如何避免域名出售诈骗
常见域名出售诈骗手段——虚假托管、虚假买家、超额付款退款诈骗、先转移后付款——以及让交易全程安全的防范习惯。
- domains
- security
- domain-flipping
- guide
域名投资的收益,在域名成功出售的那一刻才能兑现。而那恰恰也是骗子现身的时刻。一个公开出售中的域名,对所有愿意冒充买家、经纪人或托管公司的人来说,都是一张敞开的邀请函。域名投资者可能犯下的最昂贵的错误,不是买错了域名,而是把一个好域名交错了人。
几乎所有域名出售诈骗,本质上都是同一个套路的变体:在对方尚未真正交付之前,让你先放弃域名或先付出金钱。一旦你看清了这个共同逻辑,防范措施其实既简单,又几乎不会拖慢一笔正规交易的节奏。本文将逐一拆解你真正会遇到的各类骗局,然后介绍能够破解全部骗局的防范习惯。本文是域名投机技巧系列的一部分,与域名投机与法律一文在法律层面高度互补。
每个骗局背后的同一个把戏:谁先出手
陌生人之间的每一笔交易,都面临同样的僵局。买家不想在拿到域名之前付款,卖家也不想在拿到钱之前转移域名。总有一方要先动,而先动就意味着信任对方。这正是托管机制诞生的根本原因,具体运作机制我们在域名托管详解中有完整介绍。
诈骗不过是对这种僵局的攻击。骗子的全部目标,就是制造某种理由,让你先出手——先转移域名、先退款,或者先支付某笔"费用"——而此时另一方实际上还没有交付任何真实价值。只要你用这个视角审视每一条来信,下面这些具体手段就不再令人意外了。它们不过是同一个把戏换了不同的外衣。
虚假托管网站

这是最经典的骗局,之所以奏效,恰恰是因为它把本应让你信任的工具本身武器化了。买家热情洋溢地接受你的报价,随后坚持使用"他们的"托管服务,并发来一个链接。那个网站看上去很专业,显示着你的交易信息、你的姓名、约定金额,还有一个令人放心的"资金已到账"状态。但这一切都是虚构的。
维基百科对这一手法有直白的描述:虚假托管诈骗是一种直截了当的信任骗局,骗子运营一个虚假托管服务。这个假网站存在的唯一意义,就是在你最认真听话的那一刻对你撒谎。用维基百科的话说,这个虚假托管服务会向受害者保证,骗子已经发送了其物品,受害者应将自己的物品发送给托管服务。你看到"买家已注入托管资金",便把域名转移过去以结清交易,而那笔钱从来就不存在。网站随即消失,买家也随之蒸发。
真正的警示信号,不是托管服务由谁提出,而是对方施压要求你使用一个未经独立核验的服务商或链接。请通过权威来源核查服务商的法律主体、适用时所需的牌照、官方域名和联系方式。加州金融保护与创新部建议用户确认在线托管公司是否持牌,并警告称,坚持使用某项特定服务的买家或卖家可能是在把用户引向诈骗网站。发起交易时,请自行输入服务商已知的官方域名,或登录你亲自在该服务商处开设的账户——绝不要使用对方提供的链接——并在这个已登录的账户内核实交易。Escrow.com 的诈骗防范指南同样建议直接在浏览器中访问该公司的网站,而不要点击链接。买家建议的服务商也可能是合法的;真正提供保护的,是你独立确认并使用了真实的服务。
虚假买家与虚假经纪人

并非每种骗局都需要一个假网站。有些只需要一个令人信服的"人"。一个"买家"发来邮件,表达对某个域名的浓厚兴趣,顺口提到某家公司,甚至附上公司 Logo,态度积极,很快推进到一个稍显诱人的价格。制造紧迫感才是真正的产品。目的是让你在情感上认定这是一笔五位数的大生意,这样等那"关键的最后一步"出现时——支付转移费、支付托管押金、退还某笔款项——你就会不假思索地照做。
常见的变体是虚假经纪人或虚假市场代理。你收到一条消息,声称有高价买家已准备好出手,但交易必须通过特定的评估服务、认证机构或你需要预先支付的"放行"费用才能进行。正规的经纪人和交易市场只从成交交易中收取佣金,绝不会要求卖家提前付款来"解锁"一个据说早已存在的买家。任何要求你先付钱才能收钱的交易,本身就是诈骗,毫无例外。
这类攻击依赖于让一个名字看起来比实际更可信,这也是查阅所有权记录很有价值的原因之一。快速查一下 WHOIS(与 RDAP),再搜一搜"买家"声称代表的公司,通常不到一分钟就能让整个故事不攻自破。真正的买家经得起 Google 搜索,而凭空捏造的买家则经不起。
超额付款与拒付诈骗

超额付款诈骗比域名市场本身还要古老,却能完美地适配域名交易场景。"买家"发来一笔高于约定价格的款项——他们说是失误,或者会计操作失误——并要求你退回差额。此时你眼睁睁地看着一笔钱似乎落入了账户,向对方电汇几千美元"他们的"钱,感觉毫无风险。随后,原来那笔付款被撤销,而你用自己的资金垫付的退款,就这么打了水漂。
这里的核心机制是拒付。维基百科将其定义为向付款方退还交易资金,尤其是信用卡交易的资金。关键在于,拒付会撤销从消费者银行账户、信用额度或信用卡发起的资金转账。这笔撤销可能在付款看似完成后数天乃至数周才到来,而这是一项标准的买家保护机制,骗子正是通过使用被盗或存在争议的支付工具来加以利用。等到拒付发生时,你早已完成了域名转移,并退出了那笔"超额付款"。两头都输。
防范之道:绝不对任何仍可能被撤回的资金采取行动。收到"到账"通知并不等同于已清算的、不可逆转的资金;而在一笔新鲜付款之上叠加退款请求,是响亮的红色警报,而不是对方的礼貌之举。
先转移后付款
有时骗局连表演都省去了,直接诉诸你的善意。"买家"解释说,他们公司的规定是收到资产之后才能支付发票——采购流程如此、财务政策如此,或者老板必须先看到域名在账户里才会放款。能不能先转移域名,他们马上放款?听起来合情合理,甚至带着一丝被你不信任的委屈。
不要先转移。域名一旦离开你的掌控,你的筹码就消失了,要追回来就得走漫长而充满不确定性的争议程序,而不是简单退款。之所以这一点尤为关键,是因为域名转移本身的运作机制如此。将域名迁移到另一家注册商需要授权码;ICANN 说明,域名持有人要将域名从一家注册商转移到另一家注册商,必须使用 Auth-Code。一旦该授权码发出、转移完成,域名就归对方所有了。ICANN 现行《转移政策》仍允许注册商拒绝转移注册未满 60 天,或距上一次注册商间转移未满 60 天的域名;同时要求在注册人变更后执行 60 天的注册商间转移锁定,除非注册商提供了退出选项且注册人选择退出(ICANN《转移政策》第 3.7.5–3.8.5 节及 II.C.2)。这些现行的 60 天规则并未被统一的 30 天锁定全面取代。如果你已经把域名交给了骗子,任何一条规则都帮不了你。
这种骗局还有一个变体,针对的是你正在购买的域名:卖家收款后不释放授权码(EPP 码 / 转移码),或者释放一个无效的授权码。两种情形的原理完全一致。无论从哪一方来看,谁在没有中立方持有交易另一半的情况下先行出手,谁就是那个暴露在风险中的人。
破解所有骗局的防范习惯
上述骗局形态各异,但防范措施并不复杂。一份简短而朴实的清单,几乎可以抵御所有域名出售攻击,而真正正规的交易对手,会欣然配合其中每一条。
始终使用经过独立核验、有托管保障的结算方式。 使用信誉良好的托管服务或市场 (例如 OpenSea, Blur),并在登录或投入资金前,独立核验服务商的法律主体、适用时所需的牌照和官方域名。请从服务商官网登录自己的账户,并在该账户内发起或加入交易,不要使用任何一方提供的链接。买家若拒绝使用任何经过独立核验的中立服务,就应停止交易;买家仅仅提出一家合法服务商,并不能证明存在欺诈。完整的操作流程详见域名托管详解,卖家核查清单详见如何出售你名下的域名。
在信任这笔交易之前,先核实对方身份。 查询 WHOIS(与 RDAP),核实买家声称所属的公司,确认邮件域名是否匹配,并对声称代表企业采购部门却使用免费网页邮箱的人保持警惕。两分钟的身份核查,几乎可以完全瓦解虚假买家和虚假经纪人骗局。
永远不要先转移域名,也不要对尚未清算的资金采取行动。 在托管方确认资金已真实到账且不可逆转之前,不要释放域名或授权码。不要退还"超额款项"。不要把"资金已到账"的界面截图当作任何证明。时间永远站在诚信一方那边,让时钟走下去。
永远不要为解锁交易而预先支付费用。 合法的经纪人和交易市场只从成交交易中获得报酬。要求预付费用、"评估费"或"放行款"来接触某位买家,本身就是骗局。
当紧迫感骤然升温时,放慢脚步。 压力、恭维,以及一个好得有点过分的报价,是骗子的核心工具,因为它们都在推动你跳过上述步骤。买家催得越急,你越应该谨慎行事。
如果一个域名有价值到能吸引骗子,那它同样有价值到值得你正规出售。这些习惯的意义不在于偏执,而在于让你保留住自己努力换来的收益,而不是把它拱手相送给一个写得一手好邮件的人。
Namefi 视角
本指南的大部分内容,都在讨论如何守护交接的那一刻——在域名转移之前证明付款真实存在,在资金转移之前证明域名真实存在。这整个僵局之所以存在,是因为在传统体系中,所有权与支付分处两个独立的系统,需要由一个可信的中间人来协调对接。
Namefi 通过将真实 ICANN 域名的所有权代币化来缩小这一鸿沟,让域名控制权可审计,同时在交接过程中保持 DNS 连续性。但代币转移本身并不等同于付款与所有权的原子交换:ERC-721 的标准转移函数规定了 NFT 所有权从一个地址转移到另一个地址,却不要求同时包含购买付款环节。如果交易的两个环节都在链上,具体的销售合约可以在同一笔交易中绑定付款和所有权交付;任一环节失败,整笔交易就会回滚。EIP-140 规定,REVERT 会停止执行并回滚此前所有状态变更。只有这种合约层面的绑定——而不是代币化本身——才能形成原子的交付对付款(Delivery versus Payment,DvP),并缓解"谁先出手"的问题。没有这种绑定,双方仍需使用托管或其他结算机制。我们在代币化市场如何取代托管中深入探讨了这一转变。
友情提示(请阅读!)
我们不是律师、会计师、理财顾问或医生,本文中的任何内容均不构成法律、财务、税务、会计、医疗或任何其他类型的专业建议。 我们写这些文章,是为了自我学习,也为了给用户提供参考。文中信息可能已过时、具有地域局限性,或者干脆就有错误。我们也会犯错。
对于任何重要决策,请务必咨询真正的专业人士(认真的!)。如果不想这样,也可以问朋友、问 Twitter、问 Reddit、问 AI,或者问算命先生。总之:DOYR——自己做研究。一起学习,保持乐趣。
参考资料与延伸阅读
- 维基百科 — Bogus escrow(虚假托管诈骗的定义与运作机制)
- 维基百科 — Chargeback(拒付的定义与撤销付款的机制)
- ICANN — 转移政策 · 面向域名持有人的转移常见问题
- Ethereum Improvement Proposals — ERC-721 代币转移语义 · EIP-140 交易回滚语义
- 加州 DFPI — 避免在线托管诈骗的 10 条建议
- Escrow.com — 诈骗防范
- Namefi 资源 — 域名托管详解 · 如何出售你名下的域名 · 域名劫持是如何发生的
贡献者
Aileen Wright 是一名二十多岁的学生,现居纽约。在这里,从博物馆的展墙走到图书馆阅览室 不过几步之遥,却足以度过一个漫长的下午。她通过艺术和历史走进了有关名字的写作领域: 一幅肖像、一枚硬币或手稿页边的一行字,都能让一个名字跨越数个世纪,并在流传中改变含义。
大多数时候,你会看到她拿着一本平装书待在中央公园,或是在安静的公共阅览室里追查一个名字 的真正出处,而不是照搬名字清单声称的含义。她还在自学编程,这让她对拼写、排序,以及决定 一个名字能否经得住时间考验的细微之处格外严谨。
她为 Namefi 撰写域名背后的历史与文化、品牌更名时所承载的故事,以及好故事与可靠来源之间 的区别等相关文章。
Victor Zhou 是一位专注于数字身份与信任的科技创业者和标准编辑。他创办了 Namefi,编辑 以太坊改进提案,此前还曾在 Google Labs 负责智能合约架构工作。
他的工作位于命名、所有权,以及人们用来建立网络身份的系统三者交汇之处。这一视角让他尤其 关注名字如何在个人意义、公众认知和数字基础设施之间流转。
在 Namefi,Victor 把域名视为持久的数字身份,并围绕这一主题编辑和撰写内容:名字如何成为 可拥有的链上资产,代币化如何改变托管与信任,以及命名可以从人们建立网络身份所使用的系统 中学到什么。
卞芬薇是一名三十多岁的软件开发者,工作时间泡在 pull request 里,周末双手不是沾着 泥土,就是沾着木屑。多年参与 GitHub 开源项目的经历让她明白,名字就是接口:好名字清晰, 如实说明自己的作用,也为下一位使用它的人着想。
她喜欢园艺,因为它奖赏耐心,也会惩罚一厢情愿;她也做木工,因为接合处要么严丝合缝, 要么就是不合。这两种习惯同样体现在她关于命名的写作中:量两遍,核实来源,别把粗糙处 磨平后就指望没人注意到。
她为 Namefi 撰写域名市场实际如何运转、域名代币化与转手交易的现实取舍,以及如何选择一个 二十年后仍会庆幸自己拥有的域名。
相关指南
- 链上域名翻转:交易 ENS 与代币化域名链上域名翻转的运作方式——把 ENS 与代币化域名当作钱包持有、像 NFT 一样具备流动性的资产来交易,以及它与注册商翻转有何不同。
- 将域名作为 NFT 出售:链上流动性将域名作为 NFT 出售是如何运作的:上架机制、Seaport 与 OpenSea、限定买家的私下成交、版税,以及 gas 费与诈骗陷阱。
- 代币化你的 .com 再倒卖:Namefi 实操指南Namefi 实操指南:把一个 .com 上链、保持 DNS 正常解析,并以 NFT 形式原子结算来完成倒卖,而不是陷入第三方担保的僵局。
- 网络抢注与合法域名投资:UDRP 与 ACPA 详解合法域名投资与网络抢注之间的边界在哪里:UDRP 三要素测试、ACPA、反向域名劫持,以及如何保持合规。