反釣魚碼是幣安對抗假冒郵件最有效的功能之一——設定完成後,所有來自幣安的真郵件都會在標題或正文裡帶上你自定義的一串文字,沒帶這串文字的都是釣魚郵件。本文講清楚怎麼設定和使用它。設定入口在「安全中心」裡,登入幣安官網可以立刻配置,移動端也可以用幣安官方APP設定,蘋果使用者請參考iOS安裝教程。
反釣魚碼是什麼
反釣魚碼(Anti-Phishing Code)是一段你自己設定的4-20位字串,比如 MyBNB2026 或者 ZhangSan168。
設定後的效果:
- 幣安發出的每一封郵件(登入通知、提現提醒、KYC通知等)都會在郵件標題或正文顯眼位置顯示這串文字
- 攻擊者不知道你的反釣魚碼,發的假郵件不會帶上
- 你只要掃一眼就能判斷這封郵件是不是真的
這是一個極其簡單但極其有效的反釣魚方案,所有幣安使用者都應該開啟。
為什麼需要反釣魚碼
釣魚郵件有多猖獗
幣安使用者每天收到的釣魚郵件來自各種仿冒域名:
binance-support.combinance.official-mail.combiiance.combimance.combinance.verify-xx.com
這些郵件做得非常逼真——Logo、配色、字型、語氣都和真郵件一模一樣,連底部的免責宣告都不放過。普通使用者根本看不出破綻。
反釣魚碼的核心優勢
反釣魚碼不依賴你辨別真假。你只需要檢查一件事:"這串文字在不在?"
- 在 → 真郵件
- 不在 → 釣魚郵件,直接刪除
這是一種"顯式驗證",比"找茬式"判斷可靠得多。
設定反釣魚碼的步驟
第一步 進入安全中心
- 登入 binance.com
- 點選右上角頭像 → "安全"
- 向下滾動找到 "反釣魚碼"(Anti-Phishing Code)
第二步 點選"建立"
- 點選 "建立" 或 "啟用"
- 系統會要求你完成一次安全驗證:
- 輸入郵箱驗證碼
- 輸入Google Authenticator的6位碼
- 驗證透過後進入設定頁面
第三步 輸入反釣魚碼
設定原則:
- 4-20個字元
- 可以包含字母和數字(有些地區允許特殊字元)
- 不要使用常見詞(如
password、123456、binance) - 不要使用你的姓名、生日、手機號
- 不要和其他網站的密碼相同
- 自己容易記,但別人猜不到
推薦的反釣魚碼示例:
Moon8848(組合隨機的字母+數字)ZJ_Safe_2026(有個人色彩的組合)BtcHODL777(有行業特徵的字串)GogoBinance42(易記不易猜)
不推薦:
12345678(太簡單)zhang123(與使用者名稱相關)password(通用詞)
第四步 確認並儲存
- 輸入反釣魚碼
- 再次輸入確認
- 點 "提交"
- 系統提示 "反釣魚碼設定成功"
從這一刻起,所有幣安發給你的郵件都會帶上這串文字。
怎麼在郵件裡找到反釣魚碼
位置1 郵件主題行
真郵件的主題會帶上反釣魚碼,比如:
[Binance][MyBNB2026] 新设备登录提醒
[Binance][MyBNB2026] 提现申请确认
位置2 邮件正文开头
邮件正文的第一段会有类似这样的提示:
您的反钓鱼码:MyBNB2026
如果您看到这个代码 说明这封邮件来自币安官方。
如果没有看到 请不要点击邮件中的任何链接。
位置3 底部簽名處
有些郵件會把反釣魚碼放在簽名塊上方,和"本郵件由系統自動傳送"之類的宣告一起。
無論哪個位置 只要能找到你設定的這串文字 就是真郵件。
反釣魚碼驗證實戰
場景1 收到"提現確認"郵件
- 檢視主題和正文
- 找你的反釣魚碼
- 找到了 → 這確實是幣安發的,按指示操作
- 沒找到 → 立即刪除,不要點任何連結
場景2 收到"賬戶異常"郵件
- 警惕緊迫性語言("您的賬戶將在2小時內凍結")
- 檢查反釣魚碼
- 沒有 → 釣魚郵件,不要點連結
- 有 → 登入幣安官網檢視(永遠不要點郵件裡的連結)
場景3 收到郵件要求"重新驗證身份"
- 幣安從不透過郵件要求你重新KYC
- 即使帶反釣魚碼 也要警惕
- 登入 binance.com 官方網站檢查是否真的需要
反釣魚碼的侷限
侷限1 不保護登入介面
反釣魚碼只保護郵件。釣魚網站和釣魚APP不會顯示你的反釣魚碼。所以設定反釣魚碼仍然需要:
- 自己輸入URL(不要點別人發的連結)
- 檢查域名是否正確
- 檢查SSL證書
侷限2 複製被"截圖"釣魚
極少數高階釣魚攻擊會先發一封真郵件,截圖裡的反釣魚碼,然後偽造郵件把截圖貼進去。這種攻擊非常罕見,但仍然要警惕不尋常的郵件格式。
侷限3 不能防你自己洩露
永遠不要把反釣魚碼發給任何人(包括自稱"幣安客服"的人)。真正的幣安客服永遠不會問你的反釣魚碼。
配合其他安全措施
反釣魚碼是整個安全體系的一環,需要和其他措施配合使用:
- Google Authenticator 2FA(登入時的第二關)
- 提現白名單(限制能提到的地址)
- 登入裝置管理(及時踢掉陌生裝置)
- 反釣魚碼(郵件真偽驗證)
- API Key管理(只保留在用的)
五重保護疊加 賬戶被盜機率極低。
反釣魚碼怎麼修改或刪除
修改
- 「安全中心」→「反釣魚碼」
- 點 "修改"
- 完成安全驗證
- 輸入新的反釣魚碼
- 提交
刪除
不建議刪除。反釣魚碼是免費的安全增益,刪除後郵件釣魚識別能力會大幅下降。如果實在要刪除,入口在同一頁面的 "禁用" 按鈕。
常見問題
Q:反釣魚碼會顯示在登入頁面嗎?
A:不會。反釣魚碼只出現在郵件裡。登入頁面不會顯示,釣魚網站也不會顯示。不要因為登入頁沒有反釣魚碼就以為網站是假的。
Q:反釣魚碼忘了怎麼辦?
A:登入 → 安全中心 → 反釣魚碼 → 檢視。也可以直接修改成新的,不需要記住舊的。
Q:反釣魚碼對所有郵件都生效嗎?
A:對幣安系統自動傳送的郵件都生效。營銷郵件、活動推送可能不帶反釣魚碼——這種情況下也要警惕,優先信任帶反釣魚碼的郵件。
Q:我多裝置登入 反釣魚碼會不同嗎?
A:相同。反釣魚碼繫結賬號而非裝置。無論你從哪臺裝置登入,收到的郵件都帶同一個反釣魚碼。