AllSwap| Crypto Swap
常见问题

AllSwap 的唯一官方网址是什么,如何识别仿冒域名和钓鱼链接?

AllSwap 面向普通用户的唯一官方主入口是 `https://allswap.io`AllSwap 服务条款确认服务由该域名及其子域提供;但普通用户应主动输入并收藏主站,不要把搜索广告、短链、二维码或私信中的“备用网址”当成官网。只有 HTTPS 锁形图标不能证明网站安全;域名或页面有任何异常时,应立即停止操作,不要连接钱包、签名授权或付款。

如何逐字确认 AllSwap 域名?

不要只看 Logo、页面配色或搜索结果标题,应点击浏览器地址栏,展开并阅读完整网址。DNS 主机名不区分字母大小写,浏览器通常会将其规范化为小写;辨别真假的核心是 ASCII 字母序列 a-l-l-s-w-a-p.io 后缀及点边界完全正确。如果某个功能使用子域,完整主机名必须以 `.allswap.io` 结尾,且这个后缀前有一个点。技术、API 或后台子域不是普通用户的兑换入口,不应根据陌生人指示主动访问或向其付款。

下列写法都不等于官方域名:

  • 增加、减少或交换字母,如 all-swap.ioallswapio.com
  • 更换顶级域,如 .com.net 或其他后缀;
  • 把品牌放在其他域名前面,如 allswap.io.example.com,其真实注册域是 example.com
  • 使用 @ 制造视觉误导,如 https://[email protected],实际主机名仍是 example.com
  • 用 Unicode 同形字替换拉丁字母。这些字符看似 alo,实际却属于另一套字母,浏览器有时会把它们显示为以 xn-- 开头的 Punycode。AllSwap 主域名不需要任何重音符号或国际化字符。

URL 中 / 后的路径可以很长,却不会改变域名归属。核对时应先找到 https:// 与第一个 / 之间的主机名,而不是在整串链接中搜索“allswap”这几个字母。

HTTPS 证书能证明什么?

HTTPS(由 TLS 证书建立的加密连接)主要证明浏览器正在与证书覆盖的域名通信,并降低传输内容被窃听或篡改的风险。它不会审核页面是否为钓鱼站,也不会为交易结果担保;仿冒域名同样可以获取有效证书。因此必须同时满足“域名逐字正确”和“浏览器无证书警告”两个条件;对证书警告点击“继续访问”会丢失这层保护。

即使地址栏看似正确,DNS 劫持、恶意浏览器扩展、已安装的可疑根证书或前端供应链异常仍可能改变页面行为。若官网突然要求连接钱包、签署不明消息、安装扩展,或绕过订单收取“验证金”“解冻费”,不要因域名正确就继续。应关闭页面,换用已更新且无可疑扩展的设备和可信网络再核对,不要忽略证书错误。

搜索结果、短链和社交私信怎样处理?

搜索排名和“赞助”标记只代表展示或广告竞价,不代表 AllSwap 验证过链接。短链、二维码和按钮会隐藏真实去向;社交平台的显示名、头像和蓝色标志也可能被仿冒或账号可能被盗。最安全的日常做法是:第一次手动输入 https://allswap.io,逐字确认后建立书签,今后从书签进入。不要从私信、群聊、邮件或广告中直接打开付款页。

AllSwap 当前的公开消费者流程不需要用户连接钱包、签署代币授权,也不会需要助记词、私钥、钱包密码或验证码。任何人要求屏幕共享、远程控制,或要求在正常订单之外再转一笔“税费”“保证金”“解锁费”,都应视为高风险信号。AllSwap 安全说明也明确提醒用户不应共享私钥或钱包访问权限。

发现可疑链接后怎么做?

  1. 立即停止互动。不连接钱包、不签名、不输入凭证、不向页面展示的地址付款,也不按“客服”要求追加转账。
  2. 保留非敏感证据。记录完整 URL、发件人地址、社交账号的完整 username、时间和截图;不要在截图中暴露助记词、私钥或验证码。
  3. 从已核验的主站重新找客服。手动输入主域名,打开 AllSwap 帮助中心,核对当前列出的邮箱与社交用户名后再联系。不要回复原私信,也不要使用可疑页面自己给出的客服入口。
  4. 如已付款,保存链上证明。保留订单号(如有)、网络、资产、付款地址、交易哈希和钱包或交易所提币记录,并向官方客服说明情况。链上转账通常无法撤销,联系客服不等于承诺能追回转错的资产。
  5. 如已泄露钱包凭证,按钱包已失守处理。在无恶意软件的安全设备上创建新钱包,尽快转移剩余资产,并检查及撤销可疑代币授权。不要把新地址、新助记词或撤销过程告诉原“客服”。

如果可疑现象像是 AllSwap 官网的证书、DNS 或前端安全问题,可按 AllSwap 漏洞披露政策中的方式报告,不要在公开群组中发布可被利用的细节。