سیاتل، واشنگتن
یادداشت سردبیر: مطالعه موردی زیر بر اساس مستندات و مصاحبههای ارائه شده توسط طرفهای درگیر است. هویت قربانی برای حفظ حریم خصوصی او ناشناس نگه داشته شده است، اما تمام دادههای تراکنش ارجاع شده از طریق رکوردهای عمومی بلاک چین و شکایات رسمی ثبت شده نزد تنظیمکنندههای ایالتی و فدرال تأیید شده است. این پلتفرم تصویری پیچیده ارائه میدهد: در حالی که برخی از نظرات Trustpilot تجربیات مثبتی را توصیف میکنند، تحلیلگران امنیتی آن را با امتیازهای اعتماد پایین تا 1/100 علامتگذاری کردهاند، آن را در لیست سیاه قرار دادهاند و کاربران گزارش دادهاند که از طریق کلاهبرداریهای عاشقانه "قصابی خوک" به آن هدایت شدهاند.
قربانی: رویکرد دادهمحور یک رهبر فناوری
برای رایان میچل، یک رهبر فناوری 42 ساله در یک شرکت رایانش ابری مستقر در سیاتل، داده پایه هر تصمیم بود. با نزدیک به دو دهه تجربه در ارزیابی فروشندگان نرمافزار، ارزیابی معماریهای فنی و رهبری تیمهای مهندسی، رایان به فرصتهای سرمایه گذاری با همان دقت تحلیلی که برای تدارکات فناوری اعمال میکرد، نزدیک شد.
تا اوایل 2026، رایان تقریباً 100,000 دلار از طریق سالها پسانداز منظم، اختیار خرید سهام و یک ارتقاء اخیر جمعآوری کرده بود. اهداف او عملی بودند: کمک به دو فرزندش برای شهریه دانشگاه و ایجاد یک صندوق بازنشستگی راحت.
"من تمام حرفهام را صرف ارزیابی فروشندگان فناوری و ارزیابی ریسک کردهام،" رایان بعداً توضیح داد. "فکر میکردم اگر بتوانم این کار را برای قراردادهای سازمانی چند میلیون دلاری انجام دهم، مطمئناً میتوانم یک پلتفرم سرمایه گذاری را ارزیابی کنم. وبسایت حرفهای به نظر میرسید و سابقه یک ساله معقول به نظر میرسید."
یکی از پلتفرمهایی که در طول تحقیقات او ظاهر شد Neweraweb.com بود، یک "پلتفرم سرمایه گذاری جهانی یک مرحلهای" که دسترسی به فارکس، کالاها، سهام، شاخصها، رمزارزها، طلا و نفت را ارائه میداد. وبسایت ادعا میکرد که به بیش از 500,000 کاربر با ارزش خالص بالا خدمات ارائه میدهد و بر استفاده از امنیت فناوری Web3 تأکید داشت.
"دامنه چشمگیر بود،" رایان به یاد آورد. "فارکس، کالاها، رمزارزها، سهام — آنها همه چیز را ارائه میدادند. جنبه امنیتی Web3 به پیشینه فنی من جذاب بود. مانند یک پلتفرم مدرن و آیندهنگر به نظر میرسید."
پلتفرم: یک دامنه 3.6 ساله با سیگنالهای متناقض
Neweraweb.com خود را به عنوان یک پلتفرم معاملاتی جامع با استفاده از "بالاترین سطح امنیت فناوری Web3" معرفی میکرد و ادعا میکرد که توسط بیش از 500,000 کاربر با ارزش خالص بالا انتخاب شده است. وبسایت به طور حرفهای طراحی شده بود و قابلیتهای چند دارایی خود را به طور برجسته نشان میداد.
آنچه رایان میتوانست ببیند — و آنچه در ابتدا به او اعتماد داد — سن دامنه بود. تحلیل امنیتی از Gridinsoft تأیید کرد که neweraweb.com در 1401/04/30 ثبت شده است و تقریباً 3.6 سال قدمت دارد. برای رایان، یک متخصص فناوری که میدانست سایتهای کلاهبرداری اغلب کوتاهمدت هستند، این یک سیگنال مثبت بود.
با این حال، همان تحلیل امنیتی یک آبشار از پرچمهای قرمز حیاتی را آشکار کرد.
تحلیل امنیتی Gridinsoft: امتیازهای اعتماد متناقض
عامل
یافته (مهر 1404)
یافته (بهمن 1404)
منبع اطلاعات
امتیاز اعتماد
1/100 (بسیار پایین — "وبسایت مشکوک")
39/100 (پایین — "وبسایت مشکوک")
سن دامنه
3.5 سال (ثبت شده 1401/04/30)
3.6 سال (ثبت شده 1401/04/30)
دید مالک
مخفی شده از طریق Gname.com Pte. Ltd. (سنگاپور)
مخفی شده از طریق Gname.com Pte. Ltd. (سنگاپور)
ثبتکننده
Gname.com Pte. Ltd. (سنگاپور)
Gname.com Pte. Ltd. (سنگاپور)
ارائهدهنده میزبانی
Cloudflare, Inc. (سانفرانسیسکو)
Cloudflare, Inc. (سانفرانسیسکو)
وضعیت لیست سیاه
در لیست سیاه Gridinsoft؛ توسط CRDF، G-Data، Seclookup به عنوان مخرب/فیشینگ علامتگذاری شده
داده لیست سیاه در این اسکن وجود ندارد
شاخصهای ریسک
رمزارز، خدمات مالی، معاملات — ریسک، فارکس، خدمات پرداخت
خدمات مالی، معاملات - ریسک، فرم ثبت نام، خدمات پرداخت
تحلیل امنیتی روشن بود: "Gridinsoft این وبسایت را مسدود میکند زیرا به عنوان یک وبسایت مشکوک طبقهبندی شده است... سیستم ما شاخصهای مرتبط با این نوع فعالیت را یافته است". چندین ارائهدهنده امنیتی—از جمله CRDF، G-Data و Seclookup—سایت را برای فعالیت مخرب یا فیشینگ علامتگذاری کرده بودند.
پارادوکس Trustpilot
پلتفرم حضوری در Trustpilot با نظراتی حفظ میکرد که تجربیات کاملاً متناقضی را ارائه میدادند:
یک بازبین یک الگوی کلاهبرداری کلاسیک را توصیف کرد:
"به این وبسایت در یک کلاهبرداری قصابی خوک فریب داده شدم. مدام سعی میکردند مرا وادار کنند سرمایه بیشتری واریز کنم پس از اینکه چند بازده خوب معاملاتی نشان دادند. من دیگر سرمایهای واریز نکردم و مبلغ کمی که گذاشته بودم را برای جلوگیری از کلاهبرداری برداشت کردم. سعی کردم حسابم را ببندم اما پشتیبانی مشتریان مرا سرگردان کرد... وبسایت بسیار مشکوکی به خصوص وقتی که کلاهبرداریهای قصابی خوک شما را به آنجا میفرستند."
بازبین دیگری بازخورد مثبتی مشکوک ارائه داد:
"فرآیند ثبت نام فوقالعاده روان بود، اینترفیس ساده بود... بعداً سعی کردم برداشت کنم و سریعتر از آنچه انتظار داشتم رسید، همان روز رسید، بدون هیچ هزینه اضافی یا فرآیندهای بررسی پیچیده."
زبان نظر مثبت—مبهم، خنثی از نظر احساسی و فاقد جزئیات خاص—با الگوی نظرات تولید شده توسط هوش مصنوعی یا تشویقشده رایج در پلتفرمهای کلاهبرداری هماهنگ بود. همراه با تشخیص Gridinsoft از محتوای تولید شده توسط هوش مصنوعی در سایتهای مرتبط، اصالت این نظرات مثبت بسیار قابل تردید است.
ارتباط قصابی خوک
اصطلاح "قصابی خوک" به یک کلاهبرداری پیچیده اشاره دارد که در آن کلاهبرداران روابط احساسی با قربانیان طی هفتهها یا ماهها ایجاد میکنند، سپس آنها را به پلتفرمهای سرمایه گذاری جعلی هدایت میکنند. اشاره صریح بازبین Trustpilot به "فریب داده شدن به این وبسایت در یک کلاهبرداری قصابی خوک" یک علامت هشدار حیاتی است. این الگو شامل:
برای رایان، که بر وبسایت حرفهای و نظرات مثبت تمرکز کرده بود، این هشدارها نامرئی بودند.
مکانیسم کلاهبرداری: ارتباط قصابی خوک
به نظر میرسد اپراتورهای Neweraweb.com از یک مدل کلاهبرداری ترکیبی پیچیده استفاده میکنند، که هم به عنوان یک پلتفرم کلاهبرداری مستقیم و هم به عنوان مقصدی برای قربانیان کلاهبرداریهای عاشقانه عمل میکنند.
مرحله 1: نمای حرفهای
قبل از سرمایه گذاری، رایان پلتفرم را به طور کامل تحقیق کرد. وبسایت به طور حرفهای طراحی شده بود، ادعاها قابل قبول بودند و نظرات Trustpilot شامل بازخورد مثبت بود. سابقه 3.6 ساله دامنه به او اعتماد داد. او هیچ راهی برای دانستن نداشت که چندین ارائهدهنده امنیتی سایت را به عنوان مخرب علامتگذاری کردهاند یا اینکه مالکیت آن پشت یک ثبتکننده سنگاپوری مخفی شده است.
مرحله 2: تماس اولیه
پس از ثبت نام رایان در وبسایت، او یک تماس خوشامدگویی از یک "استراتژیست ارشد سرمایه گذاری" به نام "دیوید چن" دریافت کرد. دیوید صیقلی، رسا بود و با دانش در مورد بازارها و استراتژیهای سرمایه گذاری صحبت میکرد. او توضیح داد که فناوری Web3 Neweraweb امنیت و اجرای برتری را فراهم میکند.
"دیوید چشمگیر بود،" رایان به یاد آورد. "او فناوری را درک میکرد، به تمام سؤالات من پاسخ داد و هرگز به من فشار نیاورد. او مانند یک متخصص واقعی که برای یک شرکت مشروع کار میکند به نظر میرسید."
مرحله 3: تست کوچک
رایان در بهمن 1404 با یک سرمایه گذاری متواضع 5,000 دلاری شروع کرد. با پیروی از راهنمایی دیوید، داشبورد او رشد ثابتی را نشان داد. در عرض دو هفته، حساب او به نظر میرسید که به 6,800 دلار رشد کرده است. وقتی او برداشت 3,000 دلاری را آزمایش کرد، وجوه ظرف سه روز کاری به حساب بانکی او رسید—بازتاب نظر مثبت Trustpilot که برداشتهای موفق را توصیف کرده بود.
"برداشت کار کرد،" رایان گفت. "این اعتبارسنجی بود که به آن نیاز داشتم. پلتفرم ثابت کرد که میتواند پرداخت کند."
مرحله 4: رابطه اختصاصی
طی هفتههای بعد، دیوید تبدیل به یک مشاور مورد اعتماد شد. آنها هفتگی صحبت میکردند، در مورد شرایط بازار و استراتژیهای سرمایه گذاری بحث میکردند. دیوید در مورد کار رایان در فناوری، برنامههای دانشگاهی فرزندانش، اهداف بازنشستگیاش میپرسید. او جزئیات را به خاطر میسپرد و آنها را در مکالمات میبافت—همان تاکتیکهای ایجاد رابطه که در کلاهبرداریهای قصابی خوک استفاده میشود.
"دیوید بیشتر از برخی از همکارانم در مورد زندگی من میدانست،" رایان اعتراف کرد. "او در مورد بچههایم، پروژههایم، رویاهایم میپرسید. او باعث میشد احساس کنم واقعاً به موفقیت من اهمیت میدهد."
مرحله 5: سپرده بزرگ
در اسفند 1404، دیوید یک فرصت ویژه به رایان ارائه کرد: دسترسی به "استخر معاملاتی VIP" پلتفرم، که برای مشتریان با ارزش خالص بالا رزرو شده بود. استخر 30% بازده سالانه از طریق استراتژیهای الگوریتمی انحصاری وعده میداد. حداقل تعهد: 90,000 دلار.
"رایان، این نوع فرصتی است که مسیر یک خانواده را تغییر میدهد،" دیوید به او گفت. "تحصیلات فرزندانت، بازنشستگیات—همه در دسترس است. من شخصاً یک تخصیص برای شما تأمین کردهام زیرا به پتانسیل شما ایمان دارم."
رایان آن را با همسرش بحث کرد که نگرانی خود را در مورد اندازه سرمایه گذاری ابراز کرد. اما اعتماد رایان به تحقیقات خود—و اعتماد او به دیوید—بر احتیاط او غلبه کرد. او 90,000 دلار از پساندازش را به آدرس کیف پولی که دیوید ارائه داده بود منتقل کرد و کل سرمایه گذاریاش را به 92,000 دلار شامل تست اولیهاش رساند.
مرحله 6: عمل ناپدید شدن
برای دو هفته، داشبورد رایان رشد سرمایه گذاریاش را نشان داد. موجودی به طور پیوسته افزایش یافت و به بیش از 120,000 دلار ارزش نمایش داده شده رسید. او شروع به برنامهریزی کرد—شهریه پوشش داده شده، بازنشستگی امن، تعطیلات خانوادگی.
سپس، در اوایل فروردین 1405، بهروزرسانیها متوقف شد. وقتی رایان سعی کرد وارد شود، اعتبارنامههایش دیگر کار نمیکرد. ایمیلهایش به دیوید برگشت خورد. وبسایت در neweraweb.com هنوز عملیاتی بود، اما حسابش ناپدید شده بود.
92,000 دلار از بین رفته بود.
پیآمد: کشف همسر و ارتباط قصابی خوک
رایان ضرر را برای سه هفته پنهان کرد و به افسردگیای مارپیچ شد که بر کار و ازدواجش تأثیر گذاشت. پولی که قرار بود آینده خانوادهاش را تضمین کند ناپدید شده بود.
این همسرش، جنیفر بود که بالاخره کنارهگیری او را متوجه شد و پرسید چه مشکلی است.
"رایان، چه خبر است؟" جنیفر پرسید.
داستان به صورت تکهتکه ظاهر شد. جنیفر بدون قضاوت گوش داد، قلبش برای شوهرش میشکست.
"رایان، این تقصیر تو نیست،" جنیفر به او گفت. "این افراد جنایتکار هستند. آنها در این کار حرفهای هستند."
جنیفر به رایان کمک کرد تا گزارشهایی را با مرکز شکایات جرایم اینترنتی اداره تحقیقات فدرال (IC3)، اداره موسسات مالی ایالت واشنگتن و کمیسیون تجارت فدرال (FTC) ثبت کند. در طول تحقیقات خود، جنیفر حقیقت ویرانگر را کشف کرد.
تحلیلگران امنیتی مستقل در Gridinsoft neweraweb.com را با امتیازهای اعتماد به پایینی 1/100 و 39/100 علامتگذاری کرده بودند، آن را در لیست سیاه قرار داده بودند و مالکیت مخفی از طریق یک ثبتکننده سنگاپوری را مستند کرده بودند. چندین ارائهدهنده امنیتی—CRDF، G-Data، Seclookup—سایت را برای فعالیت مخرب یا فیشینگ علامتگذاری کرده بودند.
حیاتیترین، یک بازبین Trustpilot صراحتاً هشدار داده بود: "به این وبسایت در یک کلاهبرداری قصابی خوک فریب داده شدم... وبسایت بسیار مشکوکی به خصوص وقتی که کلاهبرداریهای قصابی خوک شما را به آنجا میفرستند".
"هشدارها وجود داشتند،" جنیفر گفت، صدایش سنگین از ناامیدی بود. "تحلیلگران امنیتی آنها را علامتگذاری کرده بودند. سایر قربانیان ارتباط قصابی خوک را مستند کرده بودند. اگر رایان میدانست که باید سایتهای امنیتی مستقل را بررسی کند و نظرات منفی را بخواند، حقیقت را میدید."
تحقیقات: دنبال کردن مسیر پول قصابی خوک
از طریق یک شبکه پشتیبانی کلاهبرداری، رایان با AYRLP، یک شرکت متخصص در پزشکی قانونی بلاک چین و بازیابی دارایی رمزارز، ارتباط برقرار کرد.
گام 1: تحلیل امنیت و الگو
تیم AYRLP یافتههای Gridinsoft را تأیید کرد: سن دامنه 3.6 ساله با مالکیت مخفی، میزبانی Cloudflare و قرار گرفتن در لیست سیاه توسط چندین ارائهدهنده امنیتی. آنها همچنین ارتباط قصابی خوک آشکار شده در نظر Trustpilot را مستند کردند که با تجربه رایان از ایجاد رابطه قبل از سرمایه گذاری همسو بود.
گام 2: نقشهبرداری تراکنش
رایان هر قطعه از مستندات را حفظ کرده بود: ایمیلها از دیوید چن، رسیدهای تراکنش و آدرسهای کیف پولی که وجوه را به آنها ارسال کرده بود. تیم AYRLP 92,000 دلار در USDT (TRC-20) را از طریق بلاک چین ردیابی کرد.
گام 3: شناسایی زنجیره پوست کندن
ظرف ساعاتی پس از هر سپرده، وجوه از طریق یک سری سریع از بیش از 75 کیف پول واسطه منتقل شدند—یک "زنجیره پوست کندن" پیچیده طراحی شده برای مبهم کردن مسیر. تحلیلگران پزشکی قانونی به دقت هر تراکنش را نقشهبرداری کردند.
گام 4: همگرایی صرافی
با وجود پیچیدگی، وجوه در نهایت در دو آدرس کیف پول اصلی همگرا شدند که تعاملات شناخته شدهای با صرافیهای رمزارز تنظیم شده در لیتوانی و استونی داشتند.
گام 5: مداخله قانونی
AYRLP یک گزارش پزشکی قانونی جامع تهیه کرد، شامل دادههای بلاک چین با مهر زمانی، هشهای تراکنش، تحلیل امنیتی Gridinsoft و شهادتهای قربانی قصابی خوک به عنوان شواهدی از ارتباط پلتفرم با یک الگوی کلاهبرداری شناخته شده. با کار با مشاور حقوقی در هر دو حوزه قضایی، آنها درخواستهای حفظ را به صرافیها ارسال کردند. تیمهای انطباق صرافیها، که توسط مقررات ضد پولشویی محدود شده بودند، داراییها را در انتظار تأیید ادعای کلاهبرداری مسدود کردند.
نتیجه: بازیابی و حکمت به سختی به دست آمده
ظرف 95 روز پس از درگیر شدن AYRLP، رایان اطلاعیه دریافت کرد که 64,000 دلار از 92,000 دلار اصلیاش بازیابی شده است. وجوه باقیمانده قبل از مسدود شدن از طریق کیف پولهای حریم خصوصی منتقل شده بودند و قابل بازیابی نبودند.
"هرگز فکر نمیکردم یک ریال ببینم،" رایان اعتراف کرد. "وقتی آن ورود کار نکرد، فرض کردم پول برای همیشه از بین رفته است. صندوق دانشگاهی بچههایم—فکر میکردم آیندهشان را نابود کردهام."
درسها برای سرمایه گذاران
تجربه رایان با Neweraweb.com درسهای حیاتی برای سرمایه گذاران در حال حرکت در چشمانداز سرمایه گذاری آنلاین ارائه میدهد.
تجربه: امتیازهای امنیتی پول را ذخیره میکنند
Gridinsoft به این پلتفرم امتیازهای اعتماد از 1/100 تا 39/100 داد، آن را در لیست سیاه قرار داد و پرچمها از چندین ارائهدهنده امنیتی را مستند کرد. این تحلیل رایگان و به طور عمومی در دسترس بود. سرمایه گذاران باید بررسی سایتهایی مانند Gridinsoft، ScamAdviser و VirusTotal را بخش استاندارد دقت لازم خود قرار دهند.
تخصص: الگوی قصابی خوک را درک کنید
اصطلاح "قصابی خوک" یک کلاهبرداری پیچیده را توصیف میکند که در آن کلاهبرداران روابط احساسی طی هفتهها یا ماهها ایجاد میکنند، سپس قربانیان را به پلتفرمهای سرمایه گذاری جعلی هدایت میکنند. علائم هشدار شامل:
اقتدار: تمام نظرات را بخوانید—به خصوص نظرات منفی
نظرات Trustpilot شامل یک هشدار حیاتی در مورد ارتباطات قصابی خوک بود. در حالی که نظرات مثبت ممکن است جعلی یا تشویق شده باشند، الگوهای شکایات منفی در مورد همان مسائل—مشکلات برداشت، ارجاعات مشکوک، مشکلات بستن حساب—بسیار قابل توجه هستند.
قابلیت اعتماد: مالکیت مخفی یک شکننده معامله است
با وجود سن 3.6 ساله دامنه، مالکیت آن پشت یک ثبتکننده سنگاپوری با یک تعیین "حذف شده برای حریم خصوصی" مخفی بود. پلتفرمهای مالی مشروع مالکیت خود را مخفی نمیکنند.
تله رهبر فناوری
دیوید چن عمداً هویت فنی رایان را درگیر کرد، در مورد امنیت Web3 و استراتژیهای الگوریتمی به روشهایی بحث کرد که تخصص او را تأیید کرد. این شخصیسازی یک تکنیک ایجاد اعتماد پیچیده یکسان با مرحله ایجاد رابطه کلاهبرداریهای قصابی خوک است.
تله برداشت
پلتفرم برداشت کوچک رایان را به سرعت پرداخت کرد—یک تاکتیک کلاسیک مستند شده توسط قربانی قصابی خوک، که اشاره کرد که کلاهبرداران "چند بازده خوب معاملاتی را نشان میدهند" قبل از فشار برای سپردههای بزرگتر. پلتفرمهای مشروع نیازی به "اثبات" خود با پرداختهای کوچک ندارند.
نقش متخصصان
پیچیدگی ردیابی بلاک چین و مداخله قانونی فرامرزی از آنچه هر سرمایه گذار فردی میتوانست به تنهایی مدیریت کند فراتر رفت. نقش AYRLP در مورد رایان ارزش تخصص تخصصی را در پیمایش چندین حوزه قضایی و هماهنگی با صرافیهای بینالمللی نشان میدهد.
نتیجهگیری: درس نهایی یک رهبر فناوری
داستان رایان میچل یک یادآوری تند است که حتی حرفهایترین افراد دادهمحور میتوانند توسط کلاهبرداران که درک میکنند سیگنالهای اعتماد چگونه کار میکنند فریب بخورند. اپراتورهای Neweraweb.com یک عملیات پیچیده ساختند—یک دامنه 3.6 ساله، وبسایت حرفهای، مشاوران صیقلی و حتی برخی نظرات مثبت—همه طراحی شده برای انجام یک کار: سرقت پساندازهای یک خانواده از طریق یک طرح کلاهبرداری سیستماتیک که تحلیلگران امنیتی با امتیازهای اعتماد 1/100 علامتگذاری کرده بودند و قربانیان آن را به شبکههای قصابی خوک مرتبط کرده بودند.
امروز، رایان از طریق جامعه فناوری سیاتل با سایر متخصصان فناوری صحبت میکند، داستان خود را به اشتراک میگذارد و دیگران را در مورد خطرات اعتماد تنها به ظاهر پلتفرم و اهمیت بررسی تحلیلهای امنیتی مستقل و خواندن نظرات منفی هشدار میدهد.
"من تمام حرفهام را صرف ارزیابی فناوری و ارزیابی ریسک کردهام،" رایان تأمل کرد. "هرگز تصور نمیکردم کسی چنین سیستم پیچیدهای بسازد—کامل با یک دامنه 3.6 ساله، وبسایت حرفهای و حتی نظرات مثبت—فقط برای دزدیدن من. حالا به همه میگویم: امتیازهای امنیتی را بررسی کنید. نظرات منفی را بخوانید. الگوهای قصابی خوک را درک کنید. و اگر بدترین اتفاق افتاد، اجازه ندهید شرم شما را ساکت کند. افرادی هستند که میتوانند کمک کنند. من شاهد زندهای هستم."
Neweraweb.com در ابتدا در Coinmonks در Medium منتشر شد، جایی که مردم با برجسته کردن و پاسخ دادن به این داستان به مکالمه ادامه میدهند.


