近期,im钱包相关的扫码骗局卷土重来,此前这类骗局就曾让不少用户蒙受数字资产损失,此次再度出现后,已有多位用户因轻信陌生扫码链接,落入钓鱼陷阱,导致数字资产被盗,该类骗局多伪装成正规活动或福利诱导用户扫码,进而窃取钱包信息,相关提醒指出,用户需提高警惕,切勿随意扫描陌生二维码,以防个人信息及数字资产受损。
当加密货币与Web3生态从“小众玩梗”走向大众视野,imToken(业内常称“im钱包”)凭借轻量便捷、功能齐全的优势,成为千万用户管理数字资产的“数字保险柜”,但据Web3安全平台慢雾科技《2024年加密诈骗报告》显示,针对im钱包的诈骗案件中,扫码类骗局占比达32%,因门槛低、见效快,成了骗子“躺赢”的新赛道——仅今年以来,就有超百位用户因“手滑”扫了陌生二维码,钱包内的ETH、USDT等资产被“秒转”一空。
三类常见im钱包扫码骗局套路
骗子多借助“福利诱惑”“身份核实”等借口,诱导用户扫描伪造的二维码,核心目的是获取钱包敏感信息或触发盗币操作,常见套路分为三类:
虚假官方福利类
骗子伪装成im钱包官方人员,在非认证社群、社交平台发布“im钱包周年庆,新用户扫码领500USDT”“链上第1000个测试NFT,扫码即得”等虚假活动,甚至附上“官方活动专属群”的邀请链接,诱导用户加入后再发钓鱼码,这类二维码多为钓鱼链接,会1:1复刻im钱包的登录/授权界面,用户扫码后跳转至仿冒页面,按提示输入助记词、私钥或授权陌生合约,后台会在3分钟内抓取数据,资产瞬间被转走,用户往往还没反应过来。
冒充客服核实类
骗子通过“撞库”获取用户的im钱包注册手机号或社交账号,添加好友时备注“im钱包客服”,话术极具迷惑性:“您好,检测到您的账户有异常交易记录,为保障资金安全,需扫码完成身份核实,否则将限制转账功能”“您的USDT资产因链上风控被冻结,需扫码提交钱包地址协助解冻”,很多用户怕资产受损,会下意识扫码,结果跳转到钓鱼页面输入私钥,直接“裸奔”给骗子,资产几分钟内清零。
仿冒APP引流类
骗子发布“im钱包最新版下载链接”并附二维码,针对想更新钱包的用户——im钱包官方更新只会在官网、认证公众号发布,绝不会私下发下载链接,用户扫码后下载的盗币APP,界面与官方几乎一模一样,甚至连“帮助中心”都仿得精准,唯一的漏洞是后台会偷偷收集助记词,一旦输入,私钥会同步到骗子服务器,资产被批量转走且不留痕迹,事后很难追回。
真实案例:10分钟内8个ETH+2万USDT被盗
今年3月,北京加密爱好者小李(化名)在某非官方加密社群看到“im钱包官方空投活动”的二维码,帖子还附了“官方客服”的联系方式,称“扫码领10USDT测试金,邀请好友再得5USDT”,小李想着“只是测试金,扫了也没损失”,便扫码跳转到仿冒的im钱包页面,页面要求“输入助记词领取奖励”,他未加核实就输入了12个助记词。
不到10分钟,小李收到链上转账提醒:钱包内的8个ETH和2万USDT被全部转走,事后联系im钱包官方客服才得知,该活动根本不存在,二维码是骗子伪造的钓鱼链接,连“官方客服”都是骗子的小号。
防范im钱包扫码骗局的核心方法
数字资产的安全,核心在于“不贪、不随意”,以下措施务必牢记:
- 认准官方渠道:im钱包所有官方活动仅在官网(token.im)、认证公众号(imToken)、官方认证社群(可在官网查询入口)发布,不会私下通过陌生账号、非认证群发放福利二维码,更不会主动添加用户索要敏感信息。
- 扫码前辨风险:优先使用im钱包自带的扫码功能(比第三方扫码更安全,会自动识别钓鱼链接),若扫到钓鱼链接,会弹出“风险警告”,切勿忽略警告强行进入;陌生二维码可先通过搜索引擎搜索“二维码+诈骗”,查看是否有投诉记录。
- 警惕“免费福利”:im钱包成立至今,从未发布过“大额免费USDT”“免费NFT”的活动,任何“高额福利”“限时空投”都是骗局,天上不会掉馅饼,掉的只会是陷阱”。
- 谨慎授权操作:任何授权前,务必核对合约地址是否为官方地址(可在im钱包官网查询官方合约列表),陌生合约坚决不授权;定期在im钱包的“设置-授权管理”中清理无用授权,避免“被动授权”导致资产损失。
- 保护核心信息:助记词、私钥、Keystore是钱包的“终极钥匙”,绝对不能告诉任何人,也不要在非官方页面输入,更不要截图保存到手机或上传到云端,最好用纸质记录并妥善保管。
- 问题找官方:遇到钱包异常,直接联系im钱包官方客服(官网首页的客服通道,或官方认证社群的管理员),不要信第三方所谓的“资产追回”服务,这类服务本身就是骗局,只会二次被骗。
转载请注明出处:qbadmin,如有疑问,请联系()。
本文地址:https://www.4008982010.com/plmk/8872.html
