如何避免域名出售诈骗
常见域名出售诈骗手段——虚假托管、虚假买家、超额付款退款诈骗、先转移后付款——以及让交易全程安全的防范习惯。
- domains
- security
- domain-flipping
- guide
域名投资的收益,在域名成功出售的那一刻才能兑现。而那恰恰也是骗子现身的时刻。一个公开出售中的域名,对所有愿意冒充买家、经纪人或托管公司的人来说,都是一张敞开的邀请函。域名投资者可能犯下的最昂贵的错误,不是买错了域名,而是把一个好域名交错了人。
几乎所有域名出售诈骗,本质上都是同一个套路的变体:在对方尚未真正交付之前,让你先放弃域名或先付出金钱。一旦你看清了这个共同逻辑,防范措施其实既简单,又几乎不会拖慢一笔正规交易的节奏。本文将逐一拆解你真正会遇到的各类骗局,然后介绍能够破解全部骗局的防范习惯。本文是域名投机技巧系列的一部分,与域名投机与法律一文在法律层面高度互补。
每个骗局背后的同一个把戏:谁先出手
陌生人之间的每一笔交易,都面临同样的僵局。买家不想在拿到域名之前付款,卖家也不想在拿到钱之前转移域名。总有一方要先动,而先动就意味着信任对方。这正是托管机制诞生的根本原因,具体运作机制我们在域名托管详解中有完整介绍。
诈骗不过是对这种僵局的攻击。骗子的全部目标,就是制造某种理由,让你先出手——先转移域名、先退款,或者先支付某笔"费用"——而此时另一方实际上还没有交付任何真实价值。只要你用这个视角审视每一条来信,下面这些具体手段就不再令人意外了。它们不过是同一个把戏换了不同的外衣。
虚假托管网站

这是最经典的骗局,之所以奏效,恰恰是因为它把本应让你信任的工具本身武器化了。买家热情洋溢地接受你的报价,随后坚持使用"他们的"托管服务,并发来一个链接。那个网站看上去很专业,显示着你的交易信息、你的姓名、约定金额,还有一个令人放心的"资金已到账"状态。但这一切都是虚构的。
维基百科对这一手法有直白的描述:虚假托管诈骗是一种直截了当的信任骗局,骗子运营一个虚假托管服务。这个假网站存在的唯一意义,就是在你最认真听话的那一刻对你撒谎。用维基百科的话说,这个虚假托管服务会向受害者保证,骗子已经发送了其物品,受害者应将自己的物品发送给托管服务。你看到"买家已注入托管资金",便把域名转移过去以结清交易,而那笔钱从来就不存在。网站随即消失,买家也随之蒸发。
真正的警示信号,不是托管服务由谁提出,而是对方施压要求你使用一个未经独立核验的服务商或链接。请通过权威来源核查服务商的法律主体、适用时所需的牌照、官方域名和联系方式。加州金融保护与创新部建议用户确认在线托管公司是否持牌,并警告称,坚持使用某项特定服务的买家或卖家可能是在把用户引向诈骗网站。发起交易时,请自行输入服务商已知的官方域名,或登录你亲自在该服务商处开设的账户——绝不要使用对方提供的链接——并在这个已登录的账户内核实交易。Escrow.com 的诈骗防范指南同样建议直接在浏览器中访问该公司的网站,而不要点击链接。买家建议的服务商也可能是合法的;真正提供保护的,是你独立确认并使用了真实的服务。
虚假买家与虚假经纪人

并非每种骗局都需要一个假网站。有些只需要一个令人信服的"人"。一个"买家"发来邮件,表达对某个域名的浓厚兴趣,顺口提到某家公司,甚至附上公司 Logo,态度积极,很快推进到一个稍显诱人的价格。制造紧迫感才是真正的产品。目的是让你在情感上认定这是一笔五位数的大生意,这样等那"关键的最后一步"出现时——支付转移费、支付托管押金、退还某笔款项——你就会不假思索地照做。
常见的变体是虚假经纪人或虚假市场代理。你收到一条消息,声称有高价买家已准备好出手,但交易必须通过特定的评估服务、认证机构或你需要预先支付的"放行"费用才能进行。正规的经纪人和交易市场只从成交交易中收取佣金,绝不会要求卖家提前付款来"解锁"一个据说早已存在的买家。任何要求你先付钱才能收钱的交易,本身就是诈骗,毫无例外。
这类攻击依赖于让一个名字看起来比实际更可信,这也是查阅所有权记录很有价值的原因之一。快速查一下 WHOIS(与 RDAP),再搜一搜"买家"声称代表的公司,通常不到一分钟就能让整个故事不攻自破。真正的买家经得起 Google 搜索,而凭空捏造的买家则经不起。
超额付款与拒付诈骗

超额付款诈骗比域名市场本身还要古老,却能完美地适配域名交易场景。"买家"发来一笔高于约定价格的款项——他们说是失误,或者会计操作失误——并要求你退回差额。此时你眼睁睁地看着一笔钱似乎落入了账户,向对方电汇几千美元"他们的"钱,感觉毫无风险。随后,原来那笔付款被撤销,而你用自己的资金垫付的退款,就这么打了水漂。
这里的核心机制是拒付。维基百科将其定义为向付款方退还交易资金,尤其是信用卡交易的资金。关键在于,拒付会撤销从消费者银行账户、信用额度或信用卡发起的资金转账。这笔撤销可能在付款看似完成后数天乃至数周才到来,而这是一项标准的买家保护机制,骗子正是通过使用被盗或存在争议的支付工具来加以利用。等到拒付发生时,你早已完成了域名转移,并退出了那笔"超额付款"。两头都输。
防范之道:绝不对任何仍可能被撤回的资金采取行动。收到"到账"通知并不等同于已清算的、不可逆转的资金;而在一笔新鲜付款之上叠加退款请求,是响亮的红色警报,而不是对方的礼貌之举。
先转移后付款
有时骗局连表演都省去了,直接诉诸你的善意。"买家"解释说,他们公司的规定是收到资产之后才能支付发票——采购流程如此、财务政策如此,或者老板必须先看到域名在账户里才会放款。能不能先转移域名,他们马上放款?听起来合情合理,甚至带着一丝被你不信任的委屈。
不要先转移。域名一旦离开你的掌控,你的筹码就消失了,要追回来就得走漫长而充满不确定性的争议程序,而不是简单退款。之所以这一点尤为关键,是因为域名转移本身的运作机制如此。将域名迁移到另一家注册商需要授权码;ICANN 说明,域名持有人要将域名从一家注册商转移到另一家注册商,必须使用 Auth-Code。一旦该授权码发出、转移完成,域名就归对方所有了。ICANN 现行《转移政策》仍允许注册商拒绝转移注册未满 60 天,或距上一次注册商间转移未满 60 天的域名;同时要求在注册人变更后执行 60 天的注册商间转移锁定,除非注册商提供了退出选项且注册人选择退出(ICANN《转移政策》第 3.7.5–3.8.5 节及 II.C.2)。这些现行的 60 天规则并未被统一的 30 天锁定全面取代。如果你已经把域名交给了骗子,任何一条规则都帮不了你。
这种骗局还有一个变体,针对的是你正在购买的域名:卖家收款后不释放授权码(EPP 码 / 转移码),或者释放一个无效的授权码。两种情形的原理完全一致。无论从哪一方来看,谁在没有中立方持有交易另一半的情况下先行出手,谁就是那个暴露在风险中的人。
破解所有骗局的防范习惯
上述骗局形态各异,但防范措施并不复杂。一份简短而朴实的清单,几乎可以抵御所有域名出售攻击,而真正正规的交易对手,会欣然配合其中每一条。
始终使用经过独立核验、有托管保障的结算方式。 使用信誉良好的托管服务或市场 (例如 OpenSea, Blur),并在登录或投入资金前,独立核验服务商的法律主体、适用时所需的牌照和官方域名。请从服务商官网登录自己的账户,并在该账户内发起或加入交易,不要使用任何一方提供的链接。买家若拒绝使用任何经过独立核验的中立服务,就应停止交易;买家仅仅提出一家合法服务商,并不能证明存在欺诈。完整的操作流程详见域名托管详解,卖家核查清单详见如何出售你名下的域名。
在信任这笔交易之前,先核实对方身份。 查询 WHOIS(与 RDAP),核实买家声称所属的公司,确认邮件域名是否匹配,并对声称代表企业采购部门却使用免费网页邮箱的人保持警惕。两分钟的身份核查,几乎可以完全瓦解虚假买家和虚假经纪人骗局。
永远不要先转移域名,也不要对尚未清算的资金采取行动。 在托管方确认资金已真实到账且不可逆转之前,不要释放域名或授权码。不要退还"超额款项"。不要把"资金已到账"的界面截图当作任何证明。时间永远站在诚信一方那边,让时钟走下去。
永远不要为解锁交易而预先支付费用。 合法的经纪人和交易市场只从成交交易中获得报酬。要求预付费用、"评估费"或"放行款"来接触某位买家,本身就是骗局。
当紧迫感骤然升温时,放慢脚步。 压力、恭维,以及一个好得有点过分的报价,是骗子的核心工具,因为它们都在推动你跳过上述步骤。买家催得越急,你越应该谨慎行事。
如果一个域名有价值到能吸引骗子,那它同样有价值到值得你正规出售。这些习惯的意义不在于偏执,而在于让你保留住自己努力换来的收益,而不是把它拱手相送给一个写得一手好邮件的人。
Namefi 视角
本指南的大部分内容,都在讨论如何守护交接的那一刻——在域名转移之前证明付款真实存在,在资金转移之前证明域名真实存在。这整个僵局之所以存在,是因为在传统体系中,所有权与支付分处两个独立的系统,需要由一个可信的中间人来协调对接。
Namefi 通过将真实 ICANN 域名的所有权代币化来缩小这一鸿沟,让域名控制权可审计,同时在交接过程中保持 DNS 连续性。但代币转移本身并不等同于付款与所有权的原子交换:ERC-721 的标准转移函数规定了 NFT 所有权从一个地址转移到另一个地址,却不要求同时包含购买付款环节。如果交易的两个环节都在链上,具体的销售合约可以在同一笔交易中绑定付款和所有权交付;任一环节失败,整笔交易就会回滚。EIP-140 规定,REVERT 会停止执行并回滚此前所有状态变更。只有这种合约层面的绑定——而不是代币化本身——才能形成原子的交付对付款(Delivery versus Payment,DvP),并缓解"谁先出手"的问题。没有这种绑定,双方仍需使用托管或其他结算机制。我们在代币化市场如何取代托管中深入探讨了这一转变。
友情提示(请阅读!)
我们不是律师、会计师、理财顾问或医生,本文中的任何内容均不构成法律、财务、税务、会计、医疗或任何其他类型的专业建议。 我们写这些文章,是为了自我学习,也为了给用户提供参考。文中信息可能已过时、具有地域局限性,或者干脆就有错误。我们也会犯错。
对于任何重要决策,请务必咨询真正的专业人士(认真的!)。如果不想这样,也可以问朋友、问 Twitter、问 Reddit、问 AI,或者问算命先生。总之:DOYR——自己做研究。一起学习,保持乐趣。
参考资料与延伸阅读
- 维基百科 — Bogus escrow(虚假托管诈骗的定义与运作机制)
- 维基百科 — Chargeback(拒付的定义与撤销付款的机制)
- ICANN — 转移政策 · 面向域名持有人的转移常见问题
- Ethereum Improvement Proposals — ERC-721 代币转移语义 · EIP-140 交易回滚语义
- 加州 DFPI — 避免在线托管诈骗的 10 条建议
- Escrow.com — 诈骗防范
- Namefi 资源 — 域名托管详解 · 如何出售你名下的域名 · 域名劫持是如何发生的
贡献者
Aileen Wright is a student in her twenties living in New York City, where the distance between a museum wall and a library reading room is a short walk and a long afternoon. She came to name writing through art and history — the way a single portrait, coin, or manuscript margin can carry a name across centuries and change its meaning on the way.
Most weeks you can find her in Central Park with a paperback, or in the quiet of a public reading room chasing down where a name actually comes from rather than what a name-list says it means. She is also teaching herself to code, which has made her oddly precise about spelling, sorting, and the small details that decide whether a name ages well.
For Namefi she writes about the history and culture behind domain names, the stories brands carry as they rename, and the difference between a good story and a verified source.
Victor Zhou is a technology founder and standards editor focused on digital identity and trust. He founded Namefi, edits Ethereum Improvement Proposals, and previously led smart-contract architecture work at Google Labs.
His work sits at the intersection of naming, ownership, and the systems people use to establish identity online. That perspective makes him especially interested in the way names move between personal meaning, public recognition, and digital infrastructure.
For Namefi, Victor edits and writes about domains as durable digital identity: how names become ownable onchain assets, how tokenization changes custody and trust, and what naming can learn from the systems people use to establish identity online.
Fenwei Bian is a software developer in her thirties who spends her working hours in pull requests and her weekends with her hands in soil or sawdust. Years of open source on GitHub taught her that names are interfaces: a good one is clear, honest about what it does, and kind to whoever has to use it next.
She gardens because it rewards patience and punishes wishful thinking, and she does woodwork because a joint either fits or it doesn't. Both habits show up in how she writes about naming — measure twice, check the source, and don't sand over a rough spot and hope no one notices.
For Namefi she writes about how domain markets actually move, the practical trade-offs of tokenizing and flipping names, and picking a domain you'll still be glad you own in twenty years.
相关指南
- 链上域名翻转:交易 ENS 与代币化域名链上域名翻转的运作方式——把 ENS 与代币化域名当作钱包持有、像 NFT 一样具备流动性的资产来交易,以及它与注册商翻转有何不同。
- 将域名作为 NFT 出售:链上流动性将域名作为 NFT 出售是如何运作的:上架机制、Seaport 与 OpenSea、限定买家的私下成交、版税,以及 gas 费与诈骗陷阱。
- 代币化你的 .com 再倒卖:Namefi 实操指南Namefi 实操指南:把一个 .com 上链、保持 DNS 正常解析,并以 NFT 形式原子结算来完成倒卖,而不是陷入第三方担保的僵局。
- 网络抢注与合法域名投资:UDRP 与 ACPA 详解合法域名投资与网络抢注之间的边界在哪里:UDRP 三要素测试、ACPA、反向域名劫持,以及如何保持合规。