遠端控制工具可以合法使用,但陌生客服要求安裝時,風險來自你把整台裝置的觀察與操作權交給無法驗證的人。助記詞與私鑰則直接代表錢包控制權;任何支援、追回或驗證流程都不需要你把它交給對方。
一、遠端「協助」如何變成資產控制
對方可能觀看簡訊與驗證器、操作銀行和交易所、開啟密碼管理器、安裝其他程式,或在你看不到時轉帳。合法軟體名稱不是安全證明;CISA 也提醒遠端管理工具可被威脅者濫用。
螢幕分享沒有滑鼠控制權,仍可能暴露通知、餘額、地址與代碼。若對方要求把畫面變黑、遮住眼睛、不要碰滑鼠或關閉安全軟體,立即斷開。
二、四個永不交付
- 助記詞、私鑰、錢包備份檔與解密密碼。
- 簡訊、郵件、驗證器與硬體金鑰的即時授權。
- 銀行、信箱、交易所與密碼管理器的遠端控制。
- 不了解內容的錢包簽名或合約授權。
公開地址與交易雜湊可用來查公開鏈上紀錄,與私鑰不同。可信協助從公開資訊開始,不會要求「輸入助記詞才能掃描」。
三、已安裝遠端軟體時
- 中止遠端連線,必要時斷網;不要在原裝置輸入新密碼。
- 從另一台可信裝置先保護電子郵件與電話門號。
- 撤銷交易所、銀行與 Telegram 的工作階段,重設驗證。
- 保存軟體名稱、下載來源、時間與對方識別。
- 由可信技術人員檢查服務、權限與可能加裝程式。
刪除桌面圖示不等於移除軟體。若對方曾看到或操作金融畫面,把相關帳戶視為可能暴露。
四、助記詞已經洩漏
不能靠修改網站密碼使舊錢包重新安全。從乾淨環境建立全新錢包並安全備份,評估把尚未被盜的資產轉移。轉移順序、網路 gas 與代幣授權可能複雜;尋求協助時,任何人都不需要舊或新助記詞。
不要再向暴露錢包存入資產,也不要付費給保證用「鏈上技術」封鎖攻擊者的人。保存相關地址與交易,從正式管道通報。
不要做
- 不要回到原裝置改密碼。
- 不要把助記詞輸入網頁檢查。
- 不要遠端展示硬體錢包操作。
- 不要向追回服務預付加密資產。
常見問題
正規客服會要求安裝 AnyDesk 嗎?
對無法驗證的主動客服應直接拒絕。從官方入口重建工單;交易所帳戶、銀行與錢包不應交給陌生人遠端操作。
只分享螢幕不給控制權安全嗎?
仍有風險,螢幕可暴露驗證碼、郵件、餘額與地址。敏感金融操作不應向陌生支援分享整個畫面。
助記詞已經洩漏可以改密碼補救嗎?
不可以。助記詞代表錢包控制權,需把舊錢包視為永久暴露,在乾淨環境建立新錢包並評估轉移。
資料來源與核對範圍
以下來源於 2026-07-26 逐頁核對。本頁只引用其能直接支持的安全規則或制度背景;平台功能、費率、法規與支援能力仍可能變動。
-
Cybersecurity and Infrastructure Security Agency: Guide to Securing Remote Access Software
合法遠端存取工具被惡意濫用的風險與處置方向。
核對日期: 2026-07-26 -
ethereum.org: Ethereum security and scam prevention
助記詞、私鑰、遠端控制、假客服與釣魚防護。
核對日期: 2026-07-26 -
ethereum.org: Ethereum wallets
錢包金鑰、助記詞保存與交易無法輕易撤回的風險。
核對日期: 2026-07-26 -
Binance Academy: Common Cryptocurrency Scams and How to Avoid Them
假客服、假贈品、假 App、釣魚與緊迫感話術。
核對日期: 2026-07-26 -
Electronic Security Service of Azerbaijan: Phishing email warning
假登入頁竊取帳密、多因素驗證資料與工作階段資訊的風險。
核對日期: 2026-07-26 -
U.S. Federal Trade Commission: What To Know About Cryptocurrency and Scams
冒充者、保證獲利、加密付款與假網站等常見警訊。
核對日期: 2026-07-26 -
FBI Internet Crime Complaint Center: Investment Fraud
長期培養信任、假平台與加密投資詐騙的執法機關說明。
核對日期: 2026-07-26