أمان حساب Binance: قائمة تحقق عملية للحماية
لا يمكن لأي إعداد واحد أن يلغي مخاطر الحساب. ويعتمد النهج الأقوى على الجمع بين مسار تسجيل دخول موثوق، وبيانات اعتماد فريدة، ومصادقة مقاومة للتصيد الاحتيالي، وبريد إلكتروني محمي، وضوابط على عمليات السحب، ومراجعة الأجهزة، وأذونات API حذرة.
وسائل الحماية ذات الأولوية القصوى
أضف النطاق الرسمي إلى الإشارات المرجعية
استخدم إشارة مرجعية تم التحقق منها بدلًا من إعلانات البحث، أو الرسائل غير المطلوبة، أو روابط تسجيل الدخول المنسوخة. تحقق من النطاق القابل للتسجيل قبل تسجيل الدخول.
استخدم كلمة مرور فريدة
أنشئ كلمة مرور طويلة لا تُستخدم للبريد الإلكتروني أو لمنصة تداول أخرى أو لأي حساب اجتماعي. خزّنها في مدير كلمات مرور موثوق.
فعّل المصادقة القوية
استخدم مفتاح مرور أو مفتاح أمان ماديًا أو تطبيق مصادقة حيثما كان ذلك مدعومًا. احمِ مواد النسخ الاحتياطي والاسترداد دون اتصال بالإنترنت.
أمّن البريد الإلكتروني المرتبط
قد يتمكن المهاجم الذي يسيطر على حساب البريد الإلكتروني من إعادة ضبط الوصول أو الموافقة على التغييرات. امنح حساب البريد الإلكتروني كلمة مرور فريدة خاصة به ومصادقة قوية.
مفاتيح المرور وتطبيقات المصادقة والمفاتيح المادية والرسائل النصية القصيرة
تتطلب المصادقة الثنائية أكثر من كلمة مرور. ويمكن لمفتاح المرور أو مفتاح الأمان المادي مقاومة العديد من هجمات التصيد الاحتيالي، لأن المصادقة تكون مرتبطة بخدمة شرعية وجهاز مادي. كما تمثل تطبيقات المصادقة تحسينًا عمليًا قويًا مقارنة بالوصول المعتمد على كلمة المرور فقط.
قد تتعرض الرسائل النصية القصيرة لتهديدات تبديل بطاقة SIM، أو الاستيلاء على رقم الهاتف، أو اعتراض الرسائل. إذا ظلّت الرسائل النصية القصيرة مفعّلة كخيار احتياطي، فأمّن حساب شركة الاتصالات المحمولة واستخدم رمز PIN خاصًا بشركة الاتصالات حيثما كان متاحًا.
عيّن رمزًا لمكافحة التصيد الاحتيالي في Binance
تصف Binance Academy رمز مكافحة التصيد الاحتيالي بأنه رمز يختاره المستخدم ويظهر في مراسلات Binance الحقيقية بعد تفعيله. ويُعد غياب الرمز أو عدم صحته علامة تحذيرية، لكن ظهور الرمز لا ينبغي أن يحل محل التحقق من المرسل والروابط والنطاق والسياق.
- افتح إعدادات الأمان داخل Binance.
- اختر خيار رمز مكافحة التصيد الاحتيالي.
- أنشئ رمزًا لا يكون كلمة مرور ولا يكشف معلومات شخصية.
- أكد التغيير من خلال مسار المصادقة الرسمي.
- اعتبر الرسائل التي لا تتضمن الرمز المتوقع مشبوهة، وافتح Binance بدلًا من ذلك من خلال إشارة مرجعية.
استخدم ضوابط عناوين السحب
يمكن لإدارة عناوين السحب أو إدراجها في القائمة المسموح بها تقييد التحويلات إلى وجهات معتمدة. وقد يقلل ذلك من الأضرار إذا تعرضت بيانات اعتماد تسجيل الدخول للاختراق، لكنه لا يُغني عن التحقق من العنوان والأصل والشبكة والمذكرة.
- ضع تسميات واضحة للعناوين المعتمدة.
- احذف العناوين التي لم تعد مستخدمة.
- راجع كل إضافة من خلال حساب بريد إلكتروني مؤمّن بشكل مستقل.
- استخدم تحويلًا تجريبيًا صغيرًا لوجهة جديدة.
- لا توافق على عنوان جديد لمجرد أن متصلًا أو رسالة دردشة تدّعي أنه مطلوب.
راجع الأجهزة ونشاط الحساب
راجع بانتظام الأجهزة المعروفة، وسجل تسجيلات الدخول، ونشاط عناوين IP، وتغييرات الأمان، ومفاتيح API، وتغييرات عناوين السحب، وسجل المعاملات. تحقق من الأحداث غير المألوفة من خلال الدعم الرسمي.
أزل الأجهزة القديمة أو المفقودة. حافظ على تحديث أنظمة التشغيل والمتصفحات ومديري كلمات المرور وبرامج الأمان. تجنب تسجيل الدخول على أجهزة كمبيوتر مشتركة أو عامة.
سلامة مفاتيح API
قد يكشف مفتاح API معلومات الحساب أو يسمح بالتداول وعمليات السحب، بحسب أذوناته. أنشئ مفتاح API فقط عندما تكون عملية التكامل مفهومة وموثوقة.
- امنح الحد الأدنى من الأذونات المطلوبة.
- لا تفعّل إذن السحب لأداة محفظة للقراءة فقط.
- قيّد الوصول إلى API حسب عنوان IP حيثما يسمح سير العمل بذلك.
- استخدم مفاتيح منفصلة للخدمات المنفصلة.
- قم بتدوير المفاتيح غير المستخدمة أو حذفها.
- لا تلصق سر واجهة برمجة التطبيقات مطلقًا في Bimence أو في محادثة دعم أو في تطبيق لم يتم التحقق منه.
أنماط التصيد الاحتيالي الشائعة باسم Binance
- تقول رسالة إن الحساب سيُجمَّد ما لم يتم فتح رابط فورًا.
- يطلب موظف دعم مزيف رمزًا لمرة واحدة (OTP) أو مشاركة الشاشة أو برنامج وصول عن بُعد.
- ينسخ إعلان بحث العلامة التجارية لـ Binance لكنه يستخدم نطاقًا آخر.
- يطلب «خبير استرداد» عبارة أولية أو مفتاحًا خاصًا أو دفعة مقدمة.
- يطلب امتداد متصفح أو تطبيق أذونات لا علاقة لها بالغرض المعلن له.
- تُغيّر برمجيات خبيثة في الحافظة عنوان السحب بعد نسخه.
إذا كان هناك اشتباه في حدوث اختراق
- توقّف عن الموافقة على مطالبات المصادقة والمعاملات.
- افتح Binance من خلال إشارة مرجعية موثوقة أو التطبيق الرسمي.
- استخدم عناصر التحكم الرسمية الطارئة في الحساب وقنوات الدعم الرسمية.
- غيّر كلمة مرور Binance وكلمة مرور البريد الإلكتروني المرتبط من جهاز موثوق.
- راجع الأجهزة ومفاتيح واجهة برمجة التطبيقات والعناوين والنشاط الأخير.
- احتفظ بمعرّفات المعاملات والطوابع الزمنية وترويسات البريد الإلكتروني ولقطات الشاشة وأرقام حالات الدعم.
- تواصل مع أمناء الحفظ أو مزوّدي المحافظ أو البنوك أو السلطات المعنية، حيثما كان ذلك مناسبًا.
الأسئلة الشائعة
هل مفتاح المرور أكثر أمانًا من الرسائل النصية القصيرة؟
صُمم مفتاح المرور لمقاومة العديد من هجمات التصيد الاحتيالي وإعادة استخدام بيانات الاعتماد. وقد تتعرض الرسائل النصية القصيرة للاستيلاء على رقم الهاتف. ينبغي مراجعة خيارات التوفر والاسترداد داخل الحساب.
ما رمز مكافحة التصيد الاحتيالي في Binance؟
هو رمز يختاره المستخدم وتضمّنه Binance في الاتصالات الحقيقية بعد تمكين الميزة. اعتبر غياب الرمز أو عدم صحته أمرًا مريبًا.
هل ينبغي أن يسمح كل مفتاح من مفاتيح واجهة برمجة التطبيقات بالسحب؟
لا. طبّق مبدأ الحد الأدنى من الصلاحيات. لا تحتاج خدمة للقراءة فقط إلى أذونات التداول أو السحب.
هل يستطيع Bimence استرداد حساب Binance؟
لا. لا يستطيع Bimence الوصول إلى حسابات Binance أو استردادها، ولا يطلب مطلقًا بيانات الاعتماد أو التحويلات.
المصادر الرسمية
أدلة Bimence ذات الصلة
- دليل التسجيل في Binance
- دليل الإيداع والسحب في Binance
- إفصاح عن مخاطر العملات المشفرة
- تعرّف على كيفية تأمين مفاتيح Binance API باستخدام مبدأ الحد الأدنى من الصلاحيات، وقيود IP الموثوقة، والتخزين الآمن، وخطوات الاستجابة للحوادث.
