假官网靠什么骗过眼
它靠域名差一个字符,加上你从广告、短信、群公告点进去时没看地址栏;页面像不像,不是判断标准。
搜索结果顶部的广告位经常被抢。标题写着官方名字,点进去却是另一串域名。习惯应改成:浏览器地址栏自己键入 www.binance.com,收藏这个结果,以后从收藏进。从消息点开的链接,默认当它有问题,除非你已经在地址栏里把域名读完。
还有一类是「连接钱包 / 同步账户」的克隆页,视觉上像 Web3 授权,实际在收助记词。交易所账户登录要的是邮箱或手机号加密码加 2FA,不会要 12 或 24 个单词。有人要助记词,对方不是客服,也不是本站。
二维码也会被掉包。活动海报、群公告、视频简介里的码,扫之前仍要看手机浏览器跳出的域名。真活动页停在官方域名下,假码扫完先要你「连接钱包」或「验证 UID」。UID 是账户里的公开编号,单独报出不等于授权,但连同验证码一起报,就变成授权。本站不在正文里向你要 UID。
邮件里的按钮尤其要慢。没在安全设置里写过防钓鱼码之前,邮件只当提醒:回到你自己打开的官网。设过防钓鱼码之后,官方邮件应能看到那串你自己定的词;没有这串词,当假邮件处理。帮助中心入口:Binance 帮助中心(官方站点,无邀请参数)。
假客服开口会要什么
要验证码、要远程桌面、要你把币转到指定地址「验资」或「解冻」,这三句任意一句出现,就可以结束对话。
话术会换皮:风控、升级、赔偿、空投、法律函。皮不同,要的东西相同。真支持把处理留在账户工单里,给你工单号,而不是让你立刻转一笔。本站也不是客服,不会在邮件里要你的验证码;写 [email protected] 只为指出页面过时。
| 对方说的话 | 你怎么处理 |
|---|---|
| 读一下短信里的 6 位数 | 挂断。验证码只打在亲手打开的官方页 |
| 关闭 Google Authenticator 才能继续审核 | 不关。官方审核不靠你关掉第二层验证 |
| 转到这个冷钱包做安全检查 | 不转。检查不会以转出资产为前提 |
| 发护照照片到这个聊天窗口 | 不发。认证上传口只在已登录的官方页 |
| 安装这个远程控制软件 | 不装。支持不需要接管你的桌面 |
电话号码可以伪造显示。来电显示官方名字,不证明对方坐在官方工位。回拨也只能回到你在官网「官方渠道」页上抄下来的号码,而不是来电号码本身。渠道列表会变,以你打开官方页当天为准,核对日期 2026-08-26。
社交媒体上的「官方客服」蓝标也可能是仿的。核对应回到官网列出的账号名称,而不是看聊天窗口里的徽章。本站没有客服工号,不会在社交软件里主动找你。有人拿着本站截图说「程路白让你转账」,直接当假的。
2FA 该开哪一种,不该交给谁
能开验证器应用就优先开,短信当备用而不当唯一;绑定密钥只写在离线的地方,谁要走这份密钥都该拒绝。
短信 2FA 比没有强,但号码被转走、SIM 被补卡时,短信会跟着走。基于时间的验证器(TOTP)把密钥放在你的设备上,不经过电话网络。交易所安全页通常提供验证器、有时还有硬件密钥或官方自己的验证应用,可选项以安全设置页为准,本页不把某一款写成唯一指定。
绑定过程会显示一组备份密钥或一组恢复码。抄在纸上或离线本子里。不要发到云笔记的默认相册,不要发给「帮你开 2FA 的朋友」。设备丢了,靠的是这组备份,不是客服口头给你补。
换手机时的顺序是:新设备先装验证器并导入备份,确认能出码,再删除旧设备。反着做会把你锁在门外。锁门外以后,走官方账户恢复流程,准备好认证材料,时长以恢复页说明为准。期间会有人主动联系「代恢复」,那是钓鱼的第二波。
登录能进之后,2FA 仍要留着。入金、提现、改密码、关白名单,这些动作会再要一次码。码的有效期很短,过期就刷新,不要把旧码发给任何人「备用」。
防钓鱼码和提现白名单怎么设
防钓鱼码用来识别官方邮件,提现白名单用来限制币能去哪;两件都在安全设置里,入金前就该打开,而不是出事后再补。
防钓鱼码是你自己选的词,会出现在后续官方邮件的固定位置。词不要用密码本身,也不要用证件号。设完发一封官方通知类邮件给自己看(例如安全项变更通知),确认那串词在。以后没这串词的「紧急公告」,不当真。
提现白名单(有的界面叫地址管理、提现锁定)的意思是:只有你事先保存并验证过的地址能出币。新地址要等页面上的冷却时间,具体小时数以提现安全页当时显示为准,核对日期 2026-08-26。冷却期间有人催你「马上转到安全地址」,那正是白名单要挡住的事。
设备管理和登录活动值得每周看一眼。陌生设备、陌生地点,先改密码、撤设备,再查提现记录。密码不要和邮箱密码相同。邮箱是找回 2FA 的通道,邮箱破了,2FA 的重置邮件也会落到别人手里。
这些设置不改变市场风险。加密资产可能损失全部本金。它们只降低「把钥匙交给别人」这一类失败。
提现白名单和防钓鱼码都有「改了要等一段时间才生效」的设计,具体多久以安全页为准,核对日期 2026-08-26。有人卡在等待里,会接受「先关白名单才能救回资产」的电话。等待本身是保护,不是故障。真要改地址,走你已经登录的安全页,而不是电话里报的表格。
已经点过可疑链接之后
还没输入密码就关掉;已经输入,就立刻在你亲手打开的官网改密、检查 2FA、看提现记录和设备列表,不要再点那条链「确认有没有事」。
若你把密码打进了假站,假设对方已经有密码。用另一台设备或至少另一个浏览器,自己键入官网,改密码。若 2FA 仍在你手里,对方一时半会进不去,但会接着骗你的 6 位数,所以短时间内对任何「安全验证」弹窗都更慢。
若你把 2FA 码也给了,时间窗口很窄。尽快在官网冻结或按安全页提供的紧急操作处理,并检查是否已有提现、是否被加了新地址。具体按钮以安全中心当时页面为准。本站不能远程锁你的账户。
改完密码仍建议把邮箱密码一并改掉,并检查邮箱里的转发规则、过滤规则有没有被加过陌生地址。钓鱼有时先拿邮箱,再拿交易所。设备上刚装过的「安全插件」「远程协助」,卸掉。路由器和电脑有没有被要求安装证书,若有,当这次事件的一部分处理,而不是当普通上网问题。
助记词一旦出过口,对应钱包按已失守处理。交易所账户密码和链上钱包助记词不是同一把钥匙,但假站经常两套一起要。转走过的资产,链上通常不可逆。保存 TxID 和对方地址,走官方支持和你所在地的报警渠道,不要再付一笔「解锁费」。
认证材料若发给了私人聊天,按证件泄露处理:关注你自己的邮箱、手机号是否开始收到奇怪验证,必要时空官方渠道问账户是否被改过资料。认证卡住时的正规排查见 认证卡住了按提示排查,那页同样要求你不要把证件发到聊天软件。