反钓鱼码是币安对抗假冒邮件最有效的功能之一——设置完成后,所有来自币安的真邮件都会在标题或正文里带上你自定义的一串文字,没带这串文字的都是钓鱼邮件。本文讲清楚怎么设置和使用它。设置入口在「安全中心」里,登录币安官网可以立刻配置,移动端也可以用币安官方APP设置,苹果用户请参考iOS安装教程。
反钓鱼码是什么
反钓鱼码(Anti-Phishing Code)是一段你自己设置的4-20位字符串,比如 MyBNB2026 或者 ZhangSan168。
设置后的效果:
- 币安发出的每一封邮件(登录通知、提现提醒、KYC通知等)都会在邮件标题或正文显眼位置显示这串文字
- 攻击者不知道你的反钓鱼码,发的假邮件不会带上
- 你只要扫一眼就能判断这封邮件是不是真的
这是一个极其简单但极其有效的反钓鱼方案,所有币安用户都应该开启。
为什么需要反钓鱼码
钓鱼邮件有多猖獗
币安用户每天收到的钓鱼邮件来自各种仿冒域名:
binance-support.combinance.official-mail.combiiance.combimance.combinance.verify-xx.com
这些邮件做得非常逼真——Logo、配色、字体、语气都和真邮件一模一样,连底部的免责声明都不放过。普通用户根本看不出破绽。
反钓鱼码的核心优势
反钓鱼码不依赖你辨别真假。你只需要检查一件事:"这串文字在不在?"
- 在 → 真邮件
- 不在 → 钓鱼邮件,直接删除
这是一种"显式验证",比"找茬式"判断可靠得多。
设置反钓鱼码的步骤
第一步 进入安全中心
- 登录 binance.com
- 点击右上角头像 → "安全"
- 向下滚动找到 "反钓鱼码"(Anti-Phishing Code)
第二步 点击"创建"
- 点击 "创建" 或 "启用"
- 系统会要求你完成一次安全验证:
- 输入邮箱验证码
- 输入Google Authenticator的6位码
- 验证通过后进入设置页面
第三步 输入反钓鱼码
设置原则:
- 4-20个字符
- 可以包含字母和数字(有些地区允许特殊字符)
- 不要使用常见词(如
password、123456、binance) - 不要使用你的姓名、生日、手机号
- 不要和其他网站的密码相同
- 自己容易记,但别人猜不到
推荐的反钓鱼码示例:
Moon8848(组合随机的字母+数字)ZJ_Safe_2026(有个人色彩的组合)BtcHODL777(有行业特征的字符串)GogoBinance42(易记不易猜)
不推荐:
12345678(太简单)zhang123(与用户名相关)password(通用词)
第四步 确认并保存
- 输入反钓鱼码
- 再次输入确认
- 点 "提交"
- 系统提示 "反钓鱼码设置成功"
从这一刻起,所有币安发给你的邮件都会带上这串文字。
怎么在邮件里找到反钓鱼码
位置1 邮件主题行
真邮件的主题会带上反钓鱼码,比如:
[Binance][MyBNB2026] 新设备登录提醒
[Binance][MyBNB2026] 提现申请确认
位置2 邮件正文开头
邮件正文的第一段会有类似这样的提示:
您的反钓鱼码:MyBNB2026
如果您看到这个代码 说明这封邮件来自币安官方。
如果没有看到 请不要点击邮件中的任何链接。
位置3 底部签名处
有些邮件会把反钓鱼码放在签名块上方,和"本邮件由系统自动发送"之类的声明一起。
无论哪个位置 只要能找到你设置的这串文字 就是真邮件。
反钓鱼码验证实战
场景1 收到"提现确认"邮件
- 查看主题和正文
- 找你的反钓鱼码
- 找到了 → 这确实是币安发的,按指示操作
- 没找到 → 立即删除,不要点任何链接
场景2 收到"账户异常"邮件
- 警惕紧迫性语言("您的账户将在2小时内冻结")
- 检查反钓鱼码
- 没有 → 钓鱼邮件,不要点链接
- 有 → 登录币安官网查看(永远不要点邮件里的链接)
场景3 收到邮件要求"重新验证身份"
- 币安从不通过邮件要求你重新KYC
- 即使带反钓鱼码 也要警惕
- 登录 binance.com 官方网站检查是否真的需要
反钓鱼码的局限
局限1 不保护登录界面
反钓鱼码只保护邮件。钓鱼网站和钓鱼APP不会显示你的反钓鱼码。所以设置反钓鱼码仍然需要:
- 自己输入URL(不要点别人发的链接)
- 检查域名是否正确
- 检查SSL证书
局限2 复制被"截屏"钓鱼
极少数高级钓鱼攻击会先发一封真邮件,截图里的反钓鱼码,然后伪造邮件把截图贴进去。这种攻击非常罕见,但仍然要警惕不寻常的邮件格式。
局限3 不能防你自己泄露
永远不要把反钓鱼码发给任何人(包括自称"币安客服"的人)。真正的币安客服永远不会问你的反钓鱼码。
配合其他安全措施
反钓鱼码是整个安全体系的一环,需要和其他措施配合使用:
- Google Authenticator 2FA(登录时的第二关)
- 提现白名单(限制能提到的地址)
- 登录设备管理(及时踢掉陌生设备)
- 反钓鱼码(邮件真伪验证)
- API Key管理(只保留在用的)
五重保护叠加 账户被盗概率极低。
反钓鱼码怎么修改或删除
修改
- 「安全中心」→「反钓鱼码」
- 点 "修改"
- 完成安全验证
- 输入新的反钓鱼码
- 提交
删除
不建议删除。反钓鱼码是免费的安全增益,删除后邮件钓鱼识别能力会大幅下降。如果实在要删除,入口在同一页面的 "禁用" 按钮。
常见问题
Q:反钓鱼码会显示在登录页面吗?
A:不会。反钓鱼码只出现在邮件里。登录页面不会显示,钓鱼网站也不会显示。不要因为登录页没有反钓鱼码就以为网站是假的。
Q:反钓鱼码忘了怎么办?
A:登录 → 安全中心 → 反钓鱼码 → 查看。也可以直接修改成新的,不需要记住旧的。
Q:反钓鱼码对所有邮件都生效吗?
A:对币安系统自动发送的邮件都生效。营销邮件、活动推送可能不带反钓鱼码——这种情况下也要警惕,优先信任带反钓鱼码的邮件。
Q:我多设备登录 反钓鱼码会不同吗?
A:相同。反钓鱼码绑定账号而非设备。无论你从哪台设备登录,收到的邮件都带同一个反钓鱼码。