هجمات الهندسة الاجتماعية التي تستهدف مستخدمي العملات المشفرة: اساليب التلاعب وعمليات الاحتيال بانتحال الهوية وكيفية الحماية
في عام 2025، خسر مستخدمو العملات المشفرة ما يُقدَّر بين 14 و17 مليار دولار جراء عمليات الاحتيال. ووفقاً لبيانات مكتب التحقيقات الفيدرالي (FBI IC3)، تعود 85% من إجمالي الخسائر المالية الإلكترونية إلى الهندسة الاجتماعية. يحلّل هذا الدليل آلية عمل هذه الهجمات، وأسباب نجاحها، وما يمكنك فعله لحماية نفسك.
باتت هجمات الهندسة الاجتماعية الموجَّهة نحو مستخدمي العملات المشفرة صناعةً بمليارات الدولارات، تعتمد على الذكاء الاصطناعي والدقة النفسية وشبكات الجريمة عابرة الحدود الوطنية.
- 85% من خسائر الجرائم الإلكترونية المالية ناجمة عن الهندسة الاجتماعية (FBI IC3 2025)
- وصلت خسائر احتيال العملات المشفرة إلى 14-17 مليار دولار في عام 2025
- ارتفعت عمليات انتحال الهوية بنسبة 1,400% على أساس سنوي
- قلّص الذكاء الاصطناعي وقت إعداد رسائل التصيد الاحتيالي إلى أقل من 5 دقائق
- تهيمن عمليات "ذبح الخنزير" (Pig Butchering) على حجم الهجمات
- الـ72 ساعة الأولى بعد وقوع الاحتيال حاسمة
- لا تطلب المؤسسات الشرعية أبداً تحويل الأموال خارجياً
جدول المحتويات
- ما معنى الهندسة الاجتماعية في سياق العملات المشفرة
- ستة انواع من الهجمات يجب ان يعرفها كل مستخدم
- علم النفس وراء فاعلية هذه الهجمات
- انتحال هوية الجهات الحكومية والمنصات
- Vishing وSmishing: الاحتيال عبر الهاتف والرسائل النصية
- عمليات الاحتيال العاطفي وPig Butchering
- العلامات التحذيرية التي يجب مراقبتها
- ماذا تفعل اذا كنت هدفا او ضحية لعملية احتيال
ما معنى الهندسة الاجتماعية في سياق العملات المشفرة
الهندسة الاجتماعية هي ممارسة التلاعب بالأشخاص لحملهم على اتخاذ إجراءات معينة أو إفشاء معلومات سرية. في عالم العملات المشفرة، تصبح المعاملة نهائية ولا رجعة فيها بمجرد إرسالها. وهذا ما يجعل هذه الهجمات بالغة الخطورة تحديداً.
تكشف بيانات FBI IC3 لعام 2025 أن 85% من الخسائر الإلكترونية الممكّنة (أي 17.7 مليار دولار من إجمالي 20.877 مليار) تعود إلى الهندسة الاجتماعية. أما Chainalysis فتشير إلى انتقال ما لا يقل عن 14 مليار دولار إلى عناوين احتيالية في عام 2025 مع توقعات تصل إلى 17 مليار دولار. كذلك، رصدت TRM Labs حجماً إجمالياً للعملات المشفرة غير المشروعة يبلغ 158 مليار دولار، مع زيادة بنسبة 500% في نشاط الاحتيال المدعوم بالذكاء الاصطناعي.
يتسم حاملو العملات المشفرة بخصوصية الهشاشة البالغة أمام هذه الهجمات، نظراً لعدم قابلية عكس المعاملات وطابعها المجهول الهوية. ويعتمد الاسترداد على تعاون جهات إنفاذ القانون، ومنصات التداول، وأدوات التحليل الجنائي للبلوكتشين.
ستة انواع من الهجمات يجب ان يعرفها كل مستخدم للعملات المشفرة
حددت Chainalysis وElliptic وEuropol وFTC في 2025 ستة فئات رئيسية من هجمات الهندسة الاجتماعية:
- عمليات انتحال الهوية: نمت بنسبة 1,400% على أساس سنوي. ينتحل فيها المحتالون صفة هيئات ك SEC وIRS وHMRC ومنصات التداول وجهات إنفاذ القانون.
- التصيد الاحتيالي (Phishing) وتصيد الجليد (Ice Phishing): تستخدم المواقع المزيفة لجمع بيانات الاعتماد. بينما يعتمد Ice Phishing على استغلال موافقات الرموز الخبيثة. قلّص الذكاء الاصطناعي وقت إعداد هذه الهجمات إلى أقل من 5 دقائق.
- احتيال "ذبح الخنزير" (Pig Butchering – شا زو بان): النمط السائد بحجم الخسائر. يعتمد على بناء ثقة تمتد لأسابيع أو أشهر، ثم توجيه الضحية إلى منصة استثمار مزيفة. ترتبط هذه العمليات بمعسكرات العمل القسري في كمبوديا وميانمار.
- الاحتيال الصوتي (Vishing) والتحايل عبر الرسائل النصية (Smishing): ارتفع Vishing بنسبة 442% في النصف الثاني من عام 2024 مقارنةً بالنصف الأول. ينتحل المحتالون صفة أقسام الاحتيال في البنوك.
- عمليات الاحتيال العاطفي: يعتمد هذا النوع على التلاعب العاطفي بوصفه آليته الرئيسية. وتشير FTC إلى خسائر من التنازل عن الهوية بلغت 3.5 مليارات دولار في 2025.
- الهبات المزيفة: تستخدم مقاطع فيديو مزيفة (Deepfake) لمشاهير معروفين. وفي 2025، دمّرت Europol شبكة غسل أموال تجاوزت 700 مليون يورو.
علم النفس وراء فاعلية هذه الهجمات
كشفت دراسة أكاديمية صدرت عام 2026 أن عملية احتيال واحدة تستخدم في المتوسط 1.77 أسلوباً نفسياً و 1.86 تقنية لكل حادثة. وفيما يلي أبرز محركات التأثير النفسي التي يستغلها المحتالون:
- السلطة: حذّرت Europol IOCTA 2025 من أن الذكاء الاصطناعي يمكّن المحتالين من صياغة رسائل بدقة "مثيرة للقلق"، منتحلين هيئة جهات تنظيمية رسمية لبث الهلع والخوف في الضحايا.
- الإلحاح والشُح المصطنع: أشارت FATF 2025 إلى "صناعة شبكات الاحتيال،" وما رصدته من 51 مليار دولار على السلسلة من عمليات غير مشروعة مرتبطة بالاحتيال في 2024.
- المعاملة بالمثل: يستثمر المحتالون في بناء علاقات حسن النية قبل طلب أي شيء، فيجعل الضحية تشعر بالالتزام بالرد بالمثل.
- الإثبات الاجتماعي والخسارة المحتملة: يتيح الذكاء الاصطناعي تخصيصاً دقيقاً لكل ضحية، إذ يبحث المحتالون عن معلومات عبر LinkedIn وFacebook وبيانات البلوكتشين لصياغة هجمات موجهة بدقة فائقة.
انتحال هوية الجهات الحكومية والمنصات: النمط المعتاد
في عام 2025، سجّلت FTC خسائر بلغت 920 مليون دولار من منتحلي هوية الجهات الحكومية، ومليار دولار من منتحلي هوية الشركات. يسير السيناريو المعتاد على النحو التالي: شخص يدّعي أنه موظف من IRS أو SEC أو BaFin يتصل بك مدّعياً أن أصولك ستُصادر ما لم تحولها فوراً إلى "محفظة آمنة تحت حماية حكومية".
أما انتحال هوية المنصة، فيتمثّل في مكالمة مزيفة من Coinbase أو Binance أو Kraken تطلب كلمة التحقق الثنائي أو بيانات الاعتماد أو عبارة استرداد المحفظة. في 2025، دمّرت Europol شبكة غسلت 700 مليون يورو عبر منصات مزيفة.
- لا تطلب أي منصة أو جهة تنظيمية منك تحويل الأموال خارجياً
- لا تطلب أي جهة شرعية عبارة استرداد المحفظة أو رمز التحقق الثنائي
- لا توجد "محفظة آمنة حكومية" بأي شكل من الأشكال
- إذا تلقيت اتصالاً مشبوهاً، أنهِ المكالمة وتحقّق من خلال القنوات الرسمية فقط
Vishing وSmishing: الاحتيال عبر الهاتف والرسائل النصية
سجل Vishing ارتفاعاً حاداً بلغ 442% في النصف الثاني من عام 2024 مقارنةً بالنصف الأول. بات ذكاء الاصطناعي يستخدم 3 ثوانٍ فقط من تسجيل صوتي لنسخ أصوات أشخاص موثوق بهم. وقد رصدت TRM Labs ارتفاعاً بنسبة 500% في عمليات الاحتيال المدعومة بالذكاء الاصطناعي بفعل استنساخ الصوت.
يجري السيناريو المعتاد وفق النمط التالي: "متخصص مكافحة الاحتيال" يخلق شعوراً بالإلحاح، ثم يوجّه الضحية إلى بوابة مزيفة أو يحملها على الموافقة على معاملة. واستناداً إلى Chainalysis، ارتفع متوسط مدفوعات الضحايا بنسبة 253% سنوياً (من 782 دولاراً في 2024 إلى 2,764 دولاراً في 2025).
كيفية التعامل: أنهِ المكالمة فوراً، وانتقل مباشرةً إلى عنوان URL الرسمي للخدمة، وتواصل مع دعم العملاء الرسمي فقط.
عمليات الاحتيال العاطفي وPig Butchering: اللعبة الطويلة
اسم "ذبح الخنزير" مشتق من تعبير صيني يصف مرحلة "تسمين الخنزير قبل ذبحه". تربط Chainalysis هذه العمليات بمعسكرات العمل القسري في كمبوديا وميانمار. وتسير العملية وفق مراحل متسلسلة:
- المرحلة الأولى (الأسبوع 1-4): تواصل عبر تطبيقات المواعدة أو LinkedIn بشخصية وهمية مدروسة بعناية.
- المرحلة الثانية (الأسبوع 4-12): يقدّم نفسه بوصفه مستثمراً ناجحاً، ويعرض "عوائد مضمونة" على منصة تحت سيطرته.
- المرحلة الثالثة (الأسبوع 12+): يطرح منصة تداول "خاصة" تعرض بيانات أرباح مزيفة.
- مرحلة الحصاد: تختفي المنصة ويقطع التواصل تماماً.
في ديسمبر 2025، صادرت وزارة العدل الأمريكية (DOJ) حكماً بمصادرة 8.5 ملايين دولار، وفي يونيو 2025 صدر حكم مصادرة مدنية بقيمة 225.3 مليون دولار — الأكبر في تاريخ الخدمة السرية الأمريكية.
- ظهور صديق مقرّب فجأةً عبر الإنترنت
- منصة تداول غير معروفة
- عوائد عالية باستمرار
- تأخير السحب مع فرض رسوم متصاعدة
- استحثاثك عن مناقشة الاستثمار مع أشخاص آخرين
- حضور وسائل تواصل اجتماعي حديثة أو مدعومة بالذكاء الاصطناعي
العلامات التحذيرية والاشارات التي يجب مراقبتها
- اتصال غير مطلوب يتعلق بالعملات المشفرة
- طلب تحويل الأموال خارجياً
- طلب عبارة استرداد المحفظة أو المفتاح الخاص
- إلحاح مصطنع
- عوائد جيدة جداً لدرجة لا تبدو واقعية
- منصة ليست مسجلة في ESMA أو FinCEN أو FCA
- استحثاثك عن طلب مشورة خارجية
علامات الفيديو المزيف (Deepfake): تأخّر حركة الشفاه، حركة عينية غير طبيعية، خطوط ضبابية حول الشعر والأذنين، إضاءة غير متسقة.
التحقّق من المنصة: تحقّق من عنوان النطاق حرفاً بحرف. فحّص سجلات الهيئات التنظيمية. ابحث عن اسم المنصة مضافاً إليه كلمة "احتيال" أو "نصب".
ماذا تفعل اذا كنت هدفا او ضحية لعملية احتيال
نافذة 72 ساعة حاسمة للتحليل الجنائي للبلوكتشين. كلما تحركتَ سريعاً زادت احتمالية تتبّع الأصول.
- أوقف جميع التواصل مع المحتال
- لا تُرسل أي أموال إضافية
- احتفظ بجميع الأدلة (لقطات شاشة، هاشات المعاملات، عناوين المحافظت)
- ألغِ أذونات المحفظة عبر revoke.cash
- تواصل مع المنصة لتجميد الحساب
جهات الإبلاغ: FBI IC3 عبر ic3.gov، FTC عبر reportfraud.ftc.gov، Europol EC3 (داخل الاتحاد الأوروبي)، وجهات إنفاذ القانون المحلية.
التحليل الجنائي للبلوكتشين: تواصل مع متخصصين خلال 72 ساعة. استعن فقط بمؤسسات لديها علاقات موثّقة مع جهات إنفاذ القانون.
- خدمات "استرداد العملات المشفرة" الثانوية هي في معظمها عمليات احتيال (احتيال على ضحايا احتيال سابقين)
- المؤسسات الشرعية لا تتواصل مع ضحايا محتملين ابتداءً
- لا تضمن المؤسسات الشرعية استرداد الأموال
- لا تطلب مبالغ كبيرة مقدّماً
هل وقعت ضحية لعملية احتيال في العملات المشفرة؟
تتخصص Recoveris في استخبارات البلوكتشين واسترداد الاصول الرقمية. اذا فقدت انت او مؤسستك عملات مشفرة بسبب الهندسة الاجتماعية او انتحال الهوية، يمكن لفريقنا تقييم قضيتك وتقديم المشورة بشان خيارات الاسترداد.
احصل على مساعدة خبير الانلست متاكدا مما اذا كنت قد وقعت ضحية للاحتيال؟
اجر تقييمنا المجاني المدته 3 دقائق. اجب عن بعض الاسئلة حول ما حدث وسنخبرك اذا كان وضعك يتطابق مع انماط الاحتيال المعروفة وما هي خياراتك.
اجراء التقييم المجانيالمراجع
- 1. FBI IC3. تقرير جرائم الإنترنت 2025. ic3.gov
- 2. Chainalysis. Record $17B Stolen in Crypto Scams 2025. chainalysis.com
- 3. TRM Labs. كيف يغيّر الذكاء الاصطناعي احتيال العملات المشفرة. trmlabs.com
- 4. Elliptic. حالة عمليات الاحتيال في العملات المشفرة 2025. elliptic.co
- 5. FTC. خسائر بلغت 3.5 مليار دولار من عمليات انتحال الهوية 2025. ftc.gov
- 6. FATF. التحديث المستهدف حول الأصول الافتراضية 2025. fatf-gafi.org
- 7. Europol. IOCTA 2025. europol.europa.eu
- 8. DOJ. مصادرة 8.5 ملايين دولار من العملات المشفرة. justice.gov
- 9. TRM Labs. تقرير جرائم العملات المشفرة 2026. trmlabs.com
- 10. Europol. تفكيك شبكة احتيال غسلت 700 مليون يورو. europol.europa.eu
- 11. Chainalysis. عمليات احتيال العملات المشفرة المدعومة بالذكاء الاصطناعي. chainalysis.com
- 12. FTC. خسائر احتيال وسائل التواصل الاجتماعي. ftc.gov
- 13. Elliptic. تحليل البلوكتشين لعمليات احتيال العملات المشفرة 2025. elliptic.co
الاسئلة الشائعة
ما هو اكثر هجمات الهندسة الاجتماعية شيوعا التي تستهدف مستخدمي العملات المشفرة؟
تُهيمن عمليات "ذبح الخنزير" (Pig Butchering) على إجمالي الخسائر بالدولار (14-17 مليار دولار في 2025). أما عمليات انتحال الهوية فقد نمت 1,400% سنوياً (Chainalysis)، وهي الأسرع نمواً من حيث التكرار. كلا النمطين يعتمدان على الهندسة الاجتماعية لا على الاختراق التقني.
وفيما يخص التكرار، تحتل هجمات Vishing وSmishing مكانةً بارزةً بعد الارتفاع الحاد 442% المسجّل في عام 2024.
كيف اعرف اذا كان شخص ما ينتحل هوية منصة تداول عملات مشفرة شرعية؟
لا تتواصل منصات التداول الشرعية معك بادئةً بشأن حسابات مخترقة، ولا تطلب منك تحويل الأموال خارجياً، ولا تطلب عبارة استرداد المحفظة. إذا تلقيتَ اتصالاً بهذه الطبيعة، انتقل دائماً مباشرةً إلى URL الرسمي للمنصة وتحقّق من الوضع من هناك، بدلاً من استخدام روابط البريد الإلكتروني أو الأرقام غير المعروفة.
ماذا افعل في الساعة الاولى بعد ادراكي انني وقعت ضحية للاحتيال؟
أوقف جميع التواصل فوراً. لا تُرسل أي أموال إضافية. احتفظ بجميع الأدلة بما فيها لقطات الشاشة وهاشات المعاملات وعناوين المحافظ. ألغِ أذونات المحفظة عبر revoke.cash. أبلغ المنصة لتجميد الحساب، وتواصل مع FBI IC3 عبر ic3.gov وFTC عبر reportfraud.ftc.gov وجهات إنفاذ القانون المحلية. استعن بخبراء التحليل الجنائي للبلوكتشين خلال 72 ساعة.
هل يمكن لضحايا الهندسة الاجتماعية استرداد عملاتهم المشفرة؟
الاسترداد ممكن ولكنه يعتمد على السرعة والتوثيق والظروف. في ديسمبر 2025، صادرت DOJ حكماً بمصادرة 8.5 ملايين دولار، وفي يونيو 2025 صدر حكم مصادرة مدنية بقيمة 225.3 مليون دولار. تصرّف بسرعة وتعامل مع متخصصين شرعيين لتعظيم فرص الاسترداد.