币安防钓鱼码是你自己设置、用于识别平台通知的一段内容。它不同于邀请码和动态验证码。收到带码消息后,仍要核对是不是自己发起的操作;涉及登录、提币或安全设置时,自己打开应用确认,不靠消息里的按钮决定下一步。
准备设置时看设置入口;已经在可疑页面输入资料,直接看误点后的处理。
在哪里设置,和其他“码”有什么区别?
邀请码用于推广关联,通常可以公开;动态验证码用于本次登录或操作验证,不应交给别人;防钓鱼码则是通知中的识别内容,不是客服向你索取的授权码。
币安的防钓鱼码说明于 2026 年 8 月 28 日更新,当前说明涵盖邮件与短信。应用内从个人资料进入账户信息、安全,找到防钓鱼码;网页端从账户、安全进入相应设置。创建后按要求完成验证,具体名称和可用功能以账户页面为准。
选择自己能识别的内容,按表单要求填写;不要复用登录密码、密码片段或恢复资料。后续怀疑识别码暴露,可从账户安全设置更改。更改识别码不会自动撤销异常登录或其他已经发生的操作。

设置完成后,不要靠别人发来的测试邮件检查设置
先在自己的账户安全页面确认设置状态。此后遇到正常业务通知,再查看它是否带有预期内容;不需要让群友或所谓客服给你发送一封“专属测试信”。对方既然问过你的识别码,就能在一封伪造消息里把它照抄出来。
改过识别码后,旧邮件不会因此变成新邮件。检查消息产生的时间,别因为一封更改前的历史通知显示旧码,就立刻在陌生链接里重做安全设置。
识别码也不适合放在公开截图里当装饰。分享教程时,可以遮掉它和邮箱,只保留设置名称与需要解释的按钮;无须把密码或动态验证码一起截进去。
收到通知,按内容到自己的账户里查
没有发起登录,却收到验证码,即使邮件是真的,也可能是别人正在尝试登录。不要把码发给随后联系你的“工作人员”,也不要为了取消请求去批准自己没发起的验证。
缺少预期防钓鱼码或内容不符,就先退出消息。自己打开可信应用查记录,不要用消息里的第二条链接给第一条作证明。
防钓鱼码正确,只是一条核对线索。发件人显示名称、头像和页面外观都可以仿造;识别内容也可能从已泄露的消息中被看到。核对实际地址,不把“长得像官方”或连接有加密标识当作身份保证。
币安的防钓鱼说明还提醒:即使发件地址经 Binance Verify 核验,邮件本身仍可能伪造。拿不准时,从正常官方支持入口提交原始邮件核查,不根据一个核验结果直接信任全部内容。
读链接时,别停在“里面有 Binance”
下面是故意不可用的教学地址:binance.com.login.example.invalid。它开头看起来像币安,但不属于 binance.com。把品牌名放在子域名或路径中,不会让第三方网站变成官方页面。也不要只检查有没有 https,加密连接没有替网站证明身份。手机上的长链接更容易被截断。与其展开一个来历不明的短链接来试,不如退出消息,从自己此前核验的应用或书签进入。需要查询资料时,输入自己确定的官方地址;搜索结果中的名称、广告位置和logo都不能代替地址核对。
通知里的“设备异常”“账户冻结”首先是一项声称。它要与你账户里的记录对应起来。如果账户内没有同一时间的提示,把原消息交给官方支持核验;不要因为通知写着只剩几分钟,就把对方要求的付款当作紧急保护。
是否主动发起操作?
是否催促付款或交出验证码?
查看登录、安全或提币记录
有疑问从正常支持入口查证
这几种要求,值得立刻暂停
- 先转到“安全地址”:去账户记录核对是否真有异常,不按私信里的地址转款。声称要先付款解冻,也应回到官方流程核查。
- 安装远程控制软件:对方可能看到动态码或代你操作。普通的步骤指导不需要接管设备;也不应共享显示恢复材料的屏幕。
- 只能私下处理,不能找官方:客服称谓、工牌照片或群内身份不能代替核验。不要因此交出登录权限。
- 熟人突然要你的验证码:通过此前可信的另一种联系渠道确认身份。即使确实是熟人,你的动态码也不该用于处理别人的事情。
例如,收到并非本人发起的提币通知,应到自己的提币记录查看。若有异常申请,就按可信入口的账户保护流程处理;若没有记录,保留消息查证。两种情况都不需要先向“安全钱包”支付一笔钱。
已经点开或输入资料,先按做过的操作处理
只打开页面,没有输入或安装
关闭可疑页面,不再沿其提示操作。检查有没有下载文件、授予浏览器权限或打开其他应用;如果没有,不必把单纯浏览直接当成全部账户已泄露。保留可疑域名和时间,不为了取证重新登录。
输入了密码或动态验证码
先用另一台可信设备打开官方入口。
输入过密码或动态码,要检查受影响账户的异常会话、恢复方式和敏感操作,并按官方流程处理。复用密码的其他服务也要处理,尤其是邮箱。可疑网页里的“取消验证”不要点。
安装了软件或让人远程控制
结束远程连接,停止在这台设备上输入新的敏感资料。先用另一台可信设备处理受影响账户,再按设备厂商或可信安全支持的指引检查软件、权限和设备状态。不要把只改密码当成已经清除设备上的问题。
签了钱包授权,或已经转出资产
钱包授权需要核对实际网络、合约与权限,按可信钱包的安全说明处理;更改交易所密码不能代替处理链上授权。若助记词或私钥已泄露,也不能认为只撤销一次代币授权就解决了控制权问题。
已经发生转账的,保存真实交易记录,从相关平台或适用渠道求助,不接受私信中的保证找回。需要重设账户验证方式时,参照验证器恢复说明安排后续访问。
先保护还能使用的入口
若已经输入邮箱密码,交易所改密码并不能处理邮箱里的问题。邮箱往往还承载找回链接和安全通知,应从可信设备检查它的登录记录、恢复方式及异常转发设置,按邮箱服务的官方流程处置。不要继续使用对方正在远程查看的设备接收新密码。
使用 Gmail 的读者可对照Google 账户遭盗用后的检查说明,其中包括登录设备、恢复资料和未经本人设置的邮件转发。
如果只泄露了防钓鱼码,不能据此认定所有资产已经失控;从安全设置更换,并核对是否还有其他资料被发送。若交出了助记词,问题则远超一段识别内容:要停止把该钱包当作只有自己能控制,按钱包官方应急指引处理,不能只在交易所里改一个密码就结束。
| 自己做过的事 | 优先查哪里 |
|---|---|
| 只看了一眼网页 | 下载、浏览器权限和是否跳到其他应用 |
| 输入过账户密码或验证码 | 相应账户活动、会话和恢复方式 |
| 准许远程操作 | 另一台可信设备上的账户保护,以及受控设备的软件权限 |
| 签了钱包请求 | 实际网络、请求对象、授权或交易记录 |
这张表用来确定调查起点,不证明某种操作一定造成损失,也不能替代针对设备和账户的实际检查。
向官方报告时,哪些内容有用?
记下消息时间、来源、可疑域名,以及自己是否点击、输入、安装、授权或转账。做了什么就写什么,别把推测当成已发生的事实。按官方要求提供不含秘密的截图;邮件可保留原始邮件文件,帮助检查发送信息。
原始邮件可能包含个人信息,只通过核验过的支持入口提交,不发到公开群里。保存工单或回执;提醒朋友时也别把危险链接和自己的账户资料原样转发。
给支持的说明可以很短:“我在什么时间收到什么消息;在哪个页面输入了什么类型的资料;之后看到了什么变化。”写资料类型即可,不要把秘密原样放进说明。若已经转款,附实际网络与哈希;若没有转款,就明确写没有,不为让对方重视而夸大。
对方要求补充材料时,从原工单确认请求。公开提醒他人,可以截取骗子的话术并遮掉个人资料,但不要转发一个还可以直接点击的危险入口,让提醒反而替它传播。