
يُعد Typosquatting أسلوب تسجيل احتيالي يستغل الأخطاء الإملائية أو الأحرف المتشابهة بصريًا لانتحال هوية العلامات التجارية. في قطاع العملات الرقمية، يشمل ذلك غالبًا تسجيل نسخ شبيهة من أسماء النطاقات أو معرفات وسائل التواصل الاجتماعي أو أسماء الرموز أو معرفات العقود. الهدف هو خداع المستخدمين ليظنوا أن هذه النسخ بوابات رسمية أو أصول مشروعة، مما يدفعهم للنقر أو التفويض أو تحويل الأموال. غالبًا ما يستهدف المهاجمون المشاريع والمنصات البارزة عبر تغيير حرف أو استبداله بحرف متشابه لإخفاء هويتهم الحقيقية.
يشكل Typosquatting تهديدًا مباشرًا لرصيدك وأمان حسابك، وغالبًا ما يؤدي إلى خسائر مالية جسيمة. زيارة موقع أو تطبيق مزيف قد تؤدي إلى سرقة صلاحيات المحفظة أو تحويل الأموال إلى عناوين احتيالية أو تثبيت إضافات أو تطبيقات خبيثة. بالنسبة للمبتدئين، كل ما "يبدو صحيحًا" للوهلة الأولى قد يكون نقطة خطر. التعرّف على Typosquatting يقلل بشكل كبير من احتمالية الوقوع ضحية لهذه الهجمات.
يقوم المهاجمون بتسجيل أسماء مشابهة للأسماء الأصلية لتحويل حركة المستخدمين واستغلال ثقتهم.
يتركز Typosquatting عند نقاط الدخول ونتائج البحث ومسارات المعاملات—أي حيث تحدث نقراتك وتفويضاتك.
الأساس هو استخدام نقاط الدخول الرسمية والاعتماد على خطوات تحقق متعددة لتجنب النقرات الخاطئة.
خلال العام الماضي، تصاعدت حالات Typosquatting ونقاط الدخول المزيفة للرموز الرقمية حول بؤر السوق وإطلاق الرموز الجديدة.
تشير تقارير شركات الأمن لعام 2025 إلى زيادة تتراوح بين 30% و50% في حجب النطاقات المرتبطة بـ Typosquatting وانتحال العلامات التجارية مقارنة بعام 2024. يعزى هذا الارتفاع إلى زيادة الاهتمام بالرموز الجديدة وتوزيعات الإيردروب، وتنامي البحث عبر الهاتف المحمول، وانتشار أوسع من خلال إعلانات وسائل التواصل الاجتماعي.
توضح بيانات الربع الثالث 2025 تنسيقًا أكبر بين “النطاقات المشابهة + حسابات التواصل الاجتماعي” لاستهداف المنصات والأنظمة البيئية الرائدة في البلوكشين. ينتقل المستخدمون الآن من المنصات الاجتماعية إلى المواقع المزيفة بسرعة أكبر ويبقون عليها لفترات أطول. عززت المنصات إجراءات مثل “العلامات الرسمية” وعرض عناوين العقود في صفحات المشاريع، مما خفّض معدلات النقرات الخاطئة داخليًا—لكن يبقى الحذر ضروريًا خارج هذه المنصات.
ترتفع حالات الرموز المزيفة والعقود المنسوخة خلال “أسابيع الإطلاق الساخنة”، وغالبًا ما تترافق مع رموز وأيقونات متشابهة. تصبح أسماء ENS المتشابهة أكثر نشاطًا خلال دورات مشاريع NFT وتركيز الهوية. رغم أن دفاعات المنصات الرسمية أضحت أقوى، يبقى التحقق من جانب المستخدم أمرًا حيويًا—خاصة عبر وسائل التواصل الاجتماعي ومحركات البحث.
رغم استخدامهما معًا أحيانًا، يعتمد Typosquatting على أسماء متشابهة بشكل مضلل لخداع المستخدمين، بينما يستخدم Phishing صفحات مزيفة ومطالبات احتيالية لاستخلاص المعلومات الحساسة.
يشبه Typosquatting “تعليق لوحة عنوان مزيفة في حي حقيقي” حتى تدخل الباب الخطأ؛ أما Phishing فيستدرجك عبر نوافذ منبثقة أو نماذج أو عروض مكافآت للكشف عن عبارة الاسترداد أو الموافقة على معاملات. في الواقع، قد يستخدم المهاجمون نطاقات Typosquatting كخطوة أولى لجذب الضحايا إلى مواقع Phishing—لذا يجب الحماية من الاثنين معًا.
قد يؤدي الدخول إلى نطاق Typosquatting إلى سرقة الأصول أو تسريب البيانات. غالبًا ما ينشئ المهاجمون مصائد Phishing على هذه المواقع المزيفة تطلب منك ربط المحفظة أو إدخال المفتاح الخاص أو تحويل الأموال. تحقق فورًا من حسابك لأي معاملات غير مصرح بها إذا حدث ذلك؛ واستخدم دائمًا الروابط الرسمية أو الإشارات المرجعية للمنصات الهامة.
عادةً ما تقوم بتسجيل النطاقات المشابهة مسبقًا، وتفعيل حماية DNS، ومراقبة الوجود الرقمي للعلامة التجارية. تؤمن العديد من المشاريع نطاقات الأخطاء الشائعة مسبقًا أو تعرض العناوين الرسمية بوضوح على مواقعها. يجب على المستخدمين الاعتماد على القنوات الاجتماعية الرسمية للتحقق من الروابط، ومراجعة تفاصيل المشاريع على منصات موثوقة مثل Gate قبل التفاعل.
غالبًا ما يفتقر المستخدمون الجدد للخبرة مع منصات العملات الرقمية، ما يجعلهم أكثر عرضة للأخطاء أو التسرع. كما قد تظهر الإعلانات الاحتيالية في أعلى نتائج البحث، مما يزيد من المخاطر. للحماية، احفظ المنصات المستخدمة بكثرة في المفضلة، وكرر التحقق من العناوين قبل التداول، وابتعد عن روابط الإعلانات في نتائج البحث.
تشمل الأساليب الشائعة استبدال الأحرف (0 بدل O، l بدل 1)، إضافة بادئات أو لاحقات (Gate.com → Gate.como)، تبديل الكلمات المتشابهة صوتيًا (MetaMask → MetaMack)، واستخدام امتدادات جديدة للنطاق (.cc أو .net بدلاً من .com). أفضل وسيلة للحماية هي مقارنة كل حرف في نطاق الموقع الرسمي والانتباه جيدًا للتهجئة واللاحقات.
تُعد المحافظ المادية أكثر أمانًا لأن المعاملات تتطلب تأكيدًا فعليًا على الجهاز، ما يصعّب السرقة المباشرة. ومع ذلك، راجع المعاملات الأخيرة لأي تفويضات مشبوهة وقم بإلغاء أي صلاحيات غير مصرح بها فورًا. لمزيد من الأمان، انقل الأصول إلى عنوان محفظة جديد باستخدام القنوات الرسمية فقط.


