当你去搜索imToken钱包下载的内容的时候, 就会看到很多第三方的镜像网页或者是写着高速下载字样的链接, 如果你点击进去的话, 会发现里面要么是捆绑了其他的软件,要么就是专门用来实施钓鱼攻击的诈骗页面。
这件事情其实一点也不神秘, 它背后的核心逻辑可以用一句话来概括, 就是用认准来源,别贪快这样的道理来说明你要特别注意辨别真伪, 不要为了追求速度而忽略了安全性的问题。
正确的路径其实就只有两条, 那就是imToken的X主页以及其GitHub项目页面。大家千万别在搜索广告位里乱点那些东西。
因为那些标明了“一键获取”“极速通道”字样的链接, 十有八九是换个皮肤的诈骗软件, 一旦安装以后你的私钥也就交出去了。这就跟我们去买药的时候先要扫一下防伪码是一样的道理。这不过是花费半分钟就能做好的小事情。
安装完成以后, 对着安装包计算得出SHA-256校验值的结果, 要跟项目页面里所公布的数据进行比对验证。安卓系统的那一款还要仔细查看权限列表的详细情况, 如果一个钱包软件要去获取通讯录的权限, 还要要求在后台常驻运行, 那样肯定是让人感到不踏实的, 应当卸载它。

你们在平时下载这类工具的时候, 究竟是习惯性地先去进行搜索操作, 还是直接前往社交平台进行寻找活动?
