NUVEJ 独立运营的中文教程站,不是币安官方网站

页面像官网不算数:交易所真假网址、下载页的核对办法

判断真假只看主域名、下载来源和官方验证结果;页面长得像、证书有小锁、排在搜索第一,都不能证明它是官方的。

交易所仿冒官网怎么认:网址、下载页和「免翻墙入口」
按核对顺序

假设你在搜索结果或者某个群里看到一条「交易所官网 · 免翻墙入口」,点开以后,Logo、配色、登录框都和你印象中一模一样,地址栏左边还有一把小锁。先别输入账号。这些都证明不了它是官方的:页面可以照抄,证书谁都能申请,排名可以买,群里的链接谁都能发。

能证明真假的只有三样:地址栏里的主域名、安装包的下载来源、平台官方验证页面的查询结果。

第一步现在就能做:把地址栏里的网址完整抄下来,按下一节的办法找出主域名,再拿去平台的官方验证页面查。查不到「已验证」的,一律不登录、不下载。

先看主域名:从右往左读,别被前面的字迷惑

网址里真正决定「这是谁的网站」的,是主域名:从地址栏里协议后面那一段的最右边往左读,读到后缀(如 .com、.net)和它左边紧挨着的那一节为止。前面再长、再像,都只是这个主域名主人自己起的子域名。

下面用一个虚构的平台名 example 举例,假设它的官方网址是 www.example.com:

你看到的网址 主域名 是不是官方
www.example.com/zh-CN/login example.com 是(以官方验证结果为准)
example.com.secure-login.net secure-login.net 不是,在真域名后面又叠了一个后缀
example-88.com、example-cn.com example-88.com 等 不是,品牌名和数字、横线拼在一起
examp1e.com examp1e.com 不是,把字母 l 换成了数字 1
login.example.co example.co 不是,后缀换了

币安帮助中心的《识破网络钓鱼网站》举过第二种的真实案例:在真域名后面再叠一个 .com,然后通过社交平台的主页把用户引过去。这类域名第一眼读上去完全正常,只有从右往左读才看得出问题。

再说那把小锁。小锁和 https 只说明你和这个网站之间的连接是加密的,不说明网站是谁开的。仿冒网站同样可以给自己的域名申请证书。点开小锁看证书,能看到的也只是它颁发给了哪个域名,这又回到了主域名的问题。

在手机上看主域名要多一步。手机浏览器的地址栏常常只显示一部分,点一下地址栏才能看到完整网址;聊天软件里点开的链接,往往在软件自带的浏览器里打开,有时根本不显示地址栏。遇到这种情况,用「复制链接」把网址拿出来,粘贴到备忘录里逐段看,或者换到系统浏览器打开再看。

看不到完整网址的页面,不要在里面输入账号。

我的建议:常用的交易所,第一次确认真网址后存成浏览器书签,以后只从书签进,不再从搜索结果、聊天记录、广告里点。

「免翻墙入口」「备用网址」:来源本身就是问题

所谓「免翻墙入口」「国内直连网址」「备用网址」,共同点是:它们不是你从平台官方渠道拿到的,而是某个第三方告诉你的。第三方发来的域名,你没有办法凭页面判断它会把你带到哪里、中间经过谁的服务器、你输入的账号密码会不会被记录。就算某个链接今天确实跳到了真网站,明天跳到哪里,由那个域名的主人决定,你看不到,也管不了。

这类链接还常常出现在国内的社交平台、搜索广告和视频简介里。国内这边,银发〔2026〕42 号文第三部分第(七)项写明:「互联网企业不得为虚拟货币、现实世界资产代币化相关业务活动提供网络经营场所、商业展示、营销宣传、付费导流等服务」。也就是说,你在这些渠道看到的开户推广和「入口」,本身就处在规定的对面,发布者是谁、想做什么,更难确认。

第三部分第(七)项原文中国人民银行:银发〔2026〕42号通知2026 年 10 月核对

本站不提供「免翻墙网址」或「备用入口」,也不教怎么绕开地区限制,原因写在用 VPN 注册境外交易所有什么风险。遇到这类链接,能做的就是:不点、不登录、不扫码。已经点开了,就按第一节的办法读主域名;已经输入过账号,跳到最后一节。

下载页和安装包:只认官网、Google Play 和苹果应用商店

假 App 比假网页更难发现,因为装进手机以后,你每次打开都不再看网址。第一节提到的那家交易所,在官方博客《如何避免个人资产陷入虚假App骗局》里给的办法很直接:务必从官方渠道下载。列出的渠道是官方网站、Google Play 应用商店、苹果应用商店,另外可以发邮件到官方的下载邮箱索取正版安装包。同一篇还写明,平台对使用虚假或非法 App 造成的损失概不负责。也就是说,装了假 App 出的事,平台不兜底。

对照的原文官方博客:如何避免个人资产陷入虚假App骗局2026 年 10 月核对

交易所中文下载页,有安卓下载和 iOS 下载两个按钮
同一家平台的中文下载页:页面上是【安卓下载】【iOS 下载】两个按钮,安卓按钮下方写着版本 3.20.6。下载前看地址栏的主域名,安卓按钮下载的文件地址也应该落在同一个官方主域名下。截于 2026 年 10 月

具体核对三点:

  1. 下载页本身的主域名。下载页也是网页,先按第一节读主域名,再去官方验证页面查。
  2. 安卓安装包的来源。在官方下载页点安卓按钮,下载链接应当指向平台自己的主域名。从群文件、网盘、第三方「下载站」拿到的安装包,就算文件名一样,也不在官方渠道之内。
  3. 苹果手机。App Store 能下载哪些 App,取决于 Apple 账户的国家或地区。苹果支持页写着:「根据你所在的国家或地区,你可能无法购买、下载或订阅某些类型的媒体。」商店里搜不到,不等于去别处下载就安全。国区搜不到的具体情况和苹果的规则,见苹果手机国区搜不到 App 的说明。

装好以后的更新也一样:从官方商店里更新,或者回官网下载页重新下载,不要点短信、聊天消息里发来的「新版下载」链接。手机里如果同时装了两个图标、名字都一样的 App,删掉来源说不清的那个,别凭图标判断。

App 一打开就要你输入助记词、私钥或谷歌验证器的备用密钥的,立刻停下删除。前面那篇《识破网络钓鱼网站》写过:无论什么情况,都不会要求你共享谷歌双重身份验证的备用密钥。

用官方验证页面和防钓鱼码再核一次

主域名读对了,再用平台自己的工具确认一次。主流交易所都提供官方验证页,名字各不相同,用法差不多:选好要查的类型,粘贴网址、邮箱、电话或社交账号,看结果是不是官方的。2026 年 10 月核对时,几家的叫法和位置是这样的:

  • 币安叫「官方验证」,可以查网页、邮箱、手机号、Telegram,以及 Facebook、Instagram、LinkedIn、X、TikTok、YouTube、Discord 等社交账号,输入后点【查询】。
  • 欧易(OKX)叫【官方渠道验证】。它 2026 年 8 月更新的《如何防范钓鱼网站诈骗?》写的 App 路径是首页左上角【个人中心】-【获取帮助】-【官方渠道验证】;网页端的入口在【帮助中心】首页。它的说明页按 Telegram、电话、邮箱、网站、微信、QQ 等逐项写了该复制什么去查。
  • Bybit 叫「Bybit官方验证通道」,页面上写的用途是确认「电话号码,邮件,网址链接,社媒账号等」是不是它的。

欧易的查询方法与安全提醒欧易帮助中心:如何正确进行官方渠道验证?2026 年 10 月核对

你在哪家开的户,就去哪家的验证页查,别拿这家的工具去查那家的网址。建议在三个时刻查:第一次访问一个网址之前;有人以官方身份加你、给你发消息时;收到要你点链接、做操作的邮件或短信时。欧易的说明页开头还提醒,不要直接复制第三方给的「验证链接」,要复制你实际打开的那个,再跟对方给的信息逐个核对。查的时候也一样,粘贴原文,不要凭印象改写,差一个字母查出来的就是另一个结果。

验证结果要怎么理解,上面列的第一个验证页自己写了两句话。一句是它只是「一个辅助核验工具。不代表任何行为授权或上币承诺」,查到某个账号是官方的,不等于这个账号说的每件事都是平台的承诺。另一句是官方「绝不会通过私聊索要任何资金或代币」。欧易的说法类似:平台官方人员不会索要密码、验证码、助记词、私钥,也别给自称官方人员的人转账。私聊里开口要钱、要币、要密码的,不用查也知道不是。

邮件还有一个坑:发件人地址可以伪造。Bybit 的《如何识别网络钓鱼威胁并避免常见骗局》写明,即使验证通道「显示验证结果是官方的,也不一定意味着您收到的电子邮件或短信是从 Bybit 的官方邮箱中真实发送的」。欧易也提醒,发件人邮箱看似来自官方、内容却要你点链接或填个人信息的,要进一步核实。所以邮件要配合防钓鱼码一起看。

防钓鱼码是你自己设的一串字符,启用后会出现在所有真正来自官方的邮件和短信里;码没有出现或者不对,就可能是钓鱼。Bybit 和欧易的帮助中心都有这项功能的说明,各家对长度、字符的要求不一样,设置前看你那家的说明。以币安为例,规则是长度 6 至 8 个字符,至少包含大写字母、小写字母、数字、下划线中的三种,不能有特殊字符,这是它的防钓鱼码说明 2026 年 6 月更新后的规则。设置路径:

  • 网页端:登录后把鼠标悬停在【个人资料】图标上,点【账户】→ 进入【账户安全】,下滑到【高级安全设置】,点【防钓鱼码】旁的【开启】→【创建】→ 输入后点【提交】。
  • App 端:进入【账号信息】→【账户安全】→【防钓鱼码】-【创建】。

对照的原文防钓鱼码简介及其设置方法2026 年 10 月核对

私聊来的「客服」和链接:一律回到官方渠道核对

仿冒不只发生在网址上。群聊里的「官方客服」、私信你的「项目方」、发邮件说你的账户「存在风险需要验证」的,都是同一类问题:对方是谁,你只能靠对方自己说。

处理原则只有一条:对方给的东西一样都不用,回到你自己确认过的官方渠道再核对。具体来说:

  • 对方的社交账号、手机号、邮箱,拿去官方验证页面查。查不到,就当不是官方。
  • 对方发来的链接不点。要做的操作,从你的书签或官方 App 里自己进去找。
  • 对方要你转账、转币、把资产「转到安全钱包」,直接拒绝。官方说明写明不会要求你把资金转到其他钱包。
  • 对方要你上传证件照、自拍或录一段视频「完成验证」,也要警惕。《识破网络钓鱼网站》提到,攻击者可能把要自拍包装成验证流程的一部分,再拿照片去过人脸验证。身份认证只在官方网站或官方 App 的认证页面里做。

已经在可疑页面输入过信息:按这个顺序补救

如果你已经在一个对不上主域名的页面输入过账号、密码或验证码,或者装了来源不明的 App,按下面的顺序处理,前一步做完再做下一步:

  1. 关掉可疑页面,卸载来源不明的 App。 不再从原来的链接进入。
  2. 从你确认过的官方网址或官方商店下载的 App 登录,立刻修改登录密码。登录不了,就从官方渠道走找回流程。
  3. 更换身份验证器。 官方的更换验证器说明写明,更换后,提现、站内转账和 C2C 交易会被暂停最多 48 小时,这是保护措施,不是账户出了别的问题。
  4. 查资产和记录。 看余额、提现记录、登录设备有没有你不认识的操作,截图留存。可疑网址、对方账号、聊天记录、你输入信息的时间,也一并记下来,后面联系客服和报案都要用。
  5. 联系官方客服。 只从官网或官方 App 里的客服入口进,提供可疑页面的截图;如果是钓鱼邮件,按官方说明导出 .eml 文件一起交,使用 QQ 邮箱或网易 163 邮箱的,在邮件里点【更多】→【导出】。
  6. 有资金损失的,向当地公安机关报案。 聊天记录、转账记录、可疑网址都保存好。
  7. 之后再有人联系你说能「追回资金」「解冻账户」,先当成第二轮骗局。 尤其是要你先交手续费、押金的。

如果泄露的不只是账号密码,还有证件照片或自拍,这些信息会被拿去做什么、交易所自己收集它们是为了什么,见交易所身份认证收集哪些个人信息。

核对时容易拿不准的几件事

搜索结果排在第一的,是不是就是官网?

排名说明不了真假,官方的防钓鱼文章把搜索引擎列为被钓鱼的途径之一。先查主域名,再登录。

官方验证页面显示邮箱「来源已通过验证」,就可以放心点邮件里的链接吗?

不能只看这一项。发件人地址可以伪造,验证通过的邮箱发来的邮件也可能带钓鱼链接。还要看有没有你自己设的防钓鱼码,链接的主域名对不对。

有人私聊说自己是客服,让我把资产转到一个新钱包「保护起来」,要转吗?

不要转。官方页面写明,无论什么情况都不会要求你把资金转移到其他钱包,也绝不会通过私聊索要资金或代币。按这个人给的说法去做之前,先停下,从官网或 App 里的客服入口自己联系官方核实。

设了防钓鱼码,是不是就不会被钓鱼了?

它只能帮你辨认邮件和短信。如果你是从搜索结果、群聊链接直接进了一个假网站,防钓鱼码派不上用场。地址栏的主域名,每次登录前都要看。