
誰是李鬼?如何快速分辨出假EX.IO App、假官網與假客服
虛擬資產詐騙很少再自稱「匿名交易所」。更常見的是:網站長得像持牌平台、客服用官方品牌頭像、App 圖示幾乎一樣,然後把你導到另一個收款地址。
保護自己的方法不是記住更多話術,而是只認三個不會變的欄位——法團名稱 EXIO Limited、中央編號 BUT670、域名 ex.io。
官方渠道(只認這些)
- 網站:https://www.ex.io(及其官方公布的地區語言路徑,例如 /zh-HK/、/en/)
- 持牌法團:EXIO Limited
- 證監會中央編號:BUT670
- App:以 Apple App Store / 官方公布頁的開發者名稱為準,開發者應能對應持牌品牌,而不是個人開發者
- 社交:以官網或 Linktree 列出的帳戶為準,例如 X @EXIO_HK
沒有列在官網「官方渠道」裡的電報群、WhatsApp「客戶經理」、雙倍收益活動頁,一律視為未授權。
假網站的五個細節
- 域名只差一兩個字母:ex-io.com、exio.app、exio-hk.net、把 io 換成 1o。
- 證書看起來「有鎖頭」就當真。 任何網站都可以買 TLS 證書。鎖頭只表示連線加密,不證明持牌。
- 頁尾沒有法團名稱與中央編號,或寫成海外公司。
- 用短訊或廣告把你落地到帶長參數的陌生域,再套一個與官網相似的介面。
- 要求你先把資產轉到「驗證錢包」「升級錢包」。持牌平台的開戶與入金不會要求你把幣打到個人地址才能「開通牌照」。
正確動作:自己在瀏覽器輸入 www.ex.io,或從證監會名單點回去,不要點訊息裡的連結。
假 App 的三個檢查
- 商店裡的開發者名稱是否與 EXIO Limited / EX.IO 官方公布一致
- 下載量與評價可以造假,開發者主體較難長期偽造
- 任何要你「關停官方 App、改用測試版 APK/側載」的指示,直接視為詐騙
Android 側載 APK 是目前損失最大的途徑之一。持牌平台不會用「審核中,先裝這個包」當正規上線流程。
假客服與假客戶經理
典型劇本:
- 在搜索廣告或社交留言區主動私訊
- 聲稱你的帳戶需要「解凍」「補稅」「升級機構通道」
- 給你一個 WhatsApp / Telegram 號碼,顯示官方 Logo
- 最後要你把資產轉走,或交出驗證碼、助記詞、短信碼
持牌機構的合規人員 不會 向你索取:
- 助記詞、私鑰、完整短信驗證碼
- 要求關閉雙重認證
- 以個人帳戶收取「保證金」「解凍費」
真客服只會在你從官方 App 或網站發起的工單裡回覆,並且不會用私人手機號完成入金。
入金前的 30 秒清單
- 收款帳戶名稱是不是 EXIO Limited 或平台指定的客戶款項帳戶
- 鏈上充值地址是不是在已登入的官方 App 裡顯示、並且每次都能重新生成/核對
- 有沒有第三方「代充」「代過橋」中間人
- 金額與網絡是否與 App 提示完全一致(USDT-TRC20 與 ERC-20 不是同一地址)
轉錯鏈或轉到仿冒地址,區塊鏈通常不可逆。
已發現可疑對象時怎麼做
- 停止轉帳,保留網址、截圖、錢包地址與對話記錄
- 從官方 App 提交工單,不要回那個可疑號碼
- 向香港警方及證監會舉報無牌或冒名活動
- 若已洩露密碼,立即在官方 App 改密、撤銷 API、開啟新裝置驗證
平台曾發布「警惕冒名詐騙」類公告。把該公告與本頁互相內鏈,讓搜索引擎與 AI 都抓到同一套官方說法。
FAQ
Q:為什麼仿冒者能做出幾乎一樣的網站?
A:前端可以複製。他們複製不了證監會公眾紀錄裡的 BUT670,也複製不了你從官方 App 登入後看到的專屬入金地址。
Q:有鎖頭、有客服、有合約書,是否就安全?
A:不夠。先查牌,再查域名,再查收款名稱。
Q:官方會否用 Telegram 通知入金?
A:不要相信。以 App 站內信與你自己登錄看到的狀態為準。
Q:我被要求提供護照照片做 KYC,是否一定是真的?
A:真平台確實需要 KYC,但只在你主動從官方網域進入的流程裡進行。陌生人私訊要你把護照發到私人號,是另一件事。
免責聲明
本頁提供安全核對方法,不能涵蓋所有詐騙變種,亦不構成對損失的補償承諾。遇疑先停手,再經官方渠道核實。