最近我的一个朋友在使用钱包的时候被骗了1000U。事情起因是这样,我的朋友想多开一个Binance交易所账户,但又不想找家人身份证和手机号去正常开账号,他想到去网络上买一个能交易的Binance账号回来的。
所以他在搜索引擎里找到了一个啥99平台的网站,然后被几美金低价够买一个账号给吸引住了,他想当然的认为,即使是被骗了,损失也就几美金的事情,不把这个当回事。网站把他到引流到Telegram上去,购买账号账号只能使用钱包付款。客服让我朋友去下载imToken使用TRX钱包去支付,而且说交易所的web3钱包是不支持的。

用手机打开上面图片显示的链接,进入相应的页面,选了账号的规格之后,跳转到imToken去支付。

出现了一个授权金额页面,如下图所示。

确定之后会跳转到下面的页面,这个才是被骗授权无限金额的关键。

在这里,一般刚刚入门的朋友,即使看到了红色的提示,也由于在上一个页面出现只授权0.4USDT而选择相信自己只是授权了0.4USDT。其实0.4USDT的页面是骗子做出来的页面,这个有红色提示的页面才是imToken的页面。所以一旦确定了授权,最后都是无限金额的。然后都会跳转到下面支付失败的页面。

看到这个页面你就会去找在Telegram上面的客服。客户会装模作样问你一下问题,最后客服会说钱包要有1000USDT的流水才能正常的合约支付。我的朋友相信了,最后1000USDT就被骗走了。

那些想购买账号、接码、刷粉、购买国外手机卡的朋友,看到这种 “授权代币转账权限给智能合约” 的支付方式,你们提起精神了。如果你的钱包被授权过,为了防止你再次被骗,你需要到取消这个授权。取消授权步骤,请看我这一篇文章。