防釣魚碼幫你辨識部分官方郵件,驗證器讓密碼外洩後仍需第二因素;兩者都不是單獨保證。一次性代碼可能被假頁即時轉送,防釣魚碼也可能因其他管道外洩。核心原則是從官方入口開始,秘密分開保存。

一、防釣魚碼是警示器,不是簽章

在 Binance 安全設定中建立一個不與密碼、生日或公開暱稱相同的短語。官方通知若缺少或顯示錯誤,應提高警覺;關閉郵件,從書籤登入查看。即使顯示正確,也要核對寄件網域、內容與操作要求,因為代碼可能曾被截圖或轉寄。

二、驗證器代碼不向任何人朗讀

代碼是即時授權,不是客服核身問題。攻擊者可在假頁收集後立刻輸入真網站。只在你主動從官方入口開始的登入或設定流程輸入。電話聲稱要「取消提款」更不能提供。

若平台支援,可評估通行密鑰或硬體安全金鑰等抗釣魚方式。仍保留獨立備援,避免唯一裝置遺失後只能求助陌生人。

三、備援碼與恢復金鑰分開保存

不要截圖放手機相簿、貼到聊天或存於與主密碼相同的雲端檔。離線保存時建立更新與銷毀舊版本流程。先測試新的主要與備援方式,再移除舊驗證器。

若備援資料曾在螢幕分享中出現,視為可能外洩並重新產生。家人可以知道官方恢復流程,但不必持有全部秘密。

四、在沒有事故時做一次恢復演練

先確認你能從可信裝置登入主要信箱、找到平台官方恢復入口,並知道遺失手機後需要哪些資料;不要真的停用目前可用的驗證方式。把平台名稱、官方網址、帳戶識別與恢復步驟記在不含密碼的離線清單,秘密則分開保存。若更換手機,應在舊裝置仍可用時完成新驗證器或通行密鑰測試,再撤銷舊裝置。

恢復流程突然要求遠端控制、助記詞或向指定地址轉帳時應立即停止。帳戶恢復的摩擦不能靠把所有秘密放進同一個雲端筆記來消除。

五、安全通知要從帳戶內處理

開啟登入、裝置、驗證方式與提幣通知。收到非本人事件時,不點郵件的取消按鈕;從官方書籤登入,撤銷工作階段並檢查信箱轉寄、API 與提幣地址。

不要做

  • 不要把防釣魚碼設成密碼。
  • 不要向客服讀驗證器代碼。
  • 不要把備援碼與手機同存。
  • 不要只依寄件人顯示名稱判斷。

常見問題

郵件有正確防釣魚碼就一定安全嗎?

不一定。仍需核對寄件網域、內容與要求,並從官方書籤登入確認。正確代碼只是額外訊號。

驗證器代碼可以給客服嗎?

不可以。即時代碼可能批准登入或敏感操作。正規支援不需要你朗讀完整代碼。

備援碼應該存在手機相簿嗎?

不建議。相簿可能同步雲端,手機遺失也會同時失去主要與備援。使用安全、分開的離線保存方式。

資料來源與核對範圍

以下來源於 2026-07-26 逐頁核對。本頁只引用其能直接支持的安全規則或制度背景;平台功能、費率、法規與支援能力仍可能變動。

  1. Binance Academy: Secure Your Binance Account in 7 Simple Steps

    密碼、驗證器、裝置、提幣白名單與防釣魚碼的分層防護。

    核對日期: 2026-07-26
  2. Binance Academy: What Is Two-Factor Authentication (2FA)?

    兩步驟驗證的目的、類型與備份風險。

    核對日期: 2026-07-26
  3. National Institute of Standards and Technology: Digital Identity Guidelines: Authentication and Authenticator Management

    驗證器生命週期、抗釣魚驗證與恢復機制。

    核對日期: 2026-07-26
  4. National Institute of Standards and Technology: Phishing Resistance: Protecting the Keys to Your Kingdom

    一次性驗證碼可被釣魚,應考慮抗釣魚驗證器。

    核對日期: 2026-07-26
  5. Cybersecurity and Infrastructure Security Agency: Require Multifactor Authentication

    採用多因素驗證並優先抗釣魚方法的一般安全建議。

    核對日期: 2026-07-26
  6. FIDO Alliance: Passkeys

    通行密鑰的唯一金鑰對、裝置解鎖與抗釣魚特性。

    核對日期: 2026-07-26
  7. Electronic Security Service of Azerbaijan: Phishing email warning

    假登入頁竊取帳密、多因素驗證資料與工作階段資訊的風險。

    核對日期: 2026-07-26