为什么真正的支持人员绝不会索要您的密码、登录码或密钥
如果有人自称是支持人员,要求您读出验证码或发送密钥,这个请求本身就说明了问题。本文将解释原因,以及接下来该怎么做。
发布于 2026年9月30日 · 2 分钟阅读
如果有人自称是支持人员,要求您读出验证码或发送密钥,这个请求本身就说明了问题。本文将解释原因,以及接下来该怎么做。
发布于 2026年9月30日 · 2 分钟阅读
不会。密码、一次性登录码和密钥都旨在证明只有您本人才能登录账户。真正的支持人员无需成为您本人即可为您提供帮助。如果有人或机器人索要其中任何一项,无论其使用何种名称或标志,该对话都不再是支持服务。正确的反应是停止对话,不要解释或谈判。
支持人员可以调查问题、解释状态并指导您完成只有您才能在应用程序中执行的步骤,所有这些都无需查看您的凭据。因为帮助从不依赖于它们,所以索要它们没有任何合法目的。密码、验证码或密钥唯一能给持有者的是访问权限。这就是为什么无论消息听起来多么礼貌或紧急,该请求都是警告信号。
冒充者通常将请求伪装成无害的检查:“请告诉我验证码以确认是您”或“取消可疑登录”。实际上,验证码让他们可以在那一刻以您的身份登录。紧急性是剧本的一部分,因为匆忙的人不会停下来思考。请注意以下模式:
不要回答问题,也不要点击消息中包含的任何链接。关闭聊天,然后自行打开官方应用程序,从那里联系支持人员,而不是通过给您发消息的联系人。下表显示了常见请求与实际情况的对应关系。
| 请求 | 实际情况 | 如何处理 |
|---|---|---|
| “请把您的密码发给我们” | 试图以您的身份登录 | 拒绝并停止聊天 |
| “请告诉我您刚刚收到的验证码” | 允许他人在那一刻登录或确认的验证码 | 绝不要读出;关闭对话 |
| “请发送您的密钥,以便我们检查钱包” | 请求完全控制您的资金 | 绝不要发送;支持人员不需要它 |
| “请分享验证码以确认您是所有者” | 冒充者伪装成安全检查 | 通过官方应用程序自行联系支持人员 |
是的,在一个方面。如果您的登录没有密码,就没有密码可以交出,这消除了诈骗者可能索要的一项内容。它不会消除其他项目:登录码和密钥仍然存在,并且绝不能共享。例如,Nexus Pay 在 Telegram 中打开,并且 Google 登录可以作为第二种登录方式。无论您以何种方式登录,规则保持不变:证明是您的信息始终由您自己保管。
迅速行动。停止与对方交谈,然后使用官方应用程序检查您的账户。如果您有 Nexus Pay 卡,可以一键冻结,稍后解冻。请记住,区块链转账是不可逆的:没有人能找回发送到错误地址的转账。这就是为什么预防交出信息比事后补救重要得多。作为额外的一层保护,Nexus Pay 提供可选的四位访问码,并且大部分加密资金都保存在没有永久网络连接的钱包中。
正在打开…