骗子利用用户信息推广需求,在 Telegram、微信等社交平台推广德芙云、BlueSMS 等诈骗软件,诱导用户下载注册并进行账户充值。在骗子的诱导下,用户进入假的 imToken 转账页面输入密码充值时,会被提示「充值失败该钱包地址流水未达到 2000」。虽然页面提示充值失败,但此时用户钱包中 USDT 转账权限已被骗子暗中获取,骗子无需用户许可即可转出其钱包中 USDT,盗取代币。

image__5_.pngimage__6_.png

流水不足骗局图示

针对此类骗局,imToken 进行了风控系统升级。在用户进行消息签名时,imToken 将提供风险警告弹窗,提醒用户当前交易存在潜在风险,避免代币损失。

📌 安全提醒:

  • 真假转账页面,可通过查看页面右上角的图标进行辨别。骗子制作的转账页面右上角为「···」和「X」的图标,imToken 钱包内原生转账页面的右上角是扫描二维码的图标。 
  • imToken 是去中心化钱包,对于代币的转入和转出数量没有任何限制,没有所谓的「流水」。