用IMToken钱包三年多,前阵子误点进一个分叉出来的仿冒页面,界面跟官方几乎一模一样,只在域名末尾多了个数字,当场吓出一身冷汗。把我踩坑后总结的辨别经验写下来,希望帮到同样在用这款钱包的朋友。
分叉站点最典型的手法是仿冒域名。正常IMToken官网域名是固定的,仿冒版却会在后面加个"imtoken-wallet.com""imtoken2.com"之类的变体,页面布局、Logo、字体全部照搬,不仔细看根本分辨不出。我当时的情况就是在社群里点了一条看似官方的推送链接,进去之后才发现浏览器地址栏的域名不对,末尾多了一段字符。
踩了那次坑后,我给自己定了条铁规矩:只在官方渠道下载。手机去应用商店搜"IMToken",认准开发者名称;电脑端把官网URL记牢,手动输入网址。群聊、私信、邮件里发来的任何"下载链接""激活链接"一律不点。每次在钱包里涉及助记词、私钥的操作前,盯着地址栏看三秒,确认域名拼写无误再动手。
还有一点要反复念叨:助记词永远不要输入到任何网页上。正规IMToken客户端只在本地运行,不会要求你在线填写私钥。遇到"充值验证""资金兑换"之类的话术让你把助记词粘贴进页面的,基本可以判定是分叉骗局。关掉页面就好,别上头。