OceanAltOceanAlt

问答

付款前怎么确认收款端点(URL)不是钓鱼仿冒站?

地址筛查拦不住仿冒端点:假站给出的收款地址是攻击者刚生成的,干净得任何名单都查不到,所以必须在域名这一层拦——把收款页或接口的 URL 先过一遍恶意域名库。OceanAlt 免费提供:GET oceanalt.com/api/endpoint?url=…,比对超过 87 万条恶意域名(钓鱼库、ScamSniffer、MetaMask 等来源),命中即返回来源与入库时间;网页版就在查地址页面下方。

这类骗局长什么样

攻击者仿冒一个你信任的入口:收款页、x402 付费接口、「客服」发来的新收款链接。页面一切照旧,只有收款地址换成了攻击者刚生成的新地址。这时只查地址,得到的至多是「新地址、样本不足」——它确实没有任何劣迹,因为它三分钟前才诞生。

Agent 场景更典型:AI Agent 是先拿到 URL、再从 URL 的返回里拿收款地址的。端点被仿冒时,地址名单永远查不出问题,这一层必须单独查。

怎么查

网页:打开 oceanalt.com/zh/check,页面下方有端点检查框,粘 URL 即查。接口:GET oceanalt.com/api/endpoint?url=https://pay.example.com,免费免注册,返回是否命中、命中哪个库、何时入库。

老办法也别省:不点对方发来的链接,自己从官方渠道重新打开网站核对域名拼写;大额之前先小额试付一笔。

边界

没命中只说明「不在已知恶意域名库里」。新注册的钓鱼域名进库有时间窗,越新的骗局窗口越大;域名年龄、证书、拼写相似度可以辅助判断,但都不是定论。

动手入口:免费查地址 · API 文档 · 免费盯一个地址

本页说法的边界:任何筛查的「未命中」都只代表在已有数据里没查到,不构成安全保证;本页不构成法律或合规意见。