答案先抛

App Store 和 Google Play 都有大量山寨币安、山寨 OKX。骗术不在于像,而在于让你在搜索结果里"先看到"。识别它们靠五个动作:看开发者名、看下载量、看权限请求、看评论结构、看登录跳转的域名。这五条筛完,95% 的假 App 当场露馅。

为什么

头部交易所在 App Store 的开发者名称是固定的。Binance 是 "Binance",OKX 是 "OKG Technology Holdings Limited"。冒名 App 一般会用 "Binance Pro"、"OKX Wallet 2026" 这种带后缀的名字,开发者实体往往是个体注册或一家从未听过的有限公司。

下载量是第二道筛子。币安全球 App 的累计下载在十亿级,OKX 在亿级。如果你看到一个"币安"App 显示下载量 5 万 +,这就是山寨货。Google Play 上的下载量数字直接写在标题下方,App Store 用搜索排名 + 评分数量交叉验证。

第三道筛子是权限请求。正版交易所 App 安装时不会要你输入助记词,更不会要你导入私钥。任何在第一次打开就让你"输入 12 个英文单词以激活账户"的 App,立刻删。

第四道筛子是评论结构。山寨 App 的评论页有一个共同特征:大量短评五星,文字像"很好用"、"推荐"、"安全"这种三五个字的水军语,时间分布密集(一周内集中刷出来)。真 App 的评论里一定有长篇吐槽、提币延迟、客服差评,结构混杂。

第五道筛子是登录跳转。打开 App 输入账号密码时,留意它跳转的域名。Binance 跳的是 binance.com 或 accounts.binance.com,OKX 是 okx.com。任何跳到 binance-pro.app、okx-cn.vip 这种花式域名的,关掉,去官网用官方下载链接重装。

常见误解

"评分高就是真的"。错。山寨 App 的初期评分往往比真 App 还高,因为水军刷得快、用户基数小,4.8 分起步是常态。

"TestFlight 装的就是内测版"。错。TestFlight 是 Apple 的官方测试渠道没错,但任何人都可以申请。骗子最近的新手法是把山寨 App 上传 TestFlight,邀请你"加入内测尝鲜",本质上还是钓鱼。Binance、OKX 这种规模的交易所不会让普通用户从 TestFlight 进,正式版直接在 App Store 上线。

"搜索结果第一个就是官方"。错。App Store 搜索有付费推广位,山寨 App 会买排名。第一个不一定是真的,永远以"从官网点下载按钮跳过去"为准。

延伸阅读

更系统的钓鱼图谱在 钓鱼诈骗全图谱 · 2026 版。交易所选择标准在 交易所评估手册。安装前的最后一道防线是 Passkey 绑定,假 App 拿到密码也登不上你的账户。