朋友圈截圖裡"幣安 iOS APP 裝好了"——但仔細看圖示可能根本不是真 APP,而是 Safari 加到主屏的網頁快捷方式。本文教你識別。下載入口:幣安官網,移動端 幣安官方APP,iOS 沒裝 App 看 iOS 安裝教程。
一、網頁快捷方式是什麼
iOS Safari 支援"新增到主螢幕"——把網頁做成像 APP 的圖示。開啟後實際是 Safari 全屏開啟網頁,但視覺上與原生 APP 難以區分。
釣魚者利用這個特性:
- 做一個仿冒幣安網頁(與真站一模一樣)
- 給網頁配真幣安圖示
- 教你"新增到主螢幕"
- 使用者以為裝了真 APP,其實每次開啟都連到釣魚站
二、5 秒分辨方法
| 方法 | 原生 APP | 網頁快捷方式 |
|---|---|---|
| Spotlight 搜尋(下拉搜) | 能搜到 | 不一定(部分系統能) |
| 設定 → 應用列表 | 能找到 | 不會出現 |
| iPhone 儲存空間 | 顯示該應用 | 不顯示 |
| 長按圖示 → 應用資訊 | 顯示版本號 | 顯示 URL |
| 啟動時頂部 | 無瀏覽器欄 | 偶有 URL bar 閃現 |
最快:去設定 → 通用 → iPhone 儲存空間 看能不能搜到 Binance。能搜到 + 顯示開發者 Binance Holdings = 真。搜不到就是網頁快捷方式。
三、典型釣魚場景
場景 A:群裡教你"分享 → 新增到主屏"
騙子推一個仿冒站連結,讓你用 Safari 開啟後透過分享選單"新增到主螢幕"。這一步實際是把釣魚站收藏到主屏。
場景 B:自動新增描述檔案
更危險的是配合描述檔案——你訪問某站,自動彈"安裝幣安描述檔案"。這種已經升級為企業證書釣魚。具體處理見本站「企業證書釣魚」一文。
場景 C:朋友截圖"分享 APP"
朋友以為自己裝了 APP 實際是快捷方式,截圖給你也以為同樣是 APP。整條鏈路都被騙,識別難度高。
四、誤裝快捷方式怎麼辦
刪除主屏圖示
長按圖示 → "刪除書籤" 或 "移除應用"(取決於 iOS 版本)。刪除後該圖示不再出現。
清瀏覽器資料
設定 → Safari → 清除歷史記錄與網站資料。把曾訪問的釣魚站 Cookie 與快取清空。
檢查描述檔案
設定 → 通用 → VPN 與裝置管理 → 刪除任何陌生描述檔案。
如果輸過密碼
按賬號被盜應急流程處置。
五、長期防禦
1. 永遠從 App Store 裝幣安
無論是 iOS 還是 iPadOS,幣安官方都透過 App Store 分發(切非中國區 ID)。其它路徑都不可信。
2. 把真版 APP 加鎖屏小元件
真幣安在新增鎖屏小元件時會出現 Binance 選項。如果你的"幣安"圖示加不了小元件,肯定不是 APP。
3. 關閉 Safari 自動建議新增
設定 → Safari → 起始頁 → 關閉"建議新增到主屏"。避免誤點。
4. 教家人識別
老人使用者特別容易把"主屏圖示"等同"APP"。提前講清楚正版來路。
六、網頁 Web App 的合法用途
不否認網頁快捷方式有合法場景。比如你在境外不便切區,可以暫用 binance.com 主頁加到主屏作為臨時入口——前提是:
- 加之前確認瀏覽器位址列是 binance.com
- 僅作過渡,長期還是切 ID 裝真 APP
- 不在主屏圖示裡輸入密碼(畢竟還是網頁,釣魚風險與瀏覽器一致)
FAQ
Q1:能用 Web App 長期替代真 APP 嗎? 不推薦。Web App 沒有原生推送、無證書釘扎、無法用 Face ID 解鎖、佔用 Safari 程序。真 APP 安全等級高。
Q2:iOS 18 還有這種快捷方式釣魚嗎? 依然有。iOS 在 Safari 分享選單中保留"新增到主屏"功能,釣魚方式仍然適用。
Q3:Web App 佔儲存空間嗎? 極少。只是個 URL 快捷方式 + 快取。但快取裡如果儲存了登入態就有風險。
Q4:能從 Web App 升級到真 APP 嗎? 不能。刪除快捷方式 → App Store 裝真 APP。