AllSwap| Crypto Swap
常見問題

AllSwap 唯一官方網站是什麼?如何辨識仿冒網域與釣魚連結?

AllSwap 面向一般使用者的唯一官方主入口是 `https://allswap.io`AllSwap 服務條款確認服務由此網域及其子網域提供;不過,一般使用者應自行輸入並收藏主站,不要把搜尋廣告、縮短網址、QR Code 或私訊中的「備用網址」視為官網。只有 HTTPS 鎖頭圖示不能證明網站安全;網域或頁面有任何異常時,應立即停止操作,不要連接錢包、簽署授權或付款。

如何逐字確認 AllSwap 網域?

不要只看 Logo、頁面配色或搜尋結果標題,應點選瀏覽器網址列,展開並閱讀完整網址。DNS 主機名稱不區分英文字母大小寫,瀏覽器通常會將其標準化為小寫;辨別真假的重點是 ASCII 字母順序 a-l-l-s-w-a-p.io 頂級網域與點號邊界完全正確。如果某項功能使用子網域,完整主機名稱必須以 `.allswap.io` 結尾,而且此後綴前方要有一個點。技術、API 或後台子網域不是一般使用者的兌換入口,不應因陌生人指示而主動造訪或透過它付款。

下列寫法都不是官方網域:

  • 增加、刪除或對調字母,例如 all-swap.ioallswapio.com
  • 改用 .com.net 或其他頂級網域;
  • 把品牌名稱放在其他網域前方,例如 allswap.io.example.com,其真正的註冊網域是 example.com
  • 使用 @ 製造視覺誤導,例如 https://[email protected],實際主機名稱仍是 example.com
  • 使用 Unicode 同形字取代拉丁字母。這些字元看起來可能像 alo,實際卻屬於另一套字母;瀏覽器有時會將它們顯示成以 xn-- 開頭的 Punycode。AllSwap 主網域不需要任何重音符號或國際化字元。

網址在 / 之後可以有很長的路徑,但路徑不會改變網域歸屬。核對時應先找出 https:// 與下一個 / 之間的主機名稱,不能只因整串網址中出現「allswap」就認定為官方網站。

HTTPS 憑證能證明什麼?

HTTPS 透過 TLS 憑證建立加密連線,主要能證明瀏覽器正在與該憑證涵蓋的網域通訊,並降低傳輸內容遭竊聽或竄改的風險。它不會審查頁面是不是釣魚網站,也不會保證交易結果;仿冒網域同樣可以取得有效憑證。因此,必須同時符合「網域逐字正確」與「瀏覽器沒有憑證警告」兩項條件。選擇忽略警告並繼續造訪,就會失去這層重要保護。

即使網址列看似正確,DNS 劫持、惡意瀏覽器擴充功能、裝置上被安裝的可疑根憑證,或前端供應鏈異常,仍可能改變頁面行為。如果官網突然要求連接錢包、簽署不明訊息、安裝擴充功能,或繞過訂單另收「驗證金」「解凍費」,不要只因網域正確就繼續。應關閉頁面,改用已更新、沒有可疑擴充功能的裝置及可信任網路重新核對,也不要忽略任何憑證錯誤。

搜尋結果、短網址與社群私訊該怎麼處理?

搜尋排名與「贊助」標示只代表頁面展示或廣告競價,不代表連結經過 AllSwap 驗證。縮短網址、QR Code 與按鈕會隱藏實際前往位置;社群平台的顯示名稱、大頭貼和藍色標誌也可能遭仿冒,真實帳號本身亦可能被盜用。

最安全的日常做法是:第一次自行輸入 https://allswap.io,逐字確認後建立書籤,之後從自己的書籤進入。不要從私訊、群組、電子郵件或廣告直接開啟付款頁面。

AllSwap 目前公開的一般使用者流程不需要連接錢包、簽署代幣授權,也不會索取助記詞、私鑰、錢包密碼或驗證碼。任何人要求分享螢幕、遠端控制,或要求在正常訂單以外再支付「稅金」「保證金」「驗證金」「解鎖費」,都應視為高風險訊號。AllSwap 安全說明也明確提醒使用者不可分享私鑰或錢包存取權限。

發現可疑連結後該怎麼做?

  1. 立即停止互動。不要連接錢包、簽名、輸入憑證、向頁面顯示的地址付款,也不要依照「客服」指示追加轉帳。
  2. 保存不含機密資訊的證據。記錄完整網址、寄件者地址、社群帳號的完整使用者名稱、時間與截圖;截圖中不得露出助記詞、私鑰或驗證碼。
  3. 從已核對的主站重新尋找客服。自行輸入主網域,開啟 AllSwap 幫助中心,確認目前列出的電子郵件與社群帳號後再聯絡。不要回覆原始私訊,也不要使用可疑頁面提供的客服入口。
  4. 若已付款,保存鏈上證明。保留訂單編號(如有)、網路、資產、付款地址、交易雜湊,以及錢包或交易所提領紀錄,並向官方客服說明。鏈上轉帳通常無法撤銷;聯絡客服不代表承諾能追回轉錯的資產。
  5. 若已洩漏錢包憑證,應視為錢包已失守。在沒有惡意軟體的安全裝置上建立新錢包,盡快轉移剩餘資產,並檢查及撤銷可疑的代幣授權。不要把新地址、新助記詞或撤銷流程透露給原本的「客服」。

如果可疑現象看似涉及 AllSwap 真實官網的憑證、DNS 或前端安全問題,可以依照 AllSwap 漏洞揭露政策所列方式通報;不要在公開群組中發布可能遭利用的細節。