朋友圈截图里"币安 iOS APP 装好了"——但仔细看图标可能根本不是真 APP,而是 Safari 加到主屏的网页快捷方式。本文教你识别。下载入口:币安官网,移动端 币安官方APP,iOS 没装 App 看 iOS 安装教程。
一、网页快捷方式是什么
iOS Safari 支持"添加到主屏幕"——把网页做成像 APP 的图标。打开后实际是 Safari 全屏打开网页,但视觉上与原生 APP 难以区分。
钓鱼者利用这个特性:
- 做一个仿冒币安网页(与真站一模一样)
- 给网页配真币安图标
- 教你"添加到主屏幕"
- 用户以为装了真 APP,其实每次打开都连到钓鱼站
二、5 秒分辨方法
| 方法 | 原生 APP | 网页快捷方式 |
|---|---|---|
| Spotlight 搜索(下拉搜) | 能搜到 | 不一定(部分系统能) |
| 设置 → 应用列表 | 能找到 | 不会出现 |
| iPhone 储存空间 | 显示该应用 | 不显示 |
| 长按图标 → 应用信息 | 显示版本号 | 显示 URL |
| 启动时顶部 | 无浏览器栏 | 偶有 URL bar 闪现 |
最快:去设置 → 通用 → iPhone 储存空间 看能不能搜到 Binance。能搜到 + 显示开发者 Binance Holdings = 真。搜不到就是网页快捷方式。
三、典型钓鱼场景
场景 A:群里教你"分享 → 添加到主屏"
骗子推一个仿冒站链接,让你用 Safari 打开后通过分享菜单"添加到主屏幕"。这一步实际是把钓鱼站收藏到主屏。
场景 B:自动添加描述文件
更危险的是配合描述文件——你访问某站,自动弹"安装币安描述文件"。这种已经升级为企业证书钓鱼。具体处理见本站「企业证书钓鱼」一文。
场景 C:朋友截图"分享 APP"
朋友以为自己装了 APP 实际是快捷方式,截图给你也以为同样是 APP。整条链路都被骗,识别难度高。
四、误装快捷方式怎么办
删除主屏图标
长按图标 → "删除书签" 或 "移除应用"(取决于 iOS 版本)。删除后该图标不再出现。
清浏览器数据
设置 → Safari → 清除历史记录与网站数据。把曾访问的钓鱼站 Cookie 与缓存清空。
检查描述文件
设置 → 通用 → VPN 与设备管理 → 删除任何陌生描述文件。
如果输过密码
按账号被盗应急流程处置。
五、长期防御
1. 永远从 App Store 装币安
无论是 iOS 还是 iPadOS,币安官方都通过 App Store 分发(切非中国区 ID)。其它路径都不可信。
2. 把真版 APP 加锁屏小组件
真币安在添加锁屏小组件时会出现 Binance 选项。如果你的"币安"图标加不了小组件,肯定不是 APP。
3. 关闭 Safari 自动建议添加
设置 → Safari → 起始页 → 关闭"建议添加到主屏"。避免误点。
4. 教家人识别
老人用户特别容易把"主屏图标"等同"APP"。提前讲清楚正版来路。
六、网页 Web App 的合法用途
不否认网页快捷方式有合法场景。比如你在境外不便切区,可以暂用 binance.com 主页加到主屏作为临时入口——前提是:
- 加之前确认浏览器地址栏是 binance.com
- 仅作过渡,长期还是切 ID 装真 APP
- 不在主屏图标里输入密码(毕竟还是网页,钓鱼风险与浏览器一致)
FAQ
Q1:能用 Web App 长期替代真 APP 吗? 不推荐。Web App 没有原生推送、无证书钉扎、无法用 Face ID 解锁、占用 Safari 进程。真 APP 安全等级高。
Q2:iOS 18 还有这种快捷方式钓鱼吗? 依然有。iOS 在 Safari 分享菜单中保留"添加到主屏"功能,钓鱼方式仍然适用。
Q3:Web App 占储存空间吗? 极少。只是个 URL 快捷方式 + 缓存。但缓存里如果保存了登录态就有风险。
Q4:能从 Web App 升级到真 APP 吗? 不能。删除快捷方式 → App Store 装真 APP。