自查工具 · TOOL
假域名比對器
假交易所最常用的手段,就是把官方網址改一兩個字母,或用長得一樣的外文字母矇混。貼上你要點的網址,這個工具會在你的瀏覽器內逐字拆給你看——不上傳、不記錄任何資料。
本工具以幣安官方網域 binance.com(含其子網域,如 accounts.binance.com)為比對基準。它能幫你發現可疑之處,但無法保證安全;最保險的做法是把官網加進瀏覽器書籤,每次從書籤進入,不要從搜尋廣告或聊天訊息點連結。延伸閱讀:假交易所怎麼識別、書籤登入安全金律。
這個工具能幫你擋掉哪一類詐騙
假交易所的整套騙局,往往就卡在一個地方:你以為自己連到的是幣安官網,其實連到的是騙子掛在相似網址上的克隆站。頁面可以一比一抄走,logo、行情圖、登入框全是真素材,肉眼幾乎分不出來;唯一抄不走的,是網址那一行。這個比對器要對付的,就是那一行裡的小動作——被替換的字母、被插進去的連字號、用外文同形字假冒的字母、以及藏在 Punycode(xn--)裡的釣魚域名。它把你貼進來的網址逐字拆開、跟官方網域對照,把你眼睛容易滑過去的差異標出來,讓你在輸入帳密、入金之前先看清楚對方到底是誰。想了解這類手法的全貌,可以先讀假交易所怎麼識別那一條。
正確的用法很簡單:把你「正打算點進去」的那個網址整段複製貼上,不要只看開頭幾個字。重點永遠在最右邊的「主域名+結尾」那兩段——前面再多花樣(子域、加字、連字號)都是裝飾。如果結果顯示可疑,就別再往下走;如果顯示是官方網域,也請順手確認連線是 https、網址列沒有多餘字元。比對通過只代表「這個拼字對得上官方」,不代表這個連結來路乾淨。
要說清楚:這個工具無法保證安全。它只看網址的拼寫,不會去驗證對方伺服器、不會偵測中間人攻擊,也擋不住你被別人用其他話術騙著操作。真正一勞永逸的做法,是把官網加進瀏覽器書籤,之後每次都從書籤進站,不從搜尋廣告、聊天訊息、郵件連結點進去——這套習慣請參考書籤登入安全金律。工具是輔助,把進站方式固定下來才是根本。