作者:互联网 时间: 2026-07-20 10:48:51
邮箱里刚收到一封“币安通知”,到底能不能点?先别看它催得多急。防钓鱼码要在本人账户的安全页面预先创建;启用后,新发出的真实币安邮件和适用的短信会带上你设定的字符,缺码或错码都应触发暂停检查。

官方帮助页把防钓鱼码定义为一组由账户持有人设置的字母和数字。它会出现在真实通信里,帮助你识别冒名邮件或短信。它不是密码,也不能替代域名、发件地址和账户活动检查;把它告诉陌生人,反而会削弱识别作用。
我会这样试:先在纸上写下“只用于核对邮件”这条边界,再去设置。后面看到同样字符时,只把它当作一项证据,不把它当作点击链接的通行证。

网页版的路径是:登录本人账户,打开个人菜单进入 Account,选择 Security,向下找到 Advanced Security,再在 Anti-Phishing Code 一项旁选择 Enable。若右侧已经显示 Change,说明账户里已有防钓鱼码,应先确认是否为自己设置,再决定是否更换。
我会这样试:只从手动输入的 binance.com 进入账户页,不沿着待核邮件里的按钮跳转。真正的设置动作发生在站内安全页;邮件若要求直接回复专属码、动态验证码或备用密钥,可以当场停下。

当前官方规则要求总长度为六到八位,并在大写字母、小写字母、数字和下划线中至少使用三类;其他特殊字符不能加入。组合要能让自己一眼认出,又不能使用姓名、生日、手机号尾号或公开昵称等容易猜到的信息。
我会这样试:先准备一个不含账户密码信息的短组合,在输入框下逐项看规则是否通过,再提交。页面提示不合格时,只按可见规则调整,不去第三方网站生成或保存这串字符。
提交字符后,账户会要求使用已登记的两步验证设备或Passkey完成确认。验证通过,再回到安全页查看功能状态。旧邮件不会因为刚开启功能而补上新字符,验收应等待下一封正常通知。
我会这样试:完成设置后退出该页面,不立刻用历史邮件测试。等新通知到达,只核对专属码是否完整一致,同时检查发件地址和邮件所述操作能否在账户记录中找到。
我会这样试:把“有码也要查来源、无码立即暂停”设成固定顺序。攻击者可能伪造发件显示名,也可能从别处获知专属字符,所以任何转账、共享屏幕或交出动态码的要求都不能靠一串字符放行。
防钓鱼码的价值在于给每封通知增加一个只有你熟悉的核对点。它与两步验证、域名检查和账户记录配合使用,才能把“看起来像币安”的邮件,变成可以逐项验证的通信。