预览内容可以被包装
聊天软件和社交平台通常根据网页元数据生成标题、图片和摘要,这些内容由页面提供者控制。Ethereum.org 的安全资料提醒链接预览可能被伪造,因此品牌图标或熟悉标题只能作为展示,不能作为域名身份认证。
先看地址再决定是否继续
在支持预览目标的设备上查看完整链接,重点核对主机名、拼写、字符替换和是否经过短链。遇到多次跳转时,不要在最终页面输入账号资料;关闭页面后从自己保存的官方书签或应用内帮助入口重新访问。
登录请求需要第二条证据
即使最终页面使用 HTTPS,也只能说明传输连接使用证书,不能证明业务方真实可信。将页面域名与官方文档、已知应用或先前保存的地址交叉比较,任何要求恢复短语、私钥或远程控制的页面都应立即退出。
报告时保留最少证据
保存原消息时间、完整链接、最终域名和跳转现象即可,截图前移除联系人和账号信息。不要为了证明可疑而重复点击、下载附件或提交虚假凭据;可疑页面的进一步处置应交给浏览器或服务方的正式举报渠道。
核对要点
- 链接预览不是域名证明
- HTTPS 不等于业务身份可信
- 从独立官方入口重新访问而非在可疑页继续
资料来源
文中核对流程为本站整理,适用条件以具体产品当前官方文档为准。示例不是账户实际数据。