使用专属邀请链接注册,享受永久手续费折扣优惠 — 注册币安 →
全部 注册教程 KYC 认证 App 下载 充值提现 P2P 交易 合约交易 安全设置 理财
安全设置

收到币安邮件怎么辨别真假

· 约 8 分钟阅读 · ChainKer 编辑部

"您的币安账户存在风险,请立即点击链接验证身份"——如果你收到过类似的邮件,先别急着点。这年头钓鱼邮件做得越来越真,很多人一慌就中招了。我身边就有朋友因为点了假邮件的链接,密码被盗了。今天我就教你怎么一眼看穿这些假邮件,保护好你在币安官网上的资产。日常操作推荐用币安官方APP,更安全也更方便。苹果用户装APP的话可以参考iOS安装教程

钓鱼邮件有多猖獗

先给你看看数据:据统计,加密货币领域的钓鱼攻击每年造成的损失高达数十亿美元。而邮件钓鱼是其中最主要的方式之一。

骗子的套路一般是这样的:

  1. 伪造一封看起来像是币安发的邮件
  2. 邮件里说你的账户有安全问题/有大额转账/需要验证身份
  3. 让你点击一个链接
  4. 链接跳转到一个跟币安官网长得一模一样的假网站
  5. 你在假网站上输入了账号密码
  6. 骗子拿到你的账号密码,立刻登录真的币安转走你的币

整个过程可能就几分钟的事,等你反应过来已经晚了。

辨别真假的四大方法

方法一:检查反钓鱼码(最靠谱)

这是最简单也最有效的方法。如果你还没设置反钓鱼码,赶紧去设。

什么是反钓鱼码?

就是你在币安设置的一个只有你自己知道的暗号。设置之后,币安发给你的每一封官方邮件里都会显示这个暗号。如果你收到一封"币安邮件"但里面没有这个暗号,那就是假的。

怎么设置?

  1. 登录币安APP或网页
  2. 进入"安全设置"
  3. 找到"反钓鱼码"
  4. 设置一个你容易记住的词或短语

设置好之后,每封真的币安邮件在顶部或底部都会显示类似"您的反钓鱼码:XXXXX"的字样。

方法二:仔细看发件人地址

币安官方邮件只会从以下域名发出:

  • @binance.com
  • @post.binance.com
  • @ses.binance.com
  • @notice.binance.com
  • @mailer.binance.com

注意! 骗子经常用很像的域名来迷惑你,比如:

  • @binance-secure.com(假的)
  • @binance.support.com(假的)
  • @mail-binance.com(假的)
  • @binancee.com(多了一个e,假的)
  • @b1nance.com(数字1代替字母i,假的)

有时候你在手机上看邮件,发件人那一栏可能只显示名字不显示地址,记得点开看完整地址。

方法三:不要信邮件里的链接

这是一个简单粗暴但非常有效的原则:永远不要点邮件里的链接

不管这封邮件是真是假,你都不应该通过点击邮件链接来操作你的账户。正确的做法是:

  1. 看完邮件内容,了解是什么事
  2. 关掉邮件
  3. 自己打开浏览器,手动输入 www.binance.com
  4. 或者直接打开币安APP
  5. 在官方渠道里处理邮件提到的事情

这样做的好处是,即使邮件是假的,你也不会进入钓鱼网站。

方法四:用币安官方验证通道

币安有一个专门的验证工具叫"Binance Verify",你可以用它来验证某个邮箱地址、电话号码、网址、社交媒体账号等是否真的属于币安官方。

使用方法:

  1. 打开币安APP或在币安官网找到"Binance Verify"
  2. 输入你收到邮件的发件人地址
  3. 系统会告诉你这个地址是否是币安官方的

常见的钓鱼邮件套路

了解骗子的常用手段,才能更好地防范。

套路一:"你的账户被盗了"

邮件会说你的账户出现了异常登录或者异常交易,要求你立即点击链接修改密码。这种邮件会营造紧迫感,让你来不及思考就点链接了。

怎么应对:不点链接。自己打开APP查看是否真的有异常。

套路二:"恭喜你获得空投/奖励"

邮件说你被选中了某个空投活动,或者说你有一笔奖励待领取,点链接就能领。贪心是人性弱点,骗子就是利用这个。

怎么应对:天上不会掉馅饼。币安的活动都会在APP内和官方社交媒体公布,不会只通过邮件通知。

套路三:"请完成KYC验证"

邮件说你的身份验证过期了或者需要重新验证,不然就冻结账户。会让你点链接上传身份证照片。

怎么应对:自己进APP查看KYC状态。真正的KYC验证都在APP内完成,不需要通过邮件链接。

套路四:"API异常通知"

如果你用过API,这种邮件会说你的API密钥被滥用了或者需要更新,让你点链接处理。

怎么应对:进APP自己查看API管理页面。

套路五:伪装成客服

邮件自称是币安客服,说你之前提交的工单有回复了,让你点链接查看。

怎么应对:币安客服的回复都在APP的工单系统里,不会通过外部链接。

如果不小心点了链接怎么办

万一手快点了,别慌,按下面的步骤处理:

只是点了链接但没输入任何信息

风险相对较低,但建议你:

  1. 立刻关掉那个页面
  2. 清除浏览器缓存和Cookie
  3. 用杀毒软件扫描一下(以防有恶意脚本)
  4. 修改币安密码以防万一

点了链接并且输入了账号密码

这就比较危险了,赶紧:

  1. 立刻打开真的币安APP冻结账户
  2. 修改密码
  3. 检查有没有不明的提币记录
  4. 检查API密钥有没有被创建
  5. 联系币安客服说明情况

点了链接并且输入了谷歌验证码

情况更紧急:

  1. 在谷歌验证器里确认验证码是否被使用
  2. 立刻冻结账户
  3. 联系客服
  4. 建议重新绑定谷歌验证器

安全提醒

邮件安全的核心原则:

  • 设置反钓鱼码是最有效的防钓鱼手段,没有之一,马上去设置
  • 养成"永远不点邮件链接"的习惯,所有操作都通过APP或自己输入网址
  • 邮箱本身也要做好安全防护——开启两步验证、设强密码、不要在乱七八糟的网站用同一个邮箱
  • 如果你用Gmail,可以利用"+"地址功能(比如 [email protected]),这样如果有人用这个地址给你发垃圾邮件,你就知道是币安的数据泄露了
  • 保持怀疑心态,宁可多花一分钟自己去APP确认,也不要贪省事点链接

额外建议:管理好你的邮箱

你的邮箱是币安账户安全的重要一环。以下几点建议:

  1. 用大厂邮箱:Gmail、Outlook这种,安全措施完善
  2. 专用邮箱:如果条件允许,注册一个专门用于币安的邮箱,不用来注册其他网站
  3. 开启两步验证:邮箱自己也要开两步验证
  4. 定期检查登录记录:看看有没有异常登录
  5. 不要自动转发:确保没有被设置了邮件自动转发规则(这是黑客常用的手段)

常见问题

我设置了反钓鱼码但邮件里看不到怎么办?

先确认你是不是真的设置成功了——去APP安全设置里看一下。如果确实设置了但邮件里没有,那这封邮件很可能是假的。也有一种可能是某些类型的系统通知邮件可能不带反钓鱼码(这种情况很少),这时候就用其他方法来判断。

骗子怎么知道我的邮箱是币安注册用的?

几种可能:1)你的邮箱曾经在某个网站上泄露了,骗子拿到之后广撒网;2)你在社交媒体上无意中暴露了;3)纯粹是随机发的,骗子并不知道你是不是币安用户,但发一万封总有人中招。这就是为什么我建议你用一个专用邮箱注册币安。

有没有什么工具能自动过滤钓鱼邮件?

Gmail和Outlook自带的垃圾邮件过滤器已经能拦住大部分钓鱼邮件了。你也可以在邮箱里设置过滤规则,比如把来自非币安官方域名但包含"binance"关键词的邮件标记为可疑。但不要完全依赖工具,自己保持警惕才是最重要的。

电话和短信也有钓鱼吗?

有的。骗子也会伪造币安的电话号码或短信号码来联系你。记住一个原则:币安官方不会主动打电话给你要你提供密码或验证码。任何打电话要你配合操作的,100%是骗子。

我把钓鱼邮件举报给谁有用?

你可以把钓鱼邮件转发给币安的安全团队([email protected]),他们会调查并尝试关闭钓鱼网站。同时在你的邮箱里把这封邮件标记为"钓鱼邮件",帮助邮件服务商完善过滤规则。

立即注册币安
通过专属邀请码注册,永久享受交易手续费折扣

下载币安APP,随时随地交易

安卓APK直接下载,iOS使用境外Apple ID。