Method

چطور بفهمیم tutorial link رسمی است: دامنه، ref parameter و اگر لینک اشتباه را زدیم

چطور بفهمیم tutorial link رسمی است

یک tutorial خوب نباید همه external link را «ورودی رسمی» جا بزند. project entry، exchange ارجاع، منبع و social link باید از هم جدا باشند، وگرنه کاربر به‌راحتی با shortlink، mirror site یا ref parameter گمراه می‌شود.

۱. اول دامنه واقعی را ببینید: در رایانه hover، در گوشی لمس طولانی، از راست به چپ بخوانید

  1. رایانه: نشانگر ماوس را روی لینک نگه دارید و کلیک نکنید؛ گوشه پایین مرورگر نشانی واقعی را نشان می‌دهد. هرچه روی دکمه نوشته باشد مهم نیست، فقط همین خط را ببینید.
  2. گوشی: لینک را لمس طولانی کنید، «Copy link address» را بزنید و در یادداشت‌ها بچسبانید تا نشانی کامل را بخوانید؛ مستقیم باز نکنید.
  3. روش خواندن: بخش بعد از https:// تا نخستین / تکی را جدا کنید؛ دو بخش آخر سمت راست همان سایت واقعی است. app.canopy.network.claim-xyz.com در واقع مال claim-xyz.com است، نه canopy.network.
  4. حرف به حرف مقایسه کنید: آن را با دامنه‌ای که در بیوی حساب رسمی X پروژه، پست سنجاق‌شده یا مستندات آمده حرف به حرف مقایسه کنید؛ مراقب ترفندهایی مثل rn به جای m، عدد 0 به جای حرف o یا حرفی از الفبای دیگر به جای i باشید.
  5. لینک کوتاه را باز نکنید: در bit.ly و t.co مقصد دیده نمی‌شود. نشانی کامل را بخواهید یا ورودی را خودتان از کانال رسمی پروژه پیدا کنید.

۲. ببینید ref parameter دارد یا نه

ورودی testnet پروژه نباید کد دعوت شخصی داشته باشد. اگر لینک ارجاع صرافی ref parameter دارد، باید رابطه ارجاع و commission احتمالی شفاف بیان شود.

۳. منبع را بررسی کنید

لینک‌های Terms، Risk Warning و Fees باید به document page واقعی بروند، نه به‌طور پنهانی به لینک ثبت‌نام.

۴. ببینید عمل اجباری هست یا نه

countdown، پاپ‌آپ اجباری، پشتیبانی جعلی، پیشنهاد دانلود، کپی کردن OTP — همه این‌ها ریسک social engineering دارند.

۵. روش این سایت: نسخه فارسی لینک ثبت‌نام ندارد

ورودی پروژه‌های تستنت و منابع به صفحه خود پروژه یا نهاد می‌روند و هیچ کد دعوتی ندارند. نسخه فارسی این سایت هیچ لینک ثبت‌نام یا کد دعوت صرافی ندارد، چون Binance از ساکنان ایران حساب نمی‌پذیرد؛ پس از ثبت‌نام خوانندگان این نسخه کمیسیونی به ما نمی‌رسد. وقتی در مقاله‌ها از صرافی نام می‌بریم، فقط به صفحه آمادگی پیش از ثبت‌نام در Binance یا صفحه‌های اطلاعاتی خود صرافی (Terms، جدول کارمزد) لینک می‌دهیم.

برای چه کسی مناسب است / نیست

مناسب: کاربران تازه‌کاری که می‌خواهند ورودی رسمی و لینک جعلی را تشخیص دهند؛ خوانندگانی که می‌خواهند بدانند tutorial site چطور باید affiliate link را افشا کند؛ سازندگان محتوای آموزشی.

مناسب نیست: کسانی که نمی‌خواهند وقت بگذارند دامنه را چک کنند و فقط می‌خواهند مستقیم کلیک کنند؛ کسانی که فکر می‌کنند «اگر کسی گفت رسمی است، پس رسمی است».

جدول مقایسه لینک: کدام قابل اعتماد است

نوع لینکمثالقابلیت اعتمادروش بررسی
لینک مستقیم سایت رسمیapp.canopy.networkبالابا اطلاعیه X / Discord رسمی cross-check کنید
مستندات رسمیdocs.xxx.networkبالاتأیید کنید subdomain واقعا docs است، نه mirror site
لینک کوتاهbit.ly/xxx, t.co/xxxپاییندامنه مقصد دیده نمی‌شود، کلیک مستقیم توصیه نمی‌شود
سایت جعلی (mirror)canopy-app.xyzخیلی پاییندامنه با رسمی فرق دارد، احتمال phishing
لینک صرافی با refaccounts.binance.com?ref=XXXمتوسطدامنه درست است اما باید رابطه ارجاع افشا شود
لینک در گروه چت / پیام خصوصی«لینک اختصاصی که پشتیبانی داد»خیلی پایینهر لینکی که در پیام خصوصی داده شود باید مستقل بررسی شود

حرف‌های رایج جعلی و روش تشخیص

حرف جعلیواقعیتروش تشخیص
«این لینک اختصاصی رویداد رسمی است»لینک رویداد رسمی حتماً در سایت رسمی منتشر می‌شود، در پیام خصوصی داده نمی‌شوددر سایت رسمی یا X رسمی همان رویداد را جستجو کنید
«اول شارژ کنید تا فعال شود»testnet معتبر نیازی به شارژ دارایی mainnet نداردهر testnet که شارژ بخواهد تقریباً قطعاً کلاهبرداری است
«فقط از این لینک پاداش اضافه می‌گیرید»احتمالاً کد ارجاع یا لینک phishing استبررسی کنید URL شامل پارامتر ref/invite هست یا نه
«رویداد محدود، باید همین الان اقدام کنید»ایجاد حس فوریت روش رایج social engineering استرویداد واقعی معمولاً deadline مشخص و صفحه قوانین دارد

توضیح کامل ref parameter: دیدن ref= یا invite= یعنی چه

پارامترهایی مثل ref=، invite= و r= در URL معمولاً نشان رابطه ارجاع‌اند: اگر با این لینک ثبت‌نام کنید، کسی کمیسیون می‌گیرد. خودشان خطرناک نیستند، اما باید شفاف باشند:

  • آموزشی که لینک ارجاع می‌گذارد باید رابطه ارجاع و کمیسیون احتمالی را بنویسد.
  • ورودی پروژه تستنت نباید کد ارجاع شخصی داشته باشد؛ اگر دارد، نویسنده از ترافیک تستنت برای تبلیغ استفاده می‌کند.
  • اول دامنه، بعد پارامتر: اگر دامنه غلط باشد، پارامتر هر قدر عادی باشد فیشینگ است؛ اگر دامنه درست و رابطه ارجاع نوشته شده باشد، لینک ref فقط یک رابطه کمیسیون اضافه دارد.

اشتباهات رایج

  1. دیدن دکمه‌ای که نوشته «ورودی رسمی» و کلیک مستقیم بدون hover کردن روی دامنه واقعی لینک.
  2. ورود به testnet از لینک کوتاه فوروارد شده در گروه چت، بدون بررسی دامنه، و اتصال wallet.
  3. در نظر گرفتن لینکی که «پشتیبانی رسمی» در پیام خصوصی داده به‌عنوان ورودی رسمی — در حالی که تیم رسمی هرگز در پیام خصوصی لینک نمی‌فرستد.
  4. دیدن پارامتر ref در لینک و فرض کردن که حتماً مخرب است — خود ref خطرناک نیست، مهم درست بودن دامنه و افشای رابطه ارجاع است.
  5. tutorial site که ورودی testnet و لینک ارجاع صرافی را قاطی نمایش می‌دهد، خواننده نمی‌تواند تشخیص دهد کدام کدام است.

نشانه‌های توقف

در موارد زیر باید فوراً عملیات را متوقف کنید:

  • دامنه لینک با دامنه ذکرشده در سایت رسمی، X رسمی یا اطلاعیه Discord مطابقت ندارد.
  • صفحه از شما می‌خواهد برای «دریافت پاداش» private key، seed phrase یا OTP وارد کنید.
  • نویسنده tutorial رابطه ارجاع را افشا نمی‌کند اما در همه لینک‌ها ref parameter گذاشته است.
  • لینک فقط از طریق پیام خصوصی «پشتیبانی» قابل دریافت است، در هیچ صفحه سایت رسمی عمومی نیست.
  • URL بعد از چند redirect به صفحه مقصد می‌رسد، در میان مسیر از دامنه‌های ناشناس عبور می‌کند.

لینک اشتباه را زدید یا در سایت جعلی چیزی وارد کردید: بسته به آنچه وارد شده چه کنید

  1. فقط صفحه را باز کردید و چیزی ننوشتید: صفحه را ببندید. اگر فایلی دانلود شده، بازش نکنید و حذفش کنید.
  2. رمز یا کد تأیید صرافی را وارد کردید: فوراً از نشانکی که خودتان ذخیره کرده‌اید یا اپ نصب‌شده وارد شوید، رمز را عوض کنید، 2FA را بازنشانی کنید و در Account → Security دستگاه‌ها و سابقه ورود را ببینید و دستگاه‌ها و API Keyهای ناشناس را حذف کنید. اگر برداشتی دیدید که کار شما نیست، همان لحظه حساب را غیرفعال کنید و بعد به چت پشتیبانی وب‌سایت یا اپ گزارش دهید. مراحل در راهنمای 2FA صرافی آمده است.
  3. عبارت بازیابی یا کلید خصوصی را وارد کردید: این کیف پول را لو‌رفته بدانید. روش مرکز راهنمای MetaMask: در مرورگر یا دستگاه دیگری کیف پول تازه بسازید (عبارت بازیابی تازه)، دارایی باقی‌مانده کیف پول قبلی را سریع به آن منتقل کنید و دیگر از کیف پول قبلی استفاده نکنید. زیر همان عبارت بازیابی قدیمی حساب تازه نسازید، چون آن هم ناامن است؛ اگر روی نشانی قدیمی اسکریپتی دارایی‌ها را خودکار جابه‌جا می‌کند، دیگر به آن gas نفرستید.
  4. کیف پول را وصل و approve کردید: مجوزهای ناشناس را لغو کنید؛ روشش در مقاله لغو مجوزها پس از تستنت آمده است.
  5. گزارش و شکایت: نشانی فیشینگ را در صفحه گزارش Google Safe Browsing (Report a Page to Google Safe Browsing) ثبت کنید؛ اگر صفحه خود را Binance جا زده، به چت پشتیبانی Binance هم خبر دهید. اگر پول یا دارایی از دست رفته، نشانی فیشینگ، زمان، TxID، نشانی گیرنده و تصویرها را نگه دارید و اگر در کشورتان مرجع رسیدگی به جرایم اینترنتی در دسترس است، با همین مدارک شکایت کنید.

دارایی خارج‌شده روی بلاک‌چین تقریباً هرگز برنمی‌گردد. اگر بعداً کسی در پیام خصوصی گفت می‌تواند آن را «برگرداند» و اول کارمزد خواست، این کلاهبرداری دوم است.

سؤالات متداول

لینک با ref parameter همیشه ناامن است؟

نه لزوماً. خود ref parameter فقط شناسه رابطه ارجاع است، مهم درست بودن دامنه و شفافیت افشای رابطه ارجاع است. لینک ref با دامنه درست و افشای واضح امن محسوب می‌شود.

چطور بفهمیم یک tutorial site قابل اعتماد است؟

ببینید رابطه ارجاع را افشا می‌کند یا نه، ورودی testnet از دامنه رسمی استفاده می‌کند یا نه، کد ارجاع شخصی در ورودی testnet گذاشته یا نه، و شما را مجبور به ثبت‌نام در صرافی می‌کند یا نه.

آیا دامنه رسمی تغییر می‌کند؟

بله. پروژه ممکن است دامنه را upgrade کند یا برند را تغییر دهد. پس قبل از هر تعامل باید از X / Discord رسمی ورودی فعلی را دوباره تأیید کنید.

لینکی که کسی فرستاده دقیقاً شبیه سایت رسمی است، چه کنیم؟

املای دامنه را حرف به حرف مقایسه کنید؛ سایت‌های جعلی اغلب از حروف شبیه استفاده می‌کنند، مثل rn به جای m یا عدد 0 به جای حرف o. روی لینک فرستاده‌شده کلیک نکنید؛ از نشانک ذخیره‌شده خودتان یا پست سنجاق‌شده حساب رسمی X پروژه وارد شوید.

لینک Binance این سایت امن است؟

نسخه فارسی این سایت هیچ لینک ثبت‌نام یا کد دعوت صرافی ندارد. اگر پیوندها فقط به صفحه‌های اطلاعاتی Binance مثل Terms یا جدول کارمزد می‌روند، نشانی را در نوار مرورگر با binance.com مقایسه کنید. اگر جایی لینکی با نام این سایت دیدید، آن را باز نکنید و خودتان نشانی accounts.binance.com را بررسی کنید. پس از ثبت‌نام، ورودهای روزانه را از نشانک خودتان یا اپ انجام دهید.

منابع