Binance Square
#phishing

phishing

219,844 مشاهدات
254 يقومون بالنقاش
MicoMu
·
--
⚠️ تنبيه P2P! انتبهوا إلى أسلوب "الحساب الموقوف" و رسائل البريد العشوائي #phishing #P2P #estafas المجتمع، أريد أن أشارك طريقة محاولة احتيال حدثت معي مؤخرًا في P2P حتى ينتبه الجميع ولا يقعوا في الفخ. 📍 كيف يعمل هذا الخداع؟ - تفتح طلب/أمر بيع. - يراسلك الطرف الآخر عبر الدردشة قائلاً إنه "لا يستطيع التحويل" لأن حسابك المستلم (مثل Zinli أو البنك) يُزعم أنه محظور/موقوف. - يلحّون عليك أن تتحقق من مجلد البريد العشوائي (Spam) في بريدك الإلكتروني. - في البريد العشوائي يصل بريد إلكتروني مزيف (يتظاهر بأنه تابع لدعم وسيلة الدفع) يتضمن رابطًا لـ "إلغاء/رفع الحظر" للحساب. - يقودك هذا الرابط إلى صفحة مزيفة تحاول سرقة بيانات تسجيل الدخول أو أكواد التحقق من Google/البريد الإلكتروني. 💡 تذكروا دائمًا: - المنصات الرسمية لن تطلب منك أبدًا إلغاء/رفع حظر حساب عبر رابط موجود في Spam. - لا تفرجوا عن العملات المشفرة ولا تنقروا على روابط مشبوهة دون التحقق من أصالة المرسل. - بلّغوا فورًا عن الطلب عبر القنوات الرسمية لدعم Binance. لنحافظ على أموالنا ونتداول دائمًا بحذر! 🛡️
⚠️ تنبيه P2P! انتبهوا إلى أسلوب "الحساب الموقوف" و رسائل البريد العشوائي
#phishing #P2P #estafas
المجتمع، أريد أن أشارك طريقة محاولة احتيال حدثت معي مؤخرًا في P2P حتى ينتبه الجميع ولا يقعوا في الفخ.
📍 كيف يعمل هذا الخداع؟
- تفتح طلب/أمر بيع.
- يراسلك الطرف الآخر عبر الدردشة قائلاً إنه "لا يستطيع التحويل" لأن حسابك المستلم (مثل Zinli أو البنك) يُزعم أنه محظور/موقوف.
- يلحّون عليك أن تتحقق من مجلد البريد العشوائي (Spam) في بريدك الإلكتروني.
- في البريد العشوائي يصل بريد إلكتروني مزيف (يتظاهر بأنه تابع لدعم وسيلة الدفع) يتضمن رابطًا لـ "إلغاء/رفع الحظر" للحساب.
- يقودك هذا الرابط إلى صفحة مزيفة تحاول سرقة بيانات تسجيل الدخول أو أكواد التحقق من Google/البريد الإلكتروني.

💡 تذكروا دائمًا:
- المنصات الرسمية لن تطلب منك أبدًا إلغاء/رفع حظر حساب عبر رابط موجود في Spam.
- لا تفرجوا عن العملات المشفرة ولا تنقروا على روابط مشبوهة دون التحقق من أصالة المرسل.
- بلّغوا فورًا عن الطلب عبر القنوات الرسمية لدعم Binance.

لنحافظ على أموالنا ونتداول دائمًا بحذر! 🛡️
$NOXA تم اختراق حساب X - لا تتفاعل مع أي روابط 🚨 قامت Onchain Lens للتو بالإبلاغ عن أن حساب Noxa X الرسمي قد تعرض للاختراق. قام أعضاء المجتمع بسحب أموال محافظهم بعد النقر على الروابط التي تم نشرها بواسطة الحساب. هذا أمر جارٍ — يقوم المهاجمون حالياً بنشر روابط خبيثة. لا تقم بتوصيل محفظتك، ولا توقع على أي شيء، ولا تتفاعل مع أي روابط من هذا الحساب حتى إشعار آخر. هل قمت بالفعل بالتفاعل مع أي منشورات حديثة من حساب Noxa X؟ ليس نصيحة مالية. دوماً قم بإدارة مخاطرك. #NOXA #SecurityAlert #CryptoAlert #Phishing ⚡
$NOXA تم اختراق حساب X - لا تتفاعل مع أي روابط 🚨

قامت Onchain Lens للتو بالإبلاغ عن أن حساب Noxa X الرسمي قد تعرض للاختراق. قام أعضاء المجتمع بسحب أموال محافظهم بعد النقر على الروابط التي تم نشرها بواسطة الحساب.

هذا أمر جارٍ — يقوم المهاجمون حالياً بنشر روابط خبيثة. لا تقم بتوصيل محفظتك، ولا توقع على أي شيء، ولا تتفاعل مع أي روابط من هذا الحساب حتى إشعار آخر.

هل قمت بالفعل بالتفاعل مع أي منشورات حديثة من حساب Noxa X؟

ليس نصيحة مالية. دوماً قم بإدارة مخاطرك.

#NOXA #SecurityAlert #CryptoAlert #Phishing

$تم اختراق حساب NOXA X – سحب المحافظ، تجنّب جميع الروابط ⚠️ تؤكد مراقبة Onchain Lens أن الحساب الرسمي لمنصة إطلاق توكن Meme التابعة لـ Noxa قد تم اختراقه. أفاد مستخدمون من المجتمع الذين تفاعلوا مع الروابط المنشورة بأن محافظهم قد تم سحبها. الهجوم جارٍ — لا تقم بتوصيل محفظتك، ولا توقّع أي معاملات، ولا تنقر أي روابط من هذا الحساب. هذا ليس تحرّكًا في السوق، بل تهديد أمني يستهدف السيولة مباشرةً. هل تحققت من النشاط الأخير في محافظك المتصلة؟ ليس نصيحة مالية. دائمًا أدر مخاطرَك. #NOXA #SecurityAlert #Phishing #CryptoSafety ⚡
$تم اختراق حساب NOXA X – سحب المحافظ، تجنّب جميع الروابط ⚠️

تؤكد مراقبة Onchain Lens أن الحساب الرسمي لمنصة إطلاق توكن Meme التابعة لـ Noxa قد تم اختراقه. أفاد مستخدمون من المجتمع الذين تفاعلوا مع الروابط المنشورة بأن محافظهم قد تم سحبها. الهجوم جارٍ — لا تقم بتوصيل محفظتك، ولا توقّع أي معاملات، ولا تنقر أي روابط من هذا الحساب.

هذا ليس تحرّكًا في السوق، بل تهديد أمني يستهدف السيولة مباشرةً. هل تحققت من النشاط الأخير في محافظك المتصلة؟

ليس نصيحة مالية. دائمًا أدر مخاطرَك.

#NOXA #SecurityAlert #Phishing #CryptoSafety

$ETH ONE WRONG APPROVAL COST A TRADER NEARLY $1 MILLION 🚨 فقد مالك محفظة ما يقرب من 1 مليون دولار من USDT بعد أن وقّع، دون قصد، عقدًا خبيثًا على شبكة Ethereum. لم يتم اختراق البلوكشين — بل قام المستخدم بالموافقة على معاملة احتيالية. هذا ليس اختراقًا للشبكة. إنها تذكير بأن أضعف حلقة غالبًا ما تكون بين الشاشة والكرسي. تحقّق دائمًا من العقد الذي توافق عليه ولا توقّع على أي شيء لا تفهمه بالكامل. كيف تتحقق من موافقات معاملاتك قبل التوقيع؟ ليس نصيحة مالية. دائمًا تعامل مع المخاطر. #ETH #CryptoSecurity #Phishing #Ethereum 💎
$ETH ONE WRONG APPROVAL COST A TRADER NEARLY $1 MILLION 🚨

فقد مالك محفظة ما يقرب من 1 مليون دولار من USDT بعد أن وقّع، دون قصد، عقدًا خبيثًا على شبكة Ethereum. لم يتم اختراق البلوكشين — بل قام المستخدم بالموافقة على معاملة احتيالية.

هذا ليس اختراقًا للشبكة. إنها تذكير بأن أضعف حلقة غالبًا ما تكون بين الشاشة والكرسي. تحقّق دائمًا من العقد الذي توافق عليه ولا توقّع على أي شيء لا تفهمه بالكامل.

كيف تتحقق من موافقات معاملاتك قبل التوقيع؟

ليس نصيحة مالية. دائمًا تعامل مع المخاطر.

#ETH #CryptoSecurity #Phishing #Ethereum

💎
تنبيه احتيال بقيمة 1 مليون دولار: هجوم تصيّد يستنزف مبالغ ضخمة من USDT على شبكة Ethereum! أخبار عاجلة قبل 16 ثانية فقط من Cointelegraph! فقد مستخدم كريبتو بشكل مأساوي ما يقارب 1,000,000 دولار في $USDT بعد أن وقع بالخطأ على موافقة (approval) لتوكن تصيّد خبيث على شبكة Ethereum. هذا الخسار المؤلم للغاية تذكير قاسٍ ومؤلم لمجتمع web3 بأكمله: تحقق دائمًا من كل تفاعل مع العقود الذكية ولا توقع أبدًا بشكل أعمى على موافقات التوكن. يجب أن تأتي السلامة دائمًا في المقام الأول! كم مرة تتحقق وتلغي موافقات توكنات محفظتك لتبقى في أمان من التصيّد؟ ابقَ آمنًا هناك! #USDT #Ethereum #phishing #WriteToEarn
تنبيه احتيال بقيمة 1 مليون دولار: هجوم تصيّد يستنزف مبالغ ضخمة من USDT على شبكة Ethereum!

أخبار عاجلة قبل 16 ثانية فقط من Cointelegraph! فقد مستخدم كريبتو بشكل مأساوي ما يقارب 1,000,000 دولار في $USDT بعد أن وقع بالخطأ على موافقة (approval) لتوكن تصيّد خبيث على شبكة Ethereum.
هذا الخسار المؤلم للغاية تذكير قاسٍ ومؤلم لمجتمع web3 بأكمله: تحقق دائمًا من كل تفاعل مع العقود الذكية ولا توقع أبدًا بشكل أعمى على موافقات التوكن. يجب أن تأتي السلامة دائمًا في المقام الأول!
كم مرة تتحقق وتلغي موافقات توكنات محفظتك لتبقى في أمان من التصيّد؟ ابقَ آمنًا هناك!
#USDT #Ethereum #phishing #WriteToEarn
$GNO TEAM ACCOUNT COMPROMISED — STAY SAFE OUT THERE ⚠️ تم اختراق حساب X الرسمي الخاص بـ Gnosis وفقًا لمراقبة PeckShield. لا تتفاعل مع أي منشورات أو روابط صادرة من ذلك الحساب حتى إشعار آخر. غالبًا ما تؤدي عمليات الاستيلاء هذه إلى خيوط تصيّد (Phishing) وعروض مزيفة لتوزيع التوكنات. حتى لو بدا الحساب رسميًا، فاعتبره مخترقًا إلى أن يتم تأكيد خلاف ذلك. نقرة واحدة خاطئة قد تُفرغ محفظتك. هل تتحقق من المصدر قبل النقر على أي روابط "رسمية"؟ ليست نصيحة مالية. دائمًا أدر مخاطرِك. #GNO #SecurityAlert #Phishing #CryptoScam ⚡
$GNO TEAM ACCOUNT COMPROMISED — STAY SAFE OUT THERE ⚠️

تم اختراق حساب X الرسمي الخاص بـ Gnosis وفقًا لمراقبة PeckShield. لا تتفاعل مع أي منشورات أو روابط صادرة من ذلك الحساب حتى إشعار آخر.

غالبًا ما تؤدي عمليات الاستيلاء هذه إلى خيوط تصيّد (Phishing) وعروض مزيفة لتوزيع التوكنات. حتى لو بدا الحساب رسميًا، فاعتبره مخترقًا إلى أن يتم تأكيد خلاف ذلك. نقرة واحدة خاطئة قد تُفرغ محفظتك.

هل تتحقق من المصدر قبل النقر على أي روابط "رسمية"؟

ليست نصيحة مالية. دائمًا أدر مخاطرِك.

#GNO #SecurityAlert #Phishing #CryptoScam

تم اختراق 2.94 مليون دولار من مستخدمي PolyMarket – تم تحويل الأموال إلى $ETH 🔥 قام المهاجمون باختراق 11+ محافظ تحتوي على PUSD، وتحويل الأصول المسروقة إلى ETH وتوحيدها في عنوان واحد. يمثل ذلك سحبًا مركزًا للسيولة قد يضغط على أسواق ETH الفورية إذا بدأ المهاجم بتوزيع الأموال. غالبًا ما تسبق عمليات التصيّد مثل هذه تحولات أكبر في البنية السوقية — فإزالة السيولة من بروتوكولات التمويل اللامركزي تقلل عمق دفتر الأوامر. أصبحت قيمة حيازة المهاجم من ETH الآن جديرة بالمتابعة لأي حركة على السلسلة. هل تقوم بمراجعة موافقات الرموز الخاصة بك اليوم؟ ليست نصيحة مالية. تعامل دائمًا مع مخاطرك. #ETH #SecurityAlert #Phishing #DeFiRisk 🔥
تم اختراق 2.94 مليون دولار من مستخدمي PolyMarket – تم تحويل الأموال إلى $ETH 🔥

قام المهاجمون باختراق 11+ محافظ تحتوي على PUSD، وتحويل الأصول المسروقة إلى ETH وتوحيدها في عنوان واحد. يمثل ذلك سحبًا مركزًا للسيولة قد يضغط على أسواق ETH الفورية إذا بدأ المهاجم بتوزيع الأموال.

غالبًا ما تسبق عمليات التصيّد مثل هذه تحولات أكبر في البنية السوقية — فإزالة السيولة من بروتوكولات التمويل اللامركزي تقلل عمق دفتر الأوامر. أصبحت قيمة حيازة المهاجم من ETH الآن جديرة بالمتابعة لأي حركة على السلسلة.

هل تقوم بمراجعة موافقات الرموز الخاصة بك اليوم؟

ليست نصيحة مالية. تعامل دائمًا مع مخاطرك.

#ETH #SecurityAlert #Phishing #DeFiRisk

🔥
🚨 تنبيه أمان Web3: توقيعات الصيد الاحتيالي يمكن أن تفرغ محفظتك في ثوانٍ لقد تغيرت سرقة العملات المشفرة. لم يعد المحتالون بحاجة إلى كلماتك الاثني عشر؛ الآن يستخدمون سكريبتات تُسمى Crypto Drainers مصممة لخداعك من خلال توقيعات خارج السلسلة (off-chain) تُفرغ رصيدك بنقرة واحدة فقط. 🛑💼 كيف تعمل الفخ الخفي: * توقيعات بدون غاز (Permit/Permit2): مصممة لتوفير الرسوم، يتم استغلالها من قبل مواقع مزيفة. عندما يطلبون منك "التوقيع للاتصال بالمحفظة أو المطالبة بهبة"، في الواقع أنت توقع إذن سحب غير محدود. * التنفيذ المؤجل: يحتفظ المهاجم بتوقيعك الرقمي ويمكنه تنفيذ السرقة بعد أيام أو أسابيع، مما يجعلك تعتقد في البداية أن الموقع كان آمناً. * يؤثر على الرموز وNFTs: يمكن لتوقيع خبيث واحد أن يُفوض إفراغ كامل ل stablecoins الخاصة بك (USDT/USDC) أو مجموعات كاملة. 🔒 كيف تحمي نفسك اليوم: 1. اقرأ قبل التوقيع: إذا كانت نافذة محفظتك تظهر مصطلحات مثل Permit، Permit2 أو Approve في موقع مشبوه، قم بإلغاء الأمر على الفور. 2. استخدم محافظ حارقة: لا تقم أبداً بربط محفظتك الرئيسية بمواقع المطالبة بالمكافآت أو dApps الجديدة. 3. تحقق من وصولاتك: ادخل بشكل دوري إلى أدوات مثل Revoke.cash أو لوحة ScamSniffer لإلغاء الأذونات القديمة أو غير المحدودة. توقيعك على البلوكشين نهائي وغير قابل للتراجع. حافظ على أمانك لأقصى درجة! 🛡️ ما الأدوات التي تستخدمها للتحقق من أمان dApps الخاصة بك قبل التفاعل معها؟ نحن بانتظار آراءكم أدناه! 👇 #CryptoSecurity #WalletDrainer #phishing
🚨 تنبيه أمان Web3: توقيعات الصيد الاحتيالي يمكن أن تفرغ محفظتك في ثوانٍ
لقد تغيرت سرقة العملات المشفرة. لم يعد المحتالون بحاجة إلى كلماتك الاثني عشر؛ الآن يستخدمون سكريبتات تُسمى Crypto Drainers مصممة لخداعك من خلال توقيعات خارج السلسلة (off-chain) تُفرغ رصيدك بنقرة واحدة فقط. 🛑💼
كيف تعمل الفخ الخفي:
* توقيعات بدون غاز (Permit/Permit2): مصممة لتوفير الرسوم، يتم استغلالها من قبل مواقع مزيفة. عندما يطلبون منك "التوقيع للاتصال بالمحفظة أو المطالبة بهبة"، في الواقع أنت توقع إذن سحب غير محدود.
* التنفيذ المؤجل: يحتفظ المهاجم بتوقيعك الرقمي ويمكنه تنفيذ السرقة بعد أيام أو أسابيع، مما يجعلك تعتقد في البداية أن الموقع كان آمناً.
* يؤثر على الرموز وNFTs: يمكن لتوقيع خبيث واحد أن يُفوض إفراغ كامل ل stablecoins الخاصة بك (USDT/USDC) أو مجموعات كاملة.
🔒 كيف تحمي نفسك اليوم:
1. اقرأ قبل التوقيع: إذا كانت نافذة محفظتك تظهر مصطلحات مثل Permit، Permit2 أو Approve في موقع مشبوه، قم بإلغاء الأمر على الفور.
2. استخدم محافظ حارقة: لا تقم أبداً بربط محفظتك الرئيسية بمواقع المطالبة بالمكافآت أو dApps الجديدة.
3. تحقق من وصولاتك: ادخل بشكل دوري إلى أدوات مثل Revoke.cash أو لوحة ScamSniffer لإلغاء الأذونات القديمة أو غير المحدودة.
توقيعك على البلوكشين نهائي وغير قابل للتراجع. حافظ على أمانك لأقصى درجة! 🛡️ ما الأدوات التي تستخدمها للتحقق من أمان dApps الخاصة بك قبل التفاعل معها؟ نحن بانتظار آراءكم أدناه! 👇
#CryptoSecurity #WalletDrainer #phishing
مقالة
كيف تحمي نفسك من الهندسة الاجتماعية وهجمات انتحال الهوية؟الهندسة الاجتماعية هي أكثر الطرق شيوعًا لسرقة العملات المشفرة لا يحتاجون إلى اختراق Binance أو كسر البلوكتشين يخدعونك أنت !! لكي تعطي بياناتك في هذه المقالة سأعلمك كيفية التعرف على هذه الاحتيالات وتجنبها ما هي الهندسة الاجتماعية؟ إنها خدعة حيث يتظاهر المجرمون بأنهم شركة شرعية دعم Binance الفني من صديق أو حتى أحد أفراد العائلة يتم إرسال رسالة أو بريد إلكتروني لك برابط زائف إذا دخلت وأدخلت بياناتك، فإنهم يقومون بالتقاطها أكثر أنواع الهندسة الاجتماعية شيوعًا الهندسة الاجتماعية عبر البريد الإلكتروني

كيف تحمي نفسك من الهندسة الاجتماعية وهجمات انتحال الهوية؟

الهندسة الاجتماعية هي أكثر الطرق شيوعًا لسرقة العملات المشفرة
لا يحتاجون إلى اختراق Binance أو كسر البلوكتشين
يخدعونك أنت !! لكي تعطي بياناتك
في هذه المقالة سأعلمك كيفية التعرف على هذه الاحتيالات وتجنبها
ما هي الهندسة الاجتماعية؟
إنها خدعة حيث يتظاهر المجرمون بأنهم شركة شرعية
دعم Binance الفني من صديق أو حتى أحد أفراد العائلة
يتم إرسال رسالة أو بريد إلكتروني لك برابط زائف
إذا دخلت وأدخلت بياناتك، فإنهم يقومون بالتقاطها
أكثر أنواع الهندسة الاجتماعية شيوعًا
الهندسة الاجتماعية عبر البريد الإلكتروني
بحثك في جوجل قاعد يوجهك لمواقع احتيالية لا تستخدم جوجل للبحث عن تطبيقات لا مركزية. في حملة تصيد خداعية مؤخرة عن إعلانات مزيفة لـ Uniswap، سرقوا 1.27 مليون دولار في أسبوعين 💸 طريقة الهجوم بسيطة: شراء مساحة إعلانات → نسخ الصفحة الرسمية → انتظار توقيع محفظتك → الأموال تختفي 🪄 ما تحتاج تسرق كلمات المرور، ولا تحتاج تثبيت برامج خبيثة، أنت بنفسك حولت فلوسك للناس. بعض النصائح الحياتية: ✅ احفظ الموقع الرسمي كمفضلة، لا تعتمد على البحث ✅ قبل ما توصل المحفظة، تأكد من عنوان URL ✅ راجع طلب التفويض مرة ثانية قبل ما توقع ✅ سحب تفويضات التوكنات اللي ما تحتاجها بشكل دوري محفظة الأجهزة تحمي المفتاح الخاص، لكن ما تحمي حكمتك ⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
بحثك في جوجل قاعد يوجهك لمواقع احتيالية

لا تستخدم جوجل للبحث عن تطبيقات لا مركزية. في حملة تصيد خداعية مؤخرة عن إعلانات مزيفة لـ Uniswap، سرقوا 1.27 مليون دولار في أسبوعين 💸

طريقة الهجوم بسيطة: شراء مساحة إعلانات → نسخ الصفحة الرسمية → انتظار توقيع محفظتك → الأموال تختفي 🪄

ما تحتاج تسرق كلمات المرور، ولا تحتاج تثبيت برامج خبيثة، أنت بنفسك حولت فلوسك للناس.

بعض النصائح الحياتية:
✅ احفظ الموقع الرسمي كمفضلة، لا تعتمد على البحث
✅ قبل ما توصل المحفظة، تأكد من عنوان URL
✅ راجع طلب التفويض مرة ثانية قبل ما توقع
✅ سحب تفويضات التوكنات اللي ما تحتاجها بشكل دوري

محفظة الأجهزة تحمي المفتاح الخاص، لكن ما تحمي حكمتك ⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
مجتمع بينانس! احذروا، في الآونة الأخيرة تصل رسائل تصيد تقول إنه تم إضافة محفظة، وإذا لم تكونوا أنتم فعليهم الاتصال برقم! انتبهوا، هؤلاء نصابون! #phishing #scamriskwarning تم التحذير، احموا أنفسكم!💪
مجتمع بينانس!
احذروا، في الآونة الأخيرة تصل رسائل تصيد تقول إنه تم إضافة محفظة، وإذا لم تكونوا أنتم فعليهم الاتصال برقم! انتبهوا، هؤلاء نصابون!
#phishing #scamriskwarning
تم التحذير، احموا أنفسكم!💪
صحيح جزئيًا
😱 ربطت محفظتي ببورصة مزيفة — خسارة $660K في ثواني واحدة من أكثر القصص إيلامًا لهذا الأسبوع. وللأسف، ليست الأخيرة من هذا النوع. شخص دخل على موقع بورصة العملات الرقمية، والذي بدا شرعي تمامًا — واجهة، شعار، كل شيء في مكانه. ربط محفظته. وفقد تقريبًا $660,000 على الفور. لا تأكيدات للمعاملات، لا تحذيرات. ببساطة — كل شيء. اللمسة النهائية: بعد أن استعاد وعيه، كتب الشاب إلى المحتالين وعرض عليهم $60K كمكافأة لاستعادة المبلغ الكامل. لكنهم رفضوا. من المنطقي — لماذا يرجعون $660K مقابل $60K، إذا كان بإمكانهم ببساطة الاحتفاظ بـ $660K. تحليل لكيفية عمل هذا: البورصات المزيفة لا تسرق عبر الاختراق — بل تحصل على إذن من الضحية نفسها. عند ربط المحفظة، يطلب الموقع تصديق لإدارة الرموز، وإذا أكد الشخص ذلك — فإن السكربت يقوم بسحب كل شيء تلقائيًا في أجزاء من الثانية. #CryptoSecurity #phishing #Web3 #OPSEC اشترك — هنا أتناول بانتظام المخططات التي كلفت الناس ثرواتهم 🔔
😱 ربطت محفظتي ببورصة مزيفة — خسارة $660K في ثواني

واحدة من أكثر القصص إيلامًا لهذا الأسبوع. وللأسف، ليست الأخيرة من هذا النوع.

شخص دخل على موقع بورصة العملات الرقمية، والذي بدا شرعي تمامًا — واجهة، شعار، كل شيء في مكانه. ربط محفظته. وفقد تقريبًا $660,000 على الفور.

لا تأكيدات للمعاملات، لا تحذيرات. ببساطة — كل شيء.

اللمسة النهائية:

بعد أن استعاد وعيه، كتب الشاب إلى المحتالين وعرض عليهم $60K كمكافأة لاستعادة المبلغ الكامل. لكنهم رفضوا. من المنطقي — لماذا يرجعون $660K مقابل $60K، إذا كان بإمكانهم ببساطة الاحتفاظ بـ $660K.

تحليل لكيفية عمل هذا: البورصات المزيفة لا تسرق عبر الاختراق — بل تحصل على إذن من الضحية نفسها. عند ربط المحفظة، يطلب الموقع تصديق لإدارة الرموز، وإذا أكد الشخص ذلك — فإن السكربت يقوم بسحب كل شيء تلقائيًا في أجزاء من الثانية.

#CryptoSecurity #phishing #Web3 #OPSEC

اشترك — هنا أتناول بانتظام المخططات التي كلفت الناس ثرواتهم 🔔
🛡️ $BNB BINANCE تُجري عمليات محاكاة تصيّد شهرية للسنوات الأربع 🔍 يقوم الفريق الأحمر الداخلي في Binance بإجراء اختبارات ضغط لأمن الموظفين عبر عروض توظيف وهمية ودعوات لمؤتمرات — ما يحاكي هجمات الهندسة الاجتماعية الواقعية. 📊 وعلى مدار أربع سنوات، حسّن هذا البرنامج بشكل ملموس النظافة السيبرانية، حيث حوّل الخطأ البشري من أضعف حلقة إلى طبقة دفاعية أكثر صلابة. الأمن بمستوى المؤسسات ليس مجرد برمجيات — بل هو ثقافة. ومن خلال التعامل مع وعي الموظفين باعتباره تدقيقًا هيكليًا دوريًا، تضع Binance معيارًا تشغيليًا ينبغي أن تتبعه البورصات الرائدة. 💡 وأذكى جهات “الأموال الذكية” تعرف أن الثقة تُبنى على طبقات، لا على السيولة وحدها. 💬 هل تعتقد أن شركات العملات المشفرة الأخرى يجب أن تعتمد تدريبات تصيّد داخلية مماثلة لحماية أموال المستخدمين؟ 👇 ⚠️ ليست نصيحة مالية. تعامل دائمًا مع مخاطرِك. 🛡️ 🏷️ #BNB #Security #Binance #Crypto #Phishing 🛡️ 🔒
🛡️ $BNB BINANCE تُجري عمليات محاكاة تصيّد شهرية للسنوات الأربع 🔍

يقوم الفريق الأحمر الداخلي في Binance بإجراء اختبارات ضغط لأمن الموظفين عبر عروض توظيف وهمية ودعوات لمؤتمرات — ما يحاكي هجمات الهندسة الاجتماعية الواقعية. 📊 وعلى مدار أربع سنوات، حسّن هذا البرنامج بشكل ملموس النظافة السيبرانية، حيث حوّل الخطأ البشري من أضعف حلقة إلى طبقة دفاعية أكثر صلابة.

الأمن بمستوى المؤسسات ليس مجرد برمجيات — بل هو ثقافة. ومن خلال التعامل مع وعي الموظفين باعتباره تدقيقًا هيكليًا دوريًا، تضع Binance معيارًا تشغيليًا ينبغي أن تتبعه البورصات الرائدة. 💡 وأذكى جهات “الأموال الذكية” تعرف أن الثقة تُبنى على طبقات، لا على السيولة وحدها. 💬 هل تعتقد أن شركات العملات المشفرة الأخرى يجب أن تعتمد تدريبات تصيّد داخلية مماثلة لحماية أموال المستخدمين؟ 👇

⚠️ ليست نصيحة مالية. تعامل دائمًا مع مخاطرِك. 🛡️

🏷️ #BNB #Security #Binance #Crypto #Phishing

🛡️ 🔒
يرفع تبادل $BNB الحدّ الأقصى من الأمان عبر تدريبات التصيّد الداخلي 🛡️ 🦈 المال الذكي ليس فقط حول مجمّعات السيولة — بل حول البنية التحتية التي تحافظ على سلامتها. تُجري فرقة الاختبار (Red Team) في Binance هجمات محاكاة شهرية ضد موظفيها، وتُقصي من يفشلون بشكل متكرر. هذا انضباط بمستوى مؤسسي يُطبَّق على الأمن السيبراني. 🔒 📊 ومع وجود الهندسة الاجتماعية وراء 65% من اختراقات العملات الرقمية في 2025، فإن هذا التحصين الداخلي يحمي مباشرةً سلامة السوق. يمكن لموظف مخترق أن يُعرّض تدفّق الأوامر أو مفاتيح المحفظة — ويقلّل هذا البرنامج مساحة الهجوم بشكل كبير. 💡 هل يجعلُك أمانُ التبادل الأقوى أكثر ارتياحًا عند توسيع مراكزك؟ 💬 ⚠️ ليس نصيحة مالية. دائمًا أدرِس مستوى مخاطرتك. 🛡️ 🏷️ #BNB #Security #CryptoExchange #Phishing #InstitutionalGrade 🛡️ 🔒
يرفع تبادل $BNB الحدّ الأقصى من الأمان عبر تدريبات التصيّد الداخلي 🛡️

🦈 المال الذكي ليس فقط حول مجمّعات السيولة — بل حول البنية التحتية التي تحافظ على سلامتها. تُجري فرقة الاختبار (Red Team) في Binance هجمات محاكاة شهرية ضد موظفيها، وتُقصي من يفشلون بشكل متكرر. هذا انضباط بمستوى مؤسسي يُطبَّق على الأمن السيبراني. 🔒

📊 ومع وجود الهندسة الاجتماعية وراء 65% من اختراقات العملات الرقمية في 2025، فإن هذا التحصين الداخلي يحمي مباشرةً سلامة السوق. يمكن لموظف مخترق أن يُعرّض تدفّق الأوامر أو مفاتيح المحفظة — ويقلّل هذا البرنامج مساحة الهجوم بشكل كبير. 💡 هل يجعلُك أمانُ التبادل الأقوى أكثر ارتياحًا عند توسيع مراكزك؟ 💬

⚠️ ليس نصيحة مالية. دائمًا أدرِس مستوى مخاطرتك. 🛡️

🏷️ #BNB #Security #CryptoExchange #Phishing #InstitutionalGrade

🛡️ 🔒
ينفّذ باينانس 'اختبار فريق أحمر' شهريًا لحماية الأنظمة من قراصنة - تتحقق باينانس من السلامة لموظفيها شهريًا - يركز على اختبار مهارات مكافحة التصيّد الاحتيالي/الهندسة الاجتماعية - الهدف هو منع مخاطر الهجمات من جهات خارجية #BinanceSquare #CryptoNews #Security #Phishing $btc $eth #vlikevn Titanbot المصدر: كوينتيليغراف
ينفّذ باينانس 'اختبار فريق أحمر' شهريًا لحماية الأنظمة من قراصنة

- تتحقق باينانس من السلامة لموظفيها شهريًا
- يركز على اختبار مهارات مكافحة التصيّد الاحتيالي/الهندسة الاجتماعية
- الهدف هو منع مخاطر الهجمات من جهات خارجية

#BinanceSquare #CryptoNews #Security #Phishing

$btc $eth

#vlikevn Titanbot

المصدر: كوينتيليغراف
🛡️ تجنّب عمليات الاحتيال المتعلقة بالتصيّد الاحتيالي للعملات المشفّرة: كيف تكتشف هجمات الهندسة الاجتماعية في Web3 في 20 يوليو 2026، لا يزال التصيّد الاحتيالي أحد أكثر أساليب الهجوم شيوعًا في مجال العملات المشفّرة. يقوم المحتالون بانتحال صفة منصّات شرعية أو مقدمي خدمات المحافظ أو الدعم الخاص بالعملاء لسرقة المفاتيح الخاصة وعبارات الاسترداد (seed phrases). غالبًا ما تصل هذه الهجمات على شكل رسائل بريد إلكتروني أو رسائل مباشرة أو مواقع ويب مزيفة تبدو متطابقة تقريبًا مع النسخة الحقيقية. لا تُدخل عبارة الاسترداد (seed phrase) في أي موقع ويب ولا تشاركها مع أي شخص يدّعي أنه دعم. احفظ الروابط الرسمية في المفضلة، وتحقّق من عناوين العقود، واستخدم محافظ الأجهزة للتوقيع على المعاملات فقط بعد مراجعة دقيقة. 📌 الخلاصة الأساسية: يتغذّى التصيّد الاحتيالي على الإلحاح والثقة — تحقّق من كل عنوان URL، ولا تشارك عبارة الاسترداد (seed phrase) أبدًا، وتأكد دائمًا مرة أخرى قبل التوقيع. #CryptoSecurity #Phishing #ScamAwareness #CryptoEducation #BinanceAlphaAlert
🛡️ تجنّب عمليات الاحتيال المتعلقة بالتصيّد الاحتيالي للعملات المشفّرة: كيف تكتشف هجمات الهندسة الاجتماعية في Web3
في 20 يوليو 2026، لا يزال التصيّد الاحتيالي أحد أكثر أساليب الهجوم شيوعًا في مجال العملات المشفّرة. يقوم المحتالون بانتحال صفة منصّات شرعية أو مقدمي خدمات المحافظ أو الدعم الخاص بالعملاء لسرقة المفاتيح الخاصة وعبارات الاسترداد (seed phrases). غالبًا ما تصل هذه الهجمات على شكل رسائل بريد إلكتروني أو رسائل مباشرة أو مواقع ويب مزيفة تبدو متطابقة تقريبًا مع النسخة الحقيقية.
لا تُدخل عبارة الاسترداد (seed phrase) في أي موقع ويب ولا تشاركها مع أي شخص يدّعي أنه دعم. احفظ الروابط الرسمية في المفضلة، وتحقّق من عناوين العقود، واستخدم محافظ الأجهزة للتوقيع على المعاملات فقط بعد مراجعة دقيقة.

📌 الخلاصة الأساسية:
يتغذّى التصيّد الاحتيالي على الإلحاح والثقة — تحقّق من كل عنوان URL، ولا تشارك عبارة الاسترداد (seed phrase) أبدًا، وتأكد دائمًا مرة أخرى قبل التوقيع.

#CryptoSecurity #Phishing #ScamAwareness #CryptoEducation
#BinanceAlphaAlert
$BTC WALLETS AT RISK: NEW MAC MALWARE HIJACKS TELEGRAM SESSIONS 🚨 تم تحديد برنامج خبيث جديد لنظام macOS يستهدف جلسات Telegram Desktop، إضافةً إلى أكثر من عشرة محافظ عملات رقمية، بما في ذلك Exodus وAtomic وLedger Live وTrezor Suite. يعيد هذا البرمج الخبيث استخدام تسجيل دخول Telegram الذي قمتَ بالمصادقة عليه على جهاز Mac آخر — دون الحاجة إلى رقم هاتف أو 2FA. كما يقوم باستخراج كلمات مرور Keychain، وإضافات المتصفحات، وقواعد بيانات المحافظ. أعاد SlowMist إنتاج سلسلة الهجوم الكاملة في مختبر وكرّر تأكيد أن المهاجمين يستطيعون استبدال تطبيقات المحفظة الأصلية بإصدارات مزيفة تطلب منك عبارة/seed phrase. إذا كنت تستخدم macOS وتستعمل Telegram Desktop، فهذا تهديد مباشر لأموالك بغض النظر عن أي منصة تداول أو تطبيق محفظة تفضّل. هل محافظك مؤمّنة بجهاز مادي وببيئة نظيفة حقًا؟ ليست نصيحة مالية. دائمًا أدرِك مخاطرِك وتصرّف وفقًا لها. #BTC #MacMalware #CryptoSecurity #WalletSafety #Phishing 🚨
$BTC WALLETS AT RISK: NEW MAC MALWARE HIJACKS TELEGRAM SESSIONS 🚨

تم تحديد برنامج خبيث جديد لنظام macOS يستهدف جلسات Telegram Desktop، إضافةً إلى أكثر من عشرة محافظ عملات رقمية، بما في ذلك Exodus وAtomic وLedger Live وTrezor Suite. يعيد هذا البرمج الخبيث استخدام تسجيل دخول Telegram الذي قمتَ بالمصادقة عليه على جهاز Mac آخر — دون الحاجة إلى رقم هاتف أو 2FA. كما يقوم باستخراج كلمات مرور Keychain، وإضافات المتصفحات، وقواعد بيانات المحافظ.

أعاد SlowMist إنتاج سلسلة الهجوم الكاملة في مختبر وكرّر تأكيد أن المهاجمين يستطيعون استبدال تطبيقات المحفظة الأصلية بإصدارات مزيفة تطلب منك عبارة/seed phrase. إذا كنت تستخدم macOS وتستعمل Telegram Desktop، فهذا تهديد مباشر لأموالك بغض النظر عن أي منصة تداول أو تطبيق محفظة تفضّل.

هل محافظك مؤمّنة بجهاز مادي وببيئة نظيفة حقًا؟

ليست نصيحة مالية. دائمًا أدرِك مخاطرِك وتصرّف وفقًا لها.

#BTC #MacMalware #CryptoSecurity #WalletSafety #Phishing

🚨
مقالة
🔐 أمان متقدم في العملات الرقمية: ما لا يخبرك به أحد💥 الأمان ليس مجرد امتلاك كلمة مرور قوية يظن الكثيرون أنه بمجرد تفعيل 2FA وكلمة مرور طويلة يصبحون محميين. لكن المتسللين يتقدمون خطوة للأمام. في هذا المقال أشرح لك تدابير أمان متقدمة لا ينتبه لها أغلب الناس. 👇 ردّ بـ 🔐 إذا كنت تطبق بالفعل أيًا من هذه الإجراءات، أو بـ 👀 إذا كنت تريد تعلم المزيد 📌 الإجراء 1: سَحْب/إلغاء أذونات العقود عندما توصل محفظتك إلى DEX أو بروتوكول DeFi، فإنك توافق على أذونات قد تستمر إلى الأبد. يمكن لمخترق استخدام تلك الأذونات لتفريغ محفظتك دون أن تعرف ذلك.

🔐 أمان متقدم في العملات الرقمية: ما لا يخبرك به أحد

💥 الأمان ليس مجرد امتلاك كلمة مرور قوية
يظن الكثيرون أنه بمجرد تفعيل 2FA وكلمة مرور طويلة يصبحون محميين. لكن المتسللين يتقدمون خطوة للأمام.
في هذا المقال أشرح لك تدابير أمان متقدمة لا ينتبه لها أغلب الناس.
👇 ردّ بـ 🔐 إذا كنت تطبق بالفعل أيًا من هذه الإجراءات، أو بـ 👀 إذا كنت تريد تعلم المزيد
📌 الإجراء 1: سَحْب/إلغاء أذونات العقود
عندما توصل محفظتك إلى DEX أو بروتوكول DeFi، فإنك توافق على أذونات قد تستمر إلى الأبد.
يمكن لمخترق استخدام تلك الأذونات لتفريغ محفظتك دون أن تعرف ذلك.
مقالة
🚨 تنبيه أمني: أسطورة المناعة على mac تنهار في منظومة العملات المشفرة 🚨لطالما وُجدت أسطورة بأن مستخدمي macOS في مأمن من الاختراقات، لكن أحدث الأبحاث من شركات مثل Microsoft وMalwarebytes كشفت للتو واقعًا قاسيًا. موجات من البرمجيات الخبيثة المتقدمة (مثل PamStealer وMacSync أو نسخ مزيفة من محافظ شائعة) باتت تتجاوز الحواجز التي وضعتها Apple لتُفرغ بالكامل محافظ المستخدمين غير المنتبهين. Moonlock لم يعد المهاجمون يخرقون نظام التشغيل؛ بل يستخدمون هندسة اجتماعية عالية الدقة بحيث تجعلهم أنت بنفسك الذي يعطيهم مفاتيح رأس مالك.

🚨 تنبيه أمني: أسطورة المناعة على mac تنهار في منظومة العملات المشفرة 🚨

لطالما وُجدت أسطورة بأن مستخدمي macOS في مأمن من الاختراقات، لكن أحدث الأبحاث من شركات مثل Microsoft وMalwarebytes كشفت للتو واقعًا قاسيًا. موجات من البرمجيات الخبيثة المتقدمة (مثل PamStealer وMacSync أو نسخ مزيفة من محافظ شائعة) باتت تتجاوز الحواجز التي وضعتها Apple لتُفرغ بالكامل محافظ المستخدمين غير المنتبهين.
Moonlock
لم يعد المهاجمون يخرقون نظام التشغيل؛ بل يستخدمون هندسة اجتماعية عالية الدقة بحيث تجعلهم أنت بنفسك الذي يعطيهم مفاتيح رأس مالك.
تحذير من الاحتيال: خسر المتداول مليون دولار بسبب الموافقة على توكن مزيف فقد أحد متداولي العملات الرقمية مليون دولار بعد توقيعه على الموافقة على توكن عبر رابط احتيالي (تصيّد معلومات). * يُعد هذا من أكثر أساليب الاحتيال شيوعًا المتعلقة بالموافقة على التوكن (approval phishing)، حيث يخدع المجرم المستخدمين ليمنحهم صلاحية الوصول إلى أصولهم. * تسببت عمليات الاحتيال على السلسلة (on-chain scams) بخسائر تتجاوز 14 مليار دولار العام الماضي، ما يوضح مدى خطورة قضية الأمان. * يحتاج المستخدمون إلى أقصى درجات الحذر، والتحقق بعناية دائمًا من متطلبات الموافقة على التوكن، والتفاعل فقط مع منصات موثوقة لحماية أصولهم. #BinanceSquare #CryptoNews #ScamAlert #Security #Phishing $btc $eth vlikevn Titanbot المصدر: CoinTelegraph
تحذير من الاحتيال: خسر المتداول مليون دولار بسبب الموافقة على توكن مزيف

فقد أحد متداولي العملات الرقمية مليون دولار بعد توقيعه على الموافقة على توكن عبر رابط احتيالي (تصيّد معلومات).
* يُعد هذا من أكثر أساليب الاحتيال شيوعًا المتعلقة بالموافقة على التوكن (approval phishing)، حيث يخدع المجرم المستخدمين ليمنحهم صلاحية الوصول إلى أصولهم.
* تسببت عمليات الاحتيال على السلسلة (on-chain scams) بخسائر تتجاوز 14 مليار دولار العام الماضي، ما يوضح مدى خطورة قضية الأمان.
* يحتاج المستخدمون إلى أقصى درجات الحذر، والتحقق بعناية دائمًا من متطلبات الموافقة على التوكن، والتفاعل فقط مع منصات موثوقة لحماية أصولهم.
#BinanceSquare #CryptoNews #ScamAlert #Security #Phishing

$btc $eth

vlikevn Titanbot

المصدر: CoinTelegraph
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف