چطور بفهمیم tutorial link رسمی است: دامنه، ref parameter و اگر لینک اشتباه را زدیم

یک tutorial خوب نباید همه external link را «ورودی رسمی» جا بزند. project entry، exchange ارجاع، منبع و social link باید از هم جدا باشند، وگرنه کاربر بهراحتی با shortlink، mirror site یا ref parameter گمراه میشود.
۱. اول دامنه واقعی را ببینید: در رایانه hover، در گوشی لمس طولانی، از راست به چپ بخوانید
- رایانه: نشانگر ماوس را روی لینک نگه دارید و کلیک نکنید؛ گوشه پایین مرورگر نشانی واقعی را نشان میدهد. هرچه روی دکمه نوشته باشد مهم نیست، فقط همین خط را ببینید.
- گوشی: لینک را لمس طولانی کنید، «Copy link address» را بزنید و در یادداشتها بچسبانید تا نشانی کامل را بخوانید؛ مستقیم باز نکنید.
- روش خواندن: بخش بعد از https:// تا نخستین / تکی را جدا کنید؛ دو بخش آخر سمت راست همان سایت واقعی است.
app.canopy.network.claim-xyz.comدر واقع مال claim-xyz.com است، نه canopy.network. - حرف به حرف مقایسه کنید: آن را با دامنهای که در بیوی حساب رسمی X پروژه، پست سنجاقشده یا مستندات آمده حرف به حرف مقایسه کنید؛ مراقب ترفندهایی مثل rn به جای m، عدد 0 به جای حرف o یا حرفی از الفبای دیگر به جای i باشید.
- لینک کوتاه را باز نکنید: در bit.ly و t.co مقصد دیده نمیشود. نشانی کامل را بخواهید یا ورودی را خودتان از کانال رسمی پروژه پیدا کنید.
۲. ببینید ref parameter دارد یا نه
ورودی testnet پروژه نباید کد دعوت شخصی داشته باشد. اگر لینک ارجاع صرافی ref parameter دارد، باید رابطه ارجاع و commission احتمالی شفاف بیان شود.
۳. منبع را بررسی کنید
لینکهای Terms، Risk Warning و Fees باید به document page واقعی بروند، نه بهطور پنهانی به لینک ثبتنام.
۴. ببینید عمل اجباری هست یا نه
countdown، پاپآپ اجباری، پشتیبانی جعلی، پیشنهاد دانلود، کپی کردن OTP — همه اینها ریسک social engineering دارند.
۵. روش این سایت: نسخه فارسی لینک ثبتنام ندارد
ورودی پروژههای تستنت و منابع به صفحه خود پروژه یا نهاد میروند و هیچ کد دعوتی ندارند. نسخه فارسی این سایت هیچ لینک ثبتنام یا کد دعوت صرافی ندارد، چون Binance از ساکنان ایران حساب نمیپذیرد؛ پس از ثبتنام خوانندگان این نسخه کمیسیونی به ما نمیرسد. وقتی در مقالهها از صرافی نام میبریم، فقط به صفحه آمادگی پیش از ثبتنام در Binance یا صفحههای اطلاعاتی خود صرافی (Terms، جدول کارمزد) لینک میدهیم.
برای چه کسی مناسب است / نیست
مناسب: کاربران تازهکاری که میخواهند ورودی رسمی و لینک جعلی را تشخیص دهند؛ خوانندگانی که میخواهند بدانند tutorial site چطور باید affiliate link را افشا کند؛ سازندگان محتوای آموزشی.
مناسب نیست: کسانی که نمیخواهند وقت بگذارند دامنه را چک کنند و فقط میخواهند مستقیم کلیک کنند؛ کسانی که فکر میکنند «اگر کسی گفت رسمی است، پس رسمی است».
جدول مقایسه لینک: کدام قابل اعتماد است
| نوع لینک | مثال | قابلیت اعتماد | روش بررسی |
|---|---|---|---|
| لینک مستقیم سایت رسمی | app.canopy.network | بالا | با اطلاعیه X / Discord رسمی cross-check کنید |
| مستندات رسمی | docs.xxx.network | بالا | تأیید کنید subdomain واقعا docs است، نه mirror site |
| لینک کوتاه | bit.ly/xxx, t.co/xxx | پایین | دامنه مقصد دیده نمیشود، کلیک مستقیم توصیه نمیشود |
| سایت جعلی (mirror) | canopy-app.xyz | خیلی پایین | دامنه با رسمی فرق دارد، احتمال phishing |
| لینک صرافی با ref | accounts.binance.com?ref=XXX | متوسط | دامنه درست است اما باید رابطه ارجاع افشا شود |
| لینک در گروه چت / پیام خصوصی | «لینک اختصاصی که پشتیبانی داد» | خیلی پایین | هر لینکی که در پیام خصوصی داده شود باید مستقل بررسی شود |
حرفهای رایج جعلی و روش تشخیص
| حرف جعلی | واقعیت | روش تشخیص |
|---|---|---|
| «این لینک اختصاصی رویداد رسمی است» | لینک رویداد رسمی حتماً در سایت رسمی منتشر میشود، در پیام خصوصی داده نمیشود | در سایت رسمی یا X رسمی همان رویداد را جستجو کنید |
| «اول شارژ کنید تا فعال شود» | testnet معتبر نیازی به شارژ دارایی mainnet ندارد | هر testnet که شارژ بخواهد تقریباً قطعاً کلاهبرداری است |
| «فقط از این لینک پاداش اضافه میگیرید» | احتمالاً کد ارجاع یا لینک phishing است | بررسی کنید URL شامل پارامتر ref/invite هست یا نه |
| «رویداد محدود، باید همین الان اقدام کنید» | ایجاد حس فوریت روش رایج social engineering است | رویداد واقعی معمولاً deadline مشخص و صفحه قوانین دارد |
توضیح کامل ref parameter: دیدن ref= یا invite= یعنی چه
پارامترهایی مثل ref=، invite= و r= در URL معمولاً نشان رابطه ارجاعاند: اگر با این لینک ثبتنام کنید، کسی کمیسیون میگیرد. خودشان خطرناک نیستند، اما باید شفاف باشند:
- آموزشی که لینک ارجاع میگذارد باید رابطه ارجاع و کمیسیون احتمالی را بنویسد.
- ورودی پروژه تستنت نباید کد ارجاع شخصی داشته باشد؛ اگر دارد، نویسنده از ترافیک تستنت برای تبلیغ استفاده میکند.
- اول دامنه، بعد پارامتر: اگر دامنه غلط باشد، پارامتر هر قدر عادی باشد فیشینگ است؛ اگر دامنه درست و رابطه ارجاع نوشته شده باشد، لینک ref فقط یک رابطه کمیسیون اضافه دارد.
اشتباهات رایج
- دیدن دکمهای که نوشته «ورودی رسمی» و کلیک مستقیم بدون hover کردن روی دامنه واقعی لینک.
- ورود به testnet از لینک کوتاه فوروارد شده در گروه چت، بدون بررسی دامنه، و اتصال wallet.
- در نظر گرفتن لینکی که «پشتیبانی رسمی» در پیام خصوصی داده بهعنوان ورودی رسمی — در حالی که تیم رسمی هرگز در پیام خصوصی لینک نمیفرستد.
- دیدن پارامتر ref در لینک و فرض کردن که حتماً مخرب است — خود ref خطرناک نیست، مهم درست بودن دامنه و افشای رابطه ارجاع است.
- tutorial site که ورودی testnet و لینک ارجاع صرافی را قاطی نمایش میدهد، خواننده نمیتواند تشخیص دهد کدام کدام است.
نشانههای توقف
در موارد زیر باید فوراً عملیات را متوقف کنید:
- دامنه لینک با دامنه ذکرشده در سایت رسمی، X رسمی یا اطلاعیه Discord مطابقت ندارد.
- صفحه از شما میخواهد برای «دریافت پاداش» private key، seed phrase یا OTP وارد کنید.
- نویسنده tutorial رابطه ارجاع را افشا نمیکند اما در همه لینکها ref parameter گذاشته است.
- لینک فقط از طریق پیام خصوصی «پشتیبانی» قابل دریافت است، در هیچ صفحه سایت رسمی عمومی نیست.
- URL بعد از چند redirect به صفحه مقصد میرسد، در میان مسیر از دامنههای ناشناس عبور میکند.
لینک اشتباه را زدید یا در سایت جعلی چیزی وارد کردید: بسته به آنچه وارد شده چه کنید
- فقط صفحه را باز کردید و چیزی ننوشتید: صفحه را ببندید. اگر فایلی دانلود شده، بازش نکنید و حذفش کنید.
- رمز یا کد تأیید صرافی را وارد کردید: فوراً از نشانکی که خودتان ذخیره کردهاید یا اپ نصبشده وارد شوید، رمز را عوض کنید، 2FA را بازنشانی کنید و در Account → Security دستگاهها و سابقه ورود را ببینید و دستگاهها و API Keyهای ناشناس را حذف کنید. اگر برداشتی دیدید که کار شما نیست، همان لحظه حساب را غیرفعال کنید و بعد به چت پشتیبانی وبسایت یا اپ گزارش دهید. مراحل در راهنمای 2FA صرافی آمده است.
- عبارت بازیابی یا کلید خصوصی را وارد کردید: این کیف پول را لورفته بدانید. روش مرکز راهنمای MetaMask: در مرورگر یا دستگاه دیگری کیف پول تازه بسازید (عبارت بازیابی تازه)، دارایی باقیمانده کیف پول قبلی را سریع به آن منتقل کنید و دیگر از کیف پول قبلی استفاده نکنید. زیر همان عبارت بازیابی قدیمی حساب تازه نسازید، چون آن هم ناامن است؛ اگر روی نشانی قدیمی اسکریپتی داراییها را خودکار جابهجا میکند، دیگر به آن gas نفرستید.
- کیف پول را وصل و approve کردید: مجوزهای ناشناس را لغو کنید؛ روشش در مقاله لغو مجوزها پس از تستنت آمده است.
- گزارش و شکایت: نشانی فیشینگ را در صفحه گزارش Google Safe Browsing (Report a Page to Google Safe Browsing) ثبت کنید؛ اگر صفحه خود را Binance جا زده، به چت پشتیبانی Binance هم خبر دهید. اگر پول یا دارایی از دست رفته، نشانی فیشینگ، زمان، TxID، نشانی گیرنده و تصویرها را نگه دارید و اگر در کشورتان مرجع رسیدگی به جرایم اینترنتی در دسترس است، با همین مدارک شکایت کنید.
دارایی خارجشده روی بلاکچین تقریباً هرگز برنمیگردد. اگر بعداً کسی در پیام خصوصی گفت میتواند آن را «برگرداند» و اول کارمزد خواست، این کلاهبرداری دوم است.
سؤالات متداول
لینک با ref parameter همیشه ناامن است؟
نه لزوماً. خود ref parameter فقط شناسه رابطه ارجاع است، مهم درست بودن دامنه و شفافیت افشای رابطه ارجاع است. لینک ref با دامنه درست و افشای واضح امن محسوب میشود.
چطور بفهمیم یک tutorial site قابل اعتماد است؟
ببینید رابطه ارجاع را افشا میکند یا نه، ورودی testnet از دامنه رسمی استفاده میکند یا نه، کد ارجاع شخصی در ورودی testnet گذاشته یا نه، و شما را مجبور به ثبتنام در صرافی میکند یا نه.
آیا دامنه رسمی تغییر میکند؟
بله. پروژه ممکن است دامنه را upgrade کند یا برند را تغییر دهد. پس قبل از هر تعامل باید از X / Discord رسمی ورودی فعلی را دوباره تأیید کنید.
لینکی که کسی فرستاده دقیقاً شبیه سایت رسمی است، چه کنیم؟
املای دامنه را حرف به حرف مقایسه کنید؛ سایتهای جعلی اغلب از حروف شبیه استفاده میکنند، مثل rn به جای m یا عدد 0 به جای حرف o. روی لینک فرستادهشده کلیک نکنید؛ از نشانک ذخیرهشده خودتان یا پست سنجاقشده حساب رسمی X پروژه وارد شوید.
لینک Binance این سایت امن است؟
نسخه فارسی این سایت هیچ لینک ثبتنام یا کد دعوت صرافی ندارد. اگر پیوندها فقط به صفحههای اطلاعاتی Binance مثل Terms یا جدول کارمزد میروند، نشانی را در نوار مرورگر با binance.com مقایسه کنید. اگر جایی لینکی با نام این سایت دیدید، آن را باز نکنید و خودتان نشانی accounts.binance.com را بررسی کنید. پس از ثبتنام، ورودهای روزانه را از نشانک خودتان یا اپ انجام دهید.