安全文档

如何识别钓鱼风险

钓鱼风险常常伪装成下载、客服、空投、补贴或安全验证。识别风险的关键,是不在不可信场景中输入恢复信息。

常见伪装方式

钓鱼页面可能伪装成下载入口、活动页面、客服验证页或资产恢复工具。它们通常会催促用户输入助记词、私钥或进行异常授权。

判断信号

如果页面要求你先输入助记词才能下载、需要远程协助查看钱包、承诺代为找回资产或提示必须立即转账验证,都应视为高风险。

安全处理方式

遇到不确定页面时,停止输入信息,关闭页面,回到已确认入口重新检查。不要把截图、助记词或交易详情发给陌生人。

风险提醒的边界

风险提示可以帮助发现异常,但不能覆盖所有情况。用户仍需要根据场景、链接来源和交易内容做最终确认。

风险检查清单
  • 是否要求输入助记词
  • 链接是否来自陌生人
  • 是否催促立即操作
  • 是否要求远程控制设备
  • 授权内容是否与目标操作一致
建议:对“紧急”“免费领取”“安全验证”等话术保持冷静,先核对来源再操作。