---
title: أمان إيثيريوم والوقاية من الاحتيال
description: البقاء آمنًا على إيثيريوم
lang: ar
---

يجلب الاهتمام المتزايد بالعملات المشفرة معه مخاطر متزايدة من المحتالين والمخترقين. توضح هذه المقالة بعض أفضل الممارسات للتخفيف من هذه المخاطر.

**تذكر: لن يتصل بك أي شخص من <span dir="ltr">ethereum.org</span> أبدًا. لا ترد على رسائل البريد الإلكتروني التي تدعي أنها من دعم إيثيريوم الرسمي.**

<Divider />

## أساسيات أمان الكريبتو {#crypto-security}

### ارتقِ بمعرفتك {#level-up-your-knowledge}

يمكن أن تؤدي المفاهيم الخاطئة حول كيفية عمل الكريبتو إلى أخطاء مكلفة. على سبيل المثال، إذا تظاهر شخص ما بأنه وكيل خدمة عملاء يمكنه إعادة <span dir="ltr">ETH</span> المفقود مقابل مفاتيحك الخاصة، فهو يستغل الأشخاص الذين لا يفهمون أن [إيثيريوم](/) هي شبكة لامركزية تفتقر إلى هذا النوع من الوظائف. إن تثقيف نفسك حول كيفية عمل إيثيريوم هو استثمار جدير بالاهتمام.

<DocLink href="/what-is-ethereum/">
  ما هي إيثيريوم؟
</DocLink>

<DocLink href="/what-is-ether/">
  ما هو الإيثر؟
</DocLink>
<Divider />

## أمان المحفظة {#wallet-security}

### لا تشارك عبارة الاسترداد الخاصة بك أبدًا {#protect-private-keys}

**لا تقم أبدًا، ولأي سبب من الأسباب، بمشاركة عبارة الاسترداد أو المفاتيح الخاصة بك!**

عبارة الاسترداد الخاصة بك (وتسمى أيضًا عبارة الاسترداد السرية أو عبارة الاسترداد) هي المفتاح الرئيسي لمحفظتك. يمكن لأي شخص يمتلكها الوصول إلى جميع حساباتك واستنزاف كل أصل فيها. تعمل المفاتيح الخاصة بنفس الطريقة للحسابات الفردية. لن تطلب منك أي خدمة شرعية أو وكيل دعم أو موقع ويب هذه المعلومات أبدًا.

<DocLink href="/wallets/">
  ما هي محفظة إيثيريوم؟
</DocLink>

#### لا تلتقط لقطات شاشة لعبارات الاسترداد/المفاتيح الخاصة بك {#screenshot-private-keys}

قد يؤدي التقاط لقطة شاشة لعبارات الاسترداد أو المفاتيح الخاصة بك إلى مزامنتها مع مزود بيانات سحابي، مما قد يجعلها في متناول المخترقين. يعد الحصول على المفاتيح الخاصة من السحابة ناقل هجوم شائع للمخترقين.

### استخدم محفظة عتادية {#use-hardware-wallet}

توفر المحفظة العتادية تخزينًا غير متصل بالإنترنت للمفاتيح الخاصة. وتعتبر خيار المحفظة الأكثر أمانًا لتخزين مفاتيحك الخاصة: حيث لا يتصل مفتاحك الخاص بالإنترنت أبدًا ويبقى محليًا بالكامل على جهازك.

إن إبقاء المفاتيح الخاصة غير متصلة بالإنترنت يقلل بشكل كبير من خطر التعرض للاختراق، حتى لو تمكن المخترق من السيطرة على جهاز الكمبيوتر الخاص بك.

#### جرب محفظة عتادية: {#try-hardware-wallet}

- [Ledger](https://www.ledger.com/)
- [Trezor](https://trezor.io/)

### تحقق من المعاملات مرتين قبل الإرسال {#double-check-transactions}

يعد إرسال الكريبتو عن طريق الخطأ إلى عنوان محفظة خاطئ خطأً شائعًا. **المعاملة المرسلة على إيثيريوم لا رجعة فيها.** ما لم تكن تعرف مالك العنوان ويمكنك إقناعه بإعادة أموالك إليك، فلن تتمكن من استرداد أموالك.

تأكد دائمًا من أن العنوان الذي ترسل إليه يتطابق تمامًا مع عنوان المستلم المطلوب قبل إرسال معاملة.
من الممارسات الجيدة عند التفاعل مع عقد ذكي قراءة رسالة المعاملة قبل التوقيع.

### تعيين حدود إنفاق العقد الذكي {#spend-limits}

عند التفاعل مع العقود الذكية، لا تسمح بحدود إنفاق غير محدودة. يمكن أن يمكّن الإنفاق غير المحدود العقد الذكي من استنزاف محفظتك. بدلاً من ذلك، قم بتعيين حدود الإنفاق على المبلغ اللازم للمعاملة فقط.

تقدم العديد من محافظ إيثيريوم حماية للحدود للحماية من استنزاف الحسابات.

[كيفية إبطال وصول العقد الذكي إلى أموال الكريبتو الخاصة بك](/guides/how-to-revoke-token-access/)

<Divider />

## عمليات الاحتيال الشائعة {#common-scams}

من المستحيل إيقاف المحتالين تمامًا، ولكن يمكننا جعلهم أقل فعالية من خلال إدراك تقنياتهم الأكثر استخدامًا. هناك العديد من الاختلافات في عمليات الاحتيال هذه، ولكنها تتبع عمومًا نفس الأنماط عالية المستوى. إذا لم تتذكر شيئًا آخر، فتذكر:

- كن متشككًا دائمًا
- لن يعطيك أحد <span dir="ltr">ETH</span> مجانًا أو بسعر مخفض
- لا أحد يحتاج إلى الوصول إلى مفاتيحك الخاصة أو معلوماتك الشخصية

### التصيد الاحتيالي عبر إعلانات تويتر {#ad-phishing}

![Twitter link phishing](./twitterPhishingScam.png)

هناك طريقة لانتحال ميزة معاينة الروابط في تويتر (المعروف أيضًا باسم <span dir="ltr">X</span>) لخداع المستخدمين وجعلهم يعتقدون أنهم يزورون موقعًا إلكترونيًا شرعيًا. تستغل هذه التقنية آلية تويتر لإنشاء معاينات لعناوين <span dir="ltr">URL</span> التي تتم مشاركتها في التغريدات، وتُظهر _من <span dir="ltr">ethereum.org</span>_ على سبيل المثال (كما هو موضح أعلاه)، في حين يتم إعادة توجيههم في الواقع إلى موقع ضار.

تحقق دائمًا من أنك على النطاق الصحيح، خاصة بعد النقر على رابط.

[مزيد من المعلومات هنا](https://harrydenley.com/faking-twitter-unfurling).

### احتيال الهدايا المجانية {#giveaway}

واحدة من أكثر عمليات الاحتيال شيوعًا في العملات المشفرة هي احتيال الهدايا المجانية. يمكن أن تتخذ عملية احتيال الهدايا المجانية أشكالًا عديدة، ولكن الفكرة العامة هي أنه إذا قمت بإرسال <span dir="ltr">ETH</span> إلى عنوان المحفظة المقدم، فستسترد <span dir="ltr">ETH</span> الخاص بك ولكن مضاعفًا. *لهذا السبب، تُعرف أيضًا باسم احتيال <span dir="ltr">2</span> مقابل <span dir="ltr">1</span>.*

عادةً ما تنص عمليات الاحتيال هذه على وقت محدود لفرصة المطالبة بالهدية المجانية لخلق شعور زائف بالإلحاح.

### اختراقات وسائل التواصل الاجتماعي {#social-media-hacks}

حدثت نسخة بارزة من هذا في يوليو <span dir="ltr">2020</span>، عندما تم اختراق حسابات تويتر لمشاهير ومنظمات بارزة. نشر المخترق في وقت واحد هدية مجانية من بيتكوين على الحسابات المخترقة. على الرغم من ملاحظة التغريدات الخادعة وحذفها بسرعة، إلا أن المخترقين تمكنوا من الفرار بـ <span dir="ltr">11</span> بيتكوين (أو <span dir="ltr">$500,000</span> اعتبارًا من سبتمبر <span dir="ltr">2021</span>).

![A scam on Twitter](./appleTwitterScam.png)

### هدايا المشاهير المجانية {#celebrity-giveaway}

هدايا المشاهير المجانية هي شكل شائع آخر تتخذه عملية احتيال الهدايا المجانية. سيأخذ المحتالون مقابلة فيديو مسجلة أو حديثًا في مؤتمر قدمه أحد المشاهير ويبثونه مباشرة على يوتيوب - مما يجعله يبدو كما لو كان المشهور يجري مقابلة فيديو مباشرة يؤيد فيها هدية مجانية من العملات المشفرة.

يتم استخدام فيتاليك بوتيرين في أغلب الأحيان في عملية الاحتيال هذه، ولكن يتم أيضًا استخدام العديد من الأشخاص البارزين الآخرين المشاركين في الكريبتو (مثل إيلون ماسك أو تشارلز هوسكينسون). إن تضمين شخص معروف يمنح البث المباشر للمحتالين إحساسًا بالشرعية (يبدو هذا مريبًا، لكن فيتاليك متورط، لذا يجب أن يكون الأمر على ما يرام!).

**الهدايا المجانية هي دائمًا عمليات احتيال. إذا أرسلت أموالك إلى هذه الحسابات، فستفقدها إلى الأبد.**

![A scam on YouTube](./youtubeScam.png)

### عمليات الاحتيال باسم الدعم {#support-scams}

العملات المشفرة هي تقنية حديثة نسبيًا ويساء فهمها. من عمليات الاحتيال الشائعة التي تستفيد من ذلك هي عملية الاحتيال باسم الدعم، حيث ينتحل المحتالون شخصية موظفي الدعم للمحافظ أو المنصات أو شبكات البلوكشين الشهيرة.

يحدث الكثير من النقاش حول إيثيريوم على ديسكورد. عادةً ما يجد المحتالون باسم الدعم هدفهم من خلال البحث عن أسئلة الدعم في قنوات ديسكورد العامة ثم إرسال رسالة خاصة إلى السائل تعرض الدعم. من خلال بناء الثقة، يحاول المحتالون باسم الدعم خداعك للكشف عن مفاتيحك الخاصة أو إرسال أموالك إلى محافظهم.

![A support scam on Discord](./discordScam.png)

كقاعدة عامة، لن يتواصل الموظفون معك أبدًا من خلال قنوات خاصة غير رسمية. بعض الأشياء البسيطة التي يجب وضعها في الاعتبار عند التعامل مع الدعم:

- لا تشارك أبدًا مفاتيحك الخاصة أو عبارات الاسترداد أو كلمات المرور
- لا تسمح لأي شخص بالوصول عن بُعد إلى جهاز الكمبيوتر الخاص بك
- لا تتواصل أبدًا خارج القنوات المخصصة للمؤسسة

<Alert variant="update">
<AlertEmoji text=":lock:"/>
<AlertContent>
<AlertDescription>
    احذر: على الرغم من أن عمليات الاحتيال بأسلوب الدعم تحدث بشكل شائع على ديسكورد، إلا أنها يمكن أن تكون منتشرة أيضًا على أي تطبيقات دردشة حيث تحدث مناقشات الكريبتو، بما في ذلك البريد الإلكتروني.
</AlertDescription>
</AlertContent>
</Alert>

### احتيال الرمز المميز 'إيث 2' {#eth2-token-scam}

في الفترة التي سبقت [الدمج](/roadmap/merge/)، استغل المحتالون الارتباك حول مصطلح 'إيث 2' لمحاولة جعل المستخدمين يستبدلون <span dir="ltr">ETH</span> الخاص بهم برمز مميز يسمى '<span dir="ltr">ETH2</span>'. لا يوجد '<span dir="ltr">ETH2</span>'، ولم يتم تقديم أي رمز مميز شرعي آخر مع الدمج. إن <span dir="ltr">ETH</span> الذي كنت تملكه قبل الدمج هو نفس <span dir="ltr">ETH</span> الآن. **ليست هناك حاجة لاتخاذ أي إجراء يتعلق بـ <span dir="ltr">ETH</span> الخاص بك لمراعاة التحول من إثبات العمل (PoW) إلى إثبات الحصة (PoS)**.

قد يظهر المحتالون على أنهم "دعم"، ويخبرونك أنك إذا قمت بإيداع <span dir="ltr">ETH</span> الخاص بك، فستسترد '<span dir="ltr">ETH2</span>'. لا يوجد [دعم إيثيريوم رسمي](/community/support/)، ولا يوجد رمز مميز جديد. لا تشارك أبدًا عبارة الاسترداد الخاصة بمحفظتك مع أي شخص.

_ملاحظة: هناك رموز مميزة/مؤشرات مشتقة قد تمثل <span dir="ltr">ETH</span> المخزن (أي <span dir="ltr">rETH</span> من <span dir="ltr">Rocket Pool</span>، و <span dir="ltr">stETH</span> من ليدو، و <span dir="ltr">ETH2</span> من كوين بيس)، ولكن هذه ليست أشياء تحتاج إلى "الانتقال إليها"._

### هجمات التصيد الاحتيالي {#phishing-scams}

تعد هجمات التصيد الاحتيالي زاوية أخرى شائعة بشكل متزايد سيستخدمها المحتالون لمحاولة سرقة أموال محفظتك.

تطلب بعض رسائل البريد الإلكتروني الاحتيالية من المستخدمين النقر فوق الروابط التي ستعيد توجيههم إلى مواقع ويب مقلدة، وتطلب منهم إدخال عبارة الاسترداد الخاصة بهم، أو إعادة تعيين كلمة المرور الخاصة بهم، أو إرسال <span dir="ltr">ETH</span>. قد يطلب منك البعض الآخر تثبيت برامج ضارة دون علمك لإصابة جهاز الكمبيوتر الخاص بك ومنح المحتالين إمكانية الوصول إلى ملفات الكمبيوتر الخاص بك.

إذا تلقيت بريدًا إلكترونيًا من مرسل غير معروف، فتذكر:

- لا تفتح أبدًا رابطًا أو مرفقًا من عناوين بريد إلكتروني لا تعرفها
- لا تفشي أبدًا معلوماتك الشخصية أو كلمات المرور الخاصة بك لأي شخص
- احذف رسائل البريد الإلكتروني من المرسلين غير المعروفين

[المزيد حول تجنب هجمات التصيد الاحتيالي](https://support.mycrypto.com/staying-safe/mycrypto-protips-how-not-to-get-scammed-during-ico)

### عمليات احتيال وسطاء تداول الكريبتو {#broker-scams}

يدعي وسطاء تداول الكريبتو المحتالون أنهم وسطاء متخصصون في العملات المشفرة سيعرضون أخذ أموالك واستثمارها نيابة عنك. بعد أن يتلقى المحتال أموالك، قد يماطلك، ويطلب منك إرسال المزيد من الأموال، حتى لا تفوتك المزيد من مكاسب الاستثمار، أو قد يختفي تمامًا.

غالبًا ما يجد هؤلاء المحتالون أهدافًا باستخدام حسابات مزيفة على يوتيوب لبدء محادثات تبدو طبيعية حول 'الوسيط'. غالبًا ما تحظى هذه المحادثات بتصويت إيجابي كبير لزيادة الشرعية، ولكن جميع الأصوات الإيجابية تأتي من حسابات روبوتية.

**لا تثق في الغرباء على الإنترنت للاستثمار نيابة عنك. سوف تفقد الكريبتو الخاص بك.**

![A trading broker scam on YouTube](./brokerScam.png)

### عمليات احتيال مجمعات تعدين الكريبتو {#mining-pool-scams}

اعتبارًا من سبتمبر <span dir="ltr">2022</span>، لم يعد التعدين على إيثيريوم ممكنًا. ومع ذلك، لا تزال عمليات احتيال مجمعات التعدين موجودة. تتضمن عمليات احتيال مجمعات التعدين أشخاصًا يتصلون بك دون طلب ويدعون أنه يمكنك تحقيق عوائد كبيرة من خلال الانضمام إلى مجمع تعدين إيثيريوم. سيقدم المحتال ادعاءات ويبقى على اتصال بك مهما طال الوقت. في الأساس، سيحاول المحتال إقناعك بأنه عند الانضمام إلى مجمع تعدين إيثيريوم، سيتم استخدام عملتك المشفرة لإنشاء <span dir="ltr">ETH</span> وأنه سيتم دفع أرباح <span dir="ltr">ETH</span> لك. سترى بعد ذلك أن عملتك المشفرة تحقق عوائد صغيرة. هذا ببساطة لإغرائك باستثمار المزيد. في النهاية، سيتم إرسال جميع أموالك إلى عنوان غير معروف، وسيختفي المحتال أو في بعض الحالات سيستمر في البقاء على اتصال كما حدث في حالة حديثة.

خلاصة القول: كن حذرًا من الأشخاص الذين يتصلون بك على وسائل التواصل الاجتماعي ويطلبون منك أن تكون جزءًا من مجمع تعدين. بمجرد أن تفقد الكريبتو الخاص بك، فإنه يختفي.

بعض الأشياء التي يجب تذكرها:

- كن حذرًا من أي شخص يتصل بك بشأن طرق لكسب المال من الكريبتو الخاص بك
- قم ببحثك حول التخزين، أو مجمعات السيولة، أو الطرق الأخرى لاستثمار الكريبتو الخاص بك
- نادرًا ما تكون مثل هذه المخططات شرعية، إن وجدت. إذا كانت كذلك، فمن المحتمل أن تكون سائدة وستكون قد سمعت عنها.

[رجل يخسر <span dir="ltr">$200k</span> في عملية احتيال مجمع تعدين](https://www.reddit.com/r/CoinBase/comments/r0qe0e/scam_or_possible_incredible_payout/)

### عمليات احتيال الإسقاط الجوي {#airdrop-scams}

تتضمن عمليات احتيال الإسقاط الجوي مشروعًا احتياليًا يقوم بإسقاط جوي لأصل (<span dir="ltr">NFT</span>، رمز مميز) في محفظتك ويرسلك إلى موقع ويب احتيالي للمطالبة بالأصل الذي تم إسقاطه. سيُطلب منك تسجيل الدخول باستخدام محفظة إيثيريوم الخاصة بك و"موافقة" على معاملة عند محاولة المطالبة. تعرض هذه المعاملة حسابك للخطر عن طريق إرسال مفاتيحك العامة والخاصة إلى المحتال. قد يجعلك شكل بديل من عملية الاحتيال هذه تؤكد معاملة ترسل أموالاً إلى حساب المحتال.

[المزيد حول عمليات احتيال الإسقاط الجوي](https://www.youtube.com/watch?v=LLL_nQp1lGk)

<Divider />

## أساسيات أمان الويب {#web-security}

### استخدم كلمات مرور قوية {#use-strong-passwords}

[أكثر من <span dir="ltr">80%</span> من اختراقات الحسابات هي نتيجة لكلمات مرور ضعيفة أو مسروقة](https://cloudnine.com/ediscoverydaily/electronic-discovery/80-percent-hacking-related-breaches-related-password-issues-cybersecurity-trends/). ستساعد مجموعة طويلة من الأحرف والأرقام والرموز في الحفاظ على أمان حساباتك.

من الأخطاء الشائعة استخدام مجموعة من بضع كلمات شائعة وذات صلة. كلمات المرور مثل هذه غير آمنة لأنها عرضة لتقنية اختراق تسمى هجوم القاموس.

```md
مثال على كلمة مرور ضعيفة: CuteFluffyKittens!

مثال على كلمة مرور قوية: ymv\*azu.EAC8eyp8umf
```

خطأ شائع آخر هو استخدام كلمات مرور يمكن تخمينها أو اكتشافها بسهولة من خلال [الهندسة الاجتماعية](<https://wikipedia.org/wiki/Social_engineering_(security)>). سيؤدي تضمين الاسم قبل الزواج لوالدتك، أو أسماء أطفالك أو حيواناتك الأليفة، أو تواريخ الميلاد في كلمة المرور الخاصة بك إلى زيادة خطر التعرض للاختراق.

#### ممارسات كلمة المرور الجيدة: {#good-password-practices}

- اجعل كلمات المرور طويلة قدر الإمكان كما يسمح به إما منشئ كلمات المرور الخاص بك أو النموذج الذي تملأه
- استخدم مزيجًا من الأحرف الكبيرة والصغيرة والأرقام والرموز
- لا تستخدم تفاصيل شخصية، مثل أسماء العائلة، في كلمة المرور الخاصة بك
- تجنب الكلمات الشائعة

[المزيد حول إنشاء كلمات مرور قوية](https://terranovasecurity.com/how-to-create-a-strong-password-in-7-easy-steps/)

### استخدم كلمات مرور فريدة لكل شيء {#use-unique-passwords}

كلمة المرور القوية التي تم الكشف عنها في خرق للبيانات لم تعد كلمة مرور قوية. يتيح لك موقع الويب [Have I Been Pwned](https://haveibeenpwned.com) التحقق مما إذا كانت حساباتك متورطة في أي خروقات عامة للبيانات. إذا كانت كذلك، **فقم بتغيير كلمات المرور هذه على الفور**. يقلل استخدام كلمات مرور فريدة لكل حساب من خطر وصول المخترقين إلى جميع حساباتك إذا تم اختراق إحدى كلمات المرور الخاصة بك.

### استخدم مدير كلمات المرور {#use-password-manager}

<Alert variant="update">
<AlertEmoji text=":bulb:"/>
<AlertContent>
<AlertDescription>
    يتولى استخدام مدير كلمات المرور إنشاء كلمات مرور قوية وفريدة وتذكرها! نوصي <strong>بشدة</strong> باستخدام واحد، ومعظمها مجاني!
</AlertDescription>
</AlertContent>
</Alert>

إن تذكر كلمات مرور قوية وفريدة لكل حساب تملكه ليس بالأمر المثالي. يوفر مدير كلمات المرور مخزنًا آمنًا ومشفراً لجميع كلمات المرور الخاصة بك والتي يمكنك الوصول إليها من خلال كلمة مرور رئيسية قوية واحدة. كما يقترحون كلمات مرور قوية عند التسجيل للحصول على خدمة جديدة، لذلك لا تضطر إلى إنشاء كلمات مرور خاصة بك. سيخبرك العديد من مديري كلمات المرور أيضًا إذا كنت متورطًا في خرق للبيانات، مما يتيح لك تغيير كلمات المرور قبل أي هجمات ضارة.

![Example of using a password manager](./passwordManager.png)

#### جرب مدير كلمات المرور: {#try-password-manager}

- [Bitwarden](https://bitwarden.com/)
- [KeePass](https://keepass.info/)
- [1Password](https://1password.com/)
- أو تحقق من [مديري كلمات المرور الموصى بهم](https://www.privacytools.io/secure-password-manager) الآخرين

### استخدم المصادقة الثنائية {#two-factor-authentication}

قد يُطلب منك أحيانًا مصادقة هويتك من خلال إثباتات فريدة. تُعرف هذه باسم **العوامل**. العوامل الثلاثة الرئيسية هي:

- شيء تعرفه (مثل كلمة مرور أو سؤال أمان)
- شيء يمثلك (مثل بصمة الإصبع أو ماسح قزحية العين/الوجه)
- شيء تملكه (مفتاح أمان أو تطبيق مصادقة على هاتفك)

يوفر استخدام **المصادقة الثنائية (<span dir="ltr">2FA</span>)** *عامل أمان* إضافيًا لحساباتك عبر الإنترنت. تضمن المصادقة الثنائية (<span dir="ltr">2FA</span>) أن مجرد امتلاك كلمة المرور الخاصة بك لا يكفي للوصول إلى الحساب. في أغلب الأحيان، يكون العامل الثاني عبارة عن رمز عشوائي مكون من <span dir="ltr">6</span> أرقام، يُعرف باسم **كلمة المرور لمرة واحدة المستندة إلى الوقت (<span dir="ltr">TOTP</span>)**، والذي يمكنك الوصول إليه من خلال تطبيق مصادقة مثل <span dir="ltr">Google Authenticator</span> أو <span dir="ltr">Authy</span>. تعمل هذه كعامل "شيء تملكه" لأن البذرة التي تولد الرمز الموقوت مخزنة على جهازك.

<Alert variant="update">
<AlertEmoji text=":lock:"/>
<AlertContent>
<AlertDescription>
    ملاحظة: استخدام المصادقة الثنائية (<span dir="ltr">2FA</span>) المستندة إلى الرسائل القصيرة (<span dir="ltr">SMS</span>) عرضة لـ <a href="https://www.vice.com/en/article/3kx4ej/sim-jacking-mobile-phone-fraud">اختطاف بطاقة <span dir="ltr">SIM</span></a> وهو غير آمن. للحصول على أفضل أمان، استخدم خدمة مثل <a href="https://mashable.com/article/how-to-set-up-google-authenticator">Google Authenticator</a> أو <a href="https://authy.com/">Authy</a>.
</AlertDescription>
</AlertContent>
</Alert>

#### مفاتيح الأمان {#security-keys}

مفتاح الأمان هو نوع أكثر تقدمًا وأمانًا من المصادقة الثنائية (<span dir="ltr">2FA</span>). مفاتيح الأمان هي أجهزة مصادقة عتادية مادية تعمل مثل تطبيقات المصادقة. يعد استخدام مفتاح الأمان الطريقة الأكثر أمانًا للمصادقة الثنائية (<span dir="ltr">2FA</span>). تستخدم العديد من هذه المفاتيح معيار <span dir="ltr">FIDO Universal 2nd Factor (U2F)</span>. [تعرف على المزيد حول <span dir="ltr">FIDO U2F</span>](https://www.yubico.com/resources/glossary/fido-u2f/).

شاهد المزيد حول المصادقة الثنائية (<span dir="ltr">2FA</span>):

<VideoWatch slug="crypto-security-passwords" startTime="3479" />

### إلغاء تثبيت إضافات المتصفح {#uninstall-browser-extensions}

يمكن لإضافات المتصفح، مثل إضافات كروم أو إضافات <span dir="ltr">Firefox</span>، تحسين وظائف المتصفح ولكنها تأتي أيضًا مع مخاطر. افتراضيًا، تطلب معظم إضافات المتصفح الوصول إلى 'قراءة بيانات الموقع وتغييرها'، مما يسمح لها بالقيام بأي شيء تقريبًا ببياناتك. يتم دائمًا تحديث إضافات كروم تلقائيًا، لذلك قد يتم تحديث إضافة آمنة مسبقًا لاحقًا لتشمل تعليمات برمجية ضارة. لا تحاول معظم إضافات المتصفح سرقة بياناتك، ولكن يجب أن تدرك أنها قادرة على ذلك.

#### ابق آمنًا من خلال: {#browser-extension-safety}

- تثبيت إضافات المتصفح من مصادر موثوقة فقط
- إزالة إضافات المتصفح غير المستخدمة
- تثبيت إضافات كروم محليًا لإيقاف التحديث التلقائي (متقدم)

[المزيد حول مخاطر إضافات المتصفح](https://www.kaspersky.co.uk/blog/browser-extensions-security/12750/)

<Divider />

## قراءة إضافية {#further-reading}

### أمان الويب {#reading-web-security}

- [إصابة ما يصل إلى <span dir="ltr">3</span> ملايين جهاز بإضافات كروم و <span dir="ltr">Edge</span> المليئة بالبرامج الضارة](https://arstechnica.com/information-technology/2020/12/up-to-3-million-devices-infected-by-malware-laced-chrome-and-edge-add-ons/) - _دان جودين_
- [كيفية إنشاء كلمة مرور قوية — لن تنساها](https://www.avg.com/en/signal/how-to-create-a-strong-password-that-you-wont-forget) - _<span dir="ltr">AVG</span>_
- [ما هو مفتاح الأمان؟](https://help.coinbase.com/en/coinbase/getting-started/verify-my-account/security-keys-faq) - _كوين بيس_

### أمان الكريبتو {#reading-crypto-security}

- [حماية نفسك وأموالك](https://support.mycrypto.com/staying-safe/protecting-yourself-and-your-funds) - _<span dir="ltr">MyCrypto</span>_
- [المشكلات الأمنية في برامج اتصالات الكريبتو الشائعة](https://docs.salusec.io/untitled/web3-penetration-test/risks-in-social-media) - _<span dir="ltr">Salus</span>_
- [دليل الأمان للمبتدئين والأذكياء أيضًا](https://medium.com/mycrypto/mycryptos-security-guide-for-dummies-and-smart-people-too-ab178299c82e) - _<span dir="ltr">MyCrypto</span>_
- [أمان الكريبتو: كلمات المرور والمصادقة](https://www.youtube.com/watch?v=m8jlnZuV1i4) - _أندرياس م. أنتونوبولوس_

### التثقيف حول الاحتيال {#reading-scam-education}

- [دليل: كيفية التعرف على الرموز المميزة الاحتيالية](/guides/how-to-id-scam-tokens/)
- [البقاء آمنًا: عمليات الاحتيال الشائعة](https://support.mycrypto.com/staying-safe/common-scams) - _<span dir="ltr">MyCrypto</span>_
- [تجنب عمليات الاحتيال](https://bitcoin.org/en/scams) - _<span dir="ltr">Bitcoin.org</span>_
- [سلسلة تغريدات على تويتر حول رسائل البريد الإلكتروني والرسائل الاحتيالية الشائعة في الكريبتو](https://twitter.com/tayvano_/status/1516225457640787969) - _تايلور موناهان_

<QuizWidget quizKey="security" />