常在币圈,你应该在不少地方提供过自己的邮箱甚至是个人身份信息,所以收到任何降临的好运时都要格外警惕,以下用实例说明如何反欺诈,本篇文章是IT从业者写的干货,很有用,请转给你身边的韭菜,保护韭菜,保护币圈
昨晚作者就收到了一个白名单邮件,声称是gem的,看起来邮件很干净,也没有进到垃圾箱,因为作者之前确实在gems.org官网subscribe了他们,提供了邮箱,所以一下还真差点信了,但是注意
第一处,这个发送者的邮箱不太对,首先邮箱名字就很奇怪 team05.gems.org,感觉有点传销组织分工干活的意思,tokencrowdsale.info??,正常应该是gems.org域名,比如sale@gems.org

继续看邮件,骗子提供了一个网址,注意
第二处,sale-gems.org,常用钓鱼手法,用跟官网相关联的域名,各位注意,正常来说官网主域名是gems.org,那么他们的子域名都是 ***.gems.org的形式,比如 sale.gems.org,而 sale-gems.org完全是另外一个一级主域名,跟gems.org没有毛关系

给大家一个域名查询小工具 http://tool.chinaz.com
看到没,原形毕露,这是刚注册了两天的域名就开始行骗了

点进去看骗子的网站,做的跟官网还真像,作者也可以做到,对web开发者来说很容易

凑近点看,92%,故意制造紧迫感,这里点击地址看看到底有多少人被骗

https://etherscan.io/address/0x3d893D7042BAa637b64520bCadd7E082ad1dEE9C
注意
第三处,这就假了,92%才有4.5个eth,而且是没有出去的transaction(当然有的大骗子完全有能力诈骗更多的以太币,所这个不足以作为判断条件)
第四处,你怎么刷新页面,都是停留在92%


到此,可以完全判断是骗子,如果不死心,最后进入double confirm阶段
去官网的twiiter和blog上查询验证
去电报群验证


更多安全必读,请点击查看订阅 区块链投资专题
#######################################################################################
番外篇
额外对于程序员可以利用的判断方法是
看这里的错误信息,越多一般证明这家不专业,当然不足以完全作为判断条件

不过既然是ico,怎么来说也要请求(一般xhr,或者ws)去更新这个进度吧,然而并没有

更多请关注订阅区块链投资专题
友情链接:
1..永远无法被关闭的去中心化交易所,openledger和wallet.bitshares
2.币圈聊天app

网友评论