詐騙識別

如何在安裝前辨別假的加密錢包 App 與瀏覽器擴充功能

不要只看圖示與評價;從官方網站進入商店,核對發行者、擴充功能來源、權限及助記詞要求。

如何在安裝前辨別假的加密錢包 App 與瀏覽器擴充功能

假的錢包 App 可以複製品牌名稱、圖示、商店截圖,甚至累積看似正常的評價。出現在應用商店不等於一定安全;更重要的是,你是否從已核驗的官方網站一路進入正確的商店頁面。

不要在搜尋結果中輸入錢包名稱後直接點第一個廣告。先自行確認品牌官方網域,再從官網的 Download 或 Install 按鈕前往 App Store、Google Play 或瀏覽器擴充功能商店。

安裝前的八項檢查

  1. 逐字閱讀官網網域,注意多字母、少字母及相似字元。
  2. 確認官網連到的商店頁與你準備安裝的頁面相同。
  3. 核對發行者或開發者名稱。
  4. 瀏覽器擴充功能應從官網指定的商店取得,必要時比對擴充功能 ID。
  5. 不以下載量或五星評價作為唯一判斷,這些資訊可能被操縱。
  6. 閱讀權限要求,確認與錢包功能有合理關係。
  7. 不安裝私訊客服提供的 APK、ZIP、TestFlight 或側載版本。
  8. 任何網站若要求輸入助記詞完成驗證,立即關閉。

假彈窗如何模仿錢包

惡意網站可以在頁面內做出很像瀏覽器錢包的視窗。如果你沒有在 DApp 上發起任何操作,頁面卻突然顯示「解鎖錢包」或「輸入助記詞」,它可能只是網站畫出的假視窗。

可以從瀏覽器工具列主動開啟已安裝的錢包比較。正常簽名流程應提供交易來源、網路、金額或目的地等上下文;沒有清楚內容,只要求私鑰或助記詞,是明確的停止訊號。

安裝後仍要觀察

  • App 是否一開啟就強迫匯入現有助記詞?
  • 是否把你引導到 Telegram、WhatsApp 或陌生客服?
  • 是否要求從另一個網站下載更新?
  • 沒有操作卻出現簽名請求?
  • 貼上的地址是否與複製的地址不同?

已把助記詞輸入假 App 怎麼辦

只刪除 App 不足以恢復安全。應在乾淨裝置或新的瀏覽器環境中,從官方來源安裝錢包並建立全新助記詞;不要再次使用舊助記詞。把仍可控制的資產轉到新地址,並檢查不同網路的代幣授權。完成裝置掃描後,遮蔽敏感資料,把證據回報給官方支援及應用商店。

圖示、評價與 HTTPS 都可能被仿造。最可靠的安裝習慣,是從官方網域進入官方商店,並牢記任何網站都不應要求你的助記詞。

官方資料