一句话说明白
防钓鱼码 = 你和币安之间的「暗号」。
真通知里应带上你设的码;假邮件往往没有,或乱编一个。
它解决的是:「这封信到底是不是平台发的」 这一类问题。
它不解决:你主动把验证码发给「客服」、你点进仿站输密码。
配套总安全:币安安全清单
OKX 侧手法总览:OKX 防钓鱼
设置前 30 秒
| 准备 | 说明 |
|---|---|
| 能登录账户 | 在安全中心操作 |
| 想好一串码 | 你能记住、他人难猜 |
| 2FA 已开更佳 | 改安全项常要二次验证 |
| 安静环境 | 别边聊边设,防肩窥 |
码怎么起
更稳:
- 自创短语变形(非公开昵称)
- 字母 + 数字混合
- 只存在你脑子 + 加密密码库
别用:
123456、生日、手机号尾号- 与登录密码相同
- 社交媒体公开签名
- 截图发到微信「备份」
设置步骤(通用)
界面文案会改版,逻辑通常是:
- 登录币安 → 安全 / 账户安全
- 找到 防钓鱼码 / Anti-phishing code
- 输入自定义码并确认
- 按提示完成 2FA / 邮箱验证
- 保存成功后,发一封可触发的官方通知自测(或在下次真实邮件中核对)
设完立刻做一件事:打开邮箱,看历史/新官方邮件是否出现该码;没有则确认设置状态,仍异常则只从 App 内联系官方帮助中心。
真假邮件 10 秒对照
| 检查项 | 更像真 | 更像假 |
|---|---|---|
| 防钓鱼码 | 与你设置完全一致 | 缺失、错码、乱码 |
| 诉求 | 提醒你去 App 自查 | 威胁「不点就冻结」并给短链 |
| 索要 | 从不索要密码/完整 2FA 交由私聊 | 要码、要远程、要转账解冻 |
| 入口 | 你从书签/App 进 | 邮件按钮一键跳陌生域 |
| 语气 | 可稍后处理 | 分钟级倒计时恐吓 |
操作口令:
邮件再急,也 先开 App,不点邮件里的按钮。
假邮件高发话术(收藏)
- 「检测到异常登录,24 小时内验证否则限制提现」
- 「你的 KYC 失败,点击重新上传」+ 短链
- 「领取奖励 / 空投,先连接验证」
- 「安全部门工单号 XXX,把验证码发给审核员」
- 「IP 来自境外,请立即确认是你本人」+ 仿登录页
共同点:制造恐惧或贪婪,逼你离开官方 App。
防钓鱼码 + 其他开关怎么叠
| 层级 | 作用 |
|---|---|
| 防钓鱼码 | 验「通知是不是官方语气/渠道」 |
| 2FA | 验「登录的人是不是你」 |
| 提现白名单 | 限制「币能提到哪」 |
| 设备管理 | 限制「谁在登」 |
| 只从书签进 | 限制「你在不在仿站」 |
什么时候必须改码
- 你曾把码发在聊天/截图给别人「看一眼」
- 电脑中毒或邮箱曾被盗
- 多人共用过你的屏幕
- 你自己记混了,宁可重置
- 定期轮换(例如每季度)
改码后:旧邮件里的旧码作废理解;以当前安全中心显示为准。
场景:你已经点了可疑邮件
只点开,没输入
- 关闭页面
- 从 App/书签进官方
- 仍建议扫一眼设备列表与近期登录
已输入密码或 2FA
- 立刻改密
- 复核 2FA 与防钓鱼码
- 踢掉陌生设备
- 检查提现、API、地址簿
- 24 小时内避免大额操作
已按对方指示转账
链上难追回;保留证据,走官方与合法渠道,拒绝「再付一笔解冻金」的二次诈骗。
和 OKX 用户对照
| 币安 | OKX | |
|---|---|---|
| 特色开关 | 防钓鱼码 很实用 | 同样要防假站假客服 |
| 共同底线 | 不报验证码、书签登录 | 同左 |
| 延伸阅读 | 本文 + 安全清单 | OKX 防钓鱼 |
双平台用户:两边习惯对齐,不要「币安很小心、OKX 随便点」。
设置当天 5 分钟清单
- 防钓鱼码已设置且可复述
- 2FA 已开
- 登录/提现通知已开
- 官方入口已收藏
- 知道:邮件按钮默认不点
下一步
风险提示:防钓鱼码是辅助识别工具,不能替代安全习惯。本内容不构成投资建议。