钱包钓鱼识别:假官网、假扩展与假客服
通过真实攻击路径解释钱包钓鱼,并提供访问、签名和求助前的检查清单。
常见入口
搜索广告、社交媒体私信、群聊客服、相似域名、假空投和伪造浏览器更新都是常见入口。页面设计逼真并不能证明来源真实。
三步停顿法
先停下来确认是谁要求操作,再独立打开收藏的官方地址,最后检查签名将改变什么。紧迫、保密、限时和先转账解冻等话术都应提高警惕。
已经操作怎么办
若只访问页面,关闭并检查下载;若连接钱包,断开连接并检查授权;若已经签名或泄露助记词,应使用干净设备尽快迁移剩余资产,并保留交易和域名证据。
操作前检查
- 不从广告进入钱包下载页
- 客服永远不需要助记词
- 核对完整域名而非页面标题
- 高风险操作使用独立设备确认
主要资料来源
产品功能与风险会随版本变化,请在操作前再次核对官方资料。