詐騙識別
如何在安裝前辨別假的加密錢包 App 與瀏覽器擴充功能
不要只看圖示與評價;從官方網站進入商店,核對發行者、擴充功能來源、權限及助記詞要求。
假的錢包 App 可以複製品牌名稱、圖示、商店截圖,甚至累積看似正常的評價。出現在應用商店不等於一定安全;更重要的是,你是否從已核驗的官方網站一路進入正確的商店頁面。
不要在搜尋結果中輸入錢包名稱後直接點第一個廣告。先自行確認品牌官方網域,再從官網的 Download 或 Install 按鈕前往 App Store、Google Play 或瀏覽器擴充功能商店。
安裝前的八項檢查
- 逐字閱讀官網網域,注意多字母、少字母及相似字元。
- 確認官網連到的商店頁與你準備安裝的頁面相同。
- 核對發行者或開發者名稱。
- 瀏覽器擴充功能應從官網指定的商店取得,必要時比對擴充功能 ID。
- 不以下載量或五星評價作為唯一判斷,這些資訊可能被操縱。
- 閱讀權限要求,確認與錢包功能有合理關係。
- 不安裝私訊客服提供的 APK、ZIP、TestFlight 或側載版本。
- 任何網站若要求輸入助記詞完成驗證,立即關閉。
假彈窗如何模仿錢包
惡意網站可以在頁面內做出很像瀏覽器錢包的視窗。如果你沒有在 DApp 上發起任何操作,頁面卻突然顯示「解鎖錢包」或「輸入助記詞」,它可能只是網站畫出的假視窗。
可以從瀏覽器工具列主動開啟已安裝的錢包比較。正常簽名流程應提供交易來源、網路、金額或目的地等上下文;沒有清楚內容,只要求私鑰或助記詞,是明確的停止訊號。
安裝後仍要觀察
- App 是否一開啟就強迫匯入現有助記詞?
- 是否把你引導到 Telegram、WhatsApp 或陌生客服?
- 是否要求從另一個網站下載更新?
- 沒有操作卻出現簽名請求?
- 貼上的地址是否與複製的地址不同?
已把助記詞輸入假 App 怎麼辦
只刪除 App 不足以恢復安全。應在乾淨裝置或新的瀏覽器環境中,從官方來源安裝錢包並建立全新助記詞;不要再次使用舊助記詞。把仍可控制的資產轉到新地址,並檢查不同網路的代幣授權。完成裝置掃描後,遮蔽敏感資料,把證據回報給官方支援及應用商店。
圖示、評價與 HTTPS 都可能被仿造。最可靠的安裝習慣,是從官方網域進入官方商店,並牢記任何網站都不應要求你的助記詞。
