🏠 فہرست بائننس مکمل ٹریننگ اردو

باب 26: فشنگ اور دھوکے — جعلی لنک، جعلی سپورٹ

فشنگ (Phishing) = ایک سوشل انجینئرنگ (social engineering) حملہ، جس میں مجرم بائننس یا کسی بھروسے مند ادارے کا روپ دھار کر آپ سے پاس ورڈ، OTP یا فنڈز لیتا ہے۔ کرپٹو میں یہ سب سے عام اور سب سے مہنگا دھوکا ہے، کیونکہ بلاک چین میں ٹرانزیکشن واپس نہیں ہوتی۔

Binance Security / Anti-Phishing
تصویر 26.1: بائننس سیکیورٹی صفحہ — یہاں سے Anti-Phishing Code اور دیگر حفاظتی سیٹنگز۔ فشنگ سے بچاؤ کی پہلی ڈھال۔ (Binance security page — set Anti-Phishing Code and other protections here. First defense against phishing.)

🎯 اس باب میں آپ سیکھیں گے


📖 26.1 فشنگ کیا ہے اور کیسے کام کرتی ہے؟

فشنگ = "مچھلی کے کانٹے" کی طرح — جعلی چارہ پھینکا جاتا ہے، اور آپ خود ہی اسے نگل لیتے ہیں۔

1. مجرم آپ کو ڈر یا لالچ دیتا ہے ("اکاؤنٹ بند ہو جائے گا")
2. آپ کو ایک لنک بھیجتا ہے جو بالکل بائننس جیسی لگتی ہے
3. آپ لنک پر پاس ورڈ اور OTP لکھتے ہیں
4. مجرم فوراً لاگ اِن کر کے فنڈ نکال لیتا ہے

🔴 نکتہ: فشنگ آپ کے کمپیوٹر کو نہیں توڑتی — یہ آپ کو توڑتی ہے۔ اسی لیے بہترین تکنیکی سیکیورٹی بھی لاپرواہی کے سامنے بے کار ہو سکتی ہے۔


📖 26.2 جعلی ویب سائٹ (Typosquatting)

اصلیجعلی (خطرناک)
binance.combinnance.com، binance-login.com، binance-secure.net

⚠️ مجرم ایک حرف بدل کر یا کوئی لفظ جوڑ کر ایسا ڈومین بناتا ہے جو پلک جھپکتے میں اصلی لگتا ہے۔ ایڈریس بار ہمیشہ خود دیکھیں — لنک پر کلک نہ کریں۔

اپنا لنک خود ٹائپ کریں


📖 26.3 جعلی ای میل

From: support@binance-verify.com   ← جعلی (ڈومین binance-verify.com ہے، binance.com نہیں)
Subject: URGENT: Your account will be suspended in 24 hours
اصلی نشانیجعلی نشانی
ڈومین binance.comڈومین میں اضافی لفظ (binance-xyz.com)
آپ کا Anti-Phishing Code موجودکوڈ غائب
جلدی کا دباؤ نہیں"ابھی کریں ورنہ اکاؤنٹ بند"
لنک خود کھولنے کو کہےلنک پر کلک کرنے کا اصرار

✅ سب سے مضبوط امتحان: Anti-Phishing Code سیٹ کریں۔ کوڈ نہ ہو تو ای میل جعلی۔


📖 26.4 جعلی سپورٹ اور "Giveaway" دھوکے

دھوکاطریقہاصل
ٹیلی گرام/واٹس ایپ "Support"آپ کا مسئلہ "حل" کرنے کے بہانے OTP/پاس ورڈ مانگنابائننس سپورٹ صرف ایپ/ویب کے اندر اسکرین سے باہر نہیں آتی
Giveaway / Airdrop"2 BTC جیتنے کے لیے پہلے 0.1 BTC بھیجیں"اصلی بائننس کبھی فنڈ نہیں مانگتا
Double your cryptoبھیجیں، دوگنا واپس ملے گاخالص جھوٹ
Fake "Binance" Appتھرڈ پارٹی سٹور سے نقلی ایپصرف بائننس کی سرکاری ویب سائٹ / App Store سے

🔴 یاد رکھنے کا ایک جملہ: "اگر آپ سے پیسے یا کوڈ مانگا جائے — وہ دھوکا ہے۔"


📖 26.5 P2P اور ادائیگی کے دھوکے

چالخطرہ
جعلی ادائیگی کی رسید/SMSآپ Release کرتے ہیں، رقم کبھی نہیں آئی
تیسری پارٹی (Third-Party) ادائیگیکسی اور کے بینک سے رقم → اکاؤنٹ منجمد
Escrow سے باہر سوداواٹس ایپ/ٹیلی گرام پر P2P — کوئی تحفظ نہیں
Chargebackادائیگی واپس، مگر آپ کا کرپٹو گیا

💡 P2P کا تحفظ بائننس ایسکرو ہے۔ کوئی بھی آپ کو ایسکرو سے باہر سودے پر راضی کرے تو سمجھ لیں کہ دھوکا ہے۔


📖 26.6 SIM-swap اور OTP دھوکے

چالطریقہ
SIM-Swapآپ کے نمبر کی نقل بنوائی جا کر SMS OTP چرا لینا
OTP مچھلی"سپورٹ" بن کر کوڈ مانگنا
Device Takeoverسیشن ہائی جیک کرنا

بچاؤ


📖 26.7 اگر پھنس جائیں تو کیا کریں

1. فوراً پاس ورڈ تبدیل کریں
2. تمام ڈیوائسز سے لاگ آؤٹ کریں
3. 2FA دوبارہ سیٹ کریں
4. فنڈز کو نئے ایڈریس پر منتقل کریں (اگر وائیدراول ممکن ہو)
5. بائننس سپورٹ سے رابطہ کریں (ایپ کے اندر سے)
6. سپورٹ کو TxID اور ثبوت دیں
7. پولیس/FIA سے رابطہ (پاکستان میں کرپٹو جرائم کے لیے)

⚠️ وقت سب سے اہم ہے — جتنا جلدی عمل کریںگے، اتنا زیادہ چانس بچنے کا۔


⚠️ عام غلطیاں

  1. ❌ ای میل/پیغام کے لنک پر کلک کرنا
  2. ❌ "جلدی" کے دباؤ میں فیصلہ کرنا
  3. ❌ Anti-Phishing Code سیٹ نہ کرنا
  4. ❌ OTP / 2FA کوڈ کسی کے ساتھ شیئر کرنا
  5. ❌ ٹیلی گرام/واٹس ایپ کے "Support" پر اعتماد
  6. ❌ نقلی "Binance" ایپ تھرڈ پارٹی سورس سے انسٹال کرنا
  7. ❌ P2P سودا اسکرو سے باہر کرنا
  8. ❌ جعلی ادائیگی کی رسید پر Release کر دینا
  9. ❌ "Giveaway" میں پہلے فنڈ بھیجنا
  10. ❌ اپنا seed phrase / private key کسی کو دینا

✅ خلاصہ


📝 عملی مشق

  1. اپنے براؤزر میں بائننس کی صحیح ویب سائٹ بک مارک کریں۔
  2. binance.com اور binnance.com کا فرق غور سے دیکھیں۔
  3. ایک فرضی جعلی ای میل لکھیں اور اُس کی 4 نشانیاں نشان زد کریں۔
  4. Anti-Phishing Code سیٹ کریں (اگر اکاؤنٹ ہے)۔
  5. اپنے فون پر ایک SIM-PIN لگائیں۔
  6. 5 طریقے لکھیں: "میں اس طرح دھوکے سے بچوں گا: ______"
  7. یادداشت بنائیں: "اگر کوئی OTP مانگے تو ______"

🧠 یاد رکھیں

فشنگ کا شکار آدمی بیوقوف نہیں ہوتا — وہ صرف ایک لمحے کے دباؤ میں ہوتا ہے۔ دھوکے باز کی طاقت "گلٹی" اور "جلدی" ہے۔ آپ کی طاقت "رکو، خود چیک کرو، کسی سے نہ پوچھو" ہے۔

یاد رکھیں: بائننس کبھی آپ سے پاس ورڈ، OTP، یا پیسے نہیں مانگے گا — نہ کسی ای میل میں، نہ ٹیلی گرام پر، نہ فون پر۔


🏠 فہرست پر واپس