發現受騙後,最有用的不是在群組追問,也不是找聲稱能「駭回」資金的人,而是把仍可控制的帳戶和資產隔離、立即通知銀行與涉事平台,再用同一套原始證據向阿塞拜疆的 CERT 與警方舉報。鏈上交易一旦確認通常不能由任何中央機構撤回,但及時通報仍可能幫助平台識別收款帳戶、保存紀錄或配合執法調查。
發現受騙後,頭一小時先做什麼?
先做這件事:停止新的付款與簽名,再從未受感染的裝置保護剩餘資產。不要為了「解凍」「驗證」「補足稅款」再轉一筆錢,也不要在原有對話裡預告報警。
- 記下發現時間、最後一次正常操作與第一個異常現象。
- 中止遠端控制、螢幕分享、未知瀏覽器擴充功能與可疑 App 的連線。
- 若銀行卡、AZN 轉帳或網銀認證資料涉案,使用銀行官方 App、卡背電話或自行輸入的官網聯絡銀行。
- 若交易所帳戶涉案,從官方 App 或手動輸入的官方網域開啟支援,不使用騙徒傳來的「客服」連結。
- 若自託管錢包可能洩漏,把尚未被轉走的資產視為仍在風險中,不要繼續用同一組助記詞建立的新帳戶。
帳戶、交易所與自託管錢包要怎麼隔離?
判斷重點:不同入口要分開處理,不能只改一個密碼。信箱可重設交易所密碼,惡意程式可再偷新密碼;斷開錢包連線也不等於撤銷合約權限。
交易所與信箱
- 從乾淨裝置更換信箱與交易所的獨立密碼,先保護能接收重設信的信箱。
- 終止陌生工作階段,檢查新增裝置、API 金鑰、提幣地址與安全設定。
- 保存安全紀錄後再移除陌生裝置;驗證器備份碼不要交給任何「調查員」。
自託管錢包
助記詞或私鑰曾輸入陌生網站、傳給他人或出現在螢幕分享中,就把整組錢包視為失守,從可信裝置建立全新助記詞並轉移剩餘資產。若只有可疑 token approval,則在正確網路撤銷授權;撤銷不能追回已轉走的資產。
什麼證據最能讓案件被追查?
最有用的證據,是能重建「誰、何時、透過哪個入口、把什麼轉到哪裡」的原始資料。ethereum.org 建議保存交易雜湊、錢包地址、截圖與溝通紀錄;CERT 表單也接受事件附件。
- 銀行資料:付款參考號、日期與時間、金額、幣別、收款人、IBAN 或卡片末碼,以及銀行 App 顯示的狀態。
- 平台資料:帳戶 UID、訂單號、入金或提幣紀錄、支援案件號、登入和安全通知。
- 鏈上資料:網路名稱、交易雜湊、發送與接收地址、代幣合約地址、區塊瀏覽器頁面網址。
- 社交工程:完整 username、電話、電子郵件、群組或頻道連結、網站 URL、訊息匯出與語音檔。
截圖之外也保存原始檔,不要裁掉網址列、日期或訂單號。另做一份提交副本,原檔保持不編輯。
證據包裡不要放
- 完整助記詞、私鑰、密碼或一次性驗證碼。
- 與案件無關的完整卡號和證件。
- 按騙徒指示再簽一筆「所有權證明」交易。
銀行與加密平台應該怎麼通知?
通報方式:走銀行與平台各自的正式入口,寫明「疑似詐騙/未授權」,並索取案件編號。中央銀行指引列出的通知情形包括帳戶資金遭未授權使用、交易錯誤,以及認證資料可能被他人存取。
向銀行交代付款方式、是否由本人確認及是否受遠端操控;向平台提供網路、交易雜湊、地址與時間。不要宣稱一定能撤銷或凍結,只在官方案件中補交資料。
在阿塞拜疆,CERT 與警方怎麼分工舉報?
兩條管道分工如下:釣魚、帳戶入侵、假社群帳戶和 cyberfraud 可報 CERT.AZ;涉嫌犯罪與金錢損失則同時向警方投訴。
向 CERT.AZ 報告網路安全事件
CERT.AZ 事件表單在 2026-08-09 可見 phishing、遭入侵或假社群帳戶、cyberfraud 等類型,並可附檔。公開聯絡頁列出熱線 1654 與 [email protected];提交前仍應從 cert.az 核對。
向警方提交投訴
內務部網站列出 102 呼叫中心;E-Polis 或 e-khidmet.mia.gov.az 的 Virtual 102 可提交影片、語音或書面投訴。緊急威脅不要只等電子表單回覆。
一頁事件摘要要怎麼寫?
寫法:把故事改成時間線,讓不同機構不用從零猜測。同一份摘要可分別提交,再按接收方刪除不必要的個資。
- 事件名稱:例如「假客服誘導遠端控制後的未授權提幣」。
- 發現時間:採阿塞拜疆當地時間並注明時區;鏈上時間可另列 UTC。
- 接觸與經過:列出 username、電話、完整 URL,以及登入、付款、簽名和發現異常的順序。
- 損失與識別資料:分列銀行付款、平台資產、交易雜湊、地址、訂單和案件號。
- 已做措施與附件:寫明凍結卡片、改密碼、撤銷授權等動作,並為原檔編號。
為什麼報案後更容易遇到「追回詐騙」?
警訊:公開求助後,冒充律師、駭客或執法人員收取「gas」「稅」「解鎖費」的人可能是二次騙徒。鏈上追蹤圖不能逆轉交易。不要交出助記詞、安裝對方指定的錢包或把剩餘資產轉到所謂安全地址;官方案件應能從正式渠道查到入口或編號。
每次提交後,另建一張追蹤表,記下機構名稱、正式入口、案件編號、提交時間、對方要求的補件與下一次跟進日期。補件時沿用同一編號,不要在不同客服渠道反覆開新案件;若聯絡方式來自陌生私訊,先回到機構官網核對。這張表只放案件進度,不放密碼、助記詞或完整證件號碼。
常見問題
已把加密貨幣轉給騙徒還能撤回嗎?
已確認的鏈上交易通常不能由中央機構取消。仍應立即保護剩餘資產,向平台提供交易雜湊與地址,並向 CERT 和警方舉報;平台或執法機關能否採取措施取決於資金去向與個案證據,不能保證追回。
CERT 與警方要同時舉報嗎?
若事件同時包含釣魚、帳戶入侵或假網站,以及涉嫌詐騙和金錢損失,可分別提交。CERT 接收網路安全事件,警方處理正式投訴與犯罪調查;保留各自案件編號。
舉報時應提供助記詞或私鑰嗎?
不應提供。交易雜湊、公開地址、訂單與原始溝通紀錄通常可用於說明事件。任何要求完整助記詞、私鑰、密碼或一次性驗證碼的人都不應被信任。
資料來源與核對範圍
以下來源於 2026-08-09 逐頁核對。本頁只引用其能直接支持的安全規則或制度背景;平台功能、費率、法規與支援能力仍可能變動。
-
Electronic Security Service of Azerbaijan: Report a cybersecurity incident
CERT.AZ 線上事件表接受 cyberfraud、phishing、遭入侵帳戶、假社群帳戶等類型並可附檔。
核對日期: 2026-08-09 -
Electronic Security Service of Azerbaijan: Contact us
CERT.AZ 公布 1654 熱線與安全事件信箱 [email protected]。
核對日期: 2026-08-09 -
Ministry of Internal Affairs of Azerbaijan: The digital police platform was launched
MIA 說明 E-Polis 與 e-khidmet 入口,以及 Virtual 102 可提交影音、語音或文字投訴和查詢。
核對日期: 2026-08-09 -
Central Bank of the Republic of Azerbaijan: Methodological Guidelines on supply and security of electronic banking services
官方指引要求銀行讓使用者通報未授權用款、交易錯誤或認證資料遭未經授權存取等情況。
核對日期: 2026-08-09 -
Central Bank of the Republic of Azerbaijan: Methodological Guideline on handling of consumer appeals in financial institutions
官方指引說明金融機構接收、登記、追蹤與回應消費者申訴的管道和紀錄要求。
核對日期: 2026-08-09 -
ethereum.org: I was scammed or lost funds
受害後先保護剩餘資產、撤銷授權並保存交易雜湊、地址、截圖和溝通紀錄;鏈上交易無法由中央機構撤回。
核對日期: 2026-08-09