骗子很少正面跟你硬抢。他们更喜欢做一层皮:一个看起来跟官方一模一样的 App、一个域名只差一个字母的网站、一个头像挂着交易所 logo 的"客服"。你以为在跟官方打交道,其实从第一步就走进了别人布好的局。
好在,这层皮再像,也经不起几个简单动作的检验。下面这 5 个动作,每个花你大概 30 秒,做完心里就有底。你不需要懂技术,只需要养成一个习惯:先核对,再操作。
- 客服永远不会主动联系你。主动加你、私信你、打电话给你的"客服",几乎都是假的。
- 没有任何客服会要验证码、密码、助记词。对方一开口要,立刻挂断。
- 只从官网入口或应用商店下载 App,绝不点别人发来的链接、扫陌生二维码、装站外安装包。
- 核对域名要看主域名,别被前缀和相似字母骗过。
动作 1:核对官方域名,而且要看对地方
假官网最常用的把戏,是把域名做得跟真的"看起来一样"。比如在真域名前面加一截前缀、把字母 l 换成数字 1、把 binance 拼成 blnance 或 binnance,或者用一个完全不同的后缀。这些细节在你着急的时候很容易看漏。
核对的关键,是看真正的主域名,也就是地址栏里紧挨着第一个单斜杠 / 左边的那部分。举个例子,在 binance.com/login 里,主域名是 binance.com;但在 binance.secure-login.com 里,真正的主域名其实是 secure-login.com,前面那个 binance 只是用来骗你眼睛的子域名。
app-币安.xxx.com;改字母,把 1 换 l、0 换 o;换后缀,把 .com 换成 .cc、.top、.vip 之类。看到这些,先别输入任何账号密码。
最稳的办法不是每次用肉眼比对,而是把官方网址收藏进浏览器书签,以后只从书签进。搜索引擎搜出来的前排结果有时候是广告位,不一定是官方,这点下面还会专门讲。
动作 2:在应用商店里看"开发者"是谁
很多人下载 App 只看名字和图标,这恰恰是仿冒 App 钻空子的地方:名字可以叫得一模一样,图标可以做得几乎看不出区别。但有一项信息很难伪造,就是应用的开发者名称。
在苹果 App Store 或安卓应用商店里点进应用详情页,往下翻能看到"开发者""卖家"或"提供商"这一栏。正规交易所的 App,这里会显示它对应的公司主体名称,而不是某个随手起的个人名或陌生公司名。如果你看到的开发者是一个完全不相关、查不到背景的名字,这个 App 大概率有问题,别装。
动作 3:认清客服永远不会"主动"找你
这一条值得你单独记一辈子:正规交易所的客服,只会在你主动从官方 App 或官网发起咨询时才出现,绝不会反过来主动联系你。
所以只要是主动加你微信、私信你、打电话给你、把你拉进"VIP 服务群"的"客服",无论对方头像挂着多正规的 logo、说话多专业,你都可以先在心里给它打上"假"的标签。真正的客服没有你的联系方式,也没有动机主动来找你。
我们在某搜索引擎里搜"币安下载",结果页最上方几条带"广告"标记的链接,域名都不是币安官方主域名,而是几个加了前缀或换了后缀的仿冒站。点进去之后,页面做得跟官网很像,还弹出一个"在线客服"窗口主动搭话,引导我们留下手机号"帮忙激活账户"。这就是典型的假官网加假客服组合拳:先用广告位截流,再用主动客服把你套进去。我们没留任何信息,直接关掉了页面。
动作 4:任何人要验证码 / 助记词,立刻停
假客服的最终目的,几乎都是骗你交出某样钥匙。常见的就那么几样:登录密码、提币密码、短信验证码、谷歌验证器上的动态码,还有钱包的助记词和私钥。
请记住一条铁律:真正的客服、真正的官方,永远不会向你索要这些东西。验证码是用来证明"操作是你本人发起的",一旦你把它念给别人,等于亲手帮对方完成了登录或转账。助记词更是资产的最终钥匙,谁拿到谁就能把币全部转走,而且没有任何找回机制。
动作 5:App 只从官方入口装,别从站外
前面几条防的是"假",这一条防的是"被引导到假的那一步"。仿冒 App 极少出现在你自己主动打开的应用商店里,它们更常通过这些渠道塞给你:聊天群里的下载链接、陌生人发来的二维码、第三方"加速下载站"、短信里的安装提示。
这些站外渠道给你的安装包,可能被植入了恶意代码。你输入的账号密码会被偷偷上传,你的剪贴板可能被监控,复制收款地址时被悄悄换成骗子地址,这个我们在防丢指南里讲过。所以装 App 这件事,只走两条路:从交易所官网提供的下载入口进,或者在手机自带应用商店里搜索、确认开发者无误后再装。
BN1606),再跟着我们的第一次买币流程一步步来。如果你正纠结币安到底安不安全、会不会跑路,我们专门拆过——对新人来说,假 App、假客服这类风险其实比平台本身更值得防。怎么判断一家所靠不靠谱,可以先看这 6 条筛选标准。
把 5 个动作摆在一起对照
下次遇到任何"官方"找你、或你要下载、登录时,照着这张表过一遍,30 秒就能判断:
| 自查动作 | 真的会怎样 | 假的会怎样 |
|---|---|---|
| 核对域名 | 主域名完全一致 | 加前缀 / 改字母 / 换后缀 |
| 查开发者 | 公司主体名正确 | 陌生名 / 个人名 / 评论极少 |
| 客服来源 | 你主动发起咨询 | 主动加你 / 私信 / 拉群 |
| 要敏感信息 | 从不索要 | 索要验证码 / 密码 / 助记词 |
| 下载渠道 | 官网入口 / 应用商店 | 群链接 / 二维码 / 站外安装包 |
这五项里,只要有一项落进右边那列,就足够让你停下来重新核实。骗局怕的就是你多想这 30 秒。如果你想更系统地判断某条信息是不是骗局,可以用我们的骗局自查器逐题过一遍。
常见问题
交易所客服会主动加我微信或私信我吗?
客服会向我要验证码或助记词吗?
我应该从哪里下载交易所 App 才安全?
把入口走对,骗子就少了一半机会
在正规、用户量大的交易所开户,是新人能为自己做的最稳妥的事。注册只发生在官方入口,跟着我们的新手流程走,不慌不乱。
注册邀请码:BN1606
加密资产价格波动剧烈,可能造成本金全部损失。本站内容仅为信息分享,不构成投资建议。