帳戶安全
幣安防釣魚碼:設定方法與真假 Email 檢查
從安全性頁面建立 Binance 防釣魚碼,學會用操作背景、代碼、寄件地址、連結與內容交叉檢查真假通知。
幣安(Binance)防釣魚碼是你在帳戶中自訂的一段文字,會出現在平台的官方通知中,協助你辨認冒名郵件或簡訊。它能增加詐騙者仿造通知的難度,但不能單獨證明一封信安全:你仍要核對是否由自己發起操作、完整寄件地址、連結實際指向與訊息要求你做什麼。
這篇教學適合已開通 Binance 帳戶、經常收到登入或交易通知,以及不確定如何判斷真假 Email 的使用者。完成後,你應能設定一個合適的代碼,並在不點擊可疑連結的前提下完成五層檢查。
本文依 2026 年 8 月 22 日可見的 Binance 繁體中文安全性頁面與 Binance Academy 資料整理。防釣魚碼顯示的通知類型、位置與介面可能因產品、地區和版本而不同,請以帳戶當下提示為準。
先理解:防釣魚碼能做什麼、不能做什麼
當你設定一段只有自己知道的識別文字,Binance 的後續官方通知會顯示該代碼。仿冒者可能複製標誌、顏色、顯示名稱和版面,卻不一定知道你的自訂碼。因此:
- 代碼缺少、錯誤或已被更改:把訊息視為可疑,停止點擊並從官方入口核實。
- 代碼正確:只代表這項訊號吻合,不代表郵件內所有連結、附件、付款要求或正在通話的人可信。
防釣魚碼也不是密碼、2FA、Passkey 或數位簽章。它不能阻止帳戶密碼外洩,不能替你批准或取消提領,也不能讓已寄出的舊郵件失效。如果信箱或 Binance 帳戶已被控制,攻擊者可能看到你的代碼,因此仍要搭配其他安全設定。
步驟 1:從官方安全性頁面進入
自行輸入或使用已確認的書籤進入 binance.com,登入後選擇「帳戶」→「安全性」,在「進階安全設定」找到「防釣魚碼」,再按「開啟」或「管理」。不要從通知信、搜尋廣告、社群私訊或陌生客服提供的連結開始設定。

上圖是 Binance 官方繁體中文安全性頁面的真實畫面。你的帳戶可能因地區或版本顯示不同文字,但入口應位於自己登入後的安全設定中。若頁面要求轉幣到「安全地址」、提供一次性驗證碼給客服,或安裝遠端控制程式,立即停止;這些不是正常的防釣魚碼設定步驟。
步驟 2:建立容易辨認、不能推測的代碼
按頁面提示輸入一段自己容易辨認、但別人不容易從公開資料推測的文字。實際允許的長度、字元與格式以設定畫面為準。
合適的原則
- 與 Binance 登入密碼、信箱密碼和 2FA 復原資料完全不同。
- 不使用姓名、生日、電話、信箱前綴、身分證件或常用社群名稱。
- 不使用
123456、binance、security這類常見字串。 - 能讓自己一眼辨認,但不把它當成可公開展示的口號。
- 若已在直播、文章、社群截圖或客服工單中曝光,立即更換。
防釣魚碼不是用來登入的秘密憑證,但公開後會失去辨識價值。不要把它印在公開個人檔案、分享畫面或教學截圖中。
步驟 3:完成安全驗證並確認設定成功
提交新代碼時,Binance 可能要求你使用已綁定的電子郵件、電話、驗證器、Passkey 或其他方式確認。只輸入自己剛發起操作所需的驗證資訊,不把代碼念給任何自稱客服的人。
設定完成後做三項驗收:
- 回到安全性頁面,確認防釣魚碼功能顯示已開啟或可管理。
- 等待下一封正常的 Binance 官方通知,確認其中顯示的代碼與設定一致;不需要為了測試而刻意發起提領或高風險操作。
- 記住「缺碼或錯碼時不點信內連結」,並把官方網站加入書籤。
如果正常通知沒有顯示代碼,不要直接認定平台故障,也不要直接認定郵件真實。先關閉郵件,從官方 App 或書籤登入帳戶檢查;通知類型與顯示方式可能隨產品和地區不同。
收到 Binance Email 時的五層檢查
防釣魚碼應放在完整檢查流程的中間,而不是第一眼看到就停止思考。
第 1 層:這個操作是你發起的嗎
先看通知主題:登入、密碼變更、2FA 重設、地址新增、訂單或提領是否由你剛剛操作。若沒有發起,無論代碼是否正確,都不要批准、回覆或點擊「取消」按鈕;直接從官方 App 或書籤進入帳戶確認。
第 2 層:防釣魚碼是否完全一致
核對完整文字,而不是只看開頭或熟悉的幾個字。缺少、拼字不同、出現舊碼或版面位置異常,都應視為紅旗。不要回信詢問,因為回覆仍會送到可疑寄件者。
第 3 層:檢查完整寄件地址,不只看名稱
郵件顯示名稱可以寫成「Binance Support」,但不代表實際寄件網域屬於 Binance。展開寄件者詳細資料,查看完整地址;若郵件客戶端顯示「代寄」「回覆至」或其他網域,也一併核對。
僅憑顯示名稱、Logo、頭像或信件進入同一個對話串,都不能證明來源真實。對高風險通知,最安全的做法仍是離開郵件,從官方 App 或書籤自行進入。
第 4 層:先看連結實際指向,不急著開啟
桌面瀏覽器可把游標停在連結上查看目標;手機可使用郵件 App 提供的預覽或長按功能,但不要在不確定時開啟。檢查:
- 真正的註冊網域是否為你預期的官方網域,而不是把
binance放在更長的陌生網域中。 - 是否使用混淆拼字、額外字母、數字替換、縮網址或陌生子網域。
- 顯示文字與實際目的地是否不同。
看到 https 或鎖頭不代表網站就是 Binance;釣魚網站也能使用 HTTPS。若需要登入、取消操作或聯絡支援,關閉郵件後自行開啟官方 App 或已儲存書籤。
第 5 層:訊息要求你交出什麼
以下要求應立即停止:
- 密碼、一次性驗證碼、驗證器設定金鑰、Passkey 確認。
- 私鑰、助記詞、API Secret 或錢包匯入資料。
- 安裝遠端控制、螢幕共享或來源不明 App。
- 先轉幣到「安全地址」「驗證地址」或支付解凍、追回保證金。
- 在極短時間內完成操作,否則帳戶永久停用。
即使訊息知道你的姓名、電話末碼、交易紀錄或防釣魚碼,也不能抵消上述危險訊號。
一眼判斷的處理表
| 看到的情況 | 應怎麼做 |
|---|---|
| 自己剛發起操作,代碼正確,寄件地址與內容均正常 | 仍從官方入口完成敏感操作,不在郵件中交出驗證資料 |
| 自己沒有發起,但代碼正確 | 視為帳戶安全事件;從可信裝置檢查帳戶活動與安全設定 |
| 代碼缺少、錯誤或顯示舊碼 | 不點擊、不回覆;從官方 App/書籤核實,必要時回報釣魚 |
| 寄件名稱正常,但完整地址或連結網域可疑 | 直接刪除或標記釣魚,並從官方入口檢查帳戶 |
| 要求提供驗證碼、遠端控制或轉到安全地址 | 停止聯絡;保留證據,檢查帳戶並聯絡官方支援 |
| 點過連結但沒有輸入資料 | 關閉頁面,從可信裝置檢查帳戶;清理可疑下載並留意後續通知 |
| 已輸入密碼、代碼或批准請求 | 立即按下文的外洩處置流程處理,不要等待 |
防釣魚碼錯誤、消失或被曝光怎麼辦
郵件顯示錯誤或舊碼
不要點擊信內的「取消」「解鎖」「聯絡客服」。從官方 App 或書籤登入,檢查自己目前的防釣魚碼、登入裝置、帳戶活動與近期安全設定變更。若你從未修改過代碼,卻看到代碼被變更,按安全事件處理。
防釣魚碼已公開
從官方安全性頁面更換新碼,並刪除或遮蓋公開截圖。更換後,舊通知仍可能保留舊碼,所以核對時要同時看郵件日期與自己更換代碼的時間;不要因舊郵件顯示舊碼就直接判定帳戶被入侵。
某類官方通知沒有代碼
不同產品、地區或通知管道可能呈現不同。把缺碼當成需要核實的訊號,不要把它當成唯一結論。關閉訊息,從官方入口查看通知對應的操作是否存在;無法確認時使用官網支援。
正確碼出現在可疑郵件中
可能是舊郵件內容被複製、代碼曾公開、信箱被讀取,或帳戶安全資訊已外洩。不要因此相信郵件。保護信箱、更新防釣魚碼、檢查 Binance 登入裝置與活動,並撤銷不明授權。
已點擊或已交資料:立即處理順序
只點擊,尚未輸入或下載
關閉頁面,不批准任何跳出的 Passkey、驗證器或裝置確認。從可信裝置開啟官方 App,檢查登入活動和通知;若瀏覽器已下載檔案,不要開啟,先移除並使用可信安全工具檢查裝置。
已輸入密碼、驗證碼或批准登入
- 改用可信且未受控的裝置和網路。
- 先修改綁定電子郵件密碼,撤銷陌生工作階段並檢查轉寄規則。
- 修改 Binance 獨立密碼,檢查 2FA、Passkey、電話與防釣魚碼是否被變更。
- 移除陌生裝置,檢查訂單、地址、App 授權、API 與提領紀錄。
- 保存郵件原文、完整寄件地址、連結、時間、操作紀錄與 TxID 等證據。
- 從 Binance 官網或官方 App 的支援入口聯絡平台;不要再使用原郵件中的客服連結。
若同時出現非本人提領、API 或地址變更,按幣安帳戶安全設定中的入侵流程完整處理。
怎樣才算設定完成
- 防釣魚碼由自己從 Binance 官方安全性頁面建立。
- 代碼不包含密碼、姓名、生日、電話或其他可推測資料。
- 已在正常官方通知中確認代碼顯示,並知道通知類型可能有差異。
- 收到通知時會依序檢查操作背景、代碼、寄件地址、連結與內容要求。
- 缺碼、錯碼或不是自己發起的操作時,不使用郵件內按鈕處理。
- 綁定信箱已使用獨立密碼與多因素驗證。
- 已啟用驗證器或 Passkey,並知道防釣魚碼不能取代 2FA。
- 知道代碼曝光後要更換,已交出資料時要立即走安全事件流程。
只要其中一項做不到,防釣魚碼就還沒有形成有效的日常檢查習慣。
常見問題
防釣魚碼是密碼嗎?
不是。它是通知中的辨識文字,不能用來登入,也不能取代密碼或 2FA。雖然不是同等性質的登入憑證,仍不應公開,否則詐騙者可以把它放進仿冒訊息中。
有正確防釣魚碼的信一定是真的嗎?
不能這樣判定。仍要確認操作是否由自己發起、完整寄件地址和連結網域,以及訊息有沒有索取密碼、驗證碼、私鑰、助記詞或轉幣。
防釣魚碼應多久更換一次?
不必為了固定日期頻繁更換。當代碼已公開、懷疑信箱或帳戶被讀取、發現非本人變更,或不再確定哪些人看過時,應立即更換。更換後記錄時間,以免把舊郵件中的舊碼誤判為新異常。
為什麼官方通知可能沒有代碼?
通知產品、地區、管道與版本可能不同。缺碼是警示,不是單一證據;不要點擊郵件,改從官方 App 或書籤確認對應操作。