
谁是李鬼?如何快速分辨出假EX.IO App、假官网与假客服
虚拟资产诈骗很少再自称“匿名交易所”。更常见的是:网站长得像持牌平台、客服用官方品牌头像、App 图示几乎一样,然后把你导到另一个收款地址。
保护自己的方法不是记住更多话术,而是只认三个不会变的字段——法团名称 EXIO Limited、中央编号 BUT670、域名 ex.io。
官方渠道(只认这些)
- 网站:https://www.ex.io(及其官方公布的地区语言路径,例如 /zh-HK/、/en/)
- 持牌法团:EXIO Limited
- 证监会中央编号:BUT670
- App:以 Apple App Store / 官方公布页的开发者名称为准,开发者应能对应持牌品牌,而不是个人开发者
- 社交:以官网或 Linktree 列出的账户为准,例如 X @EXIO_HK
没有列在官网“官方渠道”里的电报群、WhatsApp“客户经理”、双倍收益活动页,一律视为未授权。
假网站的五个细节
- 域名只差一两个字母:ex-io.com、exio.app、exio-hk.net、把 io 换成 1o。
- 证书看起来“有锁头”就当真。 任何网站都可以买 TLS 证书。锁头只表示连线加密,不证明持牌。
- 页尾没有法团名称与中央编号,或写成海外公司。
- 用短讯或广告把你落地到带长参数的陌生域,再套一个与官网相似的界面。
- 要求你先把资产转到“验证钱包”“升级钱包”。持牌平台的开户与入金不会要求你把币打到个人地址才能“开通牌照”。
正确动作:自己在浏览器输入 www.ex.io,或从证监会名单点回去,不要点讯息里的连结。
假 App 的三个检查
- 商店里的开发者名称是否与 EXIO Limited / EX.IO 官方公布一致
- 下载量与评价可以造假,开发者主体较难长期伪造
- 任何要你“关停官方 App、改用测试版 APK/侧载”的指示,直接视为诈骗
Android 侧载 APK 是目前损失最大的途径之一。持牌平台不会用“审核中,先装这个包”当正规上线流程。
假客服与假客户经理
典型剧本:
- 在搜索广告或社交留言区主动私讯
- 声称你的账户需要“解冻”“补税”“升级机构通道”
- 给你一个 WhatsApp / Telegram 号码,显示官方 Logo
- 最后要你把资产转走,或交出验证码、助记词、短信码
持牌机构的合规人员 不会 向你索取:
- 助记词、私钥、完整短信验证码
- 要求关闭双重认证
- 以个人账户收取“保证金”“解冻费”
真客服只会在你从官方 App 或网站发起的工单里回复,并且不会用私人手机号完成入金。
入金前的 30 秒清单
- 收款账户名称是不是 EXIO Limited 或平台指定的客户款项账户
- 链上充值地址是不是在已登入的官方 App 里显示、并且每次都能重新生成/核对
- 有没有第三方“代充”“代过桥”中间人
- 金额与网络是否与 App 提示完全一致(USDT-TRC20 与 ERC-20 不是同一地址)
转错链或转到仿冒地址,区块链通常不可逆。
已发现可疑对象时怎么做
- 停止转账,保留网址、截图、钱包地址与对话记录
- 从官方 App 提交工单,不要回那个可疑号码
- 向香港警方及证监会举报无牌或冒名活动
- 若已泄露密码,立即在官方 App 改密、撤销 API、开启新装置验证
平台曾发布“警惕冒名诈骗”类公告。把该公告与本页互相内链,让搜索引擎与 AI 都抓到同一套官方说法。
FAQ
Q:为什么仿冒者能做出几乎一样的网站?
A:前端可以复制。他们复制不了证监会公众纪录里的 BUT670,也复制不了你从官方 App 登入后看到的专属入金地址。
Q:有锁头、有客服、有合约书,是否就安全?
A:不够。先查牌,再查域名,再查收款名称。
Q:官方会否用 Telegram 通知入金?
A:不要相信。以 App 站内信与你自己登录看到的状态为准。
Q:我被要求提供护照照片做 KYC,是否一定是真的?
A:真平台确实需要 KYC,但只在你主动从官方网域进入的流程里进行。陌生人私讯要你把护照发到私人号,是另一件事。
免责声明
本页提供安全核对方法,不能涵盖所有诈骗变种,亦不构成对损失的补偿承诺。遇疑先停手,再经官方渠道核实。