帳戶安全與排錯

Binance 防釣魚碼:設定後如何判讀真假 Email 與登入頁

防釣魚碼是核對 Binance 通知信的個人標記,但仍要交叉檢查寄件網域、網址、操作背景與信件要求。

Binance 防釣魚碼:設定後如何判讀真假 Email 與登入頁

防釣魚碼是你在 Binance 安全設定中建立的一段個人文字。啟用後,它可出現在 Binance 通知 Email 中,幫你辨認郵件是否符合自己的安全設定。但它只是一項訊號,不能取代寄件網域、網址與操作背景的交叉檢查。

設定代碼時的原則

  • 使用自己認得、外人猜不到的短語;
  • 不使用 Binance 密碼、生日、電話或證件號;
  • 不在社群、客服對話或螢幕分享中公開;
  • 定期確認設定仍存在,懷疑外洩時更換;
  • 只從 Binance 官方網站或 App 的安全設定進入。

收到 Binance Email 的四層檢查

1. 你有沒有發起相對應操作

剛登入、提領、修改密碼或安全設定,收到通知是合理背景。完全沒有操作卻收到驗證、提領或裝置新增信,先把它當安全事件。

2. 防釣魚碼是否符合

代碼正確可增加可信度;缺少或錯誤要提高警覺。但不要因為代碼正確就直接點連結,因為舊郵件內容可能被複製。

3. 寄件者與連結是否一致

查看完整寄件地址,不只看顯示名稱。滑鼠移到連結上或長按預覽,確認最終網域;最安全的做法仍是關閉郵件,從自己保存的 binance.com 書籤登入。

4. 信件要求你做什麼

要求提供密碼、驗證碼、私鑰、助記詞、遠端控制,或先轉一筆「驗證/解凍資金」,都應停止。不要回覆原信件中的客服聯絡方式。

常見釣魚情境

話術 真正風險 正確動作
帳戶將在幾分鐘內凍結 製造急迫感 從官方書籤自行登入
發現異常提領,點此取消 連到假登入頁 不點連結,查看帳戶活動
客服協助恢復,需要驗證碼 直接接管帳戶 絕不提供代碼
先轉到安全地址保護資產 把幣轉給詐騙者 停止轉帳,聯絡官方支援
下載安全更新或憑證 安裝惡意 App/遠控 只用官方下載頁

沒有防釣魚碼的信怎麼處理

不要直接下結論,也不要執行信中動作。先:

  1. 從官方書籤登入;
  2. 查看安全設定中的防釣魚碼是否仍啟用;
  3. 查看登入、提領與裝置紀錄;
  4. 將可疑郵件保留原始標頭;
  5. 從官方支援入口詢問。

寄件網域與連結的細節

顯示名稱可以任意偽造,要展開完整寄件地址。連結文字也可能寫著 binance.com,實際卻導向外觀相近的拼字、額外子網域或短網址。不要用「有鎖頭」判斷真假;HTTPS 只代表連線加密,不代表網站屬於 Binance。

更穩定的方法是:不從安全通知信登入,自己開啟保存的官方書籤,再在帳戶活動中找相同事件。若信件聲稱有提領,但帳戶內沒有相對應紀錄,就把原信保存給官方支援核對。

防釣魚碼的限制

代碼一旦在螢幕分享、公開截圖或被入侵的信箱中曝光,攻擊者可能把它複製到假信。它也不能保護你免受假 App、假客服、DNS 劫持或已被控制的裝置。因此防釣魚碼應和官方書籤、裝置安全、2FA 與提領白名單一起使用。

建立自己的處置口令

收到任何要求立即登入或轉帳的訊息時,固定做三件事:關閉訊息、打開官方書籤、在帳戶內找相同事件。這套口令能抵抗對方製造的急迫感,也讓家人知道不應把 Email 截圖轉給「懂幣的朋友」代為判斷。需要協助時只提供已遮罩畫面,不提供可登入或驗證的資料。

已在可疑頁輸入資料

若只輸入帳號但沒有密碼,仍應關閉頁面並注意後續釣魚。若已輸入密碼或驗證碼:

  1. 從另一台可信裝置修改 Email 與 Binance 密碼;
  2. 撤銷陌生裝置與工作階段;
  3. 重設受影響的 2FA;
  4. 檢查提領地址、API 金鑰與交易紀錄;
  5. 從 Binance 官方支援入口報告。

若下載過檔案或安裝遠控,先把裝置隔離,不在同一台可疑裝置上修改所有密碼。

官方參考