唯一官方途径: ① 官方网站 (oywallet.com 或类似官方域名) ② Google Play / Apple App Store 等官方应用商店。
高风险非官方渠道: ① 社交媒体广告链接、短信链接 ② 第三方 APK 网站、论坛附件 ③ 通过不明来源的二维码扫描下载。
官方网站特征
设计专业,信息完整: ① URL 域名正确且固定,无拼写错误(如 oywallte.com 为假)。 ② 提供清晰的公司介绍、团队信息、白皮书、服务条款等。 ③ 网站有专业的“联系我们”页面,提供真实的邮箱和客服支持。
设计粗糙,信息缺失: ① 域名模仿官方,但多一个字母或少一个字母。 ② 内容多为“高收益”、“快速致富”等煽动性词汇,缺乏实质性信息。 ③ “联系我们”页面通常是无效邮箱或根本不存在。
APP 安装包/应用
来源可靠,无捆绑: ① 在应用商店下载,有开发者信息和用户评论。 ② 安装过程流畅,不强制要求开启不必要的权限(如通讯录、短信等)。 ③ 打开后是正常的钱包界面,没有弹窗广告。
来源不明,捆绑恶意软件: ① 安装包可能被修改,大小与官方版本差异巨大。 ② 安装时会要求授予大量敏感权限,如读取短信、监控通话等。 ③ 打开后频繁弹出广告,或直接跳转到诈骗网站。
钱包创建与私钥
用户完全掌控: ① 创建钱包时,系统会强制生成并显示您的12/24个助记词(私钥)。 ② 官方人员绝不会以任何理由索要您的助记词、私钥或私钥文件。 ③ 您需要将助记词亲手抄写并妥善保管。
私钥被控制或窃取: ① 可能不会显示助记词,或助记词以图片形式发送给您,无法抄写。 ② 假冒客服会以“验证资产”、“安全升级”等借口,诱导您输入或上传助记词。 ③ 您的资产实际由骗子控制,一旦转入,将无法提出。
客服与社区
官方客服,专业响应: ① 官方网站提供客服邮箱或在线表单,回复有固定流程。 ② 官方社群(如Telegram, Discord)有管理员,讨论氛围正常,不主动拉人推销。
虚假客服,主动推销: ① 客服通常是个人微信号,头像和昵称很随意。 ② 会主动添加您,不断灌输“内幕消息”、“高额回报”,催促您投资。 ③ 社群内充斥着托儿,营造“人人赚钱”的假象。
辨别流程图(简易四步法)
您可以将以下流程图牢记在心,每次下载新钱包时都按此步骤检查:
graph TD
A[第一步:检查来源] -->|是官方渠道| B[第二步:核对官网信息];
A -->|是非官方渠道| C[高风险!立即停止!];
B -->|信息完整专业| D[第三步:下载并安装APP];
B -->|信息粗糙缺失| C;
D -->|安装过程正常| E[第四步:创建钱包并检查助记词];
D -->|要求过多权限| C;
E -->|助记词由我生成并抄写| F[恭喜!这是正版钱包,请妥善保管助记词];
E -->|无助记词/被索要助记词| C;