USDT 與 Binance 指南
幣安帳戶安全怎麼設定?Passkey、2FA、防釣魚碼與假客服查核
幣安帳戶安全不能只靠簡訊驗證。本文按風險順序整理 Email、Passkey、驗證器、防釣魚碼、登入裝置及 Binance Verify 的設定與復原重點。
先給結論:幣安帳戶安全不是「開了簡訊驗證就完成」。比較穩妥的設定順序是:先保護綁定信箱與密碼,再加入 Passkey 或驗證器,設定防釣魚碼,最後檢查登入裝置、API Key、提領地址與假客服。每新增一種登入方式,都先確認它儲存在哪裡、遺失裝置時怎麼復原;不要一設定完成就刪掉唯一的備援方法。
本文面向已開戶或準備開戶的繁中使用者,依 Binance Global 官方資料整理,核對日期為 2026 年 7 月 28 日。功能名稱與畫面可能隨 App、瀏覽器、裝置及所在地更新。本文沒有登入讀者帳戶,也不會要求密碼、OTP、螢幕共享或遠端控制。
第一道防線其實是你的 Email
幣安綁定信箱會接收登入提醒、驗證與部分復原通知。如果信箱與其他網站共用密碼,攻擊者不一定要先突破幣安,就可能從 inbox 接管復原流程。
先做四件事:
- Email 與 Binance 各用一組獨立密碼;
- Email 本身也開啟強式 2FA;
- 確認復原電話與備援信箱仍由本人控制;
- 驗證器 setup key、QR 截圖不要留在同一個 inbox 或未加密雲端相簿。
尚未開戶者,先閱讀幣安註冊前的地區、KYC 與安全清單;本篇接著處理開戶後的加固。
Passkey、驗證器、簡訊 2FA 怎麼選?

官方 UI 來源:Binance Passkey 指南,英文,下載與核對日期為 2026 年 7 月 28 日。範例 Email 與手機號碼已在官方圖片中遮蔽。
三種方式不是單純的「安全排名」,而是風險與復原方式不同:
Passkey 把加密金鑰保存在裝置、密碼管理器或實體安全金鑰中,再用 PIN、指紋或臉部辨識確認。它不需要把可轉傳的 OTP 輸入網頁,因此較能抵抗假登入頁;但你必須知道金鑰是只存在單一裝置,還是會透過 Apple/Google 的密碼管理器同步。
Authenticator App 產生短效代碼,不依賴電信簡訊。它對多數人是實用選擇,但初始化時出現的 QR/setup key 必須離線或放入可信任的密碼管理器,不能只截圖留在手機。
SMS 2FA 比只用密碼好,但 Binance Academy 的安全說明提醒 SIM swap 風險。若帳戶涉及重要資產,不要讓簡訊成為唯一第二因子。
最實用的組合通常是:一個日常使用且抗釣魚的方式,加上一個本人能控制的備援。不要開很多方法卻完全不知道哪個帳戶、哪台裝置可以復原。
幣安 Passkey 設定步驟與最容易忽略的事

官方 UI 來源:How to Create a Passkey for My Binance Account,英文,下載與核對日期為 2026 年 7 月 28 日。畫面沒有 UID、Email 或餘額。
網站版基本路徑是:
- 從自己保存的 bookmark 或官方 App 進入 Binance。
- 前往 Account → Security。
- 在 Passkeys (Biometrics) 旁選 Manage。
- 選 Add Passkey。
- 閱讀瀏覽器或作業系統提示,選擇儲存位置。
- 完成既有 Passkey/2FA 驗證。
- 登出後實際用新 Passkey 登入一次。
官方指南列出的儲存方式可能包含 iCloud Keychain、Google Password Manager、裝置螢幕鎖/PIN、另一台裝置或 USB/NFC security key,實際選項以你的畫面為準。
設定成功不代表可以忘記復原:
- 只存於單一裝置:遺失、格式化或更換裝置可能失去該金鑰。
- 同步型 Passkey:Apple/Google 帳戶本身必須有強密碼與 2FA。
- 實體安全金鑰:要考慮遺失與備用金鑰。
- QR/跨裝置提示:只在自己發起的流程中掃描,不要照「客服」指示掃陌生 QR。
先測試,再決定是否移除舊 Passkey 或其他登入方法。若畫面與官方指南不同,停止操作並從官方 Help Center 重新查當前步驟。
驗證器備份:setup key 比 OTP 更敏感
Authenticator 畫面上的六位數通常會過期,但最初的 QR 或 setup/recovery key 可以持續產生新代碼。把它傳給別人,等於讓對方建立同一個驗證器。
- 不把 setup QR 貼到社群求助;
- 不傳給自稱客服的人;
- 不保存在公開雲端相簿;
- 設定後測一次登入;
- 手機遺失時,走自己保存的備援或幣安官方 Chat,不要搜尋「幣安客服電話」後直接相信廣告結果。
若代碼一直錯誤,先檢查手機時間是否自動同步,再查看官方復原說明。不要為了解鎖帳戶向陌生人付款。
防釣魚碼怎麼用,才不會產生錯誤安全感?

真實 UI 截圖來自 Binance Academy 帳戶安全指南,英文,2026 年 7 月 28 日截取並只保留介面區域。沒有填入實際防釣魚碼或帳戶資料。
在 Account → Security 找到 Anti-Phishing Code,設定一段自己認得、但不是登入密碼、生日或完整姓名的文字。Binance 官方說明指出,啟用後,官方通知信會顯示你設定的碼。
收到「幣安安全警告」時,依這個順序判斷:
- 防釣魚碼缺失或錯誤:先當成可疑信,不點連結、不開附件。
- 防釣魚碼正確:仍要檢查寄件網域、網址與信件要求。
- 信中要求提供 OTP、Password、setup key 或轉幣:停止互動。
- 自己從 bookmark 開 Binance,查看帳戶通知。
- 用 Binance Verify 或官方 Chat 再核實。
防釣魚碼不是數位簽章。若你曾把含有該碼的信件截圖公開,騙徒可能知道它;此時應更換代碼,而不是繼續把「有顯示」視為唯一真偽標準。
假客服查核:Binance Verify 能查什麼?

2026 年 7 月 28 日從 Binance Verify 實際截圖,英文,未登入、未輸入查詢,也不含任何個人資料。
Binance Verify 可輸入 URL、Email、電話號碼、Telegram 或社群帳號,檢查來源是否經 Binance 官方識別。但頁面上的警告很重要:查核結果只協助確認身分,不代表該來源有權要求任何操作、上幣或資金轉移;Binance 不會透過私人通訊要求資金或代幣。
以下任一情況都先停止:
- 你在社群提問後,有「客服」主動私訊;
- 要求 Password、OTP、Passkey QR、驗證器 setup key、seed phrase;
- 要求開啟 AnyDesk、TeamViewer 或螢幕共享;
- 要你先充值才能解除提領;
- 要你建立 API Key、調整白名單或新增地址;
- 用幾分鐘後封鎖帳戶來施壓。
即使 Binance Verify 顯示 verified,也不要在私人聊天中執行轉帳。結束對話,自己重新開啟幣安官方線上客服並建立案件。
發現陌生登入或裝置,先做什麼?
處理順序應以降低損失為主:
- 用可信任裝置保護 Email,修改重複或疑似外洩的密碼。
- 在 Binance Security 檢查 Device and Activities。
- 移除不認識的裝置。
- 檢查 API Keys、提領地址與安全設定是否被改動。
- 從官方 Chat 聯絡客服。
- 保存證據,但公開截圖前遮住 UID、Email、餘額、地址、交易與內部案件連結。
Binance Academy 目前說明指出,Security 頁可查看授權裝置、IP 與活動;若情況嚴重,帳戶停用功能可能同時限制交易、提領並清除授權項目。這是影響較大的操作,應以你當下的官方畫面與客服指引為準,不要跟著社群留言盲按。
完成後,用這份清單自查
- Email 與 Binance 密碼不重複;
- Email 已開 2FA;
- Passkey 或 Authenticator 已設定並測試;
- Recovery/setup key 不在 inbox、聊天或公開相簿;
- 防釣魚碼已開啟;
- 沒有陌生登入裝置;
- 不使用的 API Key 已停用或不存在;
- 提領地址符合本人設定;
- Binance 官方網域已保存為 bookmark;
- 陌生客服會用 Binance Verify 加官方 Chat 雙重核實。
若你所在地符合資格且尚未註冊,可使用含邀请码 BN1899 的 Binance 官方邀請連結;提交前應在官方頁面親自確認 BN1899 與 20% 合資格交易手續費返佣是否顯示。邀請關係不能取代地區資格、KYC 或帳戶安全。
主要來源與圖片核對
- Binance — How to Create a Passkey for My Binance Account:App/網站流程、儲存選項與 Passkey 管理;2026 年 7 月 28 日核對。
- Binance Academy — Secure Your Binance Account in 7 Simple Steps:密碼、2FA、登入活動、防釣魚碼與地址白名單;2026 年 7 月 28 日核對。
- Binance Academy — Common Cryptocurrency Scams:假客服、釣魚與私密憑證要求;2026 年 7 月 28 日核對。
- Binance Verify:來源查核範圍與私人資金要求警告;2026 年 7 月 28 日實際截圖。
- 圖片狀態:四張均來自 Binance 官方素材或官方網頁實拍,已轉 WebP 並人工打開確認;不含 Token、完整 Email、UID、餘額、交易或內部 URL。