اقدام حیاتی · پاسخ به حادثه · اقدام از یک دستگاه پاک

کیف پول خالی شده، کلید بازیابی (Seed) سرقت شده و حساب شما هک شده است؟
SEAL 911 خدمات رایگان و ۲۴ ساعته تریاژ حوادث را ارائه می‌دهد.

در صورتی که کیف پول یا حسابی ممکن است قربانی نفوذ شده باشد، استفاده از دستگاه آسیب‌دیده را متوقف کرده و جزئیات تراکنش‌ها را حفظ کنید. به پیشنهادهای بازیابی غیردرخواستی پول پرداخت نکنید، نرم‌افزار از افراد ناشناس نصب نکنید و عبارت بازیابی (Seed Phrase)، کلید خصوصی، رمز عبور یا کد دسترسی از راه دور را با هیچ‌کس به اشتراک نگذارید. PhishDestroy زیرساخت‌های مخرب را مستندسازی و گزارش می‌کند و خدمات بازیابی ارائه نمی‌دهد.

SEAL · Security Alliance
ائتلاف امنیت
اقدام اولیهٔ پیشنهادی — SEAL 911

تقسیم‌بندی رایگان حوادث، ۲۴ ساعته و ۷ روز هفته. میانگین زمان پاسخ‌دهی اعلام‌شده: کمتر از ۳۰ دقیقه.

SEAL 911 خط ویژه اتاق عملیات امنیتی اتحادیه امنیت (Security Alliance) است؛ ائتلافی از برترین تیم‌های امنیت وب ۳ که در حال تریاژ (اولویت‌بندی) حوادث زنده، هماهنگی با صرافی‌ها و کمک به ردیابی وجوه عمل می‌کنند. رایگان، اداره‌شده توسط داوطلبان، بدون هزینه بازیابی.

بوت @seal_911_bot را باز کنید
کمتر از ۳۰ دقیقه
میانگین منتشرشده
۲۴/۷
در دسترس
۰ دلار
همیشه رایگان
کلاهبرداری‌های بازیابی، قربانیان را پس از یک ضرر اولیه هدف قرار می‌دهند. پیام‌های غیردرخواستی که وعده بازیابی تضمینی، معکوس‌سازی تراکنش، مذاکره با هکر یا بازگشت بلاکچین را می‌دهند، را خصمانه تلقی کنید. به هیچ وجه پاسخ ندهید، پرداختی انجام ندهید، نرم‌افزاری نصب نکنید و تراکنشی را تأیید نکنید. PhishDestroy هرگز با قربانیان تماس نمی‌گیرد تا خدمات بازیابی را به فروش برساند. هر کانال واکنش به حادثه را از طریق وب‌سایت رسمی که از منبع مستقلی به دست آمده است، تأیید کنید.
۰۱ · همین حالا این کار را انجام دهید

توالی اضطراری پنج‌مرحله‌ای

به ترتیب دنبال کنید · با رویداد سازگار شوید · هر پیوند را تأیید کنید
1۰۰:۰۰

با کانال رسمی تریاژ حوادث SEAL 911 تماس بگیرید

پیش از هر چیز، با ربات SEAL 911 پیام دهید. اطلاعات پایه‌ای را در اختیار آن‌ها قرار دهید (زنجیره، کیف پول تخلیه‌شده، کیف پول دِرینر و در صورت آگاهی، هش تراکنش). SEAL میانگین زمان پاسخ‌دهی کمتر از ۳۰ دقیقه را گزارش می‌دهد. شرایط واجد شرایط بودن و زمان پاسخ‌دهی به ماهیت حادثه بستگی دارد.

tg → https://t.me/seal_911_bot · /start · کیف پول خود را به همراه اسکریپت تخلیه‌کننده (drainer) و تراکنش (tx) پیست کنید
  • اگر مشکوک هستید بدافزار روی دستگاه شما → همچنین باز securityalliance.org/go/malware
  • پیش از اشتراک‌گذاری جزئیات هرگونه حادثه، لینک ربات را از طریق securityalliance.org تأیید کنید.
2۰۲:۰۰

حفاظت از دارایی‌های باقی‌مانده با استفاده از راهنمایی‌های تأییدشده

عبارت بذر یا کلید خصوصیِ در معرض خطر قرار گرفته را به‌طور دائمی فاش‌شده در نظر بگیرید. در حالی که مهاجم ممکن است هنوز کنترل کیف پول را در دست داشته باشد، از انجام انتقال‌های خودسرانه خودداری کنید. از یک دستگاه پاک، از مستندات رسمی ارائه‌دهنده کیف پول یا از یک کانال تأییدشده پاسخ به حوادث استفاده کنید. هرگز از رازِ در معرض خطر قرار گرفته استفاده مجدد نکنید.

  • هر یک از آدرس‌های URL پشتیبانی را به‌صورت مستقل راستی‌آزمایی کنید؛ از پیوندهایی که در پیام‌های مستقیم ارسال می‌شوند، پیروی نکنید.
  • دستورالعمل‌های آزمایش و جزئیات تراکنش‌ها را پیش از تأیید هرگونه اقدام بررسی کنید
  • هرگز نرم‌افزارهای دسترسی از راه دور را نصب نکنید و عبارت بذر، کلید خصوصی یا رمز عبور خود را فاش نسازید.
3۰۵:۰۰

هر تأییدی را — زنجیره به زنجیره — باطل کنید

یک تأیید مخرب می‌تواند انتقال‌های بعدی را مجاز کند. از طریق یک دامنه رسمی که به‌طور جداگانه احراز هویت شده است، به هر ابزار مدیریت دسترسی دسترسی پیدا کنید و پیش از امضا، هر تراکنش را با دقت بررسی نمایید. setApprovalForAll, Permit2و سهمیه‌های نامحدود، موارد خطرناکی هستند.

https://revoke.cash · حوزه را به‌صورت مستقل تأیید کنید · تأییدیه‌ها را بازبینی کنید · درخواست‌های نامرتبط را رد کنید
4۱۰:۰۰

گزارش به جامعه — عمومی‌سازی حمله

آدرس درینر و URL فیشینگ را از طریق کانال‌های معتبر مانند Chainabuse گزارش دهید. یک گزارش عمومی مبتنی بر واقعیت می‌تواند سایرین را هشدار دهد و به تحلیلگران در همبسته‌سازی زیرساخت‌ها کمک کند. داده‌های خصوصی قربانیان را منتشر نکنید. شناسه‌های تراکنش و شواهد زیرساخت را منتشر کنید، نه اطلاعات احراز هویت حساب یا مدارک هویتی.

  • کیف پول تخلیه‌کننده را به سوءاستفاده از زنجیره و مرجع گزارش را حفظ کنید
  • ارسال تراکنش + آدرس تخلیه‌کننده در ردیت r/CryptoScams و X به همراه اسکرین‌شات‌ها
  • مگر اینکه دستورالعمل‌های پذیرش منتشرشده توسط آن‌ها از شما چنین درخواستی داشته باشد، از تگ کردن یا ارسال پیام به کارآگاهان فردی خودداری کنید.
  • آدرس URL فیشینگ را به فیش‌دسترویر بنابراین می‌توانیم شواهد را حفظ کرده و آن‌ها را به ارائه‌دهندگان مربوطه ارائه دهیم.
5۲۰:۰۰

ثبت پرونده در مراجع قانونی — حفظ مدارک

درخواست خود را از طریق کانال رسمی حوزه قضایی خود ثبت کنید. ارائه گزارش تضمینی برای بازیابی دارایی‌ها نیست، اما سندی رسمی ایجاد می‌کند که ممکن است صرافی، بیمه‌گر یا بازپرس آن را درخواست کند. اسکرین‌شات‌های ویرایش‌نشده، آدرس‌های کیف پول، هش‌های تراکنش، زمان‌بندی‌های UTC و پیام‌های مرتبط را حفظ کنید. در صورت مشکوک بودن به بدافزار، از تغییرات روی دستگاه آسیب‌دیده خودداری کنید تا زمانی که یک پاسخ‌دهنده متخصص راهنمایی‌تان کند.

  • ایالات متحده: آی‌سی‌سی‌افبی در ic3.gov · بریتانیا: اَکشن فراد · اتحادیه اروپا: مرکز پاسخ به حوادث سایبری ملی
  • شواهد را روی یک فلش USB پاک‌شده یا Proton Drive رمزنگاری‌شده ذخیره کنید — نه روی دستگاه آلوده‌شده.
  • فقط از طریق یک کانال رسمی تأییدشده و تنها در صورتی که سازمان دریافت‌کننده درخواست کند، شماره پرونده را به اشتراک بگذارید.
۰۲ · دوباره از دست نده

نحوه‌ی یافتن شما توسط کلاهبرداران بازیابی

پیشنهادهای بازیابی غیردرخواستی، یک کلاهبرداری ثانویه رایج هستند

پیشنهادهای بازیابی غیردرخواستی را به‌عنوان تهدیدآمیز در نظر بگیرید۴ الگوی قابل شناسایی · تأیید از طریق کانال‌های رسمی

می‌توانم تراکنش را معکوس کنم

زنجیره‌های عمومی غیرقابل تغییر هستند. هیچ «هکرات کلاه سفید»، سرویس flashbots، یا فرد درون‌سازمانی نمی‌تواند یک تراکنش تأییدشده را معکوس کند. هرکس چنین ادعایی می‌کند، در حال فروختن یک داستان خیالی به شماست.

پیام‌های خصوصی از «عاملان بازیابی»

کلاهبرداران پست‌های قربانیان را در پلتفرم‌های X، Reddit و Telegram رصد می‌کنند. در عرض چند ساعت پس از انتشار پست شما، پیام‌های خصوصی (DM) از سوی «پشتیبانی MetaMask»، «بازیابی USDT» یا «حسابرسی بلاکچین» دریافت خواهید کرد. به هیچ وجه پاسخ ندهید و وجهی پرداخت نکنید. هویت هر سازمانی را از طریق وب‌سایت رسمی آن، که از منبعی مستقل تأیید شده است، بررسی کنید.

پرداخت ۱۰٪ پیش‌پرداخت / هزینه گس

الگوی کلاسیک. آن‌ها کارمزد شما را دریافت می‌کنند، از دسترس خارج می‌شوند، یا با درخواست پرداخت بیشتر برمی‌گردند. PhishDestroy خدمات بازیابی نمی‌فروشد و هیچ پرداختی برای بازیابی نمی‌پذیرد. هویت و شرایط هر سرویس شخص ثالث را به‌صورت مستقل تأیید کنید.

توصیه‌نامه‌های جعلی و اسکرین‌شات‌های ساختگی

وب‌سایت آن‌ها دارای نظرات درخشان ۵ ستاره و نشان‌های «ترست‌پایلوت» است. اسکرین‌شات‌ها و نشان‌ها، اثباتی محسوب نمی‌شوند. پیش از اشتراک‌گذاری داده‌ها یا وجوه، حتماً هویت حقوقی، تاریخچه دامنه، سوابق نظارتی (در صورت وجود) و شکایات مستقل را بررسی کنید.

۰۳ · عمومی‌سازی

گزارش به جامعه — سکوت را بشکنید

گزارش‌های عمومی می‌توانند نشانه‌ها را در میان پرونده‌های مختلف به هم پیوند دهند.
Chainabuse
سوءاستفاده از زنجیرهکیف پول تخلیه‌کننده برچسب

ثبت‌ساز سوءاستفاده چندتأمین‌کننده. گزارش‌ها به Trust Wallet، MetaMask، Coinbase و بیش از ۳۰ شریک دیگر منتقل می‌شوند.

ارسال گزارش ↗
MetaSleuth
متاسلیوتپرچم‌گذاری + بصری‌سازی

ابزار عمومی تحقیقات زنجیره‌ای. کیف پول را علامت‌گذاری کنید، جریان وجوه را بصری‌سازی کنید و نشانی پرونده را به اشتراک بگذارید.

باز کردن metasleuth ↗
Reddit
r/CryptoScamsهشدار به قربانی بعدی

آدرس URL فیشینگ، کیف پول دِرینر و هش تراکنش را منتشر کنید. ساب‌ردیت (Subreddit) در گوگل برای جستجوهای آینده به‌خوبی ایندکس می‌شود.

پست در ردیت ↗
X
ایکس / توییترانتشار شاخص‌های غیرحساس

یک گزارش فکت‌محور و مختصر شامل اسکرین‌شات‌های غیرحساس، آدرس‌ها، هش‌های تراکنش و زمان‌بندی‌های UTC منتشر کنید.

پست در ایکس ↗
PhishDestroy
فیش‌دسترویرگزارش زیرساخت‌های فیشینگ

URL مخرب را ارسال کنید تا بتوانیم شواهد را حفظ کرده و نشانه‌ها را به میزهای سوءاستفاده و ارائه‌دهندگان امنیتی مرتبط بفرستیم. تصمیمات مربوط به اجرای قانون با آن ارائه‌دهندگان است.

@PhishDestroy_bot ↗
FBI IC3
آی‌سی‌سی‌افبیکانال رسمی گزارش‌دهی ایالات متحده

کانال رسمی شکایت از جرایم سایبری در ایالات متحده. کد تأیید و هرگونه شماره پرونده را همراه با مدارک خود نگه دارید؛ ثبت شکایت تضمین‌کننده بازیابی دارایی‌ها یا مسدودسازی صرافی نیست.

ثبت گزارش در ic3.gov ↗
Forta
فورتا · وباسیبه هوش تهدید اضافه کنید

سرویس‌های پایش مجزا، قوانین و پوشش‌های اختصاصی خود را برای دریافت داده‌ها حفظ می‌کنند. پیش از ارائه داده‌ها، صفحه ارسال فعلی را بررسی کنید.

ارسال نشانی ↗
X / Twitter
@zachxbtحساب پژوهشی عمومی

راهنماها و پژوهش‌های منتشرشده حساب را بررسی کنید. فرض نکنید که یک حساب عمومی، پرونده‌های بازیابی فردی را می‌پذیرد.

مشاهده راهنمای عمومی ↗
۰۴ · قواعد تعامل

این کار را انجام دهید · این کار را انجام ندهید

بله — هر بار

  • قنوات رسمی SEAL 911 را تأیید کنید از طریق securityalliance.org پیش از به اشتراک‌گذاری جزئیات حادثه.
  • دستورالعمل‌های تأییدشدهٔ کیف‌پول‌ها و فروشندگان را دنبال کنید از یک دستگاه پاک، پیش از جابه‌جایی دارایی‌ها یا ایجاد کیف پول.
  • تأییدها را در تمام زنجیره‌ها باطل کنید که تاکنون به آن‌ها پل زده‌اید — نه فقط آن فعال.
  • اولاً، شواهد را ثبت کنید. — اسکرین‌شات‌ها، هش‌های تراکنش، وضعیت مرورگر، آدرس URL دِرینر.
  • گزارش عمومی کیف پول تخلیه‌کننده در Chainabuse به همراه Reddit و X. نسبت‌دهی عمومی اهمیت دارد.
  • از کانال رسمی گزارش‌دهی مربوط به حوزه قضایی خود استفاده کنید. شرایط واجد شرایط بودن و آستانه‌های گزارش‌دهی متفاوت است.

هرگز — هرگز

  • به «عاملان بازیابی» پول پرداخت نکنید چه کسی به‌صورت خصوصی (DM) با شما تماس می‌گیرد و پیشنهاد بازیابی وجوه را مطرح می‌کند. پیشنهادهای غیردرخواستی را به‌احتمال زیاد کلاهبرداری تلقی کرده و به‌صورت مستقل آن‌ها را احراز هویت کنید.
  • از وارد کردن بذرِ آلوده خودداری کنید به هر چیز جدید — حتی یک کیف پول سخت‌افزاری.
  • ماشین آسیب‌دیده را ریست نکنید تا زمانی که فهرست افزونه‌ها و لاگ‌ها را به دست آورده‌اید.
  • به «پشتیبانی متاماسک» / «پشتیبانی تریزور» اعتماد نکنید پیام‌های خصوصی — تیم‌های رسمی هرگز ابتدا پیام خصوصی نمی‌فرستند.
  • از گذرواژه‌ها به‌طور تکراری استفاده نکنید وابسته به کیف پول ایمیل — دِرینرها آن‌ها را به‌صورت موازی جمع‌آوری می‌کنند.
  • تب فیشینگ را حذف نکنید قبل از اسکرین‌شات‌ها — نوار URL را در مدارک حفظ کنید.
۰۵ · هر کس چه کاری انجام می‌دهد

فیش‌دسترویر و SEAL — نقش‌های متفاوت و مستقل

فیش‌دسترویر

ما زیرساخت‌های مخرب را مستندسازی و گزارش می‌کنیم.

PhishDestroy شواهد را جمع‌آوری و منتشر می‌کند، گزارش‌های سوءاستفاده را ارسال می‌نماید و شاخص‌ها را با ارائه‌دهندگان مربوطه به اشتراک می‌گذارد. ثبت‌کنندگان دامنه، میزبان‌ها، مرورگرها و فروشندگان امنیت، تصمیم‌گیری در خصوص اجرای اقدامات را بر عهده دارند. ما خدمات پاسخ به حوادث یا بازیابی را ارائه نمی‌دهیم.

+
سی‌اِی‌ال ۹۱۱

آن‌ها به رویدادهای زنده پاسخ می‌دهند

SEAL 911، رویدادهای فعال و واجد شرایط مرتبط با رمزارزها را طبق اولویت‌بندی (تریاس) مدیریت می‌کند. میانگین زمان پاسخ‌دهی اعلام‌شده کمتر از ۳۰ دقیقه است؛ با این حال، میزان در دسترس بودن و نتایج حاصل متغیر است. SEAL از PhishDestroy مستقل است.

۰۶ · پرسش‌های متداول

پاسخ‌های سریع به پرسش‌های رایج

آیا سرمایه‌ام را پس می‌گیرم؟

PhishDestroy قادر به ارزیابی یا بازیابی خسارت‌های فردی نیست. نتایج به‌دست‌آمده به‌طور خاص به هر پرونده بستگی دارد و ممکن است نیازمند مشارکت مستقیم قربانی با نهادهای قانون‌گذاری، صرافی، بیمه‌گر یا پاسخ‌دهنده‌ی تأییدشده‌ی حوادث باشد. هیچ گزارش یا خدمتی تضمین‌کننده‌ی بازیابی خسارت نیست.

یک پیام غیردرخواستی که تضمین بازیابی را ارائه می‌دهد، نشانه‌ای قوی از کلاهبرداری است. PhishDestroy هیچ‌گونه خدمات بازیابی ارائه نمی‌دهد و بابت آن هزینه‌ای دریافت نمی‌کند. پیش از اشتراک‌گذاری اطلاعات، هویت سایر سازمان‌ها را از طریق وب‌سایت رسمی آن‌ها تأیید و محدوده فعالیت منتشرشده آن‌ها را بررسی کنید.

اگر فکر می‌کنم بدافزاری روی دستگاهم وجود دارد، چه باید بکنم؟

بازیگوشی بدافزار SEAL را باز کنید: securityalliance.org/go/malwareاین فرآیند شما را در مراحل جداسازی دستگاه، ثبت و مستندسازی آلودگی، بازنشانی اعتبارنامه‌ها از یک سیستم پاک و جلوگیری از آلودگی متقاطع راهنمایی می‌کند.

نشانه‌های رایج: عملیات «کپی و پیست» (چسباندن) آدرس شما را با آدرسی متفاوت جایگزین می‌کند؛ افزونه کیف پولی که به نصب آن یادتان نمی‌آید؛ تراکنش‌هایی که شما آغاز نکرده‌اید؛ و درخواست‌های «احراز هویت چندعاملی» (MFA) که شما آن‌ها را فعال نکرده‌اید.

آیا باید بذر (Seed) خود را «فقط برای بررسی» به یک کیف پول جدید وارد کنم؟

خیر. هرگز. کلید بذر (Seed) برای مهاجم عمومی است. هر کیف پولی که آن را در آن وارد کنید — از جمله کیف پول‌های سخت‌افزاری — از قبل خالی شده یا در نوبت تخلیه قرار دارد. ربات‌های تخلیه (Sweep Bots) به‌صورت ۲۴ ساعته و ۷ روز هفته، کلیدهای بذر شناخته‌شده‌ی آسیب‌دیده را تحت نظارت قرار می‌دهند.

چرا گزارش‌دهی عمومی؟ چرا فقط با پلیس گزارش ندهیم؟

گزارش‌های رسمی و گزارش‌های شاخص‌های عمومی، اهداف متفاوتی را دنبال می‌کنند. ثبت رسمی، یک پرونده‌ی قضایی ایجاد می‌کند. یک گزارش عمومی می‌تواند دیگران را هشدار دهد و به تحلیلگران در همبسته‌سازی آدرس‌ها، دامنه‌ها و تراکنش‌ها کمک کند. تنها حقایق غیرحساس را منتشر کنید و هرگز عبارات بذر (Seed Phrases)، کلیدهای خصوصی، مدارک هویتی یا اطلاعات تماس خصوصی را افشا نکنید.

تفاوت بین PhishDestroy و SEAL 911 چیست؟

PhishDestroy زیرساخت‌های فیشینگ مشکوک را مستندسازی می‌کند، شواهد عمومی را حفظ می‌سازد و گزارش‌ها را به ثبت‌کنندگان دامنه، میزبان‌ها، مرورگرها و ارائه‌دهندگان امنیت ارسال می‌کند. تصمیم‌گیری در خصوص اجرای اقدامات انضباطی بر عهده همان ارائه‌دهندگان است. ما فرآیندهای پاسخ به حوادث یا بازیابی اطلاعات را انجام نمی‌دهیم.

SEAL 911 خط داغ اتاق جنگ اتحادیه امنیت است؛ تحلیلگران زنجیره، تبادل اطلاعات تماس، متخصصان بدافزار و تیم‌های پروتکل. اگر در یک حادثه فعال هستید، این‌ها کسانی هستند که می‌خواهید در تماس باشند. securityalliance.org

معیارهای «در انتظار» را مشاهده می‌کنم. آیا می‌توانم آن‌ها را لغو کنم؟

در جریان یک نفوذ فعال، هرگز تراکنش جایگزینی را به‌صورت خودسرانه انجام ندهید. از مستندات رسمی ارائه‌دهنده کیف پول روی یک دستگاه پاکیزه استفاده کنید یا با یک پاسخ‌دهنده رویداد تأییدشده مشورت نمایید. هرگز عبارت بازیابی (Seed Phrase)، کلید خصوصی یا کد دسترسی از راه دور را با هیچ‌کس به اشتراک نگذارید.

مدت زمان نگهداری شواهد چقدر باید باشد؟

بر اساس دستورالعمل‌های ارائه‌شده از سوی مقامات محلی قانون‌گذاری، وکلا، بیمه‌گر یا صرافی مربوطه، شواهد اصلی و دست‌نخورده را حفظ کنید. هش‌های تراکنش‌ها، برچسب‌های زمانی UTC، اسکرین‌شات‌ها و فایل‌های مبدأ را بر روی رسانه‌های محافظت‌شده و جدا از دستگاه آسیب‌دیده ذخیره کنید.

SEAL · Security Alliance
همین حالا ربات را باز کنید
حادثه فعال در حوزه رمزارزها · منبع مستقل برای پاسخ‌دهی

برای رویدادهای فعال رمزارزی، با SEAL 911 تماس بگیرید.

در صورت وقوع یک رویداد فعال مرتبط با ارزهای دیجیتال، با SEAL 911 تماس بگیرید و تنها حداقل مدارک مورد نیاز برای ارزیابی اولیه (تریای) را ارائه دهید. هرگز عبارت بازیابی (Seed Phrase) یا کلید خصوصی خود را به اشتراک نگذارید. این سرویس رایگان و در دسترس ۲۴ ساعته و ۷ روز هفته است؛ میانگین زمان پاسخ‌دهی اعلام‌شده آن کمتر از ۳۰ دقیقه است.

فیش‌دیستروی · کتابخانه اقدامات بحرانی · راهنمای مستقل با ارجاع به منابع اتحادیه امنیت (SEAL)
phishdestroy.io · @seal_911_bot · نقشه راه بدافزار