Bảo mật tài khoản
Mã chống lừa đảo Binance: Cài đặt và kiểm tra email phishing
Cách cài anti-phishing code Binance, kiểm tra email theo năm lớp và xử lý khi mã thiếu, sai, bị lộ hoặc đã bấm liên kết đáng ngờ.
Mã chống lừa đảo (anti-phishing code) là đoạn chữ bạn tự đặt trong tài khoản Binance và có thể xuất hiện trong một số thông báo của nền tảng. Nó giúp bạn nhận ra email giả mạo khó hơn, nhưng không phải bằng chứng duy nhất: mã đúng vẫn không cho phép bạn bỏ qua việc kiểm tra thao tác, người gửi, liên kết và nội dung được yêu cầu.
Sau bài này, bạn sẽ biết cách chọn mã, thiết lập, kiểm tra email theo năm lớp và xử lý khi mã thiếu, sai, bị lộ hoặc bạn đã bấm vào liên kết đáng ngờ.
Nội dung được đối chiếu với giao diện Security Binance và Binance Academy ngày 22/08/2026. Loại thông báo có mã, vị trí hiển thị và tên chức năng có thể khác theo sản phẩm, khu vực và phiên bản.
Mã chống lừa đảo làm được gì?
Khi bạn đặt một chuỗi chỉ mình biết, kẻ giả mạo có thể sao chép logo, màu sắc và tên hiển thị nhưng không nhất thiết biết mã của bạn.
- Mã thiếu, sai hoặc bị thay đổi: coi email là đáng ngờ, không bấm liên kết và tự kiểm tra trong tài khoản.
- Mã đúng: chỉ có nghĩa một tín hiệu trùng khớp; không chứng minh mọi liên kết, tệp, yêu cầu thanh toán hoặc người đang nói chuyện đều đáng tin.
Mã này không phải mật khẩu, 2FA, Passkey hay chữ ký số. Nó không ngăn mật khẩu bị lộ, không duyệt/hủy giao dịch và không thay đổi các email đã gửi trước đó. Nếu email hoặc tài khoản bị kiểm soát, kẻ xấu có thể nhìn thấy mã, nên bạn vẫn cần các lớp bảo mật khác.
Bước 1: Mở Anti-Phishing Code trong Security
Tự mở ứng dụng Binance hoặc dấu trang đã lưu, vào Account → Security. Trong Advanced Security, tìm Anti-Phishing Code rồi chọn Enable hoặc Manage. Không bắt đầu thiết lập từ email, quảng cáo tìm kiếm, tin nhắn mạng xã hội hoặc liên kết của người lạ.

Giao diện của bạn có thể khác ảnh. Điểm quan trọng là chức năng nằm trong trang Security sau khi bạn tự đăng nhập. Nếu màn hình yêu cầu chuyển tài sản tới “ví an toàn”, đọc mã một lần cho nhân viên hoặc cài phần mềm điều khiển từ xa, dừng ngay.
Bước 2: Chọn mã dễ nhận ra nhưng khó đoán
Làm theo giới hạn ký tự và độ dài đang hiển thị. Một mã phù hợp nên:
- Khác hoàn toàn mật khẩu Binance, mật khẩu email và dữ liệu khôi phục.
- Không chứa họ tên, ngày sinh, số điện thoại, tiền tố email hay tên mạng xã hội.
- Không dùng chuỗi phổ biến như
123456,binancehoặcsecurity. - Đủ đặc trưng để bạn nhận ra ngay nhưng không phải khẩu hiệu công khai.
- Được thay ngay nếu từng xuất hiện trong livestream, ảnh công khai hoặc phiếu hỗ trợ.
Mã chống lừa đảo không dùng để đăng nhập, nhưng khi đã lộ, kẻ giả mạo có thể chèn nó vào email giả. Đừng công khai mã trong hồ sơ cá nhân hay ảnh hướng dẫn.
Bước 3: Xác minh và kiểm tra thiết lập
Khi lưu mã mới, Binance có thể yêu cầu email, điện thoại, ứng dụng xác thực, Passkey hoặc cách xác minh khác. Chỉ nhập dữ liệu cho thao tác do bạn vừa thực hiện; không đọc mã cho người tự xưng là hỗ trợ.
Sau khi hoàn tất:
- Quay lại Security, xác nhận Anti-Phishing Code đang bật hoặc có thể quản lý.
- Khi nhận thông báo Binance bình thường tiếp theo, kiểm tra mã có trùng mã hiện tại không; không cần tạo một giao dịch rút chỉ để thử.
- Ghi nhớ quy tắc: thiếu/sai mã thì không dùng nút trong email, mà tự mở ứng dụng hoặc dấu trang.
Nếu một loại thông báo bình thường không hiện mã, đừng lập tức kết luận email là thật hay giả. Cách hiển thị có thể khác theo sản phẩm; hãy kiểm tra thao tác tương ứng trong tài khoản.
Năm lớp kiểm tra email Binance
Lớp 1: Thao tác có do bạn thực hiện?
Xem email nói về đăng nhập, đổi mật khẩu, reset 2FA, thêm địa chỉ hay rút tiền. Nếu bạn không làm, đừng bấm cả nút “hủy” trong thư; tự mở tài khoản để kiểm tra.
Lớp 2: Mã có khớp hoàn toàn?
So sánh toàn bộ chuỗi, không chỉ vài ký tự đầu. Mã thiếu, khác chính tả, là mã cũ hoặc nằm ở vị trí bất thường đều là cảnh báo. Không trả lời email để hỏi vì thư trả lời vẫn có thể tới người gửi đáng ngờ.
Lớp 3: Kiểm tra địa chỉ người gửi đầy đủ
Tên hiển thị có thể là “Binance Support” nhưng vẫn bị giả. Mở chi tiết người gửi, xem toàn bộ địa chỉ, mục Reply-To và thông tin “sent via” nếu ứng dụng email hiển thị.
Logo, ảnh đại diện, tên gửi hay việc email nằm trong cùng chuỗi hội thoại không chứng minh nguồn gửi. Với thao tác nhạy cảm, đóng email và tự mở tài khoản là cách ít rủi ro hơn.
Lớp 4: Xem đích thực tế của liên kết trước khi mở
Trên máy tính, đưa chuột lên liên kết để xem đích; trên điện thoại, dùng tính năng xem trước/nhấn giữ nếu ứng dụng hỗ trợ, nhưng không mở khi còn nghi ngờ. Cảnh giác với:
- Tên gần giống nhưng thêm chữ, đổi số hoặc ghép vào một địa chỉ dài lạ.
- Liên kết rút gọn hoặc đường dẫn khác với chữ đang hiển thị.
- Trang yêu cầu đăng nhập lại dù bạn không chủ động bắt đầu thao tác.
Biểu tượng ổ khóa và HTTPS không đủ chứng minh trang là Binance. Nếu cần đăng nhập, hủy lệnh hoặc liên hệ hỗ trợ, hãy rời email rồi tự mở ứng dụng hoặc dấu trang.
Lớp 5: Email đang đòi bạn giao thứ gì?
Dừng ngay nếu nội dung yêu cầu:
- Mật khẩu, mã một lần, khóa thiết lập Authenticator hoặc xác nhận Passkey.
- Khóa riêng, seed phrase, API Secret hoặc dữ liệu nhập ví.
- Cài điều khiển từ xa, chia sẻ màn hình hay ứng dụng không rõ nguồn.
- Chuyển tiền tới “địa chỉ an toàn/địa chỉ xác minh” hoặc trả phí mở khóa, thu hồi.
- Hoàn tất trong vài phút nếu không tài khoản sẽ bị khóa vĩnh viễn.
Kẻ xấu biết tên, số điện thoại, giao dịch hoặc mã chống lừa đảo của bạn vẫn không làm các yêu cầu trên trở nên hợp lệ.
Bảng quyết định nhanh
| Tình huống | Cách xử lý |
|---|---|
| Bạn vừa thực hiện thao tác, mã đúng, người gửi và nội dung bình thường | Vẫn không cung cấp dữ liệu xác minh; thao tác nhạy cảm nên hoàn tất trong ứng dụng/tài khoản tự mở |
| Bạn không thực hiện nhưng mã đúng | Xem như sự cố tài khoản; kiểm tra hoạt động và cài đặt từ thiết bị tin cậy |
| Mã thiếu, sai hoặc là mã cũ | Không bấm, không trả lời; tự mở tài khoản để xác minh |
| Tên người gửi bình thường nhưng địa chỉ hoặc liên kết lạ | Đánh dấu phishing và kiểm tra tài khoản |
| Yêu cầu mã, điều khiển từ xa hoặc chuyển tới địa chỉ an toàn | Dừng liên hệ, lưu bằng chứng và bảo vệ tài khoản |
| Đã bấm nhưng chưa nhập/tải gì | Đóng trang, kiểm tra tải xuống và hoạt động tài khoản |
| Đã nhập mật khẩu/mã hoặc duyệt yêu cầu | Thực hiện ngay quy trình sự cố bên dưới |
Mã sai, biến mất hoặc bị lộ thì làm gì?
Email hiển thị mã sai hoặc mã cũ
Không dùng nút “Cancel”, “Unlock” hay “Contact Support” trong thư. Tự mở ứng dụng, kiểm tra mã hiện tại, thiết bị, hoạt động và thay đổi bảo mật gần đây. Nếu bạn chưa từng đổi mã nhưng cài đặt đã thay đổi, xử lý như tài khoản bị xâm nhập.
Mã đã xuất hiện công khai
Đổi mã từ Security và xóa/che ảnh công khai. Email cũ vẫn có thể giữ mã cũ, vì vậy hãy đối chiếu ngày gửi với thời điểm bạn đổi mã.
Một loại thông báo không có mã
Cách trình bày có thể khác theo sản phẩm, khu vực hoặc kênh. Xem thiếu mã là lý do cần kiểm tra, không phải kết luận duy nhất. Đóng thư và tìm sự kiện tương ứng trong tài khoản.
Mã đúng xuất hiện trong email đáng ngờ
Có thể mã từng lộ, email cũ bị sao chép hoặc hộp thư/tài khoản đã bị đọc. Không tin email chỉ vì mã đúng. Bảo vệ email, đổi mã, kiểm tra thiết bị và thu hồi quyền lạ.
Đã bấm hoặc đã giao dữ liệu: xử lý ngay
Chỉ mở trang, chưa nhập và chưa tải gì
Đóng trang, không duyệt bất kỳ lời nhắc Passkey, Authenticator hay thiết bị nào. Từ máy tin cậy, kiểm tra hoạt động tài khoản. Nếu có tệp vừa tải, không mở; xóa và kiểm tra thiết bị bằng công cụ bảo mật đáng tin cậy.
Đã nhập mật khẩu, mã hoặc duyệt đăng nhập
- Chuyển sang thiết bị và mạng tin cậy.
- Đổi mật khẩu email trước; thu hồi phiên lạ và xóa quy tắc chuyển tiếp.
- Đổi mật khẩu Binance; kiểm tra 2FA, Passkey, điện thoại và mã chống lừa đảo.
- Xóa thiết bị lạ; kiểm tra lệnh, địa chỉ, ứng dụng, API và lịch sử rút.
- Lưu email gốc, địa chỉ người gửi, liên kết, thời gian, thao tác và TxID; che thông tin riêng tư trong ảnh.
- Tự mở kênh hỗ trợ Binance, không dùng liên kết trong email đáng ngờ.
Nếu có rút tiền, API hoặc địa chỉ không do bạn tạo, tiếp tục theo quy trình bảo mật tài khoản Binance.
Tiêu chuẩn hoàn tất
- Mã được tạo từ trang Security do bạn tự mở.
- Mã không chứa mật khẩu, họ tên, ngày sinh, số điện thoại hay dữ liệu dễ đoán.
- Bạn đã nhìn thấy mã trong một thông báo bình thường và hiểu một số loại thư có thể hiển thị khác.
- Khi nhận email, bạn kiểm tra thao tác, mã, người gửi, liên kết và yêu cầu theo đúng thứ tự.
- Khi mã thiếu/sai hoặc thao tác không do bạn tạo, bạn không dùng nút trong email.
- Email liên kết có mật khẩu riêng và MFA.
- Bạn đã bật Authenticator hoặc Passkey và biết anti-phishing code không thay thế 2FA.
- Bạn biết đổi mã khi bị lộ và xử lý ngay nếu đã nhập dữ liệu.
Thiếu một mục nghĩa là mã chưa trở thành thói quen bảo mật hiệu quả.
Câu hỏi thường gặp
Mã chống lừa đảo có phải mật khẩu không?
Không. Nó là chuỗi nhận diện trong thông báo, không dùng để đăng nhập và không thay thế mật khẩu/2FA. Dù vậy, không nên công khai vì kẻ giả mạo có thể sao chép.
Email có mã đúng chắc chắn là thật?
Không. Vẫn phải xác nhận thao tác do mình thực hiện, người gửi đầy đủ, đích liên kết và việc email có đòi mật khẩu, mã, khóa ví hay chuyển tiền không.
Bao lâu nên đổi mã?
Không cần đổi theo lịch cố định. Đổi ngay khi mã bị công khai, nghi email/tài khoản bị đọc, thấy thay đổi không do mình tạo hoặc không còn biết ai đã nhìn thấy mã.
Vì sao thông báo Binance có thể không hiện mã?
Loại sản phẩm, khu vực, kênh và phiên bản có thể khác. Thiếu mã là cảnh báo cần kiểm tra thêm; tự mở tài khoản để xác nhận sự kiện.
Nguồn và hướng dẫn liên quan
- Trang Security của Binance
- Binance Academy: Secure Your Binance Account in 7 Simple Steps
- Binance Academy: 5 Ways to Improve Your Binance Account Security
- Bảo mật tài khoản Binance
- 2FA và Passkey Binance
Học viện Blockchain là trang giáo dục độc lập, không đại diện cho Binance.