**안티 피싱 코드(Anti-Phishing Code)**는 Binance가 제공하는 가장 효과적인 피싱 메일 방어 기능 중 하나입니다. 설정을 마치고 나면, Binance에서 발송되는 모든 진짜 메일의 제목이나 본문에 본인이 설정한 문자열이 표시되며, 이 문자열이 없는 메일은 모두 피싱 메일입니다. 본 가이드에서는 설정 및 사용 방법을 명확히 설명합니다. 설정 메뉴는 '보안 센터'에 있으며, Binance 공식 웹사이트에 로그인하여 즉시 설정할 수 있고, 모바일에서는 Binance 공식 앱을 통해 설정 가능합니다. 애플 사용자는 iOS 설치 튜토리얼을 참고하세요.
안티 피싱 코드란 무엇인가요?
안티 피싱 코드는 사용자가 직접 설정하는 4~20자리의 문자열입니다. 예를 들어 MyBNB2026 또는 ZhangSan168과 같이 지정할 수 있습니다.
설정 후의 효과:
- Binance가 발송하는 모든 이메일(로그인 알림, 출금 알림, KYC 알림 등)의 제목이나 본문의 눈에 띄는 위치에 해당 문자열이 표시됩니다.
- 해커는 여러분의 안티 피싱 코드를 알 수 없기 때문에, 가짜로 보낸 메일에는 이 코드가 포함되지 않습니다.
- 사용자는 메일을 한눈에 보고 진짜인지 가짜인지 판별할 수 있습니다.
이것은 매우 단순하지만 강력한 효과를 발휘하는 피싱 방지 솔루션이므로, 모든 Binance 사용자가 설정하는 것을 강력히 권장합니다.
안티 피싱 코드가 필요한 이유
피싱 메일은 얼마나 교묘할까?
Binance 사용자들이 매일 받는 피싱 메일은 다양하게 위조된 도메인에서 발송됩니다:
binance-support.combinance.official-mail.combiiance.combimance.combinance.verify-xx.com
이러한 메일들은 매우 정교하게 제작되어 로고, 색상, 폰트, 어조까지 실제 메일과 똑같으며 하단의 면책 조항까지 똑같이 모방합니다. 일반 사용자는 결함을 찾아내기 어렵습니다.
안티 피싱 코드의 핵심 이점
안티 피싱 코드가 있다면 사용자가 진짜와 가짜를 구분하려고 애쓸 필요가 없습니다. 오직 한 가지 사실만 확인하면 됩니다: "내가 설정한 문구가 있는가?"
- 있음 → 진짜 메일
- 없음 → 피싱 메일이므로 즉시 삭제
이것은 직관적인 검증(명시적 검증) 방식으로, 결점을 찾는 방식보다 훨씬 안전하고 신뢰할 수 있습니다.
안티 피싱 코드 설정 단계
1단계: 보안 센터 접속
- binance.com 에 로그인합니다.
- 우측 상단의 프로필 아이콘 클릭 후 → "보안"을 선택합니다.
- 아래로 스크롤하여 "안티 피싱 코드(Anti-Phishing Code)"를 찾습니다.
2단계: '생성' 클릭
- "생성" 또는 "활성화"를 클릭합니다.
- 시스템이 보안 인증을 1회 요구합니다:
- 이메일 인증번호 입력
- Google Authenticator 6자리 코드 입력
- 인증을 통과하면 설정 페이지로 진입합니다.
3단계: 안티 피싱 코드 입력
설정 원칙:
- 4~20자리 문자
- 영문과 숫자 포함 가능 (일부 지역에서는 특수 기호도 허용)
- 자주 쓰이는 단어는 피할 것 (예:
password,123456,binance) - 본인의 이름, 생일, 휴대폰 번호 사용 금지
- 다른 사이트의 비밀번호와 동일하게 설정하지 말 것
- 자신은 기억하기 쉽고 남들은 추측하기 어렵게 설정
추천하는 안티 피싱 코드 예시:
Moon8848(무작위 알파벳+숫자 조합)ZJ_Safe_2026(개인적인 의미가 담긴 조합)BtcHODL777(업계 특징이 담긴 문자열)GogoBinance42(기억하기 쉽지만 유추하기 어려운 조합)
비추천 예시:
12345678(너무 단순함)hong123(사용자 이름과 연관됨)password(일반적인 단어)
4단계: 확인 및 저장
- 안티 피싱 코드를 입력합니다.
- 다시 한번 입력하여 확인합니다.
- "제출"을 클릭합니다.
- 시스템에 "안티 피싱 코드가 성공적으로 설정되었습니다"라는 메시지가 표시됩니다.
이 순간부터 Binance에서 오는 모든 메일에는 사용자가 설정한 이 문자열이 표시됩니다.
메일에서 안티 피싱 코드 확인하는 위치
위치 1: 이메일 제목 부분
진짜 메일의 제목에는 다음과 같이 안티 피싱 코드가 포함되어 있습니다:
[Binance][MyBNB2026] 새로운 기기 로그인 알림
[Binance][MyBNB2026] 출금 요청 확인
위치 2: 이메일 본문 상단
메일 본문의 첫 단락에 다음과 같은 문구가 표시됩니다:
귀하의 안티 피싱 코드: MyBNB2026
이 코드가 보인다면 본 메일은 Binance 공식 이메일입니다.
코드가 없다면 메일 내 어떠한 링크도 클릭하지 마십시오.
위치 3: 하단 서명 부분
일부 이메일의 경우, 하단 서명 블록 위나 "본 메일은 시스템에 의해 자동으로 발송되었습니다"라는 안내 문구 근처에 코드가 배치되기도 합니다.
어느 위치에 있든 내가 설정한 문자열이 보인다면 진짜 메일입니다.
안티 피싱 코드 실전 검증 상황
상황 1: "출금 확인" 메일을 받았을 때
- 제목과 본문 확인
- 내 안티 피싱 코드 찾기
- 발견함 → Binance가 보낸 메일이 맞으므로 지시에 따라 진행.
- 발견 못함 → 즉시 삭제, 링크 절대 클릭 금지.
상황 2: "계정 이상 감지" 메일을 받았을 때
- 위급한 상황을 가장한 문구 경계 ("귀하의 계정이 2시간 내에 동결될 예정입니다" 등)
- 안티 피싱 코드 확인
- 없음 → 전형적인 피싱 메일, 링크 절대 클릭 금지.
- 있음 → Binance 공식 웹사이트에 직접 로그인하여 상태 확인 (메일 내 링크는 절대 누르지 않기).
상황 3: "신원 재인증(KYC) 요구" 메일을 받았을 때
- Binance는 이메일 링크를 통해 재인증을 요구하지 않습니다.
- 안티 피싱 코드가 포함되어 있더라도 경계해야 합니다.
- 공식 사이트 binance.com에 직접 접속하여 알림을 확인하세요.
안티 피싱 코드의 한계
한계 1: 로그인 페이지까지 보호하지는 못함
안티 피싱 코드는 이메일만 보호합니다. 피싱 사이트나 피싱 앱에는 여러분의 안티 피싱 코드가 표시되지 않습니다. 따라서 설정 이후에도 다음과 같은 주의가 필요합니다:
- URL을 직접 입력하여 접속하기 (타인이 보낸 링크 클릭 금지)
- 도메인 스펠링이 정확한지 확인
- SSL 보안 인증서 상태 확인
한계 2: 화면 캡처 방식의 지능형 피싱
극소수의 지능화된 피싱 기법의 경우, 해커가 진짜 메일을 먼저 발송하게 유도한 후 그 메일 속 안티 피싱 코드를 캡처하여 가짜 메일에 이미지를 삽입하는 방식을 씁니다. 매우 드문 수법이지만, 비정상적인 메일 형식이나 폰트는 항상 의심해야 합니다.
한계 3: 본인의 실수로 인한 유출
자신의 안티 피싱 코드를 절대 타인에게 알려주지 마세요 (본인을 "Binance 고객센터 직원"이라고 사칭하는 사람 포함). 진짜 고객센터 직원은 절대로 사용자의 안티 피싱 코드를 묻지 않습니다.
다른 보안 시스템과 병행하기
안티 피싱 코드는 전체 보안 체계의 일부일 뿐, 다음과 같은 보호 장치와 함께 사용해야 합니다:
- Google Authenticator 2FA (로그인 시 두 번째 인증)
- 출금 화이트리스트 (지정된 주소로만 출금 허용)
- 로그인 기기 관리 (의심스러운 기기 강제 로그아웃)
- 안티 피싱 코드 (이메일 진위 검증)
- API Key 관리 (사용 중인 권한만 최소로 유지)
이 5단계 보호를 모두 적용하면 계정 해킹 확률은 0에 가까워집니다.
안티 피싱 코드 수정 및 삭제 방법
수정 방법
- '보안 센터' → '안티 피싱 코드'
- "수정" 클릭
- 보안 2FA 인증 완료
- 새로운 안티 피싱 코드 입력
- 제출
삭제 방법
삭제는 권장하지 않습니다. 안티 피싱 코드는 무료로 제공되는 강력한 보안 기능이며, 삭제 시 이메일 피싱 식별 능력이 크게 떨어집니다. 그럼에도 삭제를 원한다면, 동일한 설정 화면에서 "비활성화" 버튼을 누르시면 됩니다.
자주 묻는 질문(FAQ)
Q: 안티 피싱 코드가 로그인 화면에도 보이나요?
A: 아니요. 안티 피싱 코드는 이메일에만 나타납니다. 로그인 페이지나 피싱 웹사이트에는 표시되지 않습니다. 로그인 화면에 안티 피싱 코드가 없다고 해서 가짜 사이트라고 오해하지 마세요.
Q: 설정해 둔 안티 피싱 코드를 잊어버리면 어떡하나요?
A: 로그인 → 보안 센터 → 안티 피싱 코드 → 보기 경로에서 확인할 수 있습니다. 또는 기존 코드를 기억할 필요 없이 새로운 코드로 즉시 수정할 수도 있습니다.
Q: Binance의 모든 메일에 안티 피싱 코드가 적용되나요?
A: 시스템에서 자동 발송되는 주요 알림 메일에는 모두 적용됩니다. 하지만 이벤트 알림, 마케팅 메일 등에는 코드가 없을 수도 있습니다. 이런 경우 항상 주의하시고, 중요한 안내는 코드가 포함된 메일을 최우선으로 신뢰하세요.
Q: 여러 기기에서 로그인하면 안티 피싱 코드가 달라지나요?
A: 똑같습니다. 안티 피싱 코드는 기기가 아니라 계정에 연동됩니다. 어디서 접속하든 상관없이 해당 계정으로 수신하는 모든 알림 메일은 동일한 코드를 표시합니다.