لماذا لا يجب عليك أبدًا إخبار أي شخص برمز التحقق الخاص بك
رسالة واحدة مكونة من ستة أرقام يمكن أن تكون كافية لخسارة حساب ومحفظة مرتبطة به. إليك لماذا الرمز ملكك وحدك، وكيف تعمل الحيل المعتادة.
نشرت 30 سبتمبر 2026 · 2 دقيقة قراءة
رسالة واحدة مكونة من ستة أرقام يمكن أن تكون كافية لخسارة حساب ومحفظة مرتبطة به. إليك لماذا الرمز ملكك وحدك، وكيف تعمل الحيل المعتادة.
نشرت 30 سبتمبر 2026 · 2 دقيقة قراءة
رمز تسجيل الدخول أو التحقق، سواء وصل عبر الرسائل النصية القصيرة أو في تيليجرام، هو الخطوة التي تثبت أن الشخص الذي يقوم بإدخاله هو أنت حقًا. ترسله الخدمة إلى قناة تتحكم فيها، وتقوم أنت بإدخاله في الشاشة التي فتحتها بنفسك. هذا هو التصميم بأكمله: الرمز ينتقل إليك ويتوقف هناك. إذا علم به شخص آخر، فإن الإثبات لم يعد يشير إليك، وليس لدى الخدمة طريقة لمعرفة الفرق.
لأن الرمز مخصص لك لإدخاله، وليس لمشاركته. الخدمة التي أرسلت لك الرمز تعرفه بالفعل، وتقوم أنظمتها بالتحقق مما تدخله في التطبيق أو على الموقع. لا يوجد شيء يمكن لموظف فعله برمزك لا تستطيع الخدمة فعله من جانبها. لذا فإن طلب قراءته بصوت عالٍ، أو إرساله في محادثة، أو إعادة توجيهه هو علامة تحذير بحد ذاتها. هذا ينطبق على كل خدمة وفريق دعمها، وينطبق على Nexus Pay أيضًا.
نادرًا ما يقول المحتالون "أعطني رمزك". إنهم يبنون قصة يبدو فيها قراءته خطوة طبيعية، وعادة ما يضيفون عنصر الإلحاح ليكون لديك وقت أقل للتفكير. الذرائع الشائعة هي استرداد الأموال الذي يُزعم أنه يحتاج إلى تأكيد أو "فحص أمني" على حسابك. الرسالة التي تتلقاها حقيقية، لأن المحتال قد قام للتو بتشغيل تسجيل دخول على حسابك. هذا يجعل القصة تبدو أكثر تصديقًا. يطابق الجدول أدناه كل ذريعة بما يحدث بالفعل.
| الذريعة | ما يريده المحتال حقًا | ماذا تفعل |
|---|---|---|
| "استرداد أموال" | رمز يؤكد تسجيل الدخول إلى حسابك | ارفض؛ استرداد الأموال لا يتطلب منك أبدًا قراءة رمز |
| "فحص أمني" | رمز يسمح لهم بالدخول بينما تعتقد أنك تحمي الحساب | أنهِ المكالمة أو الدردشة وافتح الخدمة بنفسك |
| "الدعم" يتحقق من هويتك | لتبدو رسمية بحيث يبدو الطلب روتينيًا | تذكر أن الدعم الحقيقي لا يحتاج أبدًا إلى رمزك |
| أي قصة عاجلة | لإرباكك قبل أن تفكر | توقف، لا تشارك أي شيء، وتحقق من خلال التطبيق الرسمي |
فقدان رمز تسجيل الدخول يمكن أن يسلم الحساب، ومن الحساب، المحفظة. مع محفظة العملات المشفرة، يكون الضرر أصعب في التراجع عنه مقاررة بالعديد من الحسابات الأخرى، لأن تحويلات البلوكتشين غير قابلة للعكس. إذا تم إرسال الأموال إلى عنوان يتحكم فيه المهاجم، فلا يمكن لأحد استعادة التحويل. لهذا السبب يستحق الرمز نفس العناية التي يستحقها رقم التعريف الشخصي للبطاقة، ولهذا السبب يستحق الاحتفاظ بالمبلغ الذي تحتفظ به في أي حساب متناسبًا مع مدى حمايتك له.
القواعد قصيرة، وتغطي القاعدة الأولى تقريبًا كل حالة. اتبعها حتى عندما يبدو المتصل مطلعًا أو يبدو الضغط حقيقيًا.
إذا كان لديك بطاقة، تذكر أنها تنفق فقط الرصيد المتاح، بدون ائتمان أو سحب على المكشوف، وأنه في Nexus Pay يمكن تجميدها وإلغاء تجميدها بنقرة واحدة.
تصرف فورًا وأوقف المحادثة، دون إعطاء أي رموز أو تفاصيل أخرى. افتح الخدمة بنفسك، من خلال تطبيقها بدلاً من رابط أرسله لك شخص ما، وتحقق مما تغير. إذا كنت تستخدم بطاقة Nexus Pay، قم بتجميدها في التطبيق، وهو ما يستغرق نقرة واحدة، ويمكنك إلغاء تجميدها لاحقًا. ثم اتصل بدعم الخدمة من خلال قناتها الرسمية. كن واقعيًا بشأن نقطة واحدة: تحويل البلوكتشين الذي تم بالفعل لا يمكن استدعاؤه، لذا فإن السرعة مهمة.
جارٍ الفتح…