深度詞條 · CORNERSTONE · SC-00

2026 幣安詐騙手法總整理:10 種最常見的,逐一拆穿

假客服、假網址、假錢包、假空投、殺豬盤……騙法看起來五花八門,其實卡你的環節就那幾個。這篇把台港最常被通報的 10 種排成一張地圖,每種講清楚:它長什麼樣、為什麼有人會上當、你怎麼自己驗。

2026 幣安詐騙手法總整理封面:十種常見手法索引
鏈詐圖鑑 · 幣安相關詐騙標本總目(2026)

為什麼被冒名的總是幣安

道理很簡單:用的人多。幣安是全球規模數一數二的加密貨幣交易所,台港用它的人不少,騙子要撒網,當然挑大家最熟、最不會起疑的名字來套。所以你會看到對方頭像掛著幣安標誌、帳號名稱裡塞了「Binance」「幣安官方」字樣,連話術都模仿得有模有樣。

但反過來看,這也是好消息——騙子只能模仿「外表」,模仿不了「規則」。幣安官方的幾條規則是死的:不會主動私訊你、不會跟你要助記詞或私鑰、不會叫你把錢轉到某個「安全帳戶」做認證。只要你記住這幾條,外表再像也戳得穿。下面這 10 種,本質上都是想讓你在某一步「親手交出」資產或權限。看懂了卡點,就不容易上當。

這篇是總目,每一種都有對應的深入詞條可以點進去看細節。建議先快速掃過十種的長相,再針對你最常遇到的那幾種,點進去細讀。

一、假客服私訊

這是最常見的開頭。你可能在某個交易群、留言區,或剛在社群問了一句「我幣安提不了款」,馬上就有「客服」私訊你,頭像是幣安標誌,名字叫「Binance 官方客服」。對方會說你的帳號「異常」「涉嫌違規被凍結」「需要協助解凍」,然後一步步引導你提供登入資訊、驗證碼,甚至助記詞。

卡點在哪?卡在「他主動找上你」這件事,本身就違反規則。幣安官方客服不會主動私訊用戶,更不會在私訊裡要你的密碼、簡訊驗證碼或助記詞。真有問題,是你從官方 App、官網的客服入口主動發起,而不是別人來敲你。

怎麼自己驗:如果對方自稱官方,把他的 Telegram 帳號或顯示名稱貼進幣安官方提供的「幣安驗證(Binance Verify)」查一下,能查到的才是官方帳號,查不到的一律當成詐騙。要特別留意,假帳號最愛在顯示名稱裡塞「官方」「Official」「客服」這種字眼,但顯示名稱誰都能改,不能當證據——驗證頁查不到,就代表這個帳號跟官方沒關係,名字寫得再氣派也一樣。這個手法的細節、話術腳本和更多自保步驟,整理在假客服詞條裡。

提醒:任何人——不管自稱是誰——只要開口要你的助記詞、私鑰或簡訊驗證碼,到這一步就可以確定是詐騙,不用再往下聽。

二、假網址(釣魚假站)

假交易所是入金詐騙的大宗。騙子做一個跟幣安幾乎一模一樣的網站,網址只差一兩個字母——可能把 binance 拼成 binnance、blnance,或在後面接上奇怪的尾巴,例如把官方字樣放前面、真正的域名藏在後面。你照常輸入帳密、入金,錢進的是騙子的口袋。

卡點在於「你怎麼進到那個網站」。多數受害者不是被綁架到假站的,而是從搜尋引擎廣告、聊天訊息裡的連結點進去的。搜尋「幣安登入」,排在最上面的有時是買了廣告的假站。

怎麼自己驗:點進任何疑似登入頁前,先把游標停在連結上,看瀏覽器左下角跳出的真實網址;重點看「主域名」那一段,也就是緊接在最後一個斜線「/」前面的那兩節——真站永遠是 binance.com,至於 binance.com 前面再多接幾層子網域(例如 accounts.binance.com)都還算同一家,但要是主域名變成 binance-secure.com、binance.verify-login.com 這種,前面冒著官方字樣、真正的網域卻被擠到後面或改了拼字,就是假站。把官方網址加進書籤,之後每次都從書籤進,不靠搜尋、不點別人傳的連結。不確定手上的連結乾不乾淨,先丟進我們的假域名比對器逐字比對。延伸閱讀:假交易所怎麼識別書籤登入安全金律

三、假錢包與助記詞陷阱

這一類針對的是自託管錢包(像 MetaMask、TrustWallet)的使用者。手法有幾種:假的錢包 App 上架到非官方來源、瀏覽器假外掛、或是「客服」以「同步」「驗證」為名,要你把助記詞輸入到某個頁面。只要助記詞離開過你的手,錢包就等於不是你的了。

卡點是「助記詞」這三個字。助記詞是錢包的最高權限,任何時候、任何人、任何頁面要你輸入助記詞,都是要偷你的錢。正常使用錢包,除了第一次備份,幾乎不需要再輸入它。

怎麼自己驗:當畫面要你「輸入助記詞」時,先停下來問一句——我現在在做什麼?正常情況下,只有「在一支新裝置上還原一個既有錢包」才需要輸入助記詞,而且那一定是你自己主動發起的動作。如果是別人叫你輸入、是為了「同步」「驗證」「升級」「領獎勵」,全部都是假的,到這一步直接關掉頁面。助記詞只手抄在紙上、離線保存,不拍照、不存進雲端相簿、不貼進任何聊天視窗或網頁。詳細的辨識方法看假錢包詞條

四、假空投與惡意授權

「免費領幣」聽起來人畜無害,卻是近年丟錢最快的一種。你收到一個空投連結,連上錢包、按下「領取」,其實是簽下了一筆授權,把某個代幣的動用權交給了騙子的合約。簽完當下沒感覺,過一陣子資產就被悄悄轉走。

卡點在「簽名授權」這一步。錢包彈出的授權視窗,很多人看不懂就直接按確認。但授權的意思是「允許這個合約動用我的某個代幣」,給錯對象就等於把鑰匙交出去。

怎麼自己驗:錢包彈出簽名視窗時,別急著按確認,先看視窗裡寫的是哪一種動作。如果出現「Approve」「授權」「Set Approval For All」這類字眼,代表你正在把某個代幣或整個系列的動用權交出去,而領空投根本不需要這種授權——看到就取消。對來路不明的空投一律不連錢包、不簽名;另外養成習慣,每隔一陣子用授權檢查工具掃一遍自己的錢包,把不認得、用不到的授權撤掉,等於定期把多配出去的鑰匙收回來。關於授權是什麼、怎麼撤銷,看錢包授權自查與撤銷指南,概念性的說明也可參考 ethereum.org 的安全頁

五、帶單導師與殺豬盤

這類走的是感情與信任路線。可能是交友軟體認識的「對象」,可能是投資群裡帶你做單的「老師」。一開始讓你小賺幾筆、提得出款,建立信任,再慢慢誘導你加大本金、轉到某個「內部平台」,最後連本帶利一起消失。這就是俗稱的殺豬盤。

卡點在「平台是哪裡」與「為什麼一定要你加碼」。真正的交易在你自己的、能獨立驗證的交易所帳戶裡進行;要你下載某個沒聽過的 App、把錢轉到對方指定的地方,就是把你引進騙子完全控制的環境。

怎麼自己驗:認準一個動作——「要你把錢轉去哪裡」。只要對方開始引導你下載一支沒聽過的 App、註冊一個你查不到背景的平台,或是把資金轉進對方給的某個地址,無論前面贏了幾筆、聊得多投緣,都到此打住。可以反過來測一招:跟對方說你只想用自己原本的交易所帳戶操作,不換平台。真正合理的關係不會因此翻臉;一被拒絕就急、就施壓、就說「我們平台才有這個額度」的,答案已經很明顯。任何「穩賺」「保證獲利」「跟著老師包贏」都是假的,加密資產沒有穩賺這回事。詳細的話術階段拆解看假導師與殺豬盤詞條

六、假 OTC/P2P 收款

場外交易(OTC/P2P)本身是正常的買賣方式,但也被騙子鑽空子。常見的是:對方透過 Line、Telegram 私下兜售 USDT,宣稱價格更好,要你先把錢匯過去;或是反過來,買家付了一筆會被銀行追回的款項,騙你先放幣。

卡點在「脫離平台擔保」。交易所內建的 P2P 有託管機制,私下交易則全憑信任,出事沒人擔保。

怎麼自己驗:P2P 交易在交易所平台內、用平台託管完成,不要被「私下價格更好」引出去;交易前先核對 USDT 的鏈別與合約地址,可用我們的 USDT 鏈別核對工具確認地址屬於哪條鏈。更多看假 OTC 詞條

七、假官方郵件

你收到一封「幣安」寄來的信,說你的帳號要驗證、提現被攔截、或有人登入,附一個「立即處理」的按鈕。按下去是釣魚頁,騙你輸入帳密。郵件的寄件人、版型都仿得很像。

卡點在「你怎麼確認這封信真的來自官方」。光看寄件人名稱沒用,那能偽造。

怎麼自己驗:到幣安帳戶設定裡開啟「防釣魚碼」,自訂一組只有你知道的字串;開啟後官方寄給你的信件抬頭都會帶上這組碼,沒有它、或這組碼不對的信,就是假的。還有一招當場能用:信裡的「立即處理」按鈕先別點,把游標停在按鈕上看真實連結指向哪裡,主域名不是 binance.com 就是釣魚頁;真要處理帳號問題,關掉信、自己從書籤開官網登入看通知,不要順著信裡的路走。設定方法與其他郵件辨識細節看假郵件詞條,官方功能說明見 幣安幫助中心

八、假活動與福利

幣安常辦活動,騙子就假冒「活動合作商」「空投福利方」,散布假的活動頁,要你連錢包、付一筆「手續費」「保證金」才能領獎,或是引你到釣魚站。

卡點在「官方活動會不會這樣要錢」。不會。官方活動的規則都在官方管道公告,不會要你先付錢才能領、也不會要你的私鑰。

怎麼自己驗:別在活動頁上原地核對,要跳出去查。自己從書籤開官網或官方 App,到公告區、活動頁找同一檔活動——找得到、條件對得上,才當真;官方公告區沒有的,再像也是假的。最硬的一條判準是錢的方向:真活動是平台發東西給你,不會反過來要你先付「手續費」「保證金」「解凍費」才能領,凡是要你先掏錢的「福利」,一律略過。更多看假活動詞條

九、假 App 與假外掛

除了假錢包,也有假的「幣安」App 或瀏覽器外掛,介面做得跟官方很像,登入後把你的帳密回傳給騙子。有些會出現在非官方的下載站、或透過廣告誘導安裝。

卡點在「下載來源」。從哪裡裝的,比 App 長什麼樣更重要。

怎麼自己驗:裝之前先看商店頁的「開發者/發行者」那一欄是不是幣安官方的名稱,名字對不上、或寫著看不懂的個人帳號就別裝。再看兩個數字:評價數量是不是異常地少、上架日期是不是很新——真正的官方 App 累積了大量評價、上架很久,那種剛冒出來、評論寥寥幾條的「幣安」十之八九是仿的。瀏覽器外掛同理,安裝前看清楚發行者與安裝量,最穩的還是只走官方網站給的下載連結,不從廣告、不從第三方下載站裝。

十、假內線與穩賺承諾

「我有內線消息,這個幣明天拉盤」「跟著操作,月報酬 30%」——這類訊息利用的是人想快速致富的心理。背後可能是拉高出貨、資金盤,或單純就是把你引進前面說的某一種局。

卡點在「穩賺」與「保證」這兩個詞。市場本身就有風險,沒有人能保證報酬;會保證的,要嘛在騙你,要嘛在用你的錢去補別人的洞。

怎麼自己驗:把「保證」「穩賺」「內線」「跟單包贏」當成警報詞,一聽到就把對話往後拉一步看——對方接下來是不是要你下載某個 App、轉錢到某個地址、或拉你進一個操作群。會的話,前面那套說詞就是誘餌。真有把握的內線,沒有人會挨個私訊陌生人分享;會主動找你的,要的不是你賺錢,是你的本金。投資決策自己做、自己懂,別把錢交給講得天花亂墜的陌生人。本站不提供投資建議,這裡只談怎麼避開詐騙。

一眼看穿的幾個共通破綻

十種手法的外殼各不相同,但拆到底,會反覆踩到同樣幾個點。記住下面這幾個信號,遇到沒看過的新花樣,也能用同一把尺去量——只要中了任何一條,先停手再說,幾乎不會冤枉好人。

  • 開口要私鑰或助記詞。這是最硬的一條,沒有例外。助記詞是錢包的最高權限,任何人、任何理由——「同步」「驗證」「升級」「客服協助」——只要要你把它說出來或輸進某個頁面,就是要搬空你的錢。聽到這四個字,對話可以直接結束。
  • 對方主動私訊你。真正的官方客服是你從官方網站主動發起、它才回應,不會反過來敲你的私訊。陌生人突然私訊、自稱官方或「好心提醒你帳號有問題」,光是「主動」這件事就足以起疑。
  • 要你把錢轉到「安全帳戶」做認證。這句話在任何正規流程裡都不存在。資金放在你自己的帳戶就是安全的,沒有哪個官方會要你把錢挪到另一個地址去「保護」「驗證」「解凍」——這只是在誘導你親手把錢轉給騙子。
  • 催你限時、製造緊張。「再不處理帳號就凍結」「名額只到今晚」「現在不轉就扣款」——逼你來不及思考、來不及查證,是詐騙的標準節奏。真正的事情不會只給你五分鐘,越催越要慢下來。
  • 給的網址主域名不對。不管畫面做得多像,把游標停在連結上看真實網址,主域名(最後一個斜線前的那兩節)不是官方那一個,就是假站。官方字樣被擺到網址前頭、真正的域名被改了拼字或擠到後面,都是同一個破綻。

這五點是「最大公因數」。背不下十種手法沒關係,把這張尺帶在身上就夠用——對方再會演,也很難不踩到其中至少一條。

容易誤判的情況

看多了詐騙手法,有些人會走到另一個極端:草木皆兵,把正常的官方動作也當成詐騙,結果該做的安全步驟反而不敢做。這一節把幾個常被誤會的正常情況講清楚,免得你白白緊張,或反過來因為「反正都可疑」而忽略真正該完成的事。

官方確實會發公告,但只在官方管道。幣安推出新功能、調整規則、辦活動,本來就會公告,所以你「看到一則幣安公告」並不奇怪。關鍵不在「有沒有公告」,而在「你是在哪裡看到的」。同樣一則消息,出現在你自己從書籤開的官網公告區、官方 App 裡,是正常的;出現在陌生人轉發的連結、私訊裡的截圖、來路不明的群組,就要回官方管道核對過才算數。判斷的軸線是「來源」,不是「內容像不像」。

KYC 確實要上傳證件,但只在官網/官方 App 內。身分驗證是合規要求,真的會請你上傳證件、自拍照,這本身不是詐騙。會出問題的是「在哪裡傳」:正常情況下,你是登入官方網站或官方 App、在帳戶設定的驗證流程裡上傳;如果是有人私訊你、傳一個外部連結要你「補件」「重新認證」,或叫你把證件照直接傳給某個「客服」,那才是盜資料。同一個動作,放對地方是合規,放錯地方是詐騙。

真客服存在,但由你發起。幣安有客服,能幫你處理帳號問題,所以「跟客服對話」不等於遇到騙子。差別在方向——是你從官方 App、官網的客服入口點進去找它,還是它主動私訊找上你。前者正常,後者幾乎都是假的。同理,官方信件也真的會寄,開了防釣魚碼之後,帶著你那組碼的信就是真的,不必看到任何幣安來信都當釣魚。

一句話收尾:判斷真假,看的是「誰主動、在哪個管道、錢往哪走」,而不是「這件事正不正常」。正常的事走錯管道一樣危險,正常的事走對管道就不必自己嚇自己。

一張自保清單

把上面十種收束起來,其實就幾個習慣能擋掉大半:

  • 書籤登入:官網加書籤,每次從書籤進,不點搜尋廣告與陌生連結。
  • 開防釣魚碼:讓官方信件帶上你自訂的碼,假信一眼識破。
  • 用幣安驗證查身分:自稱官方的帳號,先用官方驗證工具查。
  • 開啟兩步驗證(2FA):盡量用驗證器 App,而非只靠簡訊。
  • 助記詞離線、絕不輸入網頁:這是底線中的底線。
  • 定期檢查並撤銷錢包授權:把不認得的合約授權清掉。
  • 記住三個「不會」:官方不會私訊你、不會要助記詞、不會要你把錢轉到「安全帳戶」。

把這幾條變成肌肉記憶,比記住一百種騙法更有用。

真的遇到了,下一步怎麼做

如果讀到這裡才發現自己可能已經中招——轉了帳、輸過助記詞、或在可疑頁面登入過——先別慌,也別關掉一切假裝沒發生。時間很重要,但慌亂之下做錯動作反而更糟。下面幾件事按手邊能立刻做的先做:

  • 先止血,斷開風險。如果你曾在可疑頁面輸入過幣安帳密,立刻從書籤開官網改密碼、檢查 2FA 是否被動過。如果是錢包出事、助記詞可能外洩,那組助記詞對應的錢包已經不能再用,把還動得了的資產儘快轉到一個全新、助記詞乾淨的錢包。
  • 保全證據,先別刪。對話紀錄、對方帳號、網址、轉帳的交易雜湊(TxID)、收款地址、時間,全部截圖留存。這些是後續報案與通報平台的依據,氣歸氣,別衝動把對話刪掉。
  • 通知平台、儘快報案。透過官方管道向幣安通報相關帳號與地址,並向當地警方報案(台灣可撥 165 反詐騙專線)。加密資產轉出後追回機率不高,但少數情況——例如資金還停在交易所、尚未被提走——及時通報仍有機會攔下。
  • 別再被「協助追回」二次收割。出事後常會冒出「我能幫你把錢追回來」的人,要你先付一筆費用——這是針對受害者的第二輪詐騙,一律不要理。

完整的先後順序、各管道的通報入口與該準備哪些資料,整理在被騙了先做的 4 件事,真的遇到了照著走一遍。

自查清單

把全文要點收成可逐項對照的清單。平時看一遍當提醒,遇到具體狀況時拿來逐條打勾——只要有一條打不過,就先停手查證,別往下走。

  • 登入只從書籤進,沒從搜尋結果或別人傳的連結點進去。
  • 付款或登入前,已確認網址主域名是 binance.com,沒有多餘的拼字或前綴。
  • 沒有把助記詞、私鑰、簡訊驗證碼告訴任何人,也沒輸進任何網頁。
  • 主動找上門、自稱官方的帳號,已用幣安驗證查過,查得到才繼續。
  • 沒有因為「帳號異常」「限時」的說法,就把錢轉到對方指定的「安全帳戶」或地址。
  • 錢包簽名前看過視窗內容,沒有在不明來源的頁面按下「授權/Approve」。
  • App 與外掛只從官方連結或官方商店下載,裝前確認過開發者與評價。
  • 2FA 已開啟,盡量用驗證器 App 而非只靠簡訊。
  • 已定期檢查錢包授權,把不認得的合約授權撤掉。
  • 聽到「保證」「穩賺」「內線」「跟單包贏」,已自動把它當警報,而不是機會。
編輯室上手筆記

這兩個功能我們都實際開來用過一輪。「幣安驗證」就是把對方的帳號、Email 網域或他丟來的網址貼進去查,查得到官方收錄才算數;防釣魚碼則是你在帳戶安全設定裡自訂一組暗號,設好之後官方寄來的信都會帶上它。上手真正卡住人的,往往不是操作本身,而是「在被對方催的當下,記得停下來去查」——功能再好,急起來忘了用也是白搭。入口名稱和位置幣安調整過幾次,所以下面不寫死選單路徑,你以登入後當下看到的官方介面為準。

真正要你提高警覺的,是這三個步驟:一是看網址列是否為官方網域,不對就別往下走;二是只要出現「輸入助記詞/私鑰/驗證碼」的要求,無論理由多合理都停手;三是「要你先轉帳才能解決問題」的說法,官方流程裡根本不存在,聽到就是警報。

常見問題

被騙了,錢還追得回來嗎?

加密資產轉出後很難追回,但不是完全沒事可做——保全證據、儘快報案、通知相關平台,仍有少數情況能止損。具體步驟整理在被騙了先做的 4 件事

我是新手,最該先做什麼?

先把帳號的幾個安全開關設好,再開始小額操作。看新手第一週的安全設定

怎麼確認一個自稱「幣安客服」的人是不是真的?

記住兩點:官方不會主動私訊你;用幣安官方驗證查對方帳號。查不到就是假的。

2026-06-15 · 建立本詞條,整理十種手法與自保清單。