Keamanan Akun Binance: Daftar Periksa Perlindungan Praktis
Tidak ada satu pengaturan pun yang dapat menghilangkan risiko akun. Pendekatan terkuat menggabungkan jalur login tepercaya, kredensial unik, autentikasi yang tahan phishing, email yang terlindungi, kontrol penarikan, peninjauan perangkat, dan izin API yang diberikan secara hati-hati.
Perlindungan dengan prioritas tertinggi
Tambahkan domain resmi ke bookmark
Gunakan bookmark terverifikasi, bukan iklan hasil pencarian, pesan yang tidak diminta, atau tautan login yang disalin. Periksa domain terdaftar sebelum masuk.
Gunakan kata sandi unik
Buat kata sandi panjang yang tidak digunakan untuk email, bursa lain, atau akun media sosial apa pun. Simpan di pengelola kata sandi bereputasi baik.
Aktifkan autentikasi yang kuat
Gunakan passkey, kunci keamanan perangkat keras, atau autentikator jika didukung. Lindungi materi pencadangan dan pemulihan secara offline.
Amankan email tertaut
Penyerang yang mengendalikan akun email dapat mengatur ulang akses atau menyetujui perubahan. Berikan akun email tersebut kata sandi unik dan autentikasi yang kuat.
Passkey, autentikator, kunci perangkat keras, dan SMS
Autentikasi dua faktor memerlukan lebih dari sekadar kata sandi. Passkey atau kunci keamanan perangkat keras dapat menahan banyak serangan phishing karena autentikasi terikat pada layanan yang sah dan perangkat fisik. Aplikasi autentikator juga merupakan peningkatan praktis yang kuat dibandingkan akses yang hanya menggunakan kata sandi.
SMS dapat terkena SIM swapping, pengambilalihan nomor telepon, atau penyadapan pesan. Jika SMS tetap diaktifkan sebagai cadangan, amankan akun operator seluler dan gunakan PIN operator jika tersedia.
Atur kode anti-phishing Binance
Binance Academy menjelaskan kode anti-phishing sebagai kode pilihan pengguna yang muncul dalam komunikasi Binance asli setelah diaktifkan. Kode yang tidak ada atau salah merupakan tanda peringatan, tetapi keberadaan kode tidak boleh menggantikan pemeriksaan pengirim, tautan, domain, dan konteks.
- Buka pengaturan keamanan di dalam Binance.
- Pilih opsi kode anti-phishing.
- Buat kode yang bukan kata sandi dan tidak mengungkapkan informasi pribadi.
- Konfirmasikan perubahan melalui alur autentikasi resmi.
- Anggap pesan tanpa kode yang diharapkan sebagai sesuatu yang mencurigakan dan buka Binance melalui bookmark.
Gunakan kontrol alamat penarikan
Pengelolaan atau daftar putih alamat penarikan dapat membatasi transfer ke tujuan yang disetujui. Hal ini dapat mengurangi kerugian jika kredensial login disusupi, tetapi bukan pengganti untuk memeriksa alamat, aset, jaringan, dan memo.
- Beri label yang jelas pada alamat yang disetujui.
- Hapus alamat yang tidak lagi digunakan.
- Tinjau setiap penambahan melalui akun email yang diamankan secara independen.
- Gunakan transfer uji coba dalam jumlah kecil untuk tujuan baru.
- Jangan menyetujui alamat baru hanya karena penelepon atau pesan chat mengklaim bahwa alamat tersebut diperlukan.
Tinjau perangkat dan aktivitas akun
Tinjau secara berkala perangkat yang dikenali, riwayat login, aktivitas IP, perubahan keamanan, kunci API, perubahan alamat penarikan, dan riwayat transaksi. Selidiki peristiwa yang tidak dikenal melalui dukungan resmi.
Hapus perangkat lama atau yang hilang. Selalu perbarui sistem operasi, browser, pengelola kata sandi, dan perangkat lunak keamanan. Hindari login di komputer bersama atau komputer umum.
Keamanan kunci API
Kunci API dapat mengekspos informasi akun atau mengizinkan perdagangan dan penarikan, tergantung pada izinnya. Buat kunci API hanya jika integrasinya dipahami dan tepercaya.
- Berikan izin minimum yang diperlukan.
- Jangan mengaktifkan izin penarikan untuk alat portofolio hanya-baca.
- Batasi akses API berdasarkan IP jika alur kerja memungkinkan.
- Gunakan kunci terpisah untuk layanan yang berbeda.
- Putar atau hapus kunci yang tidak digunakan.
- Jangan pernah menempelkan rahasia API ke Bimence, obrolan dukungan, atau aplikasi yang tidak terverifikasi.
Pola phishing Binance yang umum
- Sebuah pesan menyatakan bahwa akun akan dibekukan kecuali sebuah tautan segera dibuka.
- Agen dukungan palsu meminta OTP, berbagi layar, atau perangkat lunak akses jarak jauh.
- Iklan penelusuran meniru merek Binance, tetapi menggunakan domain lain.
- Seorang “pakar pemulihan” meminta frasa seed, kunci privat, atau pembayaran di muka.
- Ekstensi peramban atau aplikasi meminta izin yang tidak terkait dengan tujuan yang dinyatakannya.
- Malware papan klip mengubah alamat penarikan setelah alamat tersebut disalin.
Jika diduga terjadi kompromi
- Hentikan persetujuan terhadap permintaan autentikasi dan transaksi.
- Buka Binance melalui penanda tepercaya atau aplikasi resmi.
- Gunakan kontrol akun darurat dan dukungan resmi.
- Ubah kata sandi Binance dan kata sandi email tertaut dari perangkat tepercaya.
- Tinjau perangkat, kunci API, alamat, dan aktivitas terbaru.
- Simpan ID transaksi, stempel waktu, header email, tangkapan layar, dan nomor kasus dukungan.
- Hubungi kustodian, penyedia dompet, bank, atau pihak berwenang terkait jika sesuai.
Pertanyaan yang sering diajukan
Apakah passkey lebih aman daripada SMS?
Passkey dirancang untuk menahan banyak serangan phishing dan penggunaan ulang kredensial. SMS dapat terpapar pengambilalihan nomor telepon. Ketersediaan dan opsi pemulihan harus ditinjau di dalam akun.
Apa yang dimaksud dengan kode anti-phishing Binance?
Kode tersebut adalah kode yang dipilih pengguna dan disertakan Binance dalam komunikasi asli setelah fitur diaktifkan. Anggap kode yang tidak ada atau salah sebagai sesuatu yang mencurigakan.
Apakah setiap kunci API harus mengizinkan penarikan?
Tidak. Terapkan prinsip hak akses minimum. Layanan hanya-baca tidak memerlukan izin perdagangan atau penarikan.
Bisakah Bimence memulihkan akun Binance?
Tidak. Bimence tidak dapat mengakses atau memulihkan akun Binance dan tidak pernah meminta kredensial atau transfer.
Sumber resmi
Panduan Bimence terkait
- Panduan pendaftaran Binance
- Panduan deposit dan penarikan Binance
- Pengungkapan risiko kripto
- Pelajari cara mengamankan kunci Binance API dengan izin hak akses minimum, pembatasan IP tepercaya, penyimpanan aman, dan langkah penanganan insiden.
