如何安全的捂住你的imToken錢包?
知名區(qū)塊鏈安全公司慢霧在《假錢包 App 已致上萬人被盜,損失高達十三億美元》中解析了近期頻發(fā)的假錢包 App 騙局,文中提到此類騙局涉及金額達到 13 億美元,觸目驚心。僅從這個數(shù)字上,我們也能夠明顯感受到假錢包 App 騙局和騙子的肆無忌憚。
假錢包 App 騙局套路常見為以下幾種:
騙子向用戶發(fā)送海報或鏈接,誘導(dǎo)用戶下載假 App;
騙子通過購買搜索引擎的廣告位及自然流量,誘騙用戶訪問虛假官網(wǎng);
騙子獲取受害者信任后,向受害者發(fā)送鏈接下載 App,并鼓勵受害者購買加密貨幣并轉(zhuǎn)入他們的錢包,騙子不斷找借口要求受害者存入更多資金以盜取資金。
引自慢霧的騙局解析文章
那么 imToken 作為錢包方,也就是在此類騙局中被仿冒的錢包應(yīng)用,imToken 如何看待此類騙局?對此又做了哪些來幫助用戶提升安全意識,安全保管資產(chǎn)呢?
首先,作為錢包方,imToken 同騙局受害者一樣,深受其害。這類騙局已經(jīng)持續(xù)數(shù)月,且相較其他詐騙手段,此類騙局更復(fù)雜和隱蔽,迫使我們投入大量精力在此類事件的處理和應(yīng)對上,消耗了大量資源,并對我們苦心經(jīng)營數(shù)年的品牌造成了負面的影響。假錢包 App 騙局就是一個典型,我們甚至看到,imToken 官方最新版本才到 2.9.8(已在部分渠道上線),而騙子的假錢包版本已經(jīng)到了 3.0.0。
這類騙局之所以能夠頻頻得手,主要原因是其利用了區(qū)塊鏈新用戶初入門時一知半解的狀態(tài)。騙子在新用戶學(xué)習(xí)區(qū)塊鏈知識、形成安全意識前,就開始設(shè)置陷阱,利用其中心化的資產(chǎn)管理觀念誤導(dǎo)用戶。
而作為從業(yè)者,我們在新用戶進入?yún)^(qū)塊鏈前進行安全教育的空間相較為有限,難以觸及騙子所在的各個角落,甚至于在我們解釋勸導(dǎo)時,用戶會不解「如何證明你是官方?」。確實,對新人而言,若不借助中心化認證,在去中心化的區(qū)塊鏈世界中,如何讓別人相信「我」是 imToken 官方呢?
這類騙局的大范圍傳播從騙子在各類搜索引擎購買廣告位、在應(yīng)用商店中上架假錢包應(yīng)用開始。新用戶入門的源頭被騙子污染,一層層編織騙局,令人防不勝防。
誠然,騙局手法多變且日益隱蔽和狡猾。但 imToken 始終認為,作為錢包方,我們需要力所能及地幫助用戶避免此類騙局。
以假錢包騙局為例。在常見的詐騙渠道上,我們保持著時刻的攻防,每發(fā)現(xiàn)一個騙子網(wǎng)站和假應(yīng)用,就會啟動相應(yīng)機制,及時聯(lián)系相關(guān)方處理。在預(yù)防騙局上,我們也始終在各渠道告知用戶新騙局并普及防范注意點,這里有一套我們準備的區(qū)塊鏈資產(chǎn)安全自測答卷,看看你的安全意識如何。在受害用戶協(xié)助上,我們盡可能通過各渠道(如鏈上數(shù)據(jù))了解受騙用戶的典型特征,并告知其潛在隱患和最佳處理方案。
如果你身邊有遇到假錢包騙局的朋友,請把以下內(nèi)容發(fā)給他:
如何辨別真假官網(wǎng)和應(yīng)用?
近期欺詐事件頻發(fā),詐騙套路和手法也更加隱蔽,需要我們不斷提高辨別假 App 和官網(wǎng)的能力。
本文介紹了如何辨別真假官網(wǎng)及應(yīng)用安裝包。
三步辨別真假官網(wǎng)
以 imToken 錢包官網(wǎng)為例。
1、務(wù)必確認瀏覽器中輸入的域名為:https://token.im/
注:務(wù)必使用 https 協(xié)議訪問官網(wǎng),而非 http。
2、務(wù)必確認瀏覽器輸入框左側(cè)有 ?? 或盾牌等安全圖標
以 Chrome 瀏覽器為例,其他瀏覽器類似
3、確認點擊 ?? 或盾牌圖標后的信息,如下圖所示即為安全。如果提示「不安全」等信息,則說明該網(wǎng)站是假網(wǎng)站,遇到這種情況,請通過 support@token.im 與我們聯(lián)系,獲取官方人員幫助。
以 Chrome 瀏覽器為例,其他瀏覽器類似
謹記,在以上三步檢查都確認無誤的情況下,才可繼續(xù)下載安裝 imToken。
四步辨別真假應(yīng)用安裝包(App)
同樣以 imToken 應(yīng)用安裝包為例。
如果你通過第三方渠道(朋友、第三方網(wǎng)站等)獲得了 imToken 安卓應(yīng)用安裝包,在安裝前,請按以下步驟檢查應(yīng)用安裝包是否為正版。
通過校對應(yīng)用安裝包的 SHA256 值和 imToken 官方提供的 SHA256 值,我們可以辨別安裝包是否為正版。
MacOS 獲取 SHA256 值步驟
1、將下載的 imToken 安裝包放在系統(tǒng)桌面
2、打開終端(默認路徑:啟動臺 - 其它 - 終端)并輸入 cd desktop/
3、輸入 shasum -a 256 安裝包的文件名,按「回車鍵」確認,即可獲取安裝包的 SHA256 值
4、將安裝包 SHA256 值與文末「imToken 版本及對應(yīng)的 SHA256 值」表校對,如果一致,則說明是正版;反之說明是假冒安裝包,請立即停止使用該應(yīng)用,再通過官網(wǎng):https://token.im/ 下載正版 imToken 并轉(zhuǎn)移資產(chǎn)。
如有問題,可通過 support@token.im 與我們聯(lián)系,獲取官方人員幫助。
Windows 獲取 SHA256 值步驟
1、將下載的 imToken 安裝包放在系統(tǒng)桌面
2、打開命令行工具(Win 鍵 + R,輸入 CMD,回車)并輸入 cd desktop/,按「回車鍵」確認
3、輸入 certUtil -hashfile 安裝包的文件名 SHA256,按「回車鍵」確認,獲取安裝包文件 SHA256
4、將安裝包 SHA256 值與文末「imToken 版本及對應(yīng)的 SHA256 值」表校對,如果一致,則說明是正版;反之說明是假冒安裝包,請立即停止使用該應(yīng)用,再通過官網(wǎng):https://token.im/ 下載正版 imToken 并轉(zhuǎn)移資產(chǎn)。
如有問題,可通過 support@token.im 與我們聯(lián)系,獲取官方人員幫助。
在線工具獲取 SHA256 值步驟
1、將 imToken 應(yīng)用安裝包拷貝到電腦
2、打開網(wǎng)站:https://oktools.net/file-hash
注:這是一個計算文件 SHA256 值的工具。
3、將應(yīng)用安裝包上傳到該網(wǎng)站,獲取安裝包文件 SHA256 值
如圖,將安裝包拖拽到上圖綠色區(qū)域即可
4、將安裝包 SHA256 值與文末「imToken 版本及對應(yīng)的 SHA256 值」表校對,如果一致,則說明是正版;反之說明是假冒安裝包,請立即停止使用該應(yīng)用,再通過官網(wǎng):https://token.im/ 下載正版 imToken 并轉(zhuǎn)移資產(chǎn)。
如有問題,可通過 support@token.im 與我們聯(lián)系,獲取官方人員幫助。
imToken 安卓版本及對應(yīng)的 SHA256 值
官網(wǎng)安裝包
Google Play 安裝包
如何下載 imToken 官方錢包?
提醒:在下載 imToken 官方錢包之前,請確保已卸載手機上的假 imToken ,否則會導(dǎo)致官方 imToken 無法成功安裝。
卸載假 imToken 后,通過官網(wǎng) https://token.im 入口下載 imToken:
打開 imToken 官網(wǎng):https://token.im,并檢查網(wǎng)站證書安全性,點擊了解如何檢查;
確認網(wǎng)站安全后,點擊下載,根據(jù)自己的手機系統(tǒng)選擇下載入口。
詳細操作步驟如下
檢查官網(wǎng)安全性
1、點擊 imToken 的官網(wǎng)鏈接:https://token.im/
2、務(wù)必確認瀏覽器輸入框左側(cè)有 ?? 或??? 等安全圖標
3、點擊 ?? 或 ??? 圖標后,再點擊網(wǎng)站名稱,如果提示「連接已加密」或「連接是安全的」則說明該網(wǎng)站安全。
?? 真官網(wǎng)
如果跳出「風(fēng)險提示」等信息,則說明該網(wǎng)站是假網(wǎng)站。
?? 假網(wǎng)站
如遇到假網(wǎng)站,請點擊 imToken 官網(wǎng) https://token.im/ 右下角的「幫助」-「人工幫助」-「聊天」反饋給我們,并獲得官方人員幫助。
謹記,在以上三步檢查都確認無誤的情況下,才可繼續(xù)下載安裝 imToken。
安卓
如果你的手機是安卓系統(tǒng)的,在 imToken 官網(wǎng)點擊「立即下載」,然后選擇頁面左側(cè)的「Android APK」即可下載安裝
蘋果
如果你的手機是蘋果 iOS 系統(tǒng)的,則在 imToken 官網(wǎng)點擊「App Store」,然后點擊下載圖標進行安裝。
如果點擊「App Store」后,頁面提示「App 不可用」,說明 imToken 未在你的 Apple ID 所在國家或地區(qū)上架。
另外請注意,在 App Store 中以下這些均為假冒 imToken App:
imToken.pro
imToken-Clock
imtoken-reminder
imToken-Pro
imToken-ket
從蘋果 App Store 下載 imToken 時,請認準開發(fā)者為 IMTOKEN PTE.LTD. 開發(fā)的 App,其他所有的均為假冒 imToken App。
請注意在下載 imToken 時務(wù)必認準官網(wǎng):https://token.im/
因為除此之外的下載方式都極有可能下載到假冒的 imToken。例如以下這 4 種下載方式,稍有疏忽就有可能下載到假冒的 imToken,導(dǎo)致資產(chǎn)被騙子盜取
從朋友發(fā)送的鏈接、海報中下載
百度搜索 imToken下載
非小號等第三方網(wǎng)站下載
App Store 搜索 imToken 下載
由于騙子的詐騙套路和手法不斷升級,我們自身需要提高對真假官網(wǎng)的辨別能力,確保自己下載是官方正版 imToken。
如何轉(zhuǎn)移資產(chǎn)到安全錢包?
如何安全轉(zhuǎn)移假 imToken 中的資產(chǎn)
如果你僅有一部手機,請查看??這份教程了解如何安全轉(zhuǎn)移資產(chǎn):
https://support.token.im/hc/zh-cn/articles/4405337708185
如果你有兩部的手機,請查看??這份教程了解如何安全轉(zhuǎn)移資產(chǎn):
https://support.token.im/hc/zh-cn/articles/4405337663769
如果遇到任何問題,請及時聯(lián)系官方客服 support@token.im
常見錯誤操作
請注意,如果你在轉(zhuǎn)移資產(chǎn)時進行了以下操作,那么你的資產(chǎn)仍處于隨時被盜的風(fēng)險之中!
錯誤操作1:將假 imToken 中的地址導(dǎo)入真 imToken 繼續(xù)使用。
原因:假 imToken 中地址的助記詞已經(jīng)泄露,即便導(dǎo)入真 imToken 依然存在資產(chǎn)被盜風(fēng)險。想要保證資產(chǎn)百分百安全,請務(wù)必使用真 imToken 中創(chuàng)建的新錢包地址。
將假 imToken 中的資產(chǎn)全部轉(zhuǎn)入真 imToken 中新創(chuàng)建的錢包地址后,你應(yīng)該刪除假 imToken 錢包和地址。假 imToken 中使用過的地址均存在風(fēng)險,所以請務(wù)必不要再使用!
錯誤操作2:在當前使用的假 imToken 中重新生成新的助記詞和地址,然后將原地址中的資產(chǎn)轉(zhuǎn)移到新地址。
原因:由于你使用的仍然是假 imToken,因此新生成的助記詞依舊會泄露,仍存在資產(chǎn)安全隱患。
錯誤操作3:沒有按照官方提示在官網(wǎng) https://token.im 下載真 imToken,依然從騙子網(wǎng)站下載假 imToken。
原因:通過百度搜索、朋友發(fā)送的鏈接等方式下載的 imToken 均無法保證正版。我們只推薦通過官網(wǎng) https://token.im 入口下載 imToken:
- 打開 imToken 官網(wǎng):https://token.im,并檢查網(wǎng)站證書安全性,點擊了解如何檢查;
- 確認網(wǎng)站安全后,點擊下載,根據(jù)自己的手機系統(tǒng)選擇下載入口。
imToken 官網(wǎng):https://token.im/
imToken 努力打造最為安全可靠、簡單易用的數(shù)字錢包,并且已成為千萬區(qū)塊鏈用戶的放心選擇,離不開我們對用戶資產(chǎn)安全和風(fēng)險防范的高強度持續(xù)投入。從產(chǎn)品設(shè)計到安全審計,從用戶教育到員工安全考察,從用戶支持到和警方的緊密聯(lián)系。對于用戶資產(chǎn)安全這條底線,我們有著一絲不茍的安全追求。
我們相信并實踐著「數(shù)字資產(chǎn),盡在掌控」,同時也深知自主掌控資產(chǎn)賦予了用戶同等重大的責(zé)任和自由。而作為服務(wù)千萬用戶的去中心化錢包,imToken 將始終把用戶資產(chǎn)安全放在首位,提供最安全可靠的錢包服務(wù),并持續(xù)區(qū)塊鏈安全教育和普及,我們知道,這任重而道遠。
最后,也希望作為用戶的你,身處區(qū)塊鏈世界,不忘對自己的資產(chǎn)多一份重視和謹慎;希望作為從業(yè)者的你,和我們一起努力為區(qū)塊鏈新人門打造更安全友好的加密世界。
以上就是如何安全的捂住你的imToken錢包?的詳細內(nèi)容,更多關(guān)于imToken:請捂緊自己的錢包的資料請關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
imToken錢包安全知識:假二維碼案例詳解
這篇文章主要介紹了imToken錢包安全知識:假二維碼案例詳解的相關(guān)資料,希望這篇關(guān)于假二維碼案例詳解,能夠幫助到各位朋友對imToken錢包安全有一個深入的了解?!?/p> 2021-12-10
-
以太坊側(cè)鏈POA Network誤轉(zhuǎn)入imToken錢包如何轉(zhuǎn)出?
這篇文章主要介紹了以太坊側(cè)鏈POA Network誤轉(zhuǎn)入imToken錢包如何轉(zhuǎn)出?的相關(guān)資料,需要的朋友可以參考下,以太坊側(cè)鏈POA Network誤轉(zhuǎn)入imToken錢包如何轉(zhuǎn)出?近期很多用戶遇…
2021-12-10 -
imToken錢包轉(zhuǎn)賬成功卻沒到賬是怎么回事?
這篇文章主要介紹了imToken錢包轉(zhuǎn)賬成功卻沒到賬是怎么回事的相關(guān)資料,希望這篇關(guān)于轉(zhuǎn)賬成功卻沒到賬是怎么回事的文章,能夠幫助各位朋友對imToken錢包轉(zhuǎn)賬有個更加深入的…
2021-12-09 -
以太坊imToken錢包轉(zhuǎn)賬失敗的常見解決辦法
這篇文章主要介紹了以太坊imToken錢包轉(zhuǎn)賬失敗的常見解決辦法的相關(guān)資料,希望這篇關(guān)于imToken錢包轉(zhuǎn)賬失敗的常見解決辦法的文章,能夠幫助各位朋友對錢包轉(zhuǎn)賬失敗有個更加…
2021-12-09 -
imToken怎么提現(xiàn)人民幣?imToken提現(xiàn)人民幣教程
這篇文章主要介紹了imToken怎么提現(xiàn)人民幣?imToken提現(xiàn)人民幣教程的相關(guān)資料,需要的朋友可以參考下,提到imToken,對比特幣錢包了解的投資者多少有所了解,imToken是一款…
2021-12-09 -
如何理解區(qū)塊鏈轉(zhuǎn)賬?用 imToken 進行轉(zhuǎn)賬有什么優(yōu)勢?
這篇文章主要介紹了如何理解區(qū)塊鏈轉(zhuǎn)賬?用 imToken 進行轉(zhuǎn)賬有什么優(yōu)勢的相關(guān)資料,希望這篇關(guān)于如何理解區(qū)塊鏈轉(zhuǎn)賬的文章,能夠幫助到各位朋友對區(qū)塊鏈轉(zhuǎn)賬了解的更加深入…
2021-12-08 -
對于imtoken你了解多少?imtoken是冷錢包嗎?
這篇文章主要介紹了對于imtoken你了解多少?imtoken是冷錢包嗎的相關(guān)資料,希望這篇關(guān)于imtoken錢包推薦的文章,能夠讓新手投資者深入地了解imtoken錢包。…
2021-12-07 -
imToken錢包連接DOTC使用教程
這篇文章主要介紹了imToken錢包連接DOTC使用教程的相關(guān)資料,希望這篇關(guān)于imToken錢包連接DOTC使用教程的文章,能夠幫助各位朋友對imToken錢包有個更加深入的理解。…
2021-12-02 -
最全imtoken錢包使用教程,imtoken錢包如何使用?
這篇文章主要介紹了最全imtoken錢包使用教程,imtoken錢包如何使用的相關(guān)資料,希望這篇關(guān)于imtoken錢包使用教程的文章,能夠幫助到各位投資者對imtoken錢包有一個更加全面…
2024-02-10 -
手把手教你把幣從交易所提到錢包
這篇文章主要介紹了手把手教你把幣從交易所提到錢包的相關(guān)資料,希望這篇關(guān)于把幣從交易所提到錢包的文章,能夠幫助到各位投資者對imToken錢包有一個更加全面深入的了解?!?/p> 2021-11-30