币圈防骗很重要!小手慢慢,跟钓鱼链接说NO!
骗子会埋伏在各大社交软件上,发送钓鱼链接;有些链接做的非常隐蔽:
当你打开这个网站,你会发现和正常的metamask官网一样。随后点开iOS下载,因为大家都会觉得iOS是很安全的。
随后跳转到证书安装环境,基于iOS企业证书,一些APP可以实现免认证安装,也不需要上架苹果商场。
对于平台用户来说,就是非常简单的了,导入私钥或者助记词,或者创建个钱包。而骗子在APP的优化上也下了功夫,在你正常使用中和metamask的言方APP一模—样,没有区别。
在抓包过程中就有问题了。Metamask是开源软件,任何人都可以重新编写去封装成新的程序。在骗子的程序中,你的助记词和私有会被私下通过其它API上传到骗子的服务器。
随后服务器可以设定自动转账功能,当钱包收到代币就自动执行转账操作。
如何杜绝克隆钱包
- 作为iOS用户:确保你的钱包下载来自APP苹果商店,不是用testflight或者证书进行下载。
- 作为Android用户:确保你的APK文件来自官方网站,也请不要用百度搜索,如果不会翻墙,可以用bing。
- 作为PC用户:确保你的metamask来自chrome商店
小提醒
有用户在谷歌商店下载麦子钱包,会出现下面这个下载排名靠前的软件。用户将助记词导入钱包后,发现钱包地址不对,然后又导了一遍助记词,结果新钱包又是一个新地址,每次地址还不一样,用户赶紧把这个钱包的资产转走了,但放弃rewards都损失了3000u…
应该是个钓鱼APP,大家千万小心~
为什么很多群里禁止大家发广告呢,很大程度上就是杜绝这类骗子。群友发的内容,根本没办法一条条鉴别,各位玩家在别的群也要小心谨慎。谁知道遇到是不是合伙“诳”你的呢,链游圈的资产进出速度快,也不容易找回来,多注意多赚钱!
/声明:图文源自于网络;本文仅用于信息分享,不对任何经验与投资进行推广与背书,请读者严格遵守所有地区法律法规,不参与任何非法金融行为。本站点内容未经许可,禁止转载、复制等,违者将追究法律责任。