帳戶安全

幣安防釣魚碼:設定方法與真假 Email 檢查

從安全性頁面建立 Binance 防釣魚碼,學會用操作背景、代碼、寄件地址、連結與內容交叉檢查真假通知。

幣安防釣魚碼:設定方法與真假 Email 檢查

幣安(Binance)防釣魚碼是你在帳戶中自訂的一段文字,會出現在平台的官方通知中,協助你辨認冒名郵件或簡訊。它能增加詐騙者仿造通知的難度,但不能單獨證明一封信安全:你仍要核對是否由自己發起操作、完整寄件地址、連結實際指向與訊息要求你做什麼。

這篇教學適合已開通 Binance 帳戶、經常收到登入或交易通知,以及不確定如何判斷真假 Email 的使用者。完成後,你應能設定一個合適的代碼,並在不點擊可疑連結的前提下完成五層檢查。

本文依 2026 年 8 月 22 日可見的 Binance 繁體中文安全性頁面與 Binance Academy 資料整理。防釣魚碼顯示的通知類型、位置與介面可能因產品、地區和版本而不同,請以帳戶當下提示為準。

先理解:防釣魚碼能做什麼、不能做什麼

當你設定一段只有自己知道的識別文字,Binance 的後續官方通知會顯示該代碼。仿冒者可能複製標誌、顏色、顯示名稱和版面,卻不一定知道你的自訂碼。因此:

  • 代碼缺少、錯誤或已被更改:把訊息視為可疑,停止點擊並從官方入口核實。
  • 代碼正確:只代表這項訊號吻合,不代表郵件內所有連結、附件、付款要求或正在通話的人可信。

防釣魚碼也不是密碼、2FA、Passkey 或數位簽章。它不能阻止帳戶密碼外洩,不能替你批准或取消提領,也不能讓已寄出的舊郵件失效。如果信箱或 Binance 帳戶已被控制,攻擊者可能看到你的代碼,因此仍要搭配其他安全設定。

步驟 1:從官方安全性頁面進入

自行輸入或使用已確認的書籤進入 binance.com,登入後選擇「帳戶」→「安全性」,在「進階安全設定」找到「防釣魚碼」,再按「開啟」或「管理」。不要從通知信、搜尋廣告、社群私訊或陌生客服提供的連結開始設定。

Binance 繁體中文安全性頁面中的防釣魚碼入口,位於進階安全設定區;畫面不含帳號、電子郵件或其他個人資料

上圖是 Binance 官方繁體中文安全性頁面的真實畫面。你的帳戶可能因地區或版本顯示不同文字,但入口應位於自己登入後的安全設定中。若頁面要求轉幣到「安全地址」、提供一次性驗證碼給客服,或安裝遠端控制程式,立即停止;這些不是正常的防釣魚碼設定步驟。

步驟 2:建立容易辨認、不能推測的代碼

按頁面提示輸入一段自己容易辨認、但別人不容易從公開資料推測的文字。實際允許的長度、字元與格式以設定畫面為準。

合適的原則

  • 與 Binance 登入密碼、信箱密碼和 2FA 復原資料完全不同。
  • 不使用姓名、生日、電話、信箱前綴、身分證件或常用社群名稱。
  • 不使用 123456binancesecurity 這類常見字串。
  • 能讓自己一眼辨認,但不把它當成可公開展示的口號。
  • 若已在直播、文章、社群截圖或客服工單中曝光,立即更換。

防釣魚碼不是用來登入的秘密憑證,但公開後會失去辨識價值。不要把它印在公開個人檔案、分享畫面或教學截圖中。

步驟 3:完成安全驗證並確認設定成功

提交新代碼時,Binance 可能要求你使用已綁定的電子郵件、電話、驗證器、Passkey 或其他方式確認。只輸入自己剛發起操作所需的驗證資訊,不把代碼念給任何自稱客服的人。

設定完成後做三項驗收:

  1. 回到安全性頁面,確認防釣魚碼功能顯示已開啟或可管理。
  2. 等待下一封正常的 Binance 官方通知,確認其中顯示的代碼與設定一致;不需要為了測試而刻意發起提領或高風險操作。
  3. 記住「缺碼或錯碼時不點信內連結」,並把官方網站加入書籤。

如果正常通知沒有顯示代碼,不要直接認定平台故障,也不要直接認定郵件真實。先關閉郵件,從官方 App 或書籤登入帳戶檢查;通知類型與顯示方式可能隨產品和地區不同。

收到 Binance Email 時的五層檢查

防釣魚碼應放在完整檢查流程的中間,而不是第一眼看到就停止思考。

第 1 層:這個操作是你發起的嗎

先看通知主題:登入、密碼變更、2FA 重設、地址新增、訂單或提領是否由你剛剛操作。若沒有發起,無論代碼是否正確,都不要批准、回覆或點擊「取消」按鈕;直接從官方 App 或書籤進入帳戶確認。

第 2 層:防釣魚碼是否完全一致

核對完整文字,而不是只看開頭或熟悉的幾個字。缺少、拼字不同、出現舊碼或版面位置異常,都應視為紅旗。不要回信詢問,因為回覆仍會送到可疑寄件者。

第 3 層:檢查完整寄件地址,不只看名稱

郵件顯示名稱可以寫成「Binance Support」,但不代表實際寄件網域屬於 Binance。展開寄件者詳細資料,查看完整地址;若郵件客戶端顯示「代寄」「回覆至」或其他網域,也一併核對。

僅憑顯示名稱、Logo、頭像或信件進入同一個對話串,都不能證明來源真實。對高風險通知,最安全的做法仍是離開郵件,從官方 App 或書籤自行進入。

第 4 層:先看連結實際指向,不急著開啟

桌面瀏覽器可把游標停在連結上查看目標;手機可使用郵件 App 提供的預覽或長按功能,但不要在不確定時開啟。檢查:

  • 真正的註冊網域是否為你預期的官方網域,而不是把 binance 放在更長的陌生網域中。
  • 是否使用混淆拼字、額外字母、數字替換、縮網址或陌生子網域。
  • 顯示文字與實際目的地是否不同。

看到 https 或鎖頭不代表網站就是 Binance;釣魚網站也能使用 HTTPS。若需要登入、取消操作或聯絡支援,關閉郵件後自行開啟官方 App 或已儲存書籤。

第 5 層:訊息要求你交出什麼

以下要求應立即停止:

  • 密碼、一次性驗證碼、驗證器設定金鑰、Passkey 確認。
  • 私鑰、助記詞、API Secret 或錢包匯入資料。
  • 安裝遠端控制、螢幕共享或來源不明 App。
  • 先轉幣到「安全地址」「驗證地址」或支付解凍、追回保證金。
  • 在極短時間內完成操作,否則帳戶永久停用。

即使訊息知道你的姓名、電話末碼、交易紀錄或防釣魚碼,也不能抵消上述危險訊號。

一眼判斷的處理表

看到的情況 應怎麼做
自己剛發起操作,代碼正確,寄件地址與內容均正常 仍從官方入口完成敏感操作,不在郵件中交出驗證資料
自己沒有發起,但代碼正確 視為帳戶安全事件;從可信裝置檢查帳戶活動與安全設定
代碼缺少、錯誤或顯示舊碼 不點擊、不回覆;從官方 App/書籤核實,必要時回報釣魚
寄件名稱正常,但完整地址或連結網域可疑 直接刪除或標記釣魚,並從官方入口檢查帳戶
要求提供驗證碼、遠端控制或轉到安全地址 停止聯絡;保留證據,檢查帳戶並聯絡官方支援
點過連結但沒有輸入資料 關閉頁面,從可信裝置檢查帳戶;清理可疑下載並留意後續通知
已輸入密碼、代碼或批准請求 立即按下文的外洩處置流程處理,不要等待

防釣魚碼錯誤、消失或被曝光怎麼辦

郵件顯示錯誤或舊碼

不要點擊信內的「取消」「解鎖」「聯絡客服」。從官方 App 或書籤登入,檢查自己目前的防釣魚碼、登入裝置、帳戶活動與近期安全設定變更。若你從未修改過代碼,卻看到代碼被變更,按安全事件處理。

防釣魚碼已公開

從官方安全性頁面更換新碼,並刪除或遮蓋公開截圖。更換後,舊通知仍可能保留舊碼,所以核對時要同時看郵件日期與自己更換代碼的時間;不要因舊郵件顯示舊碼就直接判定帳戶被入侵。

某類官方通知沒有代碼

不同產品、地區或通知管道可能呈現不同。把缺碼當成需要核實的訊號,不要把它當成唯一結論。關閉訊息,從官方入口查看通知對應的操作是否存在;無法確認時使用官網支援。

正確碼出現在可疑郵件中

可能是舊郵件內容被複製、代碼曾公開、信箱被讀取,或帳戶安全資訊已外洩。不要因此相信郵件。保護信箱、更新防釣魚碼、檢查 Binance 登入裝置與活動,並撤銷不明授權。

已點擊或已交資料:立即處理順序

只點擊,尚未輸入或下載

關閉頁面,不批准任何跳出的 Passkey、驗證器或裝置確認。從可信裝置開啟官方 App,檢查登入活動和通知;若瀏覽器已下載檔案,不要開啟,先移除並使用可信安全工具檢查裝置。

已輸入密碼、驗證碼或批准登入

  1. 改用可信且未受控的裝置和網路。
  2. 先修改綁定電子郵件密碼,撤銷陌生工作階段並檢查轉寄規則。
  3. 修改 Binance 獨立密碼,檢查 2FA、Passkey、電話與防釣魚碼是否被變更。
  4. 移除陌生裝置,檢查訂單、地址、App 授權、API 與提領紀錄。
  5. 保存郵件原文、完整寄件地址、連結、時間、操作紀錄與 TxID 等證據。
  6. 從 Binance 官網或官方 App 的支援入口聯絡平台;不要再使用原郵件中的客服連結。

若同時出現非本人提領、API 或地址變更,按幣安帳戶安全設定中的入侵流程完整處理。

怎樣才算設定完成

  • 防釣魚碼由自己從 Binance 官方安全性頁面建立。
  • 代碼不包含密碼、姓名、生日、電話或其他可推測資料。
  • 已在正常官方通知中確認代碼顯示,並知道通知類型可能有差異。
  • 收到通知時會依序檢查操作背景、代碼、寄件地址、連結與內容要求。
  • 缺碼、錯碼或不是自己發起的操作時,不使用郵件內按鈕處理。
  • 綁定信箱已使用獨立密碼與多因素驗證。
  • 已啟用驗證器或 Passkey,並知道防釣魚碼不能取代 2FA。
  • 知道代碼曝光後要更換,已交出資料時要立即走安全事件流程。

只要其中一項做不到,防釣魚碼就還沒有形成有效的日常檢查習慣。

常見問題

防釣魚碼是密碼嗎?

不是。它是通知中的辨識文字,不能用來登入,也不能取代密碼或 2FA。雖然不是同等性質的登入憑證,仍不應公開,否則詐騙者可以把它放進仿冒訊息中。

有正確防釣魚碼的信一定是真的嗎?

不能這樣判定。仍要確認操作是否由自己發起、完整寄件地址和連結網域,以及訊息有沒有索取密碼、驗證碼、私鑰、助記詞或轉幣。

防釣魚碼應多久更換一次?

不必為了固定日期頻繁更換。當代碼已公開、懷疑信箱或帳戶被讀取、發現非本人變更,或不再確定哪些人看過時,應立即更換。更換後記錄時間,以免把舊郵件中的舊碼誤判為新異常。

為什麼官方通知可能沒有代碼?

通知產品、地區、管道與版本可能不同。缺碼是警示,不是單一證據;不要點擊郵件,改從官方 App 或書籤確認對應操作。

官方資料與延伸教學