SECURITY CENTER

钱包钓鱼识别:假官网、假扩展与假客服

通过真实攻击路径解释钱包钓鱼,并提供访问、签名和求助前的检查清单。

常见入口

搜索广告、社交媒体私信、群聊客服、相似域名、假空投和伪造浏览器更新都是常见入口。页面设计逼真并不能证明来源真实。

三步停顿法

先停下来确认是谁要求操作,再独立打开收藏的官方地址,最后检查签名将改变什么。紧迫、保密、限时和先转账解冻等话术都应提高警惕。

已经操作怎么办

若只访问页面,关闭并检查下载;若连接钱包,断开连接并检查授权;若已经签名或泄露助记词,应使用干净设备尽快迁移剩余资产,并保留交易和域名证据。

操作前检查

  • 不从广告进入钱包下载页
  • 客服永远不需要助记词
  • 核对完整域名而非页面标题
  • 高风险操作使用独立设备确认

主要资料来源

产品功能与风险会随版本变化,请在操作前再次核对官方资料。