خبر هک صرافیها و کلاهبرداری رمزارزی آنقدر تکرار شده که هر کاربری قبل از سپردن دارایی میپرسد اینجا چه محافظتی هست. پاسخ صادقانه درباره ال بانک دو بخش دارد: سازوکارهای فنی استاندارد مثل کیف پول سرد، تایید دومرحلهای، کد ضدفیشینگ و لیست سفید برداشت وجود دارد؛ اما تضمینهایی مثل گزارش اثبات ذخایر یا صندوق حمایت اعلامشده، منتشر نمیشود. بخش بزرگی از امنیت عملی هم به تنظیمات خود شما برمیگردد.
در این متن، ادعاهای خوداظهاری پلتفرم با قید «طبق اعلام خود پلتفرم» آمدهاند و از داده تاییدنشده بهعنوان تضمین استفاده نشده است.
رایجترین روشهای کلاهبرداری که کاربران را هدف میگیرد
طبق راهنمای امنیتی خود ال بانک، بیشتر خسارتها نه از شکستن سیستم صرافی، بلکه از فریب خود کاربر شروع میشود. دو الگوی زیر بیشترین قربانی را میگیرند.

فیشینگ و سایتهای جعلی
سایت جعلی کپی صفحه ورود است با آدرسی که یک حرف با آدرس اصلی فرق دارد. ال بانک در راهنمای رسمیاش توصیه کرده آدرس را دستی تایپ کنید یا از نشانهگذاری مرورگر باز کنید و هرگز از لینک ایمیل، شبکه اجتماعی یا پیامرسان وارد نشوید. نکته مهمتر: هیچکس در ال بانک کد دومرحلهای، کلید خصوصی یا عبارت بازیابی شما را نمیخواهد.
مهندسی اجتماعی و وعدههای سود
در این الگو، کسی خودش را مشاور، پشتیبان یا معاملهگر حرفهای معرفی میکند و با وعده سود تضمینی اعتماد میسازد. راهنمای رسمی ال بانک سه نشانه را برجسته کرده است: پیشنهاد سرمایهگذاری از کانال غیررسمی، درخواست پرداخت اولیه برای آزاد شدن سود، و استفاده از نام افراد مشهور. توصیه عملی خود پلتفرم هم روشن است: با مبلغ کم تست کنید و کل فرآیند برداشت را قبل از ورود پول جدی بسنجید.
سازوکارهای امنیتی ال بانک؛ از ذخیره سرد تا لیست سفید برداشت
در سمت پلتفرم، امنیت ال بانک بر چند لایه استاندارد صنعت استوار است: نگهداری بخش عمده داراییها در کیف پول سرد طبق اعلام خود پلتفرم، تایید دومرحلهای برای ورود و برداشت، کد ضدفیشینگ در ایمیلها، لیست سفید آدرسهای برداشت، مدیریت دستگاهها و امکان ورود با پسکی.
- آنچه هست: کیف پول سرد برای بخش عمده داراییها (خوداظهاری)، تایید دومرحلهای، کد ضدفیشینگ، لیست سفید برداشت، قفل ۲۴ ساعته آدرس برداشت جدید.
- آنچه نیست: ال بانک گزارش اثبات ذخایر منتشر نمیکند و صندوق حمایت اعلامشدهای هم ندارد. یعنی در سناریوی افراطی، سندی عمومی برای پوشش دارایی کاربران در دسترس نیست.
نتیجه منصفانه این است: این سازوکارها حساب شما را در برابر سرقت فردی خوب محافظت میکنند، ولی ریسک طرف مقابل، یعنی ریسک خود صرافی، را حذف نمیکنند. قاعده رایج همان است که برای هر صرافی متمرکز صدق میکند: دارایی بلندمدت را در کیف پول شخصی نگه دارید و در صرافی فقط سرمایه در گردش بگذارید.
جلوگیری از فیشینگ در ال بانک؛ نشانههای نسخه اصلی
- آدرس را از نشانهگذاری خودتان باز کنید و پیش از وارد کردن رمز، املای دامنه و اتصال امن را چک کنید.
- کد ضدفیشینگ را فعال کنید؛ از آن به بعد هر ایمیلی که این عبارت را نداشته باشد، جعلی است.
- اپلیکیشن را فقط از فروشگاه رسمی یا لینک سایت رسمی نصب کنید.
- به تبلیغات بالای نتایج جستوجو اعتماد نکنید؛ دامنههای مشابه اغلب از همین مسیر دیده میشوند.
فعال کردن رمز دوعاملی در ال بانک؛ آموزش قدمبهقدم

راهاندازی تایید دومرحلهای
- وارد بخش تنظیمات امنیتی حساب شوید و گزینه تایید دومرحلهای را انتخاب کنید.
- اپ احراز هویت را انتخاب کنید، نه پیامک؛ ال بانک در راهنمای رسمیاش تصریح کرده اپ احراز هویت در برابر حمله سیمسواپ امنتر است.
- کد پشتیبان یا کلید مخفی را روی کاغذ بنویسید و جدا از گوشی نگه دارید؛ بدون آن، تعویض گوشی یعنی دردسر بازیابی.
- پس از فعالسازی، یک بار خروج و ورود دوباره را تست کنید تا مطمئن شوید کدها کار میکنند.
لیست سفید آدرس برداشت
لیست سفید یعنی برداشت فقط به آدرسهایی انجام شود که خودتان از قبل ثبت کردهاید. اگر کسی به حسابتان دسترسی پیدا کند، بدون افزودن آدرس تازه نمیتواند دارایی را خارج کند و افزودن آدرس جدید هم قفل زمانی دارد. برای شروع کار با حساب و تنظیم این موارد، راهنمای فارسی صرافی ال بانک مسیر ثبت نام و تنظیمات اولیه را نشان میدهد.
اگر حسابتان در خطر بود چه کنید

ترتیب اقدام مهم است: اول جلوی خروج دارایی را بگیرید، بعد دسترسیها را ببندید و در آخر پیگیری کنید. طبق راهنمای رسمی ال بانک، در صورت مشکوک بودن به نفوذ، باید انتقال وجه را متوقف کنید و از مسیر رسمی درخواست مسدودسازی حساب بدهید؛ سوابق تراکنش را هم برای پیگیری نگه دارید.
سوالات متداول
رمز دوعاملی را از کجا فعال کنیم؟
از بخش تنظیمات امنیتی حساب، با اپ احراز هویت. یک نکته اضافه: اگر گوشی را عوض کردید، پیش از پاک کردن گوشی قبلی، تایید دومرحلهای را روی دستگاه جدید منتقل کنید؛ بازیابی بعدی همیشه کندتر و سختتر است.
از کجا بفهمیم سایت جعلی است؟
مطمئنترین راه این است که اصلاً سایت را از لینک باز نکنید. اگر باز کردهاید، املای دامنه و اتصال امن را ببینید و به ایمیلهای بدون کد ضدفیشینگ اعتماد نکنید. علامت هشدار دیگر: صفحهای که بعد از ورود، خطا نشان میدهد و از شما میخواهد دوباره اطلاعات را وارد کنید.
اگر حساب هک شد اولین اقدام چیست؟
اول رمز را عوض کنید و دستگاههای ناشناس را از حساب خارج کنید، بعد از پشتیبانی رسمی درخواست مسدودسازی بدهید. اگر ایمیل حسابتان هم در دسترس مهاجم است، پیش از هر کاری ایمیل را امن کنید؛ ایمیل کلید بازیابی همه چیز است.
انتهای پیام


