安全設定應同時保護登入、提領與郵件辨識,並留下遺失裝置時可使用的復原路徑。

直接回答

帳戶安全不要只開一個 2FA 就結束。應使用獨立密碼,設定本人控制的 Passkey 或驗證器,啟用反釣魚碼,逐台核對登入裝置,並先準備遺失手機或驗證方式失效時的官方恢復路徑。任何交易對手、代辦或客服訊息都不應索取密碼、OTP、備援碼、私鑰或助記詞。

Pakistan 使用情境

Rawalpindi 使用者準備第一次做 PKR P2P。他先在自己的手機完成安全設定,移除一台不再使用的舊裝置,確認郵件反釣魚碼,再把恢復資料離線保存。交易時若商家要求 OTP 或遠端查看,他可以立即辨識這與 P2P 付款無關並停止。

開始前準備

  • 已確認是自己的官方帳戶
  • 至少一台可信任且有鎖定功能的裝置
  • 可離線保存復原資料的位置

操作步驟

  1. 先建立強登入驗證

    在 Security 頁檢查 Passkey、Authenticator 或其他當下可用方式;優先使用抗釣魚的 Passkey,並保留獨立備援。

    安全頁列出本人裝置與啟用時間,測試登入時不需要向任何人提供 OTP。

    若出現不認識的裝置或驗證器,先停用敏感操作並更改密碼。

    從可信任裝置撤銷異常工作階段,重新綁定驗證方式並檢查郵箱安全。

  2. 設定郵件辨識與提領保護

    建立只有自己知道的反釣魚碼,核對提領白名單、裝置管理與安全變更後的限制提示。

    官方郵件顯示正確反釣魚碼;提領目的地需再次核對資產、網路與地址。

    沒有反釣魚碼或內容異常的郵件,不點擊其中按鈕,也不回覆帳戶資料。

    直接從書籤或手動網址登入,檢查通知與安全紀錄。

  3. 保存復原方式

    離線保存備援碼、裝置更換流程與官方支援入口,不把多個驗證因素放在同一個失竊風險中。

    即使主要手機遺失,仍有一條不依賴陌生人的合法復原路徑。

    不要把備援碼、OTP、錢包助記詞或密碼交給自稱客服的人。

    裝置遺失時立即撤銷工作階段、停用舊驗證器並從官方流程申請重設。

先建立不重用的登入基礎

Binance 密碼應只用於這個帳戶,不能與電子郵件、銀行或社群網站共用。長度與組合以當下頁面要求為準,但更重要的是不在陌生表單輸入、不透過聊天傳送,也不讓瀏覽器外掛或共享裝置保存。若懷疑洩漏,先從可信裝置更改並檢查登入活動。

電子郵件和手機本身也是帳戶恢復入口,必須有獨立保護。電子郵件若被接管,攻擊者可能讀取安全通知或嘗試重設。檢查郵箱密碼、2FA、轉寄規則和登入裝置,並避免用公開 Wi-Fi 處理重設。重要變更後留意官方顯示的安全等待期,不相信陌生人能付費縮短。

Passkey、驗證器與備援方式分開管理

Passkey 可把登入綁定到本人控制的裝置或密碼管理機制;驗證器則產生一次性代碼。實際可用選項以帳戶安全頁為準。至少確保主要方式不是只靠簡訊,並了解更換手機、遺失裝置或同步失敗時如何恢復。不要在交易對手指示下新增安全方式。

備援碼或恢復資訊應離線、私密且可在主裝置遺失時取得,不要截圖放在同一支手機,也不要傳到 WhatsApp 或雲端公開資料夾。設定完成後做一次不涉及資金的登入核對,確認自己知道哪個裝置會收到提示;看不懂的核准請求一律拒絕。

用反釣魚碼辨認郵件,但不要只靠它

反釣魚碼能讓官方郵件顯示你預先設定的文字,缺少或錯誤時是重要警訊。不過攻擊者仍可能仿造畫面,所以不要只看到代碼就點擊連結。收到 KYC、提領或風控通知時,較安全的做法是自行開啟已知官方入口並登入查看同一狀態。

檢查寄件網域、連結目的地與郵件要求。官方支援不應透過交易對手索取 OTP、密碼或遠端控制。若郵件聲稱帳戶即將凍結並要求立即轉幣到安全地址,先停止,不進行任何轉帳;從登入後支援核實。保存可疑郵件時不要轉發其中敏感資料給陌生人。

定期檢查裝置、API 與帳戶活動

在安全頁查看已登入裝置、最近活動與可見位置,移除不認得或不再使用的裝置。地點顯示可能受網路影響,不能只靠城市名稱判定,但陌生時間、裝置型號或多次失敗登入值得立即處理。更改密碼後仍要檢查是否有其他持續存取方式。

若帳戶提供 API 管理,沒有使用需求就不建立金鑰;已有金鑰時核對權限、IP 限制與最後使用紀錄,移除來源不明項目。API secret 與私鑰一樣不能公開。P2P、Bot 或 Copy Trading 的普通操作不需要把 API key 傳給交易對手或所謂訊號群。

異常時先凍結風險,再走官方恢復

發現陌生登入、未授權訂單、郵件被改或安全方式失效時,先停止交易和提領,從仍可信的裝置使用帳戶安全功能。保存時間、裝置、通知和相關訂單,但不要把完整餘額、證件與驗證碼公開。必要時聯絡銀行或付款服務,避免 P2P 付款端同時被濫用。

只從官方支援入口恢復,並預期安全變更可能需要審核或等待。不要相信能繞過等待期的代辦,也不要為恢復帳戶先轉資產給陌生地址。完成後重新設定密碼、Passkey 或 2FA,檢查裝置、API、提款地址和郵箱,再以小範圍核對功能,不急著恢復所有交易。

常見問題

有簡訊 2FA 就足夠嗎?

不應只依賴單一方式。可用的 Passkey、驗證器與恢復選項以帳戶為準,重點是由本人控制、彼此獨立,並知道主裝置遺失時如何走官方恢復。

P2P 商家需要 OTP 才能確認付款嗎?

不需要。OTP 用於你的登入、付款或安全驗證,不能交給交易對手。有人索取時停止操作,保留站內訊息並依訂單或官方支援處理。

收到安全郵件可以直接點連結嗎?

先不要。檢查反釣魚碼和寄件資訊,再自行開啟已知官方入口查看同一通知。帳戶內沒有相同狀態時,使用官方支援核實。