01
钓鱼网站与仿冒页面
攻击者可能复制品牌界面并使用近似域名。访问前核对地址拼写,避免从陌生广告、群聊链接或私信直接进入钱包相关页面。
02
假客服与远程控制
假客服常以处理异常、追回资产或升级钱包为由要求提供助记词、验证码,或让用户安装远程控制软件。正规支持不需要取得你的钱包控制权。
03
空投诈骗与诱导转账
陌生空投、NFT 或代币可能附带钓鱼网址,诱导“领取奖励”“解除冻结”或先支付费用。不要仅因为资产出现在地址中就认为来源可信。
04
虚假授权与官方入口确认
签名和授权前核对合约对象、额度与 DApp 域名。遇到可疑页面时关闭页面,通过官网入口重新访问,并检查已经授予的权限。
