关于mavia & 诈骗网站
入圈这么久了,终于遇到诈骗了。这一次,我也交足了学费。
起因是我在MAVIA官方的telegram看到要发币的消息。直接从该链接点击到官方X的tweet链接。官方发布了2月6号发币的消息,下面第一个回复就是诈骗链接。
我早上起来看到这消息,太兴奋了。当时头脑还不是很清醒。看到官方推特下的第一个诈骗消息,提醒现在去领取空投奖励。twitter提示链接来自mavia.com,我没多想直接点击进去。
第一次可以识别的骗子网站的机会。
从推特上点击进去之后,链接变成了https://signup-mavia.com/。这个就有点奇怪了。这个骗子的官方长得跟官方一模一样,除了中间这个Register Now按钮。
这个是我一眼就能发现的问题,但被我忽略了。相信了,推特标识的来自mavia.com是官方的。
真正的官方网站是https://mavia.com。
我直接点击了Register Now按钮,这时弹出了,metamask弹窗,让我支付gas。
第一次我是取消了的,然后这个网站又自动弹窗出来支付gas的选项,这个骗子根本不让你花费时间考虑,想要尽快让你点击确认。这是第二个自己可以识别骗子的机会。
当走到这一步,当时自己还想了一下,为啥要支付gas呢?登记一个代币还需要支付gas吗?但我想了几秒钟,还是直接点击了。
因为被twitter的来自mavia.com这个提示,给予了最大的信任,相信了骗子的网站是官方的。
第三次机会是,你点击详细,这个需要支付gas的approve操作,必然能发现,人家是需要授权转移你的Mavia Land NFT。这是第三个可以识别骗子的机会。
有3个机会,可以让我识别出来问题,但都被我忽略了。
第四次是自己被授权了NFT转移后,发现这个网站自动要求我切换到zks。
我竟然还是点击了确认,最后发现zks的ETH也被转走了。
唉。这是最后一次机会了。
事后分析,发现自己还是太信任自己了。入圈这么久,很少遇到骗子网站。
大多数时候都是发现别人被骗。
这一次自己被骗,也是被骗子利用了领空投的心理。这些骗子真的无孔不入,非常精通人的心理,在你毫无防备地情况下,被骗走了你的资产。
为了减少后续被骗的经历,梳理需要注意的问题:
- 不明网站,不要去点击,就算跟官方长得一模一样的,也不要点击。除非你多次确认,多个来源确认网站没问题。
- 仔细对比官方的发推账户以及发推链接。推特账户是否与官方一致,网址是否一致。不确定的话,就现在群里问问。
- 需要授权的操作,需要支付gas的操作,一定要点开metamask明细,仔细查看函数调用是啥。
希望这一次被骗是最后一次。
参考链接:
- https://twitter.com/MaviaGame/status/1749574202372309095
- https://etherscan.io/tx/0x3de4ffae52c38bda846f316b0788958ebd21a68f20262868dafffe4a1be6ffe9
- https://explorer.zksync.io/address/0xd04F6B538661B1E2aD1BE25b927D416B6322BDd4
内容仅作日常记录之用,不可视作投资建议。