安全文档

如何识别钓鱼风险

钓鱼风险通常不是以明显攻击的形式出现,而是伪装成升级、空投、客服协助或下载入口。遇到异常请求时,应先暂停操作。

常见钓鱼方式

钓鱼页面可能要求连接钱包、输入助记词、下载未知插件或授权高风险操作。它们常使用相似域名、紧急倒计时和诱导性奖励文案。

假冒下载入口则可能通过搜索广告或社群文件传播,使用户安装未知客户端。

识别要点

任何要求完整助记词的页面都不可信。任何承诺代为恢复、代为转账或代为验证资产的人,也不应获得你的恢复凭证。

面对陌生链接时,先核对来源,再决定是否继续。不要因为倒计时、奖励或客服催促而跳过确认。

遇到风险时

立即关闭页面,停止授权和下载。若已经输入助记词,应尽快评估钱包风险,并考虑迁移到新钱包。

钓鱼识别清单

  • 域名相似但不完全一致。
  • 页面要求输入完整助记词。
  • 通过短链接或社群附件下载。
  • 以奖励、升级、冻结资产为理由制造紧迫感。
真正的安全提示不会要求你提交助记词,也不会通过私聊索要恢复凭证。