنیتی مرتبط بفرستیم. تصمیمات مربوط به اجرای قانون با آن ارائهدهندگان است.
کانال رسمی شکایت از جرایم سایبری در ایالات متحده. کد تأیید و هرگونه شماره پرونده را همراه با مدارک خود نگه دارید؛ ثبت شکایت تضمینکننده بازیابی داراییها یا مسدودسازی صرافی نیست.
سرویسهای پایش مجزا، قوانین و پوششهای اختصاصی خود را برای دریافت دادهها حفظ میکنند. پیش از ارائه دادهها، صفحه ارسال فعلی را بررسی کنید.
راهنماها و پژوهشهای منتشرشده حساب را بررسی کنید. فرض نکنید که یک حساب عمومی، پروندههای بازیابی فردی را میپذیرد.
این کار را انجام دهید · این کار را انجام ندهید
✓بله — هر بار
- قنوات رسمی SEAL 911 را تأیید کنید از طریق securityalliance.org پیش از به اشتراکگذاری جزئیات حادثه.
- دستورالعملهای تأییدشدهٔ کیفپولها و فروشندگان را دنبال کنید از یک دستگاه پاک، پیش از جابهجایی داراییها یا ایجاد کیف پول.
- تأییدها را در تمام زنجیرهها باطل کنید که تاکنون به آنها پل زدهاید — نه فقط آن فعال.
- اولاً، شواهد را ثبت کنید. — اسکرینشاتها، هشهای تراکنش، وضعیت مرورگر، آدرس URL دِرینر.
- گزارش عمومی کیف پول تخلیهکننده در Chainabuse به همراه Reddit و X. نسبتدهی عمومی اهمیت دارد.
- از کانال رسمی گزارشدهی مربوط به حوزه قضایی خود استفاده کنید. شرایط واجد شرایط بودن و آستانههای گزارشدهی متفاوت است.
✕هرگز — هرگز
- به «عاملان بازیابی» پول پرداخت نکنید چه کسی بهصورت خصوصی (DM) با شما تماس میگیرد و پیشنهاد بازیابی وجوه را مطرح میکند. پیشنهادهای غیردرخواستی را بهاحتمال زیاد کلاهبرداری تلقی کرده و بهصورت مستقل آنها را احراز هویت کنید.
- از وارد کردن بذرِ آلوده خودداری کنید به هر چیز جدید — حتی یک کیف پول سختافزاری.
- ماشین آسیبدیده را ریست نکنید تا زمانی که فهرست افزونهها و لاگها را به دست آوردهاید.
- به «پشتیبانی متاماسک» / «پشتیبانی تریزور» اعتماد نکنید پیامهای خصوصی — تیمهای رسمی هرگز ابتدا پیام خصوصی نمیفرستند.
- از گذرواژهها بهطور تکراری استفاده نکنید وابسته به کیف پول ایمیل — دِرینرها آنها را بهصورت موازی جمعآوری میکنند.
- تب فیشینگ را حذف نکنید قبل از اسکرینشاتها — نوار URL را در مدارک حفظ کنید.
فیشدسترویر و SEAL — نقشهای متفاوت و مستقل
ما زیرساختهای مخرب را مستندسازی و گزارش میکنیم.
PhishDestroy شواهد را جمعآوری و منتشر میکند، گزارشهای سوءاستفاده را ارسال مینماید و شاخصها را با ارائهدهندگان مربوطه به اشتراک میگذارد. ثبتکنندگان دامنه، میزبانها، مرورگرها و فروشندگان امنیت، تصمیمگیری در خصوص اجرای اقدامات را بر عهده دارند. ما خدمات پاسخ به حوادث یا بازیابی را ارائه نمیدهیم.
آنها به رویدادهای زنده پاسخ میدهند
SEAL 911، رویدادهای فعال و واجد شرایط مرتبط با رمزارزها را طبق اولویتبندی (تریاس) مدیریت میکند. میانگین زمان پاسخدهی اعلامشده کمتر از ۳۰ دقیقه است؛ با این حال، میزان در دسترس بودن و نتایج حاصل متغیر است. SEAL از PhishDestroy مستقل است.
پاسخهای سریع به پرسشهای رایج
آیا سرمایهام را پس میگیرم؟
PhishDestroy قادر به ارزیابی یا بازیابی خسارتهای فردی نیست. نتایج بهدستآمده بهطور خاص به هر پرونده بستگی دارد و ممکن است نیازمند مشارکت مستقیم قربانی با نهادهای قانونگذاری، صرافی، بیمهگر یا پاسخدهندهی تأییدشدهی حوادث باشد. هیچ گزارش یا خدمتی تضمینکنندهی بازیابی خسارت نیست.
یک پیام غیردرخواستی که تضمین بازیابی را ارائه میدهد، نشانهای قوی از کلاهبرداری است. PhishDestroy هیچگونه خدمات بازیابی ارائه نمیدهد و بابت آن هزینهای دریافت نمیکند. پیش از اشتراکگذاری اطلاعات، هویت سایر سازمانها را از طریق وبسایت رسمی آنها تأیید و محدوده فعالیت منتشرشده آنها را بررسی کنید.
اگر فکر میکنم بدافزاری روی دستگاهم وجود دارد، چه باید بکنم؟
بازیگوشی بدافزار SEAL را باز کنید: securityalliance.org/go/malwareاین فرآیند شما را در مراحل جداسازی دستگاه، ثبت و مستندسازی آلودگی، بازنشانی اعتبارنامهها از یک سیستم پاک و جلوگیری از آلودگی متقاطع راهنمایی میکند.
نشانههای رایج: عملیات «کپی و پیست» (چسباندن) آدرس شما را با آدرسی متفاوت جایگزین میکند؛ افزونه کیف پولی که به نصب آن یادتان نمیآید؛ تراکنشهایی که شما آغاز نکردهاید؛ و درخواستهای «احراز هویت چندعاملی» (MFA) که شما آنها را فعال نکردهاید.
آیا باید بذر (Seed) خود را «فقط برای بررسی» به یک کیف پول جدید وارد کنم؟
خیر. هرگز. کلید بذر (Seed) برای مهاجم عمومی است. هر کیف پولی که آن را در آن وارد کنید — از جمله کیف پولهای سختافزاری — از قبل خالی شده یا در نوبت تخلیه قرار دارد. رباتهای تخلیه (Sweep Bots) بهصورت ۲۴ ساعته و ۷ روز هفته، کلیدهای بذر شناختهشدهی آسیبدیده را تحت نظارت قرار میدهند.
چرا گزارشدهی عمومی؟ چرا فقط با پلیس گزارش ندهیم؟
گزارشهای رسمی و گزارشهای شاخصهای عمومی، اهداف متفاوتی را دنبال میکنند. ثبت رسمی، یک پروندهی قضایی ایجاد میکند. یک گزارش عمومی میتواند دیگران را هشدار دهد و به تحلیلگران در همبستهسازی آدرسها، دامنهها و تراکنشها کمک کند. تنها حقایق غیرحساس را منتشر کنید و هرگز عبارات بذر (Seed Phrases)، کلیدهای خصوصی، مدارک هویتی یا اطلاعات تماس خصوصی را افشا نکنید.
تفاوت بین PhishDestroy و SEAL 911 چیست؟
PhishDestroy زیرساختهای فیشینگ مشکوک را مستندسازی میکند، شواهد عمومی را حفظ میسازد و گزارشها را به ثبتکنندگان دامنه، میزبانها، مرورگرها و ارائهدهندگان امنیت ارسال میکند. تصمیمگیری در خصوص اجرای اقدامات انضباطی بر عهده همان ارائهدهندگان است. ما فرآیندهای پاسخ به حوادث یا بازیابی اطلاعات را انجام نمیدهیم.
SEAL 911 خط داغ اتاق جنگ اتحادیه امنیت است؛ تحلیلگران زنجیره، تبادل اطلاعات تماس، متخصصان بدافزار و تیمهای پروتکل. اگر در یک حادثه فعال هستید، اینها کسانی هستند که میخواهید در تماس باشند. securityalliance.org
معیارهای «در انتظار» را مشاهده میکنم. آیا میتوانم آنها را لغو کنم؟
در جریان یک نفوذ فعال، هرگز تراکنش جایگزینی را بهصورت خودسرانه انجام ندهید. از مستندات رسمی ارائهدهنده کیف پول روی یک دستگاه پاکیزه استفاده کنید یا با یک پاسخدهنده رویداد تأییدشده مشورت نمایید. هرگز عبارت بازیابی (Seed Phrase)، کلید خصوصی یا کد دسترسی از راه دور را با هیچکس به اشتراک نگذارید.
مدت زمان نگهداری شواهد چقدر باید باشد؟
بر اساس دستورالعملهای ارائهشده از سوی مقامات محلی قانونگذاری، وکلا، بیمهگر یا صرافی مربوطه، شواهد اصلی و دستنخورده را حفظ کنید. هشهای تراکنشها، برچسبهای زمانی UTC، اسکرینشاتها و فایلهای مبدأ را بر روی رسانههای محافظتشده و جدا از دستگاه آسیبدیده ذخیره کنید.
برای رویدادهای فعال رمزارزی، با SEAL 911 تماس بگیرید.
در صورت وقوع یک رویداد فعال مرتبط با ارزهای دیجیتال، با SEAL 911 تماس بگیرید و تنها حداقل مدارک مورد نیاز برای ارزیابی اولیه (تریای) را ارائه دهید. هرگز عبارت بازیابی (Seed Phrase) یا کلید خصوصی خود را به اشتراک نگذارید. این سرویس رایگان و در دسترس ۲۴ ساعته و ۷ روز هفته است؛ میانگین زمان پاسخدهی اعلامشده آن کمتر از ۳۰ دقیقه است.