کیف پول من برای حفاظت از حساب و فرایند برداشت، ابزارهایی مانند تایید دو مرحلهای، لیست سفید آدرسها و مدیریت دستگاههای متصل را در اختیار کاربران قرار میدهد. استفاده درست از این امکانات، همراه با بررسی مقصد پیش از تایید تراکنش، مسیر برداشت را قابل کنترلتر میکند. هک کلیپبورد روی گوشی یا رایانه کاربر رخ میدهد؛ به همین دلیل شناخت رفتار این بدافزار، بخش مهمی از یک انتقال امن و آگاهانه است. در این راهنما میخوانید این حمله چگونه رخ میدهد، چطور نشانههای آن را تشخیص دهید و در صورت مشاهده تغییر آدرس چه اقداماتی انجام دهید.
هک کلیپبورد چگونه مسیر تراکنش را تغییر میدهد؟
کلیپبورد همان حافظه موقتی است که متن کپیشده را تا زمان جایگذاری نگه میدارد. بدافزار کلیپبورد این حافظه را زیر نظر میگیرد و وقتی رشتهای شبیه آدرس رمزارز پیدا کند، آن را با آدرسی تحت کنترل مهاجم جایگزین میکند. در نتیجه کاربر آدرس درست را از کیف پول یا صرافی مقصد کپی کرده است، اما هنگام Paste کردن، آدرس دیگری وارد فرم برداشت میشود.
این حمله با فیشینگ تفاوت دارد. در فیشینگ، مهاجم معمولا تلاش میکند رمز عبور، کد تایید یا اطلاعات ورود را به دست آورد؛ اما برای تغییر آدرس در کلیپبورد، لزوما نیازی به ورود به حساب کیف پول من ندارد. بدافزار پیش از ثبت درخواست برداشت و در سطح دستگاه کاربر، متن مقصد را تغییر میدهد. ممکن است همان بدافزار تواناییهای مخرب دیگری نیز داشته باشد، بنابراین مشاهده تغییر آدرس را باید نشانهای جدی از ناامن بودن دستگاه دانست.
تایید دو مرحلهای از ورود و اقدام بدون مجوز جلوگیری میکند، اما اگر خود کاربر درخواست برداشت را با آدرس تغییر یافته تایید کند، کد دو مرحلهای نمیتواند تشخیص دهد مقصدی که در فرم قرار گرفته همان مقصد اولیه کاربر بوده است. این موضوع به ماهیت حمله مربوط است. کنترل نهایی آدرس در کنار ابزارهای امنیتی کیف پول من، از ثبت یک مقصد ناخواسته جلوگیری میکند.
چگونه تغییر آدرس را پیش از برداشت تشخیص دهیم؟
روشنترین نشانه، تفاوت میان آدرسی است که از مقصد کپی کردهاید و آدرسی که پس از جایگذاری در فرم برداشت میبینید. پیش از تایید، آدرس وارد شده را با آدرس نمایش داده شده در کیف پول یا صرافی مقصد مقایسه کنید. تنها دیدن چند حرف اول و آخر کافی نیست؛ بعضی بدافزارها میتوانند آدرسهایی انتخاب کنند که در نگاه اول شبیه مقصد اصلی باشند. بهتر است کل آدرس یا دست کم چند بخش از ابتدا، میانه و انتهای آن بررسی شود و شبکه انتقال نیز با شبکه مقصد مطابقت داشته باشد.
اگر به سلامت دستگاه شک دارید، پیش از ورود به حساب، یک آدرس رمزارزی را کپی و در یک برنامه یادداشتبرداری جایگذاری کنید. تفاوت میان دو آدرس، نشانهای جدی از دستکاری کلیپبورد است و در این حالت نباید هیچ تراکنشی را ادامه دهید. یک بار جایگذاری صحیح نیز به تنهایی سالم بودن دستگاه را ثابت نمیکند؛ بعضی بدافزارها فقط هنگام شناسایی آدرسهای مشخص یا در شرایط خاص فعال میشوند.
کند شدن دستگاه، باز شدن پنجرههای ناشناس، نصب شدن افزونهای که آن را نمیشناسید یا هشدار نرمافزار امنیتی میتواند نشانه آلودگی باشد، اما هک کلیپبورد همیشه علامت ظاهری ندارد. به همین دلیل بررسی مقصد باید در هر برداشت انجام شود، حتی زمانی که گوشی یا رایانه رفتار عادی دارد.
مقایسه هک کلیپ بورد با فیشینگ متداول
در حملات فیشینگ، مهاجم تلاش میکند با طراحی صفحات جعلی، اطلاعات ورود به حساب کاربری شما را سرقت کند. اما هک کلیپ بورد نیازی به اطلاعات ورود شما ندارد و حساب کاربری شما در کیف پول من را مستقیما هدف قرار نمیدهد. این بدافزار تنها منتظر میماند تا شما یک آدرس رمزارزی را کپی کنید و در کسری از ثانیه، آن را با آدرس هکر جایگزین میکند. به همین دلیل، حتی اگر از تمام لایههای امنیتی مانند تایید دو مرحلهای عبور کرده باشید، در مرحلهی جایگذاری آدرس مقصد در فرم برداشت ارزی، همچنان در معرض این خطر پنهان قرار دارید.

پیش از تایید برداشت چگونه خطر را کاهش دهیم؟
پیشگیری از جایی آغاز میشود که نرمافزارها و افزونههای دستگاه را انتخاب میکنید. برنامهها را از منابع رسمی دریافت کنید، سیستمعامل و مرورگر را بهروز نگه دارید و افزونه یا برنامهای را که منبع و کاربرد آن روشن نیست نصب نکنید. نرمافزار امنیتی معتبر نیز میتواند بسیاری از بدافزارهای شناختهشده را شناسایی کند، هرچند بررسی آدرس مقصد همچنان ضروری است.
برای مقصدهایی که چند بار از آنها استفاده میکنید، لیست سفید آدرسها در کیف پول من اهمیت ویژهای دارد. آدرس را نخستین بار با دقت و از یک منبع مطمئن بررسی و سپس در لیست سفید ثبت کنید. در برداشتهای بعدی، انتخاب مقصد ثبتشده نیاز به کپی و جایگذاری دوباره را کاهش میدهد و احتمال دخالت بدافزار در این مرحله کمتر میشود. اگر آدرس مقصد تغییر کرده است، ورودی قبلی را بدون بررسی دوباره استفاده نکنید.
در مقصدهای جدید یا انتقالهای مهم، ابتدا مقدار کمی ارسال کنید و پس از اطمینان از دریافت آن در مقصد درست، ادامه انتقال را انجام دهید. این کار جای بررسی آدرس و شبکه را نمیگیرد، اما میتواند پیامد یک خطا را محدود کند. اگر از QR Code استفاده میکنید نیز آدرس نهایی نمایشدادهشده در فرم را بررسی کنید؛ اسکن کد مرحله کپی و جایگذاری را حذف میکند، اما تایید مقصد همچنان لازم است.
اگر آدرس کپیشده تغییر کرد، چه کار کنیم؟
اگر آدرس جایگذاریشده با مقصد اصلی تفاوت دارد، تراکنش را تایید نکنید. از فرم برداشت خارج شوید و تا زمان بررسی و پاکسازی دستگاه، دوباره وارد حساب یا سرویسهای مالی نشوید. در این شرایط، ادامه دادن روی همان دستگاه میتواند اطلاعات بیشتری را در معرض خطر قرار دهد.
گام اول: فرایند برداشت را متوقف کنید
تا زمانی که درخواست برداشت را تایید نکردهاید، مقصد تغییر یافته ثبت نمیشود. صفحه را ببندید و آدرس مشکوک را در لیست سفید ذخیره نکنید. اگر لازم است تصویر یا اطلاعاتی برای گزارش نگه دارید، فقط از صفحه و آدرس مشکوک عکس بگیرید و هیچ رمز، کد پیامک یا کد دو مرحلهای را ثبت یا ارسال نکنید.
گام دوم: از یک دستگاه مطمئن، حساب را بررسی کنید
با تلفن همراه یا رایانه دیگری که از سلامت آن اطمینان دارید، وارد تنظیمات امنیتی حساب کیف پول من شوید و رمز عبور را تغییر دهید. اگر احتمال میدهید رمز فعلی در سرویس دیگری نیز استفاده شده است، آن رمز را در سرویسهای دیگر هم تغییر دهید و برای هر حساب رمز متفاوتی انتخاب کنید.
سپس صفحه مدیریت دستگاههای متصل را باز کنید و نشستهایی را که نمیشناسید حذف کنید. نام و نوع دستگاه، سیستمعامل، IP و زمان نشست را با فعالیت خود تطبیق دهید. وجود نشست ناشناس میتواند نشان دهد موضوع فقط به کلیپبورد محدود نیست و حساب نیز باید با دقت بیشتری بررسی شود.

گام سوم: دستگاه مشکوک را پاکسازی کنید
اتصال دستگاه مشکوک به اینترنت را قطع کنید، برنامهها و افزونههای تازه یا ناشناس را بررسی کنید و اسکن کامل را با نرمافزار امنیتی معتبر انجام دهید. سیستمعامل، مرورگر و ابزارهای امنیتی را به آخرین نسخه بهروز کنید. تا زمانی که از پاکسازی دستگاه مطمئن نشدهاید، با آن وارد کیف پول من، ایمیل یا دیگر حسابهای حساس نشوید. اگر منبع آلودگی را پیدا نمیکنید، از متخصص قابل اعتماد برای پاکسازی یا بازنشانی دستگاه کمک بگیرید.
گام چهارم: موضوع را به پشتیبانی رسمی گزارش دهید
اگر نشست ناشناس دیدهاید، درخواست برداشت را تایید کردهاید یا درباره وضعیت حساب مطمئن نیستید، از طریق پشتیبانی انلاین کیف پول من موضوع را گزارش کنید. تیم پشتیبانی میتواند جزئیات نشستهای فعال، از جمله IP، سیستمعامل، نوع دستگاه، زمان و اطلاعات ثبتشده برای هر نشست را بررسی کند و مسیر مناسب ایمنسازی حساب را به شما توضیح دهد.
پشتیبانی کیف پول من برای بررسی حساب، رمز عبور، کد پیامک یا کد تایید دو مرحلهای شما را درخواست نمیکند. این اطلاعات را در اختیار هیچ فردی قرار ندهید و ارتباط را فقط از مسیرهای رسمی داخل سایت یا اپلیکیشن ادامه دهید.
اگر برداشت را با آدرس اشتباه تایید کردهایم چه کنیم؟
اگر درخواست برداشت را تایید کردهاید، بدون اتلاف وقت با پشتیبانی رسمی کیف پول من تماس بگیرید و شناسه درخواست، ارز، شبکه، مبلغ، زمان و آدرس مقصد را اعلام کنید. امکان بررسی یا توقف درخواست به مرحله پردازش آن بستگی دارد. پس از ثبت تراکنش در شبکه بلاکچین، تراکنش تایید شده به طور معمول قابل لغو یا بازگرداندن نیست؛ به همین دلیل سرعت گزارش و ارائه اطلاعات دقیق اهمیت دارد.
همزمان، از یک دستگاه مطمئن رمز عبور را تغییر دهید، نشستهای فعال را بررسی کنید و هر دستگاه ناشناس را حذف کنید. اگر فرد یا کانالی وعده بازگرداندن دارایی در برابر دریافت هزینه، رمز، کد تایید یا دسترسی از راه دور داد، ارتباط را متوقف کنید و موضوع را به پشتیبانی گزارش دهید.