你有沒有收到過自稱是"幣安官方"的郵件,讓你點連結驗證身份或者領取獎勵?這種郵件很多都是釣魚郵件,目的是騙取你的賬號密碼。幣安提供了一個非常實用的防騙工具——反釣魚碼。設定好之後,你一眼就能分辨郵件是不是真的來自幣安。登入幣安官網就能設定反釣魚碼,在幣安官方APP上也可以操作。蘋果手機使用者安裝APP請看iOS安裝教程。
什麼是反釣魚碼
反釣魚碼(Anti-Phishing Code)是你在幣安安全設定中自定義的一串文字。設定好之後,幣安發給你的每一封真實郵件裡都會包含這個文字。
原理很簡單:
- 你設定反釣魚碼為"APPLE123"(舉例)
- 以後每封來自幣安的真實郵件裡都會顯示"APPLE123"
- 如果你收到一封聲稱是幣安的郵件,但裡面沒有"APPLE123"這個碼
- 那這封郵件就是假的,是釣魚郵件
騙子可以偽造郵件的發件人地址、郵件格式和內容,但他不知道你設定的反釣魚碼是什麼,所以沒辦法在釣魚郵件中包含正確的反釣魚碼。
為什麼需要設定反釣魚碼
釣魚攻擊越來越普遍
加密貨幣行業是釣魚攻擊的重災區。騙子會傳送大量偽造的郵件,模仿幣安的官方郵件格式,企圖:
- 騙取登入密碼:郵件中包含一個看起來像幣安的連結,實際上是假網站,你輸入的密碼會被騙子獲取
- 騙取驗證碼:以"安全驗證"為由讓你提供各種驗證碼
- 誘導轉賬:聲稱你中了獎或者需要繳費,誘導你轉加密貨幣
- 安裝惡意軟體:郵件附件中包含病毒或木馬
偽造郵件的逼真程度
現在的釣魚郵件做得非常逼真:
- 發件人地址可以偽造成和幣安官方一模一樣
- 郵件格式、Logo、顏色完全複製幣安的真實郵件
- 連結網址和幣安官網非常相似,差一兩個字母
- 郵件內容措辭專業,讓人很難辨別真假
在這種情況下,反釣魚碼就成了最簡單有效的辨別方法。
怎麼設定反釣魚碼
網頁版設定步驟
第一步:登入並進入安全設定
- 登入你的幣安賬號
- 點選右上角頭像 → 安全
第二步:找到反釣魚碼選項
- 在安全設定頁面中找到"高階安全"部分
- 找到"反釣魚碼"或"Anti-Phishing Code"選項
- 點選"建立"或"設定"
第三步:進行安全驗證 系統會要求你先完成安全驗證(輸入Google驗證碼或其他驗證碼),確認是本人操作。
第四步:輸入你想設定的反釣魚碼
- 長度通常為4-20個字元
- 可以使用字母和數字的組合
- 選擇一個你容易記住但別人猜不到的組合
第五步:確認並儲存 點選確認,反釣魚碼設定成功。從現在開始,幣安發給你的每封郵件都會包含這個碼。
APP設定步驟
- 開啟幣安APP → 點選頭像 → 安全
- 找到"反釣魚碼"選項
- 點選開啟/設定
- 完成安全驗證
- 輸入反釣魚碼並確認
選擇反釣魚碼的建議
好的反釣魚碼
- "MyBi2026Safe"(有意義但不容易被猜到)
- "Tiger789xyz"(隨機組合)
- "Coffee!Morning"(個人化的短語)
不建議的反釣魚碼
- "123456"(太簡單,容易被猜到)
- "binance"(和平臺名相關,容易被猜到)
- "password"(太常見)
- 你的名字或生日(容易被社工攻擊獲取)
記住反釣魚碼
設定好之後要記住你的反釣魚碼,這樣每次收到郵件時才能檢查。可以:
- 寫在筆記本上
- 存在密碼管理器中
- 但不要告訴任何人
怎麼使用反釣魚碼識別郵件
正確的檢查流程
每次收到聲稱來自幣安的郵件時:
- 先不要點選任何連結
- 檢視郵件內容中是否有你的反釣魚碼
- 如果有你設定的反釣魚碼 → 這是真實的幣安郵件
- 如果沒有你的反釣魚碼 → 這是釣魚郵件,直接刪除
- 如果你還沒設定反釣魚碼 → 儘快去設定
反釣魚碼在郵件中的位置
通常反釣魚碼會顯示在:
- 郵件頂部的安全提示欄中
- 郵件正文的頭部區域
- 有些郵件模板可能在底部顯示
幣安的真實郵件會明確標註"Anti-Phishing Code: [你的反釣魚碼]"。
注意事項
- 反釣魚碼只出現在郵件中,不會出現在簡訊或APP推送通知中
- 即使郵件包含了你的反釣魚碼,也要注意檢查連結是否是官方網址
- 反釣魚碼可以修改,如果懷疑被洩露了就立刻更換
除了反釣魚碼還有什麼防釣魚方法
檢查發件人郵箱地址
幣安的官方郵件通常來自以下地址:
但注意,發件人地址是可以偽造的,所以不能僅靠發件人地址來判斷。
檢查連結地址
在點選郵件中的連結之前:
- 將滑鼠懸停在連結上(不要點選),檢視實際的URL地址
- 確認是否是 binance.com 域名
- 注意識別相似的仿冒域名(如b1nance.com、binannce.com等)
手動輸入網址
不要透過郵件中的連結訪問幣安。養成手動在瀏覽器中輸入 binance.com 的習慣,或者使用你儲存的書籤。
使用幣安的官方驗證工具
幣安提供了一個"Binance Verify"工具,你可以在裡面輸入郵箱地址、電話號碼、網址等資訊,檢查它們是否屬於幣安官方。
不回覆可疑郵件
幣安不會透過郵件向你索要:
- 登入密碼
- Google驗證碼
- 簡訊驗證碼
- 要求你轉賬到某個地址
收到此類請求的郵件一定是騙子。
如果不小心點了釣魚連結怎麼辦
沒有輸入任何資訊
如果你只是點了連結但沒有輸入賬號密碼等資訊:
- 立刻關閉頁面
- 清除瀏覽器歷史和快取
- 用防毒軟體掃描裝置
- 一般情況下不會有太大問題
已經輸入了密碼
如果你在釣魚頁面上輸入了密碼:
- 立刻去幣安官方網站修改密碼
- 檢查Google Authenticator是否正常
- 檢視有沒有異常的登入記錄
- 檢查是否有未授權的提現
- 如果發現異常,立刻凍結賬號並聯系客服
已經輸入了驗證碼
如果你在釣魚頁面上輸入了驗證碼:
- 立刻凍結賬號
- 修改所有安全設定
- 聯絡幣安客服報告情況
- 檢查資產是否有損失
修改和重置反釣魚碼
怎麼修改反釣魚碼
如果你想更換反釣魚碼:
- 進入安全設定 → 反釣魚碼
- 點選"修改"
- 完成安全驗證
- 輸入新的反釣魚碼
- 確認儲存
什麼時候應該修改
- 懷疑反釣魚碼被洩露時
- 定期更換以增強安全性(比如每半年換一次)
- 忘記了當前的反釣魚碼時
常見問題解答
反釣魚碼被別人知道了會怎樣?
反釣魚碼本身不能用來登入你的賬號,所以即使被知道了也不會直接導致賬號被盜。但騙子可能會在釣魚郵件中加入你的反釣魚碼來騙取信任。所以一旦懷疑洩露,立刻更換。
設定反釣魚碼後會影響正常使用嗎?
不會。反釣魚碼只是在幣安傳送的郵件中增加了一個標識,不影響你在幣安上的任何操作。
簡訊通知中會有反釣魚碼嗎?
目前反釣魚碼主要出現在電子郵件中。簡訊和APP推送通知中通常不包含反釣魚碼。
可以設定多個反釣魚碼嗎?
不可以。一個賬號只能設定一個反釣魚碼。但你可以隨時修改它。
反釣魚碼免費嗎?
是的,完全免費。反釣魚碼是幣安提供的基礎安全功能,所有使用者都可以免費使用。