作者:互联网 时间: 2026-07-28 09:40:35
这会儿你大概率停在一个「长得特别像币安」的登录页,入口可能是短信、群聊、搜索广告,或是陌生人发来的二维码。先拎清楚一个关键前提:你还没输密码对吧?那先别碰登录框,花半分钟做三件事就行——把完整网址展开、看明白真正的主域名是谁、把整条地址丢去 Binance Verify 核验。至于页面做得像不像、地址栏有没有小锁,都只能当辅助参考,作不得准。
检查完你得拿到三个明确结果:域名没被夹带造假、官方验证工具认这个地址、页面没找你要助记词/私钥,也没让你往所谓「安全账户」转币。只要有一项对不上,直接打住——别登录、别下载、别授权、别转账。
币安官方注册地址:
币安APP下载地址:

手机上的话先点一下地址栏,让被折叠的网址完整露出来;电脑端直接选中地址栏就能看全。你要盯的是协议符号后面、下一个斜杠前面的主机名——哪怕路径里出现一百次「Binance」,也不算数,真正说了算的是主域名。
www.binance.com 的主域是 binance.com,accounts.binance.com 还是它的子域;但像 binance.com.security-check.tld 这种,真正归属于右边的 security-check.tld。要是看到域名多一个字母、少一个字母、加了连字符、后缀很陌生、是IP地址、短链接,甚至地址栏根本不让你看全,直接pass就行。
再提一句连接状态的事:浏览器显示HTTPS或者「连接已加密」,只能说明你和这个网站之间的传输是加密的,不代表这个网站就是币安。哪怕有小锁图标,域名也得单独核对;要是浏览器弹出「危险网站」「欺骗性网站」或者证书异常的提示,千万别硬着头皮继续访问。
过关标准:你能完整读对主机名,确认不是把 binance.com 夹在另一个长域名里造假。拿不准就别瞎猜,退回到你自己存的书签,或者手动输官网地址进去,别在当前页面耗着。
域名看明白之后,下一个检查点就是官方核验工具。千万别从可疑页面上的「官方验证」按钮点过去——得从你自己存的币安书签进,或者手动输 www.binance.com 到官网,再从页面底部打开 Binance Verify。
在 Binance Verify 页面选「Website」,把你拿到的完整网址粘进去查就行。这个工具还能核验邮箱、手机号、Telegram和社交媒体账号的真假。页面上的提示也写得很明白:验证只用来核身份,不代表某个操作、上币或者投资活动是官方授权的;币安绝对不会通过私下聊天让你转钱或者转币。

分情况处理:查询结果匹配的话,再继续做页面行为检查;要是结果不匹配、没法确认,或者页面状态不对劲,直接停手。别为了「再试一次」就在原页面输账号,也别让发链接的人给你解释核验结果——他们说的不算。
仿冒站能把Logo、配色、登录框甚至客服头像都抄得一模一样,所以外观根本当不了主要证据。真正能辨真假的,是它让你做什么:正常登录只会围绕账号、密码和你已经开了的验证方式来;不管是客服私信、电话还是群聊,官方绝对不会找你要密码、短信验证码、验证器动态码、助记词或者私钥。
只要出现下面任何一种情况,直接拉黑跑路:拿「账户冻结」「异常登录」「补缴保证金」「领取空投」当借口催你赶紧登录;让你装陌生App、浏览器扩展或者远程控制软件;让你把资产转到所谓的「安全地址」;让你连钱包之后签看不懂的授权;承诺你先转币就能返更多币。
还有,发送者名字也作不得准。短信的发件人标识可以伪造,甚至能混进你之前收过的正常短信会话里;邮件的显示名也能随便冒用来着。看到「Binance」四个字,只能说明对方想让你觉得它是官方,根本代替不了域名核验。

过关标准:页面没超出正常登录的范围,联系人没找你要私密信息,也没让你转币、装软件或者签陌生授权。只要有一个越界的动作,就退回到Binance Verify和官网客服入口,别在原来的会话里接着操作。
网址核验是解决「我打开的到底是谁家的网站」,防钓鱼码则是解决「这条消息是不是真的官方通知」。在币安App的账户安全页面找到「防钓鱼码」,设一段你自己记得住、别人猜不到的字母数字组合就行——别用姓名、生日或者123456这种简单连续数字。

开了之后,币安的官方通知邮件和短信都会带上你设的这个码。要是收到打着币安旗号的消息,却没带码,或者码和你设的不一样,直接当钓鱼处理:别点链接、别回复、啥信息都别给。
当然这把尺也不是万能的。防钓鱼码代替不了网址检查,更不能给私下转账、上币邀请或者投资承诺背书。哪怕码是对的,也要从你自己存的书签进账户,别直接点消息里的登录入口。

只点开了页面,没输信息、没下载也没授权:直接关页面,删掉这个入口,别再从原消息点进去。要是浏览器已经弹了危险网站警告,就留着警告,别硬绕过去。
输过币安密码或者动态验证码:赶紧换一台可信的设备,从你存的官网入口进账户,立刻改币安密码,同时把绑定邮箱的密码也改了。之后去安全设置里查已授权设备、登录IP、账户活动和API Key,把陌生设备都删掉;要是发现有异常活动,从官方入口联系客服,必要的话可以先停用账户。对了,币安的安全说明里提过,改密码后提币会暂停24小时,这是正常风控,别被陌生人忽悠着去解除。
装过陌生App、扩展或者远程控制软件:先断开远程控制,用另一台干净的设备改密码;再把可疑软件卸载掉,检查浏览器扩展,再做一遍恶意软件扫描。原设备没清理干净之前,别再登账户。
连过Web3钱包或者签过授权:光断开网页连接不一定能撤销链上权限。赶紧去检查并撤销可疑授权;要是助记词或者私钥已经交出去了,就当钱包已经被盗,把剩下的资产转到在全新、可信环境里创建的新钱包里。要是已经转了账,把完整网址、时间、交易哈希和聊天记录都存好,通过币安官网客服还有你所在地的网络犯罪报案渠道提交证据。
地址栏已经展开,真正的主域没被夹在更长的域名里造假。
完整网址已经在Binance Verify里核验过,结果没异常也没歧义。
入口是自己存的书签或者手动输的,不是从搜索广告、私信或者陌生二维码来的。
页面和联系人都没找你要助记词、私钥、密码、动态验证码,也没让你往所谓安全地址转币。
账户已经开了防钓鱼码和强度够的双重验证,陌生设备、登录活动和授权都复查过了。
五项都符合,当前页面才是「可以继续操作」的;少一项,就退回到Binance Verify或者你存的官网入口。千万别在可疑页面上接着试错。