假頁面能複製品牌、價格與安全提示,搜尋廣告也可能排在官方結果上方。登入前不要問「它看起來像不像」,而要問「入口、註冊網域、App 發行者與要求的權限能不能獨立核對」。

一、登入前看七處

  1. 是否從自己保存的官方書籤或既有官方 App 開啟。
  2. 瀏覽器註冊網域是否完全正確,而非品牌名只在子網域。
  3. 是否由搜尋廣告、Telegram、短網址或 QR code 引導。
  4. App 商店發行者與官方網站連結是否一致。
  5. 權限是否超出功能,例如要求無障礙、螢幕錄製或裝置管理。
  6. 是否要求助記詞、私鑰、恢復碼或連續多次驗證碼。
  7. 能否在另一台乾淨裝置從官方首頁找到同一公告或下載。

二、從右往左辨識註冊網域

brand.example.com 中,控制者通常是 example.com,前面的品牌文字只是子網域。警惕多字、少字、連字號、相似字母與不熟悉頂級網域。鎖頭表示你與該網站之間加密,不表示網站是品牌官方。

郵件按鈕顯示文字也可能與實際連結不同。不要長按後覺得「差不多」就登入;關閉郵件,從書籤重新開始。密碼管理器若只在正確網域自動填入,可作為額外訊號,但不應覆蓋人工核對。

三、App 來源與權限

不要安裝私訊提供的 APK 或「地區特別版」,也不要為安裝關閉 Play Protect。商店頁仍需核對發行者、官方網站與權限;仿冒 App 可能使用近似名稱。系統提示 App 可能有害、要求未知來源或無障礙權限時,先停止。

交易 App 一般不需要你把助記詞傳給客服,也不應要求遠端控制銀行。若更新只透過 Telegram 檔案提供,而官方網站與商店沒有公告,不要安裝。

四、已在可疑頁面輸入資料

  1. 使用另一台可信裝置,先保護綁定電子郵件。
  2. 修改交易所唯一密碼,撤銷全部工作階段。
  3. 重設多因素驗證,檢查提幣地址、API 與第三方連接。
  4. 若下載或安裝檔案,隔離原裝置並由可信技術人員檢查。
  5. 保存網址、檔名、時間與訊息,從官方管道通報。

不要做

  • 不要只關閉分頁後繼續交易。
  • 不要在可能感染的裝置輸入新密碼。
  • 不要再登入假頁測試。
  • 不要把助記詞交給清除病毒的人。

常見問題

網址有鎖頭就代表安全嗎?

不代表。鎖頭只表示連線加密,詐騙網站也能取得憑證。仍要核對註冊網域與入口。

從 App 商店下載一定是真的嗎?

不能只看上架。核對發行者、官方網站連結、權限與評論模式,優先從品牌官方網站導向商店。

在假網站輸入密碼後只改密碼夠嗎?

還要先保護信箱、撤銷工作階段、重設多因素驗證,檢查 API、提幣地址與已連接應用。若下載程式,需處理裝置風險。

資料來源與核對範圍

以下來源於 2026-07-26 逐頁核對。本頁只引用其能直接支持的安全規則或制度背景;平台功能、費率、法規與支援能力仍可能變動。

  1. Electronic Security Service of Azerbaijan: Phishing email warning

    假登入頁竊取帳密、多因素驗證資料與工作階段資訊的風險。

    核對日期: 2026-07-26
  2. Electronic Security Service of Azerbaijan: Cyber fraud warning

    搜尋廣告與仿冒頁面的阿塞拜疆官方警示。

    核對日期: 2026-07-26
  3. Electronic Security Service of Azerbaijan: Fake bank page distributed through Telegram

    仿冒銀行頁面與社群散布方式的在地案例。

    核對日期: 2026-07-26
  4. Binance Academy: Common Cryptocurrency Scams and How to Avoid Them

    假客服、假贈品、假 App、釣魚與緊迫感話術。

    核對日期: 2026-07-26
  5. Google: Use Google Play Protect to help keep your apps safe

    Play Protect 掃描應用程式與提示可能有害 App。

    核對日期: 2026-07-26
  6. Google: Install unknown apps

    側載未知來源 App 的權限與風險背景。

    核對日期: 2026-07-26
  7. National Institute of Standards and Technology: Phishing Resistance: Protecting the Keys to Your Kingdom

    一次性驗證碼可被釣魚,應考慮抗釣魚驗證器。

    核對日期: 2026-07-26
  8. U.S. Federal Trade Commission: What To Know About Cryptocurrency and Scams

    冒充者、保證獲利、加密付款與假網站等常見警訊。

    核對日期: 2026-07-26