展示文字不是目的地址
聊天消息和社交平台可能只显示按钮、短域名或链接预览,这些内容不能证明最终落点可信。Ethereum.org 的安全说明提醒用户在点击后仍要检查实际域名,因此不能用品牌图片或预览标题替代地址栏核对。
展开后重新读完整地址
如确需调查,应在不登录、不签名、不下载文件的前提下记录最终主机名、协议和是否继续跳转。重点比较主域名而不是页面标题;出现拼写变体、额外子域或连续跳转时,不要继续输入任何账户资料。
核对页面索取的动作
即使最终页面外观正常,也要判断它是否索取密码、验证码、恢复短语、私钥、远程控制或转账。官方安全资料明确将这些要求视为高风险边界;紧急倒计时或客服身份不能改变秘密信息不得提交的原则。
改用独立官方入口
关闭原消息后,从自己保存的书签或已验证的官方应用进入账户,查看是否真的存在对应通知。报告可疑链接时提供域名、时间和页面行为即可,截图前去除个人信息,也不要为了收集证据反复访问可疑页面。
核对要点
- 短链接、预览和最终域名分开判断
- 最终页面仍要核对它索取的动作
- 有疑问时关闭消息并改走独立官方入口
资料来源
文中核对流程为本站整理,适用条件以具体产品当前官方文档为准。示例不是账户实际数据。