كيف يُمكنني تأمين حسابي على منصَّة التداوُل؟
يُعدُّ أمان أموال وأصول المستخدمين الأولوية القصوى على منصَّتنا. إذ لم نُطوِّر أنظمة أمان متقدِّمة لحماية مَحافظنا الداخلية فقط، بل نوفِّر أيضًا ميزات وأدوات أمان رائدة على مستوى القِطاع لمستخدمينا.
لدينا العديد من ميزات الأمان التي يُمكن أن تساعد المُستخدِمين في حماية أصولهم الرقمية على منصَّتنا، وفيما يلي أبرزها:
كلمة مرور تسجيل الدخول
التحقُّق عبر البريد الإلكتروني
تطبيق المُصادَقة
التحقُّق عبر الهاتف المحمول
التحقُّق بالتعرُّف على ملامح الوجه
مفتاح المرور
كود الحماية من التصيُّد الاحتيالي
ممَّا أقوم بحماية حسابي؟
تُتيح العملات الرقمية إمكانية إجراء معاملات سريعة حول العالم دون إشراف مركزي، ممَّا يجعلها فريدة وذات إمكانات قوية. إلَّا أنَّ هذه المعاملات تتَّسم بالنهائية (أي تصبح غير قابلة للإلغاء أو التعديل بعد تسجيلها وتأكيدها على شبكة البلوكتشين) ولا يُمكن التراجُع عنها، على عكس عمليات الدفع عبر البطاقات الائتمانية. وهذا يعني أنَّه في حال سرقة الأصول الرقمية، فإن استعادتها تكاد تكون مستحيلة (بسبب عدم إمكانية التراجع عن المعاملات بعد تأكيدها على الشبكة) — ممَّا يجعل حسابات العملات الرقمية هدفًا جذابًا للمخترقين.
وبالتالي، دون وجود تدابير أمان كافية، قد يتمكَّن مُستخدِم غير مُصرَّح له من سرقة أموالك دون أي فرصة لاستعادتها. وفي إطار حرصنا على حماية أصولك، نوفِّر ميزات أمان متقدِّمة ونحثّك على توخِّي الحذر من هجمات التصيُّد الاحتيالي، والتي تُعدُّ من أكبر التهديدات لمُستخدِمي العملات الرقمية.
تحدث هجمات التصيُّد الاحتيالي عندما يتظاهر المهاجم بأنَّه جهة موثوقة، وغالبًا ما يستخدم روابط URL مزيفة أو رسائل بريد إلكتروني أو رسائل SMS لحثك على مشاركة معلومات حساسة. ويهدف المهاجمون إلى إعطاء شعور بالضرورة والإلحاح، من خلال رسائل عاجلة من قبيل «اشتباه في غسل الأموال» أو «تقييد الحساب».
مثال:
ملاحظة: رسائل SMS المعروضة في الصورة أعلاه حقيقية، إذ استلمها البعض من مُستخدِمينا. وقد تصل محاولات التصيُّد الاحتيالي أيضًا عبر البريد الإلكتروني أو من مصادر أخرى.
غالبًا ما يحاول المهاجمون إعطاء شعور بالضرورة والإلحاح عبر رسائل مُقلقة، يدَّعون فيها وجود شبهات مثل غسل الأموال أو فرض قيود على الحساب لدفعك إلى مشاركة بيانات تسجيل الدخول. إلَّا أنَّ روابط URL الخاصَّة بهم لا تتطابق مع روابطنا الرسمية.
فإذا استلمتَ رسالة مشبوهة، لا داعٍ للذعر. بدايةً، تحقَّق باستخدام «أداة التحقُّق من القنوات» لدينا للتأكُّد من صحَّة البريد الإلكتروني أو رقم الهاتف أو الرابط. ثمَّ سجِّل الدخول عبر رابط URL الرسمي الخاص بنا، وتواصَل مع الدعم لدى OKX مع إرفاق لقطة شاشة للرسالة المشبوهة.
توفِّر ميزات الأمان لدينا الحماية ضد التهديدات، ولكن من الضروري الحفاظ على يقظتك. تأكَّد دائمًا من أنَّك تستخدم موقع OKX.com قبل إدخال أي معلومات حساسة، وتجنَّب النقر على روابط تسجيل الدخول الموجودة في رسائل البريد الإلكتروني أو رسائل SMS.
تبدأ عملية إعداد تدابير الأمان هذه من لحظة إنشاء الحساب. فإذا لم يكن لديك حساب مُسبقًا، يُمكنك التفضُّل بزيارة صفحة إنشاء الحساب أو اتِّباع التعليمات أدناه.
اعرِف المزيد حول هجمات التصيُّد الاحتيالي وكيفيَّة مواجهتها عبر هذا الرابط.
كيف يُمكنني إعداد خيارات الأمان لحسابي؟
1. أنشِئ حسابًا جديدًا على OKX
انتقِل إلى صفحتنا الرئيسيَّة واختَر «إنشاء حساب» الموجود في الزاوية العلوية اليسرى (أو اليمنى في حال استخدام الواجهة باللغة الإنجليزية).
إلى جانب التفاصيل مثل عنوان بريدك الإلكتروني أو رقم هاتفك، سيُطلَب منك أيضًا إدخال كلمة مرور لتأمين حسابك.
يجب أن تتكوَّن كلمة المرور من 8 إلى 32 محرفًا، وأن تتضمَّن رقمًا وحرفًا صغيرًا وحرفًا كبيرًا ورمزًا خاصًا. بعد الانتهاء، اضغَط على «إنشاء حساب» للمتابعة.
في المثال أعلاه، نستخدِم عنوان بريد إلكتروني لإنشاء حساب جديد. بعد الضغط على «إنشاء حساب»، ستستلِم رسالة للتحقُّق عبر البريد الإلكتروني إلى العنوان الذي قدَّمته. تحقَّق من بريدك الإلكتروني للحصول على كود التحقُّق المكوَّن من ستة خانات، وأدخِله في الحقل المطلوب، ثمَّ اختَر «متابعة» لإتمام عملية التسجيل.
2. انتقِل إلى صفحة إعدادات الأمان
بعد تسجيل الدخول إلى حسابك، يُمكنك تمرير المؤشر فوق أيقونة الملف الشخصي في القائمة الرئيسيَّة. ستظهر قائمة منسدلة، ويُمكنك اختيار «إعدادات الأمان» للمتابعة.
نوفِّر مجموعة متنوِّعة من تدابير الأمان لحماية حسابك. ويُمكنك مراجعة عناصر الأمان المكتملة والمعلَّقة ضمن خيار «الأمان».
3. فعِّل ميزات الأمان
يُمكن لمُستخدِمينا تأمين أموالهم من خلال تفعيل مختلف تدابير أمان الحساب المعروضة ضمن خيار «الأمان». يتوفَّر حاليًا للمُستخدِمين ست ميزات أمان، أوَّلها استخدام كلمة مرور للحساب ورسالة التحقُّق عبر البريد الإلكتروني المذكورتان أعلاه. أمَّا ميزات الأمان الأربع الأخرى فهي:
تطبيق المُصادَقة
تُعدُّ تطبيقات المُصادَقة برامج مجانية تُضيف طبقة أمان إضافية إلى الحسابات عبر الإنترنت. ومن أبرز الأمثلة عليها تطبيق المصادقة من Google، والذي يُستخدم على نطاق واسع لإنشاء كلمات مرور لمرَّة واحدة (OTP) تُولَّد اعتمادًا على الوقت الحالي وبفترة صلاحية قصيرة. يتعيَّن على المُستخدِمين ممَّن يُفعِّلون تطبيق المُصادَقة إدخال أكواد التحقُّق عند سحب الأموال أو عند إجراء تغييرات على إعدادات الأمان في حساباتهم.
لتفعيل تطبيق المُصادَقة الخاص بك، يُمكنك الاطِّلاع على الطريقة عبر هذا الرابط.
التحقُّق عبر الهاتف المحمول
تُتيح ميزة التحقُّق عبر الجهاز المحمول للمُستخدِمين إمكانية استلام أكواد على أجهزتهم المحمولة لتأكيد عمليات سحب الأموال وتغيير كلمة المرور وتعديل إعدادات الأمان الأخرى.
لمزيدٍ من التفاصيل، يُمكنك الاطِّلاع على هذا الرابط.
التحقُّق بالتعرُّف على ملامح الوجه
يُعزِّز نظام التحقُّق بالتعرُّف على ملامح الوجه أمان المُستخدِم من خلال عمليات تحقُّق دقيقة، بما يشمل اختبار التحقُّق من الحضور الحيّ ومطابقة الوجه. توفِّر هذه الإجراءات طبقة أمان إضافية لأنشطة الحساب وللتحقُّق من أنَّ المُستخدِم هو صاحب الحساب الفعلي.
تتم هذه الخطوة خلال عملية التحقُّق من الهوية وفي السيناريوهات عالية المخاطر، حيث تتم مطابقة صورتك المباشرة مع الصورة المُقدَّمة أثناء عملية التحقُّق من الهوية خلال مرحلة الانضمام للمنصَّة للتأكُّد من أنَّ الشخص نفسه هو من يستخدم الحساب.
مفتاح المرور
عزِّز أمان حسابك من خلال إنشاء مفتاح المرور باستخدام بصمة الوجه (Face ID) أو نظام التعرُّف على بصمة الإصبع. توفِّر هذه الطبقة الإضافية من الحماية وصولًا أكثر أمانًا وسهولة إلى حسابك.
للحصول على تعليمات تفصيلية حول إعداد مفتاح المرور، تفضَّل بزيارة هذا الرابط.
كود الحماية من التصيُّد الاحتيالي
يُساعد كود للحماية من التصيُّد الاحتيالي في حماية المُستخدِمين من هجمات التصيُّد عبر البريد الإلكتروني — كما هو موضَّح سابقًا — من خلال مساعدتهم على التأكُّد من أصالة رسائل البريد الإلكتروني المُرسَلة من جانبنا. حدِّد خيار «كود الحماية من التصيُّد الاحتيالي» ضمن قسم «إعدادات الأمان المتقدِّمة» ضمن خيار «الأمان»، ثمَّ أنشِئ أي كود من اختيارك (وسنستخدم بدورنا هذا الكود في كل رسالة بريد إلكتروني نرسلها إليك). بعد ذلك، اختَر «الحصول على كود» للتحقُّق عبر رسائل SMS، وأدخِل الكود الذي تمَّ استلامه (عبر الرسائل النصية القصيرة) أو الكود المُقدَّم من تطبيق المُصادَقة الخاص بك، ثم اختَر «تأكيد» للمتابعة.
كما يُمكنك مراجعة إعدادات كود الحماية من التصيُّد الاحتيالي من الصفحة نفسها.
سيظهر كود الحماية من التصيُّد الاحتيالي الخاص بك في جميع رسائل البريد الإلكتروني المُرسَلة من جانبنا، مما سيضمن لك أصالة رسالة البريد الإلكتروني.
4. مراجعة إعدادات الأمان الخاصَّة بك
عند إكمال إعداد أي من ميزات الأمان المذكورة أعلاه، ستُعرَض ضمن «طُرق المُصادَقة» و«إعدادات الأمان المتقدِّمة» من خيار «الأمان» ضمن صفحة «مركز المُستخدِم». يمكنك بعد ذلك مراجعة إعدادات كل ميزة أو تعديلها أو تفعيلها أو إيقافها حسب رغبتك.
نظرًا لعدم وجود جهة إصدار مركزية للأصول الرقمية، فإنها تكون عُرضة للاختراق والسرقة. وعليه، يُوصى بأن يتخذ المُستخدِمون جميع الاحتياطات اللازمة، بما يشمل استخدام ميزات الأمان هذه والتأكُّد من خلو أجهزتهم من البرمجيات الخبيثة والفيروسات.
إدارة الأجهزة والتفويضات
راجِع نشاط تسجيل الدخول لأجهزتك بانتظام ضمن «إعدادات الأمان» > «الأجهزة المرتبطة». فإذا لاحظتَ أي سلوك تسجيل دخول مشبوه لم تقم به بنفسك، أو أي نشاط غير طبيعي، يُرجى تغيير كلمة المرور على الفور أو إزالة الأجهزة غير الموثوقة.
ضمن «إعدادات الأمان» > «الأجهزة المرتبطة»، يُمكنك إدارة التطبيقات التابعة لجهات خارجية والتي تمَّ منحها صلاحية الوصول إلى معلومات حسابك. إذا كانت لديك أي مباعث قلق بشأن أي من الصلاحيات الممنوحة، يُرجى إلغاء وصول التطبيق فورًا.
ملاحظة: إذا استلمتَ رسالة بريد إلكتروني أو إشعارًا بشأن تسجيل دخول من موقع غير معتاد، فقد يكون ذلك نتيجة قيام مزوِّد خدمة الإنترنت المحلي لديك بتغيير عنوان IP الخاص بك بسبب نفاد العناوين المتاحة. نوصيك بالتأكُّد ممَّا إذا كنتَ قد سجَّلت الدخول إلى حسابك في الوقت الذي أُرسِل فيه هذا الإشعار. فإذا لم تكن أنت مَن سجَّل الدخول، يُرجى تغيير كلمة المرور فورًا وإعداد تطبيق المُصادَقة لتعزيز إعدادات الأمان لديك. يُرجى أيضًا ملاحظة أن تسجيل الدخول عبر أدوات أو برامج تابعة لجهات خارجية قد يؤدِّي إلى تغيير عنوان IP الخاص بك.
تغيير كلمة مرور تسجيل الدخول أو تجميد الحساب
إذا لاحظت نشاط تسجيل دخول غير طبيعي أو إجراءات لم تقم بها بنفسك، يُرجى تغيير كلمة مرور تسجيل الدخول فورًا ضمن «إعدادات الأمان»، أو الانتقال إلى «إعدادات الأمان» > «إدارة الحساب» وتجميد حسابك في الوقت المناسب لمنع المزيد من خسائر الأصول.
أساليب الاحتيال الشائعة التي يستخدمها المحتالون
1. تثبيت إضافات خبيثة لمتصفِّح الويب
لدى إضافات متصفِّح الويب الاحتيالية القدرة على تسجيل البيانات التي تُدخلها وتُقدِّمها، بما يشمل بيانات اعتماد الحساب وكلمات المرور الخاصَّة بك. وإذا مُنِحت الأذونات اللازمة، يُمكن للإضافات الخبيثة الوصول مباشرةً إلى كلمات المرور المحفوظة في متصفِّح الويب لديك، مما قد يؤدِّي إلى سرقة معلومات حسابك وأصولك.
وعليه، يُرجى التأكُّد من تثبيت إضافات متصفِّح الويب الموثوقة فقط من مصادرها الرسمية.
2. نشر تطبيقات احتيالية للأجهزة المحمولة
لدى تطبيقات الأجهزة المحمولة الخبيثة أيضًا القدرة على تسجيل كلمات المرور التي تُدخلها. وإذا حصلت التطبيقات التابعة لجهات خارجية على الأذونات اللازمة، فقد تتمكَّن حتى من الوصول إلى البيانات المخزَّنة في متصفِّحك مباشرةً، مثل سجل التصفُّح والإشارات المرجعية وملفات تعريف الارتباط المحفوظة. وبمُجرَّد تثبيت تطبيق خبيث، قد يتمكَّن المحتالون من الوصول إلى حسابك مباشرةً دون الحاجة إلى تسجيل الدخول مرة أخرى.
لذا، يُرجى التأكُّد من تنزيل وتثبيت تطبيقات الهواتف المحمولة من القنوات الرسمية والموثوقة حصرًا.
3. انتحال صفة الموظفين الرسميين لنشر مواقع وروابط التصيُّد الاحتيالي
غالبًا ما ينتحل المحتالون صفة المنصَّات الرسمية أو الموظفين لدفع المُستخدِمين إلى الكشف عن تفاصيل حساباتهم أو تسجيل الدخول عبر مواقع مزيفة. وعليه، احرص دائمًا على الوصول إلى حسابك عبر القنوات الرسمية أو التطبيقات الموثوقة، وتجنَّب النقر على الروابط من مصادر غير معروفة أو تنزيل المرفقات المشبوهة.
ملاحظة: يُرجى توخِّي الحذر على نحوٍ خاص من المحتالين الذين ينتحلون صفة الموظفين الرسميين على Telegram. لا تُعَد شارات التحقُّق في Telegram موثوقة بالكامل، إذ قد يستخدم المحتالون رموزًا تعبيرية خاصة تجعل حساباتهم تبدو وكأنها موثَّقة رسميًا.
يُرجى تذكُّر ما يلي: لن يقوم فريق خدمة العملاء الرسمي أبدًا ببدء محادثات خاصَّة، ولن يطلب منك تسجيل الدخول إلى حسابك أو الإفصاح عن أي معلومات خاصة بالحساب.
لمزيدٍ من المعلومات حول كيفيَّة تجنُّب هجمات التصيُّد الاحتيالي، يُرجى الاطِّلاع على المقالَين:
كما نوصي باتِّباع الإرشادات المذكورة أعلاه لتعزيز أمان حسابك. ستعمل OKX جنبًا إلى جنب معك لحماية حسابك وتقليل مخاطر التهديدات الإلكترونية وعمليات الاحتيال، والحفاظ على أصولك الرقمية. يُعدُّ تعزيز أمان الحساب الخطوة الأولى نحو حماية أصولك.