集中處理身分驗證、Passkey、2FA 與反釣魚碼,推廣連結僅限本專頁。

直接回答

新帳戶建立後不要立即入金或做 PKR P2P。先完成五項安全基線:保護電子郵件與手機、使用獨立密碼、設定本人控制的 Passkey 或驗證器、啟用反釣魚碼、清理登入裝置並準備恢復方式。每項都要實際測試;只看到「已開啟」不代表遺失手機或收到釣魚訊息時知道怎麼處理。

開始前準備

  • 已能從本人裝置正常登入新帳戶
  • 準備密碼管理器與不依賴陌生人的合法備援方式
  • 尚未進行 P2P、入金、提領或機器人操作

操作步驟

  1. 建立獨立登入保護

    設定未在其他網站使用的密碼,優先啟用 Passkey 或合適的 2FA,保存離線備援。

    安全頁顯示本人啟用的驗證方式,測試登入不需要向任何人提供 OTP。

    裝置不受自己控制、備援無法保存或出現陌生驗證器時,不繼續資金操作。

    從可信裝置更改密碼、撤銷異常工作階段並重新綁定本人驗證方式。

  2. 加入反釣魚與裝置檢查

    設定個人反釣魚碼,查看已登入裝置、郵箱安全與官方通知辨識方式。

    官方郵件顯示正確反釣魚碼,安全頁只有本人認識的裝置與活動。

    郵件缺少正確反釣魚碼或出現陌生裝置時,不點擊郵件按鈕。

    手動進入官方帳戶頁撤銷工作階段,檢查郵箱並從站內支援回報。

  3. 設定資金操作護欄

    在可用時核對地址白名單、提領驗證、P2P 姓名規則與小額測試順序。

    提領目的地需再次確認資產、網路、地址與 Memo,P2P 僅使用本人同名帳戶。

    安全等待期、姓名差異或網路不明時,不用其他帳戶或網路繞過。

    先停止資金操作,保留必要紀錄並從官方支援處理,不提供密碼或助記詞。

Pakistan 使用情境

Peshawar 的使用者剛完成註冊,準備從銀行以 PKR 買入 USDT。他先沒有下單,而是為郵箱啟用 2FA、在自己的手機建立 Passkey、移除一次網咖登入、設定只有自己知道的反釣魚碼,並把恢復資料離線保存。之後商家要求分享 OTP 時,他能立刻判斷這不是付款核對,而是帳戶接管風險。

先保護電子郵件、手機與密碼管理器

帳戶安全不只發生在交易所。電子郵件常接收登入通知與重設訊息,手機可能接收簡訊或裝置核准,密碼管理器則保存登入憑證。三者應使用不同密碼與自己的 2FA,檢查陌生裝置、郵件轉寄規則和共享登入,避免一個入口失守後連鎖接管。

Binance 密碼只用於這個帳戶,長度和格式按當下頁面要求,並由密碼管理器產生及保存。不要把密碼寫在聊天、相簿或共用文件,也不要在網咖或別人的手機選擇記住登入。懷疑密碼曾輸入假頁面時,從可信裝置更改並同步檢查郵箱。

Passkey 或驗證器必須由本人控制

在帳戶安全頁查看當下提供的 Passkey、驗證器或其他 2FA 選項,優先選擇不只依賴簡訊且能由本人恢復的方式。新增時確認裝置名稱、時間和提示都由自己發起。任何交易對手、代辦或私訊客服都沒有理由叫你掃描他提供的驗證器 QR code。

設定後登出並做一次不涉及資金的登入測試,確認提示送到正確裝置,自己知道如何拒絕陌生核准。若使用同步 Passkey,了解哪些裝置或密碼管理帳戶能存取;若使用驗證器,安排主裝置遺失時的官方恢復,而不是把種子或 QR 圖放在同一支手機。

反釣魚碼與裝置清單要一起使用

設定一段不在社群公開的反釣魚碼,之後官方郵件若缺少或顯示錯誤,先視為警訊。但攻擊者可能仿造郵件外觀,所以不能只看到代碼就點連結。收到 KYC、提領或帳戶受限通知時,自行開啟已知官方入口,查看帳戶內是否有相同狀態。

逐台檢查目前登入裝置和最近活動,移除不再使用或無法辨認的項目。城市位置可能受網路影響,不能單靠地名判定;要同時看裝置型號、瀏覽器、時間和是否由本人操作。發現陌生活動時先撤銷工作階段、改密碼,再確認安全方式沒有被替換。

首次資金操作前建立三道護欄

第一道是 P2P 護欄:只用本人同名付款帳戶,只在站內聊天,賣方看到本人帳戶實際入帳才放幣。第二道是錢包護欄:每次核對資產、網路、地址與 Memo,首次使用新目的地先做可承受的小額測試。第三道是權限護欄:沒有明確用途就不建立 API key。

在實際頁面查看當下的產品、付款方式和限額,不把教學截圖當成保證。出現安全等待期、提領受限、姓名差異或網路不確定時,停下來走官方流程,不使用親友帳戶、VPN 或陌生代辦繞過。任何人承諾付費就能解除風控,都不能替代登入後支援。

預演一次手機遺失與帳戶異常的恢復

安全設定完成後,寫下不含敏感秘密的恢復清單:從哪個官方入口開始、可使用哪個備援裝置、需要哪些本人資料、如何聯絡郵箱或電信服務,以及遇到未授權交易時先停止哪些功能。把備援碼或恢復資訊離線私密保存,不能交給親友群組或雲端公開連結。

若真的出現陌生登入、未授權訂單或驗證方式失效,先從仍可信的裝置保護郵箱與帳戶,停止新增交易與提領,保存通知時間、裝置和訂單紀錄,再走官方恢復。恢復後重新核對登入裝置、API、提領地址、P2P 付款方式和郵箱規則,全部正常才恢復資金操作。

常見問題

只開簡訊驗證可以嗎?

不宜只依賴單一方式。查看帳戶當下可用的 Passkey、驗證器和恢復選項,選擇由本人控制且已測試的組合。

反釣魚碼正確,就能直接點郵件連結嗎?

不能只靠代碼判斷。仍應核對寄件資訊,並自行開啟已知官方入口查看帳戶內是否有相同通知。

P2P 商家可以要求我的 OTP 嗎?

不可以。OTP、密碼、Passkey 核准與備援碼都屬於帳戶安全資料,付款或放幣核對不需要交給交易對手。

安全設定後能立刻提領嗎?

不一定。安全變更可能觸發等待或審核,且可用功能以帳戶當下頁面為準。不要用第三方帳戶或代辦繞過。