近期,我們收到用戶反饋:詐騙分子在交易過程中提供偽造的代幣轉帳記錄截圖,誘導用戶誤以為資產已經到帳,進而付款或交付商品,最終造成損失。
請注意,錢包交易頁面、區塊瀏覽器頁面、交易所提幣記錄等截圖都可能被偽造。判斷一筆轉帳是否真實發生,不能只看對方提供的圖片,而應以區塊鏈瀏覽器上核驗到的鏈上數據為準。
案例
小林在社群中聯繫到一名出售 USDT 的商家,雙方約定由對方先轉入 USDT,小林確認到帳後再支付款項。
小林提供錢包地址後,對方很快發來一張交易記錄截圖。截圖顯示轉帳已成功,收款地址、轉帳金額和代幣名稱均與雙方約定一致。小林看到「成功」狀態後,便將款項轉給了對方。
但隨後打開錢包時,小林發現 USDT 餘額並未增加,交易記錄中也沒有這筆轉帳。對方解釋稱交易可能仍在審核中,讓小林繼續等待。
經鏈上查詢,小林的收款地址並沒有對應的 USDT 轉入記錄。此時他才意識到,對方提供的只是一張偽造截圖,支付的款項已經被詐騙分子卷走。
如何識別虛假轉帳截圖,並確認真實到帳?
這類騙局通常會先用「低價出售」「先轉幣後付款」等話術降低用戶警惕,再發送偽造的「轉帳成功」截圖,營造對方已經付款的假象。截圖中可能包含交易狀態、金額、收款地址、網路、轉出地址和時間等資訊,看起來很完整,但這些內容都可以偽造,不能作為到帳依據。
判斷一筆轉帳是否真實到帳,應以錢包餘額、交易記錄和對應網路的區塊瀏覽器查詢結果為準。用戶可以複製自己的收款地址,前往對應網路的區塊瀏覽器查詢該地址是否在相應時間收到對應金額的資產;也可以要求對方提供完整、可複製的交易哈希,並在區塊瀏覽器中核驗交易狀態、轉帳網路、收款地址、金額和代幣類型是否一致。
如果錢包未到帳,區塊瀏覽器也查不到對應交易,或對方無法提供有效交易哈希,只是反覆發送截圖並催促付款,就應高度警惕。此時不要繼續付款、轉帳、點擊對方提供的連結,也不要支付所謂激活費、保證金或解凍費。
imToken 安全團隊提醒
1.確認錢包餘額,不輕信轉帳截圖
轉帳不能僅憑對方提供的截圖判斷。收到對方轉帳截圖後,應先確認錢包餘額和交易記錄是否已經更新。若錢包中沒有顯示對應資產,應進一步核驗鏈上數據。
2.核驗鏈上數據,核對關鍵資訊
要求對方提供完整、可複製的交易哈希,並透過對應網路的區塊瀏覽器進行查詢。核驗時,應重點確認以下資訊:
• 交易是否真實存在,且狀態是否成功;
• 收款地址、轉帳網路和金額是否與約定一致;
• 代幣名稱及合約地址是否正確;
• 該交易哈希是否對應當前這筆交易,而不是其他無關記錄。
3.鏈上無有效記錄時,立即中止交易
如果錢包未到帳,且在對應網路、收款地址和時間範圍內查不到有效轉入記錄,應立即中止交易。不要付款、交付商品或轉出資產,更不要支付任何所謂的激活費、保證金、解凍費或驗證資金。
imToken 一直在行動
安全風控
六月份,imToken 共標記風險代幣 22563 個;封禁風險 DApp 網站 770 個;標記風險地址 447 個。詳見風控數據。
另外,如果你發現了疑似風險的代幣或 DApp,請及時回饋給我們:support@token.im,幫助更多用戶避免資產損失。
最後
詐騙手段層出不窮,對於普通用戶來說,確實難以全面預防。imToken 將持續關注各類新型騙局,及時向社區同步風險資訊和安全提醒,幫助用戶降低損失,提升數位資產管理的安全性。
我們誠邀你閱讀並分享「imToken 錢包安全月報」,和 imToken 攜手,保護每一份代幣安全。