二维码把一段网址折叠成黑白方块,扫码前几乎看不出它会把你带去哪里。本文讲清二维码钓鱼的常见场景——假领奖台、假充值口、被调换的收款码——以及扫码前、中、后的三步核验方法。
汇总与「安全」相关的文章,帮助你系统了解该主题。
二维码把一段网址折叠成黑白方块,扫码前几乎看不出它会把你带去哪里。本文讲清二维码钓鱼的常见场景——假领奖台、假充值口、被调换的收款码——以及扫码前、中、后的三步核验方法。
复制地址后粘贴前,中间那几秒是剪贴板劫持唯一的作案窗口。本文给出可直接执行的地址核对方法:和源对、对首尾、对全串,以及哪些软件和设备行为会让你的粘贴通道变得不干净。
同一组助记词加上一个口令,可以派生出一套完全不同的钱包。本文解释 passphrase(第 25 词)的安全逻辑、它能在哪种泄露场景下保护资产、使用时必须配合的备份纪律,以及它不能防什么。
假客服的剧本永远围绕一个认知差:真正的官方不会先私信你,也不会在私聊里处理账户问题。本文整理 Discord 徽章与工单系统的验真方法、Telegram 的身份核验要点,以及客服类骗局的标准话术。
硬件钱包的价值建立在「设备从出厂到你手里没被打开过」这一前提上。本文讲清转售与二手渠道可能引入的设备侧供应链风险:预置密钥、篡改固件、外观伪造,以及购买前后的验真清单。
授权在「取消全部」成为默认习惯之前不会过期。本文解释为什么停摆项目的合约授权仍可能被执行,给出排查沉睡授权、清理僵尸代币和降低历史遗留风险的完整顺序。
报警、向交易所报停、向平台举报,三条路径用的是同一份材料。本文给出链上失窃后的证据整理方法:交易哈希怎么取、时间线怎么写、哪些截图与导出是必须留的,避免处置过程中的二次损耗。
会话密钥、委托签名、策略引擎让钱包越来越顺手,代价是把签名权部分让渡给了程序。本文解释这类授权的工作方式、需要核对的权限维度,以及用完即撤与到期管理的自查方法。
不是所有钓鱼都造成即时损失,但一个被钓鱼站「验证过」的地址,未来可能持续被针对。本文讲清地址暴露的判定信号、该不该弃用、如何安全迁移,以及新地址起步期的降噪习惯。