钓鱼邮件是针对加密货币用户最常见的攻击手段之一。攻击者会伪造与币安官方邮件几乎一模一样的邮件,诱导你点击虚假链接并输入账户信息。币安的防钓鱼码功能可以有效帮助你识别真实的官方邮件,本文将详细介绍如何设置。
什么是防钓鱼码?
防钓鱼码(Anti-Phishing Code)是一段你自定义的字符串,设置后,所有来自币安官方的邮件中都会包含这段代码。
当你收到一封声称来自币安的邮件时:
- 包含你的防钓鱼码 → 真实的币安官方邮件
- 不包含或显示不同的防钓鱼码 → 钓鱼邮件,立即删除
这个机制之所以有效,是因为只有币安服务器知道你设置的防钓鱼码,攻击者无法知道这段个人化的代码。
钓鱼邮件的危害
钓鱼邮件通常会制造紧迫感,例如:
- "你的账户存在异常活动,请立即验证"
- "你的提现申请正在处理,点击确认"
- "检测到新设备登录,请立即安全确认"
- "你的账户将在24小时内暂停,请立即操作"
邮件中包含一个精心伪造的链接,点击后进入的是仿冒的币安网站,你在上面输入的账号密码和验证码会直接被盗取。
设置防钓鱼码的步骤
通过网页版设置(推荐)
- 打开浏览器,访问币安官方网站并登录账户
- 点击右上角的个人图标
- 选择安全进入安全中心
- 在页面中找到防钓鱼码选项
- 点击设置防钓鱼码
- 在输入框中填写你想要设置的防钓鱼码
防钓鱼码的设置规则
- 长度:4-20个字符
- 可以使用字母和数字的组合
- 区分大小写
- 不能包含空格或特殊符号
如何选择一个好的防钓鱼码?
好的防钓鱼码应该:
- 好记但不易猜:可以是对你有特殊意义但他人不知道的组合,例如你喜欢的书名缩写+数字
- 不使用常见词汇:避免使用"binance"、"secure"、"safe"等关键词
- 有一定复杂度:纯数字组合(如生日)不够安全,混合字母更好
- 避免个人信息:不要使用名字拼音、手机号等容易被推测的信息
示例(仅供格式参考,请勿使用):Sky2024、Mt8Coin、TradX7
完成设置
- 填写完防钓鱼码后,点击确认
- 系统会要求你完成2FA验证(输入Google验证码或短信验证码)
- 验证成功后防钓鱼码立即生效
- 之后所有来自币安的官方邮件都会包含这段代码
通过App设置
- 打开币安App
- 点击右上角个人中心
- 进入安全
- 找到防钓鱼码
- 按照提示填写并确认
如何在邮件中查找防钓鱼码?
设置后,收到币安邮件时:
- 打开邮件
- 查看邮件开头或邮件尾部
- 找到类似格式的内容:"你的防钓鱼码:[你的代码]"
- 核对此代码与你设置的是否完全一致(包括大小写)
注意:防钓鱼码通常显示在邮件的固定位置,如果你看到的位置与以往不同,也要提高警惕。
收到可疑邮件后的处理
如果收到自称来自币安但不含防钓鱼码(或防钓鱼码不对)的邮件:
- 不要点击邮件中的任何链接
- 不要下载邮件中的任何附件
- 不要回复邮件
- 将邮件标记为钓鱼邮件/垃圾邮件
- 可以将邮件截图发送给币安官方客服举报
- 删除该邮件
如果已经不小心点击了链接或输入了信息:
- 立即登录真实的币安账户(通过书签访问)
- 修改账户密码
- 检查并修改2FA设置
- 检查是否有未授权的提现申请
- 立即联系币安客服报告情况
其他防钓鱼建议
验证邮件发件地址
币安官方邮件的发件地址域名应为 @binance.com,警惕类似 @binance.support 、@binance-security.com 等仿冒域名。
不通过邮件链接登录
养成习惯,始终通过自己保存的书签或直接输入网址登录币安,不要点击任何邮件中的登录链接。
定期修改防钓鱼码
建议每3-6个月更新一次防钓鱼码,进一步提升安全性。
防钓鱼码是一个简单却极为有效的安全工具,设置过程不超过5分钟,却能为你的账户提供重要的额外保护。如果你还没有设置,请立即操作。
立即开始
准备好了吗?立即注册币安,享受专属交易手续费折扣。
也可以先下载币安App,随时随地管理你的数字资产。