المقالات

المحفظة الرقمية: أنواعها وكيف تحميها من السرقة

الكاتب:
عمّار غنيم

أكثر جملة مضلّلة عن المحفظة الرقمية هي أنها «تخزّن أموالك». هي لا تخزّن مالًا، بل تخزّن مفاتيح تثبت أنك صاحب هذا المال.

الفارق ليس لغويًا. من يملك المفتاح يملك الرصيد، ولا توجد إدارة تحفظ لك نسخة احتياطية إن ضاع.

في هذا الدليل نشرح كيف تعمل المحفظة الرقمية، والفرق بين أنواعها، وأشهر طرق سرقتها، والخطوات العملية لحمايتها.

ما هي المحفظة الرقمية وكيف تعمل؟

هي تطبيق أو جهاز يحفظ بيانات الدفع أو المفاتيح التشفيرية ويوقّع بها المعاملات نيابة عنك. تستعرض موسوعة ويكيبيديا العربية في مادة محفظة رقمية تطبيقاتها والمعلومات التي تخزّنها وأنواعها.

نوعان مختلفان تمامًا

من المهم التفريق بينهما قبل أي حديث عن الحماية:

محافظ الدفع: تحفظ بطاقاتك لتسهيل الشراء، والبنك أو مزوّد الخدمة هو الجهة الضامنة.

محافظ الأصول المشفّرة: تحفظ مفاتيح خاصة على شبكة لامركزية، ولا توجد جهة تعيد لك ما فُقد.

في النوع الثاني تحديدًا تصبح المحفظة الرقمية مسؤوليتك وحدك، وهذا ما يجعل الخطأ فيها مكلفًا.

كيف تتم المعاملة؟

تنشئ المحفظة زوجًا من المفاتيح: مفتاح عام يُشارك، ومفتاح خاص يبقى سرًا.

عند الدفع، توقّع المحفظة المعاملة بالمفتاح الخاص.

تتحقق الشبكة من التوقيع باستخدام المفتاح العام.

تُسجَّل المعاملة ويصعب التراجع عنها.

يشرح تقرير المعهد الوطني الأمريكي للمعايير والتقنية عن تقنية البلوك تشين هذه البنية التقنية بتفصيل تقني موثّق.

أنواع المحفظة الرقمية

حسب الاتصال بالإنترنت

المحفظة الساخنة: متصلة دائمًا، سريعة وعملية، لكنها الأكثر تعرّضًا للهجوم.

المحفظة الباردة: غير متصلة، تُحفظ على جهاز مخصص أو وسيط مادي، أبطأ وأكثر أمانًا.

حسب الحيازة

محفظة وصائية: تحتفظ المنصة بالمفاتيح نيابة عنك، فتتحمل هي المسؤولية وتتحمل أنت مخاطر إفلاسها أو اختراقها.

محفظة غير وصائية: تحتفظ أنت بالمفاتيح كاملة، فتزيد سيطرتك وتزيد مسؤوليتك بالقدر نفسه.

حسب الشكل

تطبيق هاتف: الأكثر شيوعًا وأسهل استخدامًا.

إضافة متصفح: عملية للتعامل مع المنصات، ومعرّضة للإضافات الخبيثة.

جهاز مادي: يوقّع المعاملات دون كشف المفتاح، ويُعد الخيار الأقوى للمبالغ الكبيرة.

نسخة ورقية: كلمات استرداد مكتوبة ومحفوظة ماديًا.

القاعدة العملية: المحفظة الرقمية الساخنة للمبالغ اليومية، والباردة للمدّخرات طويلة الأجل.

المحفظة الرقمية للمدفوعات اليومية: قواعد مختلفة

معظم الناس يستخدمون المحفظة الرقمية لدفع فاتورة أو شراء من متجر، لا لتخزين أصول مشفّرة. هذه الحالة أبسط، لكن لها قواعدها:

الضمان موجود: البنك أو مزوّد الخدمة يوفّر آلية اعتراض على المعاملات المشبوهة.

التوكن بديل الرقم: لا يُخزَّن رقم بطاقتك كما هو في الغالب، بل يُستبدل برمز مرتبط بجهازك.

الجهاز هو المفتاح: فقدان الهاتف دون قفل قوي يعني وصولًا مباشرًا إلى وسائل الدفع.

خطوات عملية سريعة

فعّل قفل الشاشة والبصمة قبل إضافة أي بطاقة.

فعّل تنبيهات المعاملات الفورية من تطبيق البنك.

راجع كشف الحساب أسبوعيًا ولا تنتظر نهاية الشهر.

أبلغ البنك فورًا عند فقدان الجهاز لإيقاف الوسائل المرتبطة به.

الخلاصة: في المحفظة الرقمية للدفع تحميك جهة ثالثة، وفي محفظة الأصول المشفّرة لا يحميك أحد سواك.

أشهر طرق سرقة المحفظة الرقمية

التصيّد الاحتيالي

الطريقة الأولى بفارق كبير. موقع مزيف يطابق الأصلي ويطلب «التحقق من المحفظة» بإدخال كلمات الاسترداد. تعرّف على آلياته في مقال ما هو التصيد الاحتيالي.

البرمجيات الخبيثة

برامج تسجّل ما تكتبه على لوحة المفاتيح.

برامج تستبدل عنوان الوجهة في الحافظة بعنوان المهاجم.

تطبيقات محافظ مزيفة على متاجر غير رسمية.

نفصّل هذه العائلات في مقال البرمجيات الخبيثة.

الهندسة الاجتماعية

«دعم فني» يتواصل معك أولًا ويطلب مشاركة الشاشة.

عرض استثماري بعائد مضمون مقابل ربط المحفظة الرقمية بموقع مجهول.

هدية أو رمز مجاني يتطلب توقيع صلاحية وصول مفتوحة.

أخطاء المستخدم

تصوير كلمات الاسترداد وحفظها في معرض الصور أو السحابة.

استخدام هاتف مشترك أو شبكة عامة لإجراء المعاملات.

الموافقة على صلاحيات غير محدودة لعقد ذكي دون قراءتها.

الاحتفاظ بكل الرصيد في محفظة واحدة متصلة.

البيانات المسروقة تُتداول لاحقًا في أسواق مغلقة، وهو ما نتناوله في مقال الإنترنت المظلم.

كيف تحمي المحفظة الرقمية خطوة بخطوة

حماية المفاتيح

اكتب كلمات الاسترداد على ورق أو معدن، ولا تصوّرها إطلاقًا.

خزّنها في مكانين ماديين منفصلين وآمنين.

لا تدخلها في أي موقع أو تطبيق مهما بدا رسميًا.

لا تشاركها مع أي «دعم فني»؛ الجهة الحقيقية لا تطلبها أبدًا.

حماية الجهاز

حمّل التطبيق من المتجر الرسمي أو موقع المطوّر مباشرة.

فعّل قفل الجهاز والمصادقة الثنائية على الحسابات المرتبطة.

حدّث النظام والتطبيق باستمرار.

خصّص جهازًا منفصلًا للمبالغ الكبيرة إن أمكن.

حماية المعاملات

راجع عنوان الوجهة حرفًا بحرف قبل التأكيد.

ابدأ بمبلغ اختباري صغير عند التعامل مع عنوان جديد.

راجع الصلاحيات الممنوحة للعقود الذكية وألغِ ما لم يعد مستخدمًا.

تعامل مع أي عرض مستعجل بوصفه مؤشر احتيال حتى يثبت العكس.

توزيع المخاطر

قسّم أصولك بين أكثر من المحفظة الرقمية: واحدة يومية بمبلغ محدود، وأخرى باردة للمدّخرات. هذا يحدّ من الخسارة عند وقوع الأسوأ.

ماذا تفعل إذا اشتبهت في اختراق المحفظة الرقمية؟

السرعة هنا تصنع الفارق. رتّب خطواتك مسبقًا بدل أن ترتجلها وقت الحادثة:

افصل الجهاز عن الإنترنت فورًا لإيقاف أي جلسة نشطة.

انقل ما تبقى إلى محفظة جديدة أنشأتها على جهاز نظيف، لا على الجهاز المشتبه به.

ألغِ الصلاحيات الممنوحة للعقود والمواقع من واجهة إدارة الصلاحيات.

غيّر بيانات الدخول لكل حساب مرتبط: البريد، المنصات، المصادقة الثنائية.

افحص الجهاز ببرنامج حماية محدّث، وأعد ضبطه من الصفر عند الشك.

وثّق كل شيء: التوقيت، العناوين، لقطات الشاشة، ثم بلّغ الجهة المختصة.

ملاحظة مهمة: لا تُنشئ المحفظة الرقمية البديلة على الجهاز نفسه قبل تنظيفه، وإلا نقلت المشكلة معك.

أخطاء شائعة عند إدارة المحفظة الرقمية

الاحتفاظ بكامل الرصيد في المحفظة الرقمية الساخنة طوال الوقت.

تجربة تطبيقات محافظ جديدة بحساب يحمل أصولًا فعلية.

إهمال مراجعة الصلاحيات القديمة الممنوحة لمواقع لم تعد تستخدمها.

الاعتماد على نسخة واحدة من كلمات الاسترداد في مكان واحد.

استخدام البريد الإلكتروني نفسه لكل الحسابات المالية والاجتماعية.

كل خطأ منها يبدو بسيطًا منفردًا، لكن اجتماع اثنين أو ثلاثة منها يكفي لخسارة المحفظة الرقمية بالكامل.

علامات تحذيرية توقف عندها فورًا

طلب كلمات الاسترداد بأي صيغة أو ذريعة.

رابط وصلك عبر رسالة أو تعليق يطلب «ترقية المحفظة».

تطبيق يطلب صلاحيات لا علاقة لها بوظيفته.

عرض بعائد ثابت ومضمون على أصل متقلّب.

ضغط زمني: «الفرصة تنتهي خلال دقائق».

شخص يعرض عليك المساعدة في «استعادة» أصول سبق أن فقدتها.

هذه العلامة الأخيرة تحديدًا شائعة بعد الحوادث: يستهدف المحتالون الضحية مرة ثانية بوعد استرجاع ما فُقد، فيخسر ما تبقى لديه.

الخاتمة

المحفظة الرقمية أداة قوية لكنها لا تسامح الخطأ. المعاملة المؤكدة نهائية غالبًا، ولا يوجد زر تراجع.

الحماية تقوم على ثلاث ركائز: مفاتيح خارج الإنترنت، وجهاز نظيف، وشك دائم تجاه أي طلب عاجل.

من يطبّق هذه الركائز يتجنّب أغلب الحوادث الشائعة. تجد على موقع CyberX محتوى عربيًا متجددًا حول الاحتيال الرقمي وطرق الوقاية منه.

درّب فريقك على كشف التصيّد قبل أن يكلّفك مع PHISH-X

أغلب سرقات المحفظة الرقمية لا تبدأ بثغرة تقنية، بل برسالة مقنعة ينقر عليها إنسان.

منصة PHISH-X لمحاكاة التصيد تشغّل حملات محاكاة واقعية بالعربية، وتقيس معدل النقر لكل قسم، وتوجّه التدريب لمن يحتاجه فعلًا بدل تدريب الجميع بالتساوي.

اطلب عرضًا توضيحيًا عبر صفحة اتصل بنا وسنقترح خطة محاكاة تناسب حجم فريقك.

الأسئلة الشائعة

ما الفرق بين المحفظة الساخنة والباردة؟

الساخنة متصلة بالإنترنت فهي أسرع وأكثر عرضة للهجوم، والباردة غير متصلة فهي أبطأ وأكثر أمانًا. الاستخدام الأمثل هو الجمع بينهما حسب حجم المبلغ.

هل يمكن استرجاع أصول سُرقت من المحفظة؟

في الشبكات اللامركزية يصعب ذلك جدًا لأن المعاملة نهائية ولا توجد جهة تعكسها. لهذا تُبنى الحماية على المنع لا على التعويض.

أين أحفظ كلمات الاسترداد؟

على وسيط مادي في مكانين منفصلين وآمنين. تجنّب الصور والملاحظات السحابية والبريد الإلكتروني تمامًا.

هل المحافظ الوصائية أكثر أمانًا؟

تنقل عبء الحماية إلى المنصة، لكنها تربط أصولك بمخاطرها التشغيلية والتنظيمية. الاختيار بينها وبين المحفظة غير الوصائية يعتمد على خبرتك وحجم أصولك.

هل تكفي المصادقة الثنائية لحماية أصولي؟

تحمي الحساب على المنصة، لكنها لا تحمي المفتاح الخاص إن سرّبته بنفسك. المصادقة الثنائية طبقة ضرورية، وليست بديلًا عن حفظ كلمات الاسترداد خارج الإنترنت.

كيف أتحقق من تطبيق محفظة قبل تثبيته؟

نزّله من موقع المطوّر الرسمي أو المتجر المعتمد، وتحقق من اسم الناشر وعدد التقييمات وتاريخ التحديثات. الروابط الواردة في الرسائل والإعلانات ليست مصدرًا موثوقًا.

Tags

النشرة الإخبارية

اشترك في النشرة الإخبارية لدينا حتى لا تفوتك أحدث الأفكار والأخبار الأمنية.

مقالات مماثلة

اللغات: