کلاهبرداری Pig Butchering — راهنمای قربانیان و امضای کارزار

نویسنده: میرعلی شهیدی | تاریخ انتشار: ۱۱ اوت ۲۰۲۵ | آخرین به‌روزرسانی: ۲۰ فوریه ۲۰۲۶، ساعت ۱۷:۱۵ (CET) | دسته: کلاهبرداری رمزارزی / آگاهی‌رسانی

کلاهبرداری Pig Butchering چیست؟

کلاهبرداری «Pig Butchering» یا «قصابی خوک» نوعی کلاهبرداری پیچیده است که در آن مهاجمان با ایجاد رابطه عاطفی و اعتمادسازی طولانی‌مدت، قربانیان را به سرمایه‌گذاری در پلتفرم‌های جعلی رمزارزی ترغیب می‌کنند. هدف آن‌ها جمع‌آوری سرمایه‌های شما و سپس ناپدید شدن است.

این کلاهبرداری ترکیبی از رومنس اسکم و سرمایه‌گذاری جعلی است؛ مهاجم شما را «پرورش» می‌دهد و سپس سرمایه‌هایتان را مصادره می‌کند.

چرا باید کارزار را امضا کنید؟

کلاهبرداری Pig Butchering سالانه میلیاردها دلار خسارت به قربانیان در سراسر جهان وارد می‌کند. این کارزار به شما امکان می‌دهد تا با امضای خود، به افزایش آگاهی عمومی و فشار بر نهادهای نظارتی برای مقابله با این جرایم کمک کنید. هر امضا می‌تواند گامی برای جلوگیری از قربانیان بعدی باشد! همین حالا کارزار را امضا کنید.

ریشه‌های کلاهبرداری Pig Butchering

این نوع کلاهبرداری ابتدا در آسیای شرقی شکل گرفت و به‌سرعت به یک مشکل جهانی تبدیل شد. شبکه‌های جنایی با سوءاستفاده از فناوری‌های پیام‌رسان و شبکه‌های اجتماعی، افراد را فریب می‌دهند. برای اطلاعات بیشتر, به گزارش FBI مراجعه کنید.

مراحل اجرای کلاهبرداری

خسارات مالی و روانی

این کلاهبرداری‌ها میلیاردها دلار خسارت ایجاد کرده و تأثیرات روانی عمیقی بر قربانیان، به‌ویژه سالمندان، داشته است. بسیاری کل پس‌انداز خود را از دست داده‌اند.

پشتیبانی روانی برای قربانیان

کلاهبرداری‌های Pig Butchering می‌توانند تأثیرات روانی شدیدی داشته باشند. اگر احساس افسردگی یا اضطراب دارید، با مشاوران روان‌شناسی تماس بگیرید:

شبکه‌های جنایی و ابعاد انسانی

این کلاهبرداری‌ها اغلب توسط شبکه‌های جنایی در مناطقی از آسیا اجرا می‌شوند. برخی عاملان ممکن است خود قربانی قاچاق انسان باشند. برای اطلاعات بیشتر، به صفحه جرایم سایبری Interpol مراجعه کنید.

علائم هشداردهنده

چگونه از خود محافظت کنید

  1. با احتیاط با افرادی که به‌تازگی آشنا شده‌اید و درباره سرمایه‌گذاری صحبت می‌کنند، برخورد کنید.
  2. پلتفرم‌های سرمایه‌گذاری را از طریق منابع رسمی بررسی کنید.
  3. هرگز کل سرمایه خود را بر اساس توصیه افراد ناشناس منتقل نکنید.
  4. در صورت مشکوک شدن، ارتباط را قطع کرده و به مراجع گزارش دهید.

راهنمای جامع برای قربانیان کلاهبرداری‌های سایبری

اگر قربانی کلاهبرداری Pig Butchering یا هر نوع کلاهبرداری سایبری شده‌اید، این راهنما به شما کمک می‌کند تا اقدامات لازم را برای گزارش‌دهی و کاهش خسارات انجام دهید. این بخش توسط میرعلی شهیدی، متخصص ارشد امنیت شبکه و هک اخلاقی، تهیه شده است.

۱. معرفی پلیس‌های سایبری جهان

نهادهای متعددی در سراسر جهان مسئول رسیدگی به جرایم سایبری هستند. این سازمان‌ها با تحلیل داده‌ها، ردیابی تراکنش‌های بلاکچین، و همکاری بین‌المللی به مقابله با کلاهبرداری‌ها می‌پردازند:

۲. نحوه رسیدگی به کلاهبرداری‌های سایبری و ارز دیجیتال

مقامات و نهادهای نظارتی از روش‌های زیر برای مقابله با کلاهبرداری‌ها استفاده می‌کنند:

شما نیز می‌توانید با گزارش سریع، به این فرآیند کمک کنید.

۳. نحوه گزارش‌دهی دامنه‌ها و IPهای مخرب (Abuse Reporting)

برای غیرفعال کردن وب‌سایت‌ها و سرورهای کلاهبرداری، این مراحل را دنبال کنید:

  1. جمع‌آوری شواهد: URL وب‌سایت، آدرس IP، اسکرین‌شات‌ها، پیام‌ها، لاگ‌ها، و زمان‌بندی دقیق فعالیت مشکوک را ذخیره کنید.
  2. شناسایی مالک دامنه/IP: از ابزارهای WHOIS مانند Leak IP/Domain برای یافتن ثبت‌کننده دامنه و میزبان وب استفاده کنید.
  3. ارسال گزارش Abuse: به ایمیل `abuse@` ثبت‌کننده دامنه یا میزبان وب (مانند abuse@godaddy.com) گزارش دهید. اطلاعات زیر را شامل کنید:
    • آدرس وب‌سایت و IP
    • شواهد کلاهبرداری (اسکرین‌شات، پیام‌ها)
    • زمان‌بندی دقیق فعالیت مشکوک
  4. گزارش به سرویس‌های امنیتی: وب‌سایت‌های مشکوک را به پلتفرم‌های رایگان گزارش دهید:
  5. گزارش به RIRها: به سازمان‌های مدیریت IP گزارش دهید:
  6. گزارش به AbuseIPDB: برای IPهای مخرب (مانند فیشینگ یا brute-force)، در AbuseIPDB ثبت‌نام کرده و گزارش دهید. لاگ‌ها و زمان‌بندی را پیوست کنید.
  7. گزارش به Spamhaus: برای دامنه‌ها، IPها یا ایمیل‌های اسپم، از Spamhaus استفاده کنید. شواهد مانند منبع ایمیل یا URL را ارائه دهید.
  8. گزارش به Cloudflare: برای دامنه‌هایی که از CDN و پراکسی Cloudflare استفاده می‌کنند، گزارش تخلفات و سوءاستفاده‌ها را از طریق صفحه گزارش سوءاستفاده Cloudflare ارسال کنید.
  9. بررسی سوابق ثبت دامنه و DNS: برای مشاهده و تحلیل اطلاعات دامنه‌ها و سوابق DNS از Whois XML API استفاده کنید.
  10. تشخیص Proxy، CDN، وب‌سرور و VPS: برای شناسایی نوع سرویس (مانند پراکسی، CDN، هاست وب یا VPS) از IPinfo.io استفاده کنید. این سرویس اطلاعات دقیق مالک، ارائه‌دهنده و نوع IP را نمایش می‌دهد.
  11. بررسی ثبت دامنه در ICANN: برای مشاهده اطلاعات مالکیت و وضعیت ثبت دامنه‌ها از ابزار جستجوی دامنه ICANN استفاده کنید.
  12. بررسی اطلاعات شبکه در RIPEstat: برای مشاهده جزئیات IP، AS Number، مسیرها و مالکیت از RIPEstat استفاده کنید.
  13. پیگیری پاسخ: پاسخ‌های دریافتی از مراجع را بررسی کرده و اطلاعات تکمیلی ارائه دهید.

ارسال گزارش انبوه بوسیله https://app.netbeacon.org که توسط ICANN توصیه شده است

یکی از ابزارهای بسیار کارآمد و متمرکز برای گزارش‌دهی انبوه (Bulk Reporting) سوءاستفاده‌های DNS (مانند دامنه‌های فیشینگ، malware، scam، spam و موارد مرتبط با کلاهبرداری Pig Butchering) ابزار NetBeacon Reporter است. این پلتفرم توسط NetBeacon Institute (که قبلاً با نام DNS Abuse Institute شناخته می‌شد) توسعه یافته و امکان ارسال گزارش‌های انبوه و غنی‌شده به ثبت‌کننده‌ها (Registrars) و ثبت‌گاه‌ها (Registries) را به صورت رایگان و ساده فراهم می‌کند.

این ابزار به شما اجازه می‌دهد صدها یا هزاران دامنه مخرب را به صورت همزمان گزارش دهید، بدون نیاز به ارسال ایمیل جداگانه به هر registrar. کافی است شواهد (URLها، اسکرین‌شات، توضیح نوع سوءاستفاده) را بارگذاری کنید و سیستم به صورت خودکار گزارش‌ها را به مراجع مربوطه هدایت می‌کند.

NetBeacon Institute چیست؟ (توضیح برای متخصصان امنیت سایبری و مدیران دامنه)

NetBeacon Institute یک سازمان غیرانتفاعی مستقل است که مأموریت اصلی آن کاهش سوءاستفاده از سیستم نام دامنه (DNS Abuse) در سطح جهانی است. این مؤسسه بر سه محور اصلی کار می‌کند:

NetBeacon Reporter (در آدرس app.netbeacon.org) یک ابزار مرکزی و رایگان برای گزارش‌دهی است که گزارش‌های دریافتی را غنی‌سازی (enrich) کرده و به صورت مؤثر به registrarها و registryهای مربوطه ارسال می‌کند. این پلتفرم به ویژه برای کمپین‌های بزرگ اسکم، فیشینگ و کلاهبرداری‌های سازمان‌یافته (مانند Pig Butchering) بسیار مفید است زیرا حجم بالای دامنه‌های درگیر را به صورت انبوه مدیریت می‌کند.

نکته مهم: هرچند این ابزار به شدت با اکوسیستم ICANN هم‌راستا است و بسیاری از ثبت‌کننده‌ها و ثبت‌گاه‌های عضو ICANN از داده‌های آن بهره می‌برند، اما عبارت «توصیه شده توسط ICANN» به معنای تأیید رسمی یا اجباری از سوی ICANN نیست؛ بلکه ICANN به طور کلی از ابتکارات جامعه‌محور برای کاهش DNS Abuse حمایت می‌کند و NetBeacon یکی از شناخته‌شده‌ترین پروژه‌های فعال در این حوزه است.

برای متخصصان: استفاده از NetBeacon در کنار ابزارهای دیگر مانند AbuseIPDB، Spamhaus، Google Safe Browsing Report و APWG باعث افزایش پوشش و سرعت اقدام علیه دامنه‌های مخرب می‌شود. گزارش‌های ارسالی از طریق این پلتفرم معمولاً ساختار استاندارد و قابل پیگیری دارند و شانس تأثیرگذاری بالاتری نسبت به گزارش‌های ایمیلی پراکنده ایجاد می‌کنند.

لینک مستقیم ابزار گزارش انبوه: https://app.netbeacon.org
وب‌سایت اصلی مؤسسه: https://netbeacon.org

ارسال گزارش تخصصی و ردیابی کلاهبرداری از طریق https://report.netcraft.com

یکی از قدرتمندترین و معتبرترین پلتفرم‌های جهانی برای گزارش و مسدودسازی سریع وب‌سایت‌های کلاهبرداری، فیشینگ و زیرساخت‌های مخرب، وب‌سایت Netcraft Report Phishing است. این سرویس به دلیل دقت بالا و سرعت عمل در اطلاع‌رسانی به مرورگرها، آنتی‌ویروس‌ها و صرافی‌های ارز دیجیتال، ابزاری حیاتی برای مقابله با کلاهبرداری‌های سازمان‌یافته مانند Pig Butchering محسوب می‌شود.

Netcraft با تحلیل فنی عمیق وب‌سایت‌ها، دامنه‌ها و آدرس‌های IP، گزارش‌های دریافتی را به صورت زنده بررسی کرده و در صورت تایید مخرب بودن، آن‌ها را در لیست‌های سیاه (Blacklists) جهانی قرار می‌دهد که منجر به مسدود شدن فوری سایت در مرورگرهایی مانند Chrome، Firefox و Safari می‌شود.

Netcraft چیست؟ (توضیح برای متخصصان امنیت، تحلیلگران جرم و عموم کاربران)

Netcraft یک شرکت پیشرو در زمینه خدمات امنیت اینترنتی مستقر در بریتانیا است که از سال ۱۹۹۵ به نقشه‌برداری از اینترنت و مبارزه با جرایم سایبری می‌پردازد. این سازمان به عنوان "چشم اینترنت" شناخته می‌شود و نقش کلیدی در کاهش تهدیدات آنلاین دارد. محورهای فعالیت Netcraft عبارتند از:

استفاده از پورتال گزارش‌دهی Netcraft (در آدرس report.netcraft.com) به کاربران و قربانیان امکان می‌دهد تا دامنه‌های مورد استفاده در کلاهبرداری Pig Butchering را به صورت دقیق گزارش کنند. این پلتفرم حتی اجازه می‌دهد که شواهد فنی و اطلاعات تماس کلاهبرداران را برای تحلیل‌های بعدی ضمیمه کنید.

نکته فنی برای تحلیلگران: گزارش‌های ارسالی به Netcraft نه تنها سایت مورد نظر را مسدود می‌کند، بلکه به شناسایی کلاسترهای کلاهبرداری (Scam Clusters) کمک می‌کند؛ یعنی اگر چندین سایت مختلف از یک زیرساخت یا یک کیف‌پول ارز دیجیتال مشترک استفاده کنند، Netcraft قادر است کل شبکه کلاهبرداری را شناسایی و به نهادهای امنیتی گزارش دهد.

لینک مستقیم ابزار گزارش فیشینگ و کلاهبرداری: https://report.netcraft.com
وب‌سایت اصلی سازمان: https://www.netcraft.com

۴. متن نمونه گزارش برای کلاهبرداری Pig Butchering

برای گزارش دامنه‌ها یا IPهای مرتبط با کلاهبرداری Pig Butchering، از این متن استفاده کنید:

گزارش دامنه کلاهبرداری تحت عنوان "Pig Butchering" (فارسی):
این دامنه/IP مظنون به مشارکت در کلاهبرداری «Pig Butchering» است، که نوعی کلاهبرداری سرمایه‌گذاری سایبری با استفاده از فریب، دستکاری و سوءاستفاده مالی گسترده، غالباً از طریق پلتفرم‌های جعلی ارز دیجیتال می‌باشد. پرونده جهت بررسی و اقدام قانونی توسط مراجع ذی‌ربط ایالات متحده و شرکای بین‌المللی از جمله FBI، USSS، DOJ، FTC، SEC، CFTC، FinCEN، IRS-CI، DHS، HSI، ICE، USDT, USPIS، NCIJTF، CISA، IC3، OCC، OFAC, FDIC, FINRA، CFPB، USMS، DS، NSA، CIA، DEA, DC3, USAO، NW3C، MS-ISAC، APWG، CCIPS، و UNODC ارسال شده است. درخواست می‌شود کلیه داده‌های فنی، مالی و عملیاتی مرتبط با این دامنه/IP بررسی و پیگیری گردد.
Pig Butchering Scam Domain/IP Report (English):
This domain/IP is suspected of being part of a "Pig Butchering" scam — a form of cyber-enabled investment fraud involving manipulation, deception, and large-scale financial exploitation, often through fake cryptocurrency platforms. The case is submitted for review and enforcement action by relevant U.S. authorities and partners, including but not limited to: FBI, USSS, DOJ, FTC, SEC, CFTC, FinCEN, IRS-CI, DHS, HSI, ICE, USDT, USPIS, NCIJTF, CISA, IC3, OCC, OFAC, FDIC, FINRA, CFPB, USMS, DS, NSA, CIA, DEA, DC3, USAO, NW3C, MS-ISAC, APWG, CCIPS, and UNODC. We request that all relevant technical, financial, and operational data tied to this domain/IP be reviewed and investigated.

۵. چک‌لیست عملی برای قربانیان

این چک‌لیست جامع، تمام اقدامات لازم برای گزارش‌دهی کلاهبرداری‌های سایبری را پوشش می‌دهد:

  1. جمع‌آوری و ذخیره شواهد:
    • تمام اطلاعات مرتبط مانند URLها، آدرس‌های IP، اسکرین‌شات‌ها، پیام‌ها، ایمیل‌ها (شامل هدرها)، رسیدهای تراکنش، لاگ‌ها، و زمان‌بندی دقیق را ذخیره کنید.
    • از Archive.is برای آرشیو کردن صفحات وب مشکوک استفاده کنید.
  2. بررسی اعتبار وب‌سایت یا IP:
    • از ScamAdviser، ScamDoc یا DomainTools برای بررسی اعتبار دامنه و اطلاعات WHOIS استفاده کنید.
    • از IPinfo.io برای شناسایی مالک و نوع سرویس IP (مانند CDN، VPS یا هاست وب) استفاده کنید.
  3. گزارش به مراجع محلی و بین‌المللی:
  4. گزارش دامنه‌ها و IPهای مخرب:
  5. گزارش به صرافی‌ها و کیف‌پول‌های رمزارزی:
    • آدرس کیف‌پول مشکوک را به صرافی (مانند Binance، Coinbase) گزارش دهید.
    • از Blockchain Explorer برای ردیابی تراکنش‌ها استفاده کنید.
    • بررسی تراکنش‌ها و آدرس‌های شبکه ترون (TRON): برای مشاهده تراکنش‌ها، قراردادهای هوشمند و جزئیات حساب‌ها در بلاکچین ترون از Tronscan استفاده کنید.
    • Blockchair: برای جستجو و تحلیل تراکنش‌ها در بلاکچین‌های مختلف مانند Bitcoin، Ethereum، Litecoin و… از Blockchair استفاده کنید.
    • BTC.com Explorer: برای مشاهده جزئیات تراکنش‌ها و بلاک‌ها در شبکه بیت‌کوین از BTC.com Explorer استفاده کنید.
    • BscScan: برای مشاهده تراکنش‌ها و قراردادها در Binance Smart Chain از BscScan استفاده کنید.
    • Solscan: برای بررسی داده‌های بلاکچین Solana از Solscan استفاده کنید.
    • MetaSleuth: برای تحلیل تراکنش‌ها، ردیابی جریان دارایی‌ها و شناسایی ارتباط آدرس‌ها در بلاکچین‌های مختلف از MetaSleuth استفاده کنید.
  6. پیگیری پاسخ‌ها:
    • پاسخ‌های دریافتی از مراجع یا سرویس‌ها را بررسی کنید و اطلاعات تکمیلی ارائه دهید.
    • از RIPEstat برای بررسی جزئیات شبکه‌ای و مالکیت IP استفاده کنید.
  7. اقدامات حقوقی و مالی:
    • با وکیل متخصص جرایم سایبری مشورت کنید، به‌ویژه اگر خسارات مالی بالا باشد.
    • حساب‌های بانکی یا کیف‌پول‌های درگیر را به بانک یا صرافی گزارش دهید و درخواست مسدودسازی کنید.
  8. افزایش آگاهی:
    • تجربه خود را (بدون افشای اطلاعات حساس) با دیگران به اشتراک بگذارید.
    • به کارزار جهانی مبارزه با کلاهبرداری Pig Butchering در karzar.net بپیوندید.

۶. نکات کلیدی برای قربانیان

همین حالا کارزار را امضا کنید

English Summary for Global Audience

The Pig Butchering scam is a sophisticated fraud combining romance scams and fake investment schemes. This guide, authored by Mir Ali Shahidi, provides a comprehensive checklist for victims to report scams to authorities like FBI, Interpol, and Netcraft (report.netcraft.com). Join the global campaign at karzar.net.

درباره نویسنده

این مقاله توسط میرعلی شهیدی، متخصص ارشد مدیریت اطلاعات و امنیت شبکه با بیش از یک دهه تجربه در زمینه‌های هک اخلاقی، تست نفوذ و تحلیل تهدیدات سایبری نوشته شده است. او دارای گواهینامه‌های معتبری همچون CCNA، CEH و CISA است. برای مشاوره و همکاری، می‌توانید از طریق ایمیل info@miralishahidi.ir یا شماره تلفن +98 936 071 5710 با او در ارتباط باشید.