کلاهبرداری Pig Butchering چیست؟
کلاهبرداری «Pig Butchering» یا «قصابی خوک» نوعی کلاهبرداری پیچیده است که در آن مهاجمان با ایجاد رابطه عاطفی و اعتمادسازی طولانیمدت، قربانیان را به سرمایهگذاری در پلتفرمهای جعلی رمزارزی ترغیب میکنند. هدف آنها جمعآوری سرمایههای شما و سپس ناپدید شدن است.
این کلاهبرداری ترکیبی از رومنس اسکم و سرمایهگذاری جعلی است؛ مهاجم شما را «پرورش» میدهد و سپس سرمایههایتان را مصادره میکند.
چرا باید کارزار را امضا کنید؟
کلاهبرداری Pig Butchering سالانه میلیاردها دلار خسارت به قربانیان در سراسر جهان وارد میکند. این کارزار به شما امکان میدهد تا با امضای خود، به افزایش آگاهی عمومی و فشار بر نهادهای نظارتی برای مقابله با این جرایم کمک کنید. هر امضا میتواند گامی برای جلوگیری از قربانیان بعدی باشد! همین حالا کارزار را امضا کنید.
ریشههای کلاهبرداری Pig Butchering
این نوع کلاهبرداری ابتدا در آسیای شرقی شکل گرفت و بهسرعت به یک مشکل جهانی تبدیل شد. شبکههای جنایی با سوءاستفاده از فناوریهای پیامرسان و شبکههای اجتماعی، افراد را فریب میدهند. برای اطلاعات بیشتر، به گزارش FBI مراجعه کنید.
مراحل اجرای کلاهبرداری
- تماس اولیه از طریق شبکههای اجتماعی، اپهای پیامرسان یا دوستیابی.
- اعتمادسازی با گفتگوهای صمیمی، تصاویر جعلی یا تماسهای ساختگی.
- معرفی پلتفرمهای جعلی با نمایش سودهای اولیه برای جلب اعتماد.
- تشویق به سرمایهگذاریهای بزرگتر و ایجاد موانع برای برداشت.
- قطع ناگهانی ارتباط و حذف دسترسی به سرمایهها.
خسارات مالی و روانی
این کلاهبرداریها میلیاردها دلار خسارت مالی ایجاد کرده و تأثیرات روانی عمیقی بر قربانیان، بهویژه سالمندان، داشته است. بسیاری کل پسانداز خود را از دست دادهاند.
- سال 2023: 4.4 میلیارد دلار خسارت گزارششده
- 2020-2024: میلیاردها دلار خسارت کلی تخمینی
پشتیبانی روانی برای قربانیان
کلاهبرداریهای Pig Butchering میتوانند تأثیرات روانی شدیدی داشته باشند. اگر احساس افسردگی یا اضطراب دارید، با مشاوران روانشناسی تماس بگیرید:
- در ایران: تماس با خطوط مشاوره بهزیستی با شمارههای 123 (اورژانس اجتماعی) یا 1480 (مشاوره تلفنی).
- جهانی: با گروههای حمایتی محلی یا مشاوران روانشناسی تماس بگیرید.
شبکههای جنایی و ابعاد انسانی
این کلاهبرداریها اغلب توسط شبکههای جنایی در مناطقی از آسیا اجرا میشوند. برخی عاملان ممکن است خود قربانی قاچاق انسان باشند. برای اطلاعات بیشتر، به صفحه جرایم سایبری Interpol مراجعه کنید.
علائم هشداردهنده
- ارتباط سریع و پیشنهاد سرمایهگذاری از افراد ناشناس.
- وعده سودهای غیرواقعی و تضمینشده.
- وبسایتهایی با ظاهر حرفهای اما بدون اطلاعات قابل تأیید.
- موانع غیرمنطقی برای برداشت سرمایه یا درخواست هزینههای اضافی.
چگونه از خود محافظت کنید
- با احتیاط با افرادی که بهتازگی آشنا شدهاید و درباره سرمایهگذاری صحبت میکنند، برخورد کنید.
- پلتفرمهای سرمایهگذاری را از طریق منابع رسمی بررسی کنید.
- هرگز کل سرمایه خود را بر اساس توصیه افراد ناشناس منتقل نکنید.
- در صورت مشکوک شدن، ارتباط را قطع کرده و به مراجع گزارش دهید.
راهنمای جامع برای قربانیان کلاهبرداریهای سایبری
اگر قربانی کلاهبرداری Pig Butchering یا هر نوع کلاهبرداری سایبری شدهاید، این راهنما به شما کمک میکند تا اقدامات لازم را برای گزارشدهی و کاهش خسارات انجام دهید. این بخش توسط میرعلی شهیدی، متخصص ارشد امنیت شبکه و هک اخلاقی، تهیه شده است.
۱. معرفی پلیسهای سایبری جهان
نهادهای متعددی در سراسر جهان مسئول رسیدگی به جرایم سایبری هستند. این سازمانها با تحلیل دادهها، ردیابی تراکنشهای بلاکچین، و همکاری بینالمللی به مقابله با کلاهبرداریها میپردازند:
- پلیس فتا (ایران): مرجع اصلی جرایم سایبری در ایران. برای گزارشدهی به www.cyberpolice.ir مراجعه کنید یا با شماره 096380 تماس بگیرید.
- FBI Cyber Division (آمریکا): رسیدگی به کلاهبرداریهای مالی و سایبری. شکایت خود را در IC3.gov ثبت کنید.
- USSS (آمریکا): مسئول حفاظت از داراییهای مالی و مقابله با کلاهبرداریهای سایبری. گزارشهای خود را میتوانید در secretservice.gov ثبت کنید یا به ایمیل cryptofraud@usss.dhs.gov ارسال نمایید.
- Europol EC3 (اروپا): مرکز جرایم سایبری اروپا. گزارش از طریق Europol EC3.
- Interpol Cybercrime Directorate: هماهنگی جهانی برای جرایم سایبری. اطلاعات بیشتر در Interpol.
- NCA (انگلستان): اداره ملی جرایم. گزارشدهی در NCA.
- BKA (آلمان): واحد جرایم سایبری پلیس فدرال آلمان. اطلاعات در BKA.
- پلیس سایبری هنگکنگ (HKPF): بخش جرایم سایبری هنگکنگ. اطلاعات بیشتر در وبسایت رسمی.
- پلیس سنگاپور (SPF): واحد جرایم سایبری سنگاپور. گزارشدهی از طریق پورتال آنلاین.
- پلیس فدرال روسیه (MVD): واحد تخصصی جرایم سایبری وزارت کشور روسیه. اطلاعات بیشتر در وبسایت MVD.
- واحد جرایم سایبری هند (MHA): رسیدگی به جرایم سایبری در هند از طریق پورتال ملی جرایم سایبری هند.
- پلیس چین (MPS): واحد تخصصی جرایم سایبری وزارت امنیت عمومی چین. اطلاعات بیشتر در وبسایت MPS.
- پلیس کره جنوبی (KNP): واحد جرایم سایبری پلیس ملی کره. اطلاعات بیشتر در وبسایت پلیس کره جنوبی.
- پلیس ملی ژاپن (NPA): بخش جرایم سایبری ژاپن. اطلاعات بیشتر در وبسایت NPA.
- پلیس آفریقای جنوبی (SAPS): واحد تخصصی جرایم سایبری پلیس آفریقای جنوبی. اطلاعات بیشتر در وبسایت SAPS.
- پلیس سلطنتی مالزی (PDRM): بخش جرایم تجاری و سایبری. اطلاعات بیشتر در وبسایت PDRM.
۲. نحوه رسیدگی به کلاهبرداریهای سایبری و ارز دیجیتال
مقامات و نهادهای نظارتی از روشهای زیر برای مقابله با کلاهبرداریها استفاده میکنند:
- شناسایی جرم: تحلیل دادههای تراکنش، ردیابی بلاکچین، و شناسایی دامنهها و IPهای مخرب.
- ثبت شکایت رسمی: گزارشدهی از طریق پلتفرمهای رسمی مانند پلیس فتا یا IC3.
- همکاری با صرافیها: مسدودسازی کیفپولها و حسابهای مشکوک.
- آموزش عمومی: افزایش آگاهی برای پیشگیری از قربانی شدن افراد بیشتر.
شما نیز میتوانید با گزارش سریع، به این فرآیند کمک کنید.
۳. نحوه گزارشدهی دامنهها و IPهای مخرب (Abuse Reporting)
برای غیرفعال کردن وبسایتها و سرورهای کلاهبرداری، این مراحل را دنبال کنید:
- جمعآوری شواهد: URL وبسایت، آدرس IP، اسکرینشاتها، پیامها، لاگها، و زمانبندی دقیق فعالیت مشکوک را ذخیره کنید.
- شناسایی مالک دامنه/IP: از ابزارهای WHOIS مانند Leak IP/Domain برای یافتن ثبتکننده دامنه و میزبان وب استفاده کنید.
- ارسال گزارش Abuse: به ایمیل `abuse@` ثبتکننده دامنه یا میزبان وب (مانند abuse@godaddy.com) گزارش دهید. اطلاعات زیر را شامل کنید:
- آدرس وبسایت و IP
- شواهد کلاهبرداری (اسکرینشات، پیامها)
- زمانبندی دقیق فعالیت مشکوک
- گزارش به سرویسهای امنیتی: وبسایتهای مشکوک را به پلتفرمهای رایگان گزارش دهید:
- گزارش به RIRها: به سازمانهای مدیریت IP گزارش دهید:
- گزارش به AbuseIPDB: برای IPهای مخرب (مانند فیشینگ یا brute-force)، در AbuseIPDB ثبتنام کرده و گزارش دهید. لاگها و زمانبندی را پیوست کنید.
- گزارش به Spamhaus: برای دامنهها، IPها یا ایمیلهای اسپم، از Spamhaus استفاده کنید. شواهد مانند منبع ایمیل یا URL را ارائه دهید.
- گزارش به Cloudflare: برای دامنههایی که از CDN و پراکسی Cloudflare استفاده میکنند، گزارش تخلفات و سوءاستفادهها را از طریق صفحه گزارش سوءاستفاده Cloudflare ارسال کنید.
- بررسی سوابق ثبت دامنه و DNS: برای مشاهده و تحلیل اطلاعات دامنهها و سوابق DNS از Whois XML API استفاده کنید.
- تشخیص Proxy، CDN، وبسرور و VPS: برای شناسایی نوع سرویس (مانند پراکسی، CDN، هاست وب یا VPS) از IPinfo.io استفاده کنید. این سرویس اطلاعات دقیق مالک، ارائهدهنده و نوع IP را نمایش میدهد.
- بررسی ثبت دامنه در ICANN: برای مشاهده اطلاعات مالکیت و وضعیت ثبت دامنهها از ابزار جستجوی دامنه ICANN استفاده کنید.
- بررسی اطلاعات شبکه در RIPEstat: برای مشاهده جزئیات IP، AS Number، مسیرها و مالکیت از RIPEstat استفاده کنید.
- پیگیری پاسخ: پاسخهای دریافتی از مراجع را بررسی کرده و اطلاعات تکمیلی ارائه دهید.
۴. متن نمونه گزارش برای کلاهبرداری Pig Butchering
برای گزارش دامنهها یا IPهای مرتبط با کلاهبرداری Pig Butchering، از این متن استفاده کنید:
گزارش دامنه کلاهبرداری تحت عنوان "Pig Butchering" (فارسی):
این دامنه/IP مظنون به مشارکت در کلاهبرداری «Pig Butchering» است، که نوعی کلاهبرداری سرمایهگذاری سایبری با استفاده از فریب، دستکاری و سوءاستفاده مالی گسترده، غالباً از طریق پلتفرمهای جعلی ارز دیجیتال میباشد. پرونده جهت بررسی و اقدام قانونی توسط مراجع ذیربط ایالات متحده و شرکای بینالمللی از جمله FBI، USSS، DOJ، FTC، SEC، CFTC، FinCEN، IRS-CI، DHS، HSI، ICE، USDT, USPIS، NCIJTF، CISA، IC3، OCC، OFAC, FDIC, FINRA، CFPB، USMS، DS، NSA، CIA، DEA, DC3, USAO، NW3C، MS-ISAC، APWG، CCIPS، و UNODC ارسال شده است. درخواست میشود کلیه دادههای فنی، مالی و عملیاتی مرتبط با این دامنه/IP بررسی و پیگیری گردد.
Pig Butchering Scam Domain/IP Report (English):
This domain/IP is suspected of being part of a "Pig Butchering" scam — a form of cyber-enabled investment fraud involving manipulation, deception, and large-scale financial exploitation, often through fake cryptocurrency platforms. The case is submitted for review and enforcement action by relevant U.S. authorities and partners, including but not limited to: FBI, USSS, DOJ, FTC, SEC, CFTC, FinCEN, IRS-CI, DHS, HSI, ICE, USDT, USPIS, NCIJTF, CISA, IC3, OCC, OFAC, FDIC, FINRA, CFPB, USMS, DS, NSA, CIA, DEA, DC3, USAO, NW3C, MS-ISAC, APWG, CCIPS, and UNODC. We request that all relevant technical, financial, and operational data tied to this domain/IP be reviewed and investigated.
۵. چکلیست عملی برای قربانیان
این چکلیست جامع، تمام اقدامات لازم برای گزارشدهی کلاهبرداریهای سایبری را پوشش میدهد:
- جمعآوری و ذخیره شواهد:
- تمام اطلاعات مرتبط مانند URLها، آدرسهای IP، اسکرینشاتها، پیامها، ایمیلها (شامل هدرها)، رسیدهای تراکنش، لاگها، و زمانبندی دقیق را ذخیره کنید.
- از Archive.is برای آرشیو کردن صفحات وب مشکوک استفاده کنید.
- بررسی اعتبار وبسایت یا IP:
- از ScamAdviser، ScamDoc یا DomainTools برای بررسی اعتبار دامنه و اطلاعات WHOIS استفاده کنید.
- از IPinfo.io برای شناسایی مالک و نوع سرویس IP (مانند CDN، VPS یا هاست وب) استفاده کنید.
- گزارش به مراجع محلی و بینالمللی:
- ایران: گزارش به پلیس فتا یا تماس با شماره 096380.
- آمریکا: ثبت شکایت در IC3.gov (بخش جرایم سایبری FBI).
- اروپا: گزارش به Europol EC3.
- جهانی: گزارش جرایم بینالمللی به Interpol.
- انگلستان: گزارش به NCA.
- آلمان: گزارش به BKA.
- هنگکنگ: گزارش به پلیس سایبری هنگکنگ (HKPF).
- سنگاپور: گزارش از طریق پورتال پلیس سنگاپور (SPF).
- هند: گزارش به پورتال ملی جرایم سایبری هند.
- چین: گزارش به وزارت امنیت عمومی چین (MPS).
- کره جنوبی: گزارش به پلیس ملی کره (KNP).
- ژاپن: گزارش به پلیس ملی ژاپن (NPA).
- آفریقای جنوبی: گزارش به پلیس آفریقای جنوبی (SAPS).
- مالزی: گزارش به پلیس سلطنتی مالزی (PDRM).
- گزارش دامنهها و IPهای مخرب:
- شناسایی مالک دامنه/IP: از ICANN Lookup یا Browserleaks برای اطلاعات دامنه و IP استفاده کنید.
- گزارش به ثبتکننده دامنه یا میزبان وب: ایمیل گزارش را به آدرس `abuse@` (مانند abuse@godaddy.com) ارسال کنید و شواهد (URL، اسکرینشات، زمانبندی) را پیوست کنید.
- گزارش به سرویسهای امنیتی:
- گزارش به RIRها:
- گزارش به AbuseIPDB: IPهای مخرب را در AbuseIPDB گزارش دهید.
- گزارش به Spamhaus: دامنهها یا ایمیلهای اسپم را در Spamhaus گزارش دهید.
- گزارش به Cloudflare: برای دامنههای استفادهکننده از Cloudflare، از صفحه گزارش سوءاستفاده استفاده کنید.
- گزارش به صرافیها و کیفپولهای رمزارزی:
- آدرس کیفپول مشکوک را به صرافی (مانند Binance، Coinbase) گزارش دهید.
- از Blockchain Explorer برای ردیابی تراکنشها استفاده کنید.
- بررسی تراکنشها و آدرسهای شبکه ترون (TRON): برای مشاهده تراکنشها، قراردادهای هوشمند و جزئیات حسابها در بلاکچین ترون از Tronscan استفاده کنید.
- Blockchair: برای جستجو و تحلیل تراکنشها در بلاکچینهای مختلف مانند Bitcoin، Ethereum، Litecoin و… از Blockchair استفاده کنید.
- BTC.com Explorer: برای مشاهده جزئیات تراکنشها و بلاکها در شبکه بیتکوین از BTC.com Explorer استفاده کنید.
- BscScan: برای مشاهده تراکنشها و قراردادها در Binance Smart Chain از BscScan استفاده کنید.
- Solscan: برای بررسی دادههای بلاکچین Solana از Solscan استفاده کنید.
- MetaSleuth: برای تحلیل تراکنشها، ردیابی جریان داراییها و شناسایی ارتباط آدرسها در بلاکچینهای مختلف از MetaSleuth استفاده کنید.
- پیگیری پاسخها:
- پاسخهای دریافتی از مراجع یا سرویسها را بررسی کنید و اطلاعات تکمیلی ارائه دهید.
- از RIPEstat برای بررسی جزئیات شبکهای و مالکیت IP استفاده کنید.
- اقدامات حقوقی و مالی:
- با وکیل متخصص جرایم سایبری مشورت کنید، بهویژه اگر خسارات مالی بالا باشد.
- حسابهای بانکی یا کیفپولهای درگیر را به بانک یا صرافی گزارش دهید و درخواست مسدودسازی کنید.
- افزایش آگاهی:
- تجربه خود را (بدون افشای اطلاعات حساس) با دیگران به اشتراک بگذارید.
- به کارزار جهانی مبارزه با کلاهبرداری Pig Butchering در karzar.net بپیوندید.
۶. نکات کلیدی برای قربانیان
- اقدام سریع: گزارش سریع شانس بازیابی سرمایه را افزایش میدهد.
- مستندسازی دقیق: تمام شواهد را با جزئیات ذخیره کنید.
- مشاوره حقوقی: برای خسارات بالا، با وکیل متخصص مشورت کنید.
- همکاری بینالمللی: گزارش به مراجع جهانی مانند Interpol ضروری است.
English Summary for Global Audience
The Pig Butchering scam is a sophisticated fraud combining romance scams and fake investment schemes. This guide, authored by Mir Ali Shahidi, provides a comprehensive checklist for victims to report scams to authorities like FBI, Interpol, and local police, and to report malicious domains/IPs to AbuseIPDB, Spamhaus, and others. Join the global campaign at karzar.net.
درباره نویسنده
این مقاله توسط میرعلی شهیدی، متخصص ارشد مدیریت اطلاعات و امنیت شبکه با بیش از یک دهه تجربه در زمینههای هک اخلاقی، تست نفوذ و تحلیل تهدیدات سایبری نوشته شده است. او دارای گواهینامههای معتبری همچون CCNA، CEH و CISA است. برای مشاوره و همکاری، میتوانید از طریق ایمیل info@miralishahidi.ir یا شماره تلفن +98 936 071 5710 با او در ارتباط باشید.