步骤 1

看清真正的主域名

从地址末端向前识别注册域名,注意相似字母、额外连字符和诱导性子域名。

步骤 2

核对主体信息

查看关于页面、联系方式、备案或机构公开信息是否能互相对应。

步骤 3

理解HTTPS边界

锁形图标说明连接经过加密,但攻击者也可能申请证书,因此仍需核对主体。

步骤 4

限制权限与输入

没有必要就不输入手机号、验证码、身份证、支付信息,也不开放无关设备权限。

步骤 5

谨慎下载文件

核对扩展名与实际类型,未知安装包、脚本和带密码压缩包应停止处理。

完成后的复查

把核验结果记录下来。如果网站域名、主体说明或权限请求后来发生明显变化,应重新检查,而不是依赖过去的印象。