الوجبات السريعة الرئيسية
تستخدم Binance العديد من الأدوات والتدابير لحماية المستخدمين من عمليات الاحتيال المتعلقة بالعملات المشفرة وهجمات الاستيلاء على الحساب (ATO).
تتضمن بعض الأمثلة مراقبة المخاطر في الوقت الفعلي وأدوات المستخدم مثل المصادقة الثنائية وأكواد مكافحة التصيد الاحتيالي والتنبيهات في الوقت المناسب.
يلعب فريق مراقبة المخاطر في Binance دورًا لا يقدر بثمن خلف الكواليس. تعرف بالضبط على كيفية حماية أصول المستخدمين لأكبر بورصة عملات مشفرة في العالم.
يعد العثور على المزيج الصحيح من الأمان وتجربة المستخدم مسؤولية صعبة ولكنها يومية لفريق مراقبة المخاطر لدينا في Binance. فالكثير من تدابير الحماية يمكن أن يحبط المستخدمين، في حين أن القليل منها يترك النظام البيئي عرضة لتهديدات مكلفة.
في باينانس، قمنا بتأمين رحلة كل مستخدم في عالم العملات الرقمية من خلال تدابير قوية للتحكم في المخاطر تحميهم من عمليات الاحتيال الشائعة وهجمات استيلاء الحسابات (ATO). نقوم بذلك من خلال تحديد الفاعلين الخبيثين بشكل استباقي قبل أن يضربوا.
في الأقسام التالية، سنلقي نظرة أقرب على المسؤوليات الرئيسية لفريق التحكم في المخاطر لدينا. سنبرز أيضًا بعض نصائح الممارسات الجيدة لمستخدمي باينانس لحماية أموالهم.
الوقاية من الاحتيال
تتطور عمليات الاحتيال، والأساليب المستخدمة، بنفس سرعة صناعة العملات الرقمية. للبقاء خطوة واحدة أمام صناعة الجرائم الإلكترونية، نستخدم ترسانة واسعة من الأدوات والتدابير، من مراقبة المخاطر في الوقت الحقيقي إلى ضمان حصول مستخدمينا على كل المعرفة التي يحتاجونها لتحديد وتجنب المحتالين.
ما حققناه حتى الآن
دعونا أولاً نلقي نظرة على ما أنجزه فريق التحكم في المخاطر لدينا منذ بداية عام 2022 في مكافحة عمليات الاحتيال الشائعة في عالم العملات الرقمية. قام الفريق بـ:
تحديد 40 مليون معاملة خبيثة ومزيفة.
تفعيل تدابير الحماية لأكثر من 5.2 مليون ضحية محتملة.
مساعدة المستخدمين بنجاح في تجنب خسائر تصل إلى حوالي 460 مليون USDT.
تابع القراءة لرؤية الطرق المختلفة التي نحميك بها، فضلاً عن الموارد والأدوات المتاحة على الفور.
كيف نحمي المستخدمين من عمليات الاحتيال
1. إشعارات التحذير
باستخدام محرك التحكم في المخاطر جنبًا إلى جنب مع قدرات حساب بيانات قوية، يمكننا مراقبة كل معاملة تخرج وتدخل إلى منصتنا بحثًا عن سلوك احتيالي. عند التنشيط، يمكن لنظامنا أيضًا إرسال إشعارات في الوقت الحقيقي لتحذير المستخدمين من المخاطر المحتملة قبل أن يضغطوا على متابعة.
2. تحقق باينانس
تقمص المحتالين لشخصيات موظفينا هو نتاج مؤسف لتأثيرنا وسمعتنا - واحدة يثق بها ملايين مستخدمي العملات الرقمية عالميًا.
قاعدة بياناتنا الرسمية، تحقق باينانس، تسمح لأي شخص بالتحقق من مجالات باينانس، وعناوين البريد الإلكتروني، وأرقام الهواتف، ومعرفات WeChat، ومعرفات Telegram، ومعرفات Twitter. إذا اتصل بك أي شخص كـ"موظف باينانس"، فلا تثق في مصداقيتهم على الفور. يرجى التحقق من المصدر على تحقق باينانس أولاً.
3. قائمة مراقبة العناوين المشبوهة
نضيف العناوين المشبوهة إلى قائمة خاصة للمراقبة الدقيقة. إليك مثال على كيفية عمل ذلك لحمايتك.
دعونا نقول إن مستخدمًا يبدأ سحبًا إلى واحدة من هذه "العناوين المشبوهة". سيقوم نظامنا تلقائيًا باعتراض المعاملة وتقييد سحوبات المستخدم مؤقتًا لفترة قصيرة. في الوقت نفسه، لدينا قائمة من العناوين الموثوقة التي تضمن تقليل الإيجابيات الكاذبة.
نرسل أيضًا استبيانات للمستخدمين الذين نشك في أنهم تعرضوا للاحتيال. ستضع الإجابات التي تثير العلم الأحمر المستخدم في فترة تهدئة، مما يعطل سحوباتهم مؤقتًا.
4. أداة الإبلاغ
يمكن لمستخدمي باينانس الإبلاغ عن أي عمليات احتيال أو أنشطة احتيالية عبر دعم باينانس. في حالة حدوث عملية احتيال، قد تسمح التقارير لنا بمساعدة الضحايا الآخرين في استعادة خسائرهم ووقف المجرمين من استهداف المزيد من الأشخاص. نقوم بانتظام بحظر عناوين المحفظة و/أو الحسابات التي حددناها كمحتالين.
5. موارد تعليمية لمكافحة الاحتيال
على مدونة باينانس، أنشأنا سلسلة تعليمية مستمرة بعنوان تعرف على احتيالك، التي تساعد المستخدمين على فهم عمليات الاحتيال الشائعة في عالم العملات الرقمية، وتقنياتها، وكيفية تجنبها. وقد تم استقبال السلسلة حتى الآن بشكل جيد من قبل المستخدمين.
أفضل طريقة لمنع الاحتيال هي من خلال تعليم المستخدمين اتخاذ قرارات أفضل وأكثر وعيًا. في النهاية، أنت تلعب الدور الأكبر في حماية أموالك. لا تتردد في الاطلاع على بعض من أحدث مقالات تعرف على احتيالك التي أصدرتُها.
كيفية حماية عملاتك الرقمية من عمليات الاحتيال في التمويل اللامركزي
عمليات الاحتيال في تحويل الأموال بالعملات الرقمية
كيفية التعرف على مواقع التسوق الوهمية
هجمات استيلاء الحسابات
تحتل فريق إدارة المخاطر موقعًا حاسمًا في التخفيف من ومعالجة حالات اختراق حسابات المستخدمين، المعروفة أيضًا بهجمات استيلاء الحسابات (ATO). تشمل مسؤولياتنا مراقبة الأنشطة، والتحقيق في الحوادث، وتطوير وتنفيذ تدابير مكافحة ATO.
بالإضافة إلى ذلك، قمنا بإنشاء مكتبة من المقالات التعليمية لمساعدة المستخدمين مثلك على تأمين حساباتهم، بالإضافة إلى ضمان الامتثال التنظيمي للحفاظ على بيئة تداول آمنة.
ما حققناه حتى الآن
منذ عام 2022، حمت تدابيرنا لمكافحة ATO ما يصل إلى 67,000 ضحية محتملة من استيلاء الحسابات. في خسائر المستخدم المحتملة، يضيف ذلك ما يقرب من 223 مليون USDT.
سيشارك القسم التالي المزيد حول أدوات الأمان المتاحة للمستخدمين، وطرق التحكم في المخاطر التي نستخدمها لصد المهاجمين.
كيف نحارب هجمات استيلاء الحسابات
1. المصادقة الثنائية (2FA)
كتدبير أساسي لمكافحة ATO، نشجع جميع مستخدمي باينانس على تفعيل 2FA. يضيف ذلك طبقة إضافية من الأمان لحسابك بدلاً من استخدام كلمة مرور فقط.
لتقليل الاعتماد على المصادقة الثنائية المعتمدة على الرسائل النصية، يتمتع مستخدمو باينانس بإمكانية الوصول إلى مجموعة واسعة من بدائل 2FA مثل Passkey وGoogle Authenticator وBinance Authenticator الخاص بنا. لاحظ أن عدم وجود تشفير من النهاية إلى النهاية في 2FA المعتمد على الرسائل النصية يعرض المستخدمين لثغرات مثل الاعتراض، والتزوير، والتصيد، وتبديل بطاقة SIM.
لمزيد من المعلومات حول إعداد 2FA، يرجى الرجوع إلى مكتبتنا من أدلة الأسئلة الشائعة.
ما هي مفاتيح المرور؟
مفاتيح المرور هي الإضافة الأخيرة إلى طرق 2FA المدعومة لدينا. بدلاً من كلمة مرور أو رمز SMS، تحقق من هويتك باستخدام بيانات حيوية مخزنة محليًا (مثل Face ID، Touch ID، إلخ) أو رموز المرور.
يمكن لمستخدمي باينانس إضافة مفاتيح المرور باستخدام iCloud Keychain لأجهزة iOS، أو قفل الشاشة أو PIN لأجهزة Android، ومفتاح الأمان USB لكل من أجهزة iOS وAndroid. بمجرد تفعيلها، يمكنك استخدام مفتاح المرور الخاص بك على الفور لـ 2FA عبر جميع الأجهزة المرتبطة.
2. التدابير الوقائية
تشكل سحوبات العملات الرقمية مخاطر عالية بسبب طبيعة المعاملات في البلوكشين التي لا يمكن عكسها والمجهولة. بعد مغادرة الأموال لباينانس، يصبح تتبع المالك واستعادة الأصول أكثر تحديًا بكثير. لهذا السبب، نتبنى مجموعة من التدابير المصممة لوقف المجرمين من الاستيلاء على أموال المستخدمين المسروقة.
قائمة بيضاء لعناوين السحب. يمتلك كل مستخدم في باينانس قائمة بيضاء حيث يمكنهم، بعد اجتياز عدة فحوصات تحقق، إضافة عناوين سحب موثوقة لعملات رقمية معينة. يساعد هذا المستخدمين على منع التحويلات غير المصرح بها في حالة سرقة حساباتهم.
تحديد المخاطر. يقوم محرك التحكم في المخاطر لدينا بتعليق السحوبات مؤقتًا للمستخدمين بعد سلوك غير طبيعي أو تهديدات أمنية محتملة. على سبيل المثال، عادةً ما يتم تعطيل السحوبات لمدة 24 أو 48 ساعة بعد تغيير كلمة المرور. تستأنف السحوبات تلقائيًا بعد فترة التعليق.
التحقق من الهوية من خلال الوجه. يتيح لنا التحقق من الوجه تأكيد أن الشخص وراء الحساب هو من يدعي أنه. نستخدم نماذج ذكاء اصطناعي متقدمة لتعزيز أمان المستخدمين، ولكن أيضًا لمواكبة التكنولوجيا سريعة التطور خلف التزييف العميق.
3. التنبيهات والإشعارات
توفر التنبيهات والإشعارات للمستخدمين تحديثات في الوقت الحقيقي حول نشاط حساباتهم، بما في ذلك الأجهزة الجديدة، ومحاولات تسجيل الدخول، والمعاملات المشبوهة، على سبيل المثال لا الحصر. نشجع دائمًا المستخدمين على تفعيل تنبيهاتهم وتخصيصها وفقًا لما يعتبرونه معلومات أساسية.
4. رمز مكافحة التصيد
مجموعة فريدة من الحروف والأرقام، تساعد رموز مكافحة التصيد مستخدمي باينانس على تمييز رسائل البريد الإلكتروني الحقيقية من باينانس عن المحاولات المزيفة. بمجرد إعدادها، ستجد رمزك الفريد في الزاوية السفلية اليمنى من كل بريد إلكتروني شرعي من باينانس.
5. أمان مفتاح API
جميع مفاتيح API في باينانس مؤمنة بشكل تشفيري عبر Ed25519، وهي حالة معينة من عائلة خوارزميات التوقيع الرقمية Edwards-curve (EdDsa). يضمن ذلك أداءً أفضل وأمانًا محسنًا من خلال المفاتيح غير المتماثلة.
بالنسبة لواجهات برمجة التطبيقات التي تم تفعيل الأذونات فيها بما يتجاوز "القراءة"، نطلب ربطًا إلزاميًا لقوائم بيضاء لعناوين IP. يمنع ذلك المتسللين من استغلال API مسرب من جانب المستخدم. علاوة على ذلك، يجب على الوسطاء من الأطراف الثالثة أيضًا ربط قائمة IP البيضاء المحدودة بالوسيط عند استخدام واجهة برمجة تطبيقات باينانس لتقديم الخدمات.
أخيرًا، نقوم بمراقبة الأنظمة العامة للوسائط من الأطراف الثالثة على الإنترنت. عندما نكتشف تسريبات لمفاتيح API المحتملة، نقوم بحذف API وإخطار المستخدمين على الفور.
6. موارد تعليمية لمكافحة ATO
تماشيًا مع مبادرة تعرف على احتيالك، قدمنا مؤخرًا سلسلة مدونات جديدة بعنوان ابق آمنًا، لاستكشاف ومناقشة هجمات استيلاء الحسابات.
هدفنا هو زيادة الوعي لدى المستخدمين بشأن المخاطر المحتملة المرتبطة بتخزين المعلومات الحساسة عبر الإنترنت وتمكينهم من حماية أنفسهم ضد الزيادة المتزايدة في هجمات ATO.
بناء نظام بيئي آمن
يعمل فريق التحكم في المخاطر في باينانس على مدار الساعة لحماية النظام البيئي لباينانس - مع ضمان تجربة مستخدم سلسة - من خلال مجموعة من الأدوات والتدابير المتقدمة. نحن دائمًا نبحث عن تحسين تقنيتنا ومنتجاتنا وعملياتنا لخدمة مستخدمينا بشكل أفضل.
إذا كنت قد وقعت ضحية لعملية احتيال أو هاكر، يرجى الاتصال بالسلطات ورفع تقرير إلى دعم باينانس على الفور. تعمل باينانس عن كثب مع السلطات، وتؤدي تعاوننا بانتظام إلى اكتشافات ومصادرات. بينما استعادة أموالك بعيدة عن أن تكون مضمونة، فإن هذه هي، في معظم الحالات، الفرصة الوحيدة لاستعادة الأموال المسروقة.
قراءة إضافية
ابق آمنًا: أفضل الممارسات لمنع هجمات استيلاء الحسابات
كيفية حماية عملاتك الرقمية من هجمات انتحال SMS
لماذا وكيف نستخدم التعلم الآلي في الوقت الحقيقي لمراقبة النشاط الاحتيالي في باينانس
