계정 보안 강화 체크리스트 · 2026년 8월 16일 확인

Binance 계정 보안: 실용적인 보호 체크리스트

단일 설정만으로는 계정 위험을 완전히 제거할 수 없습니다. 가장 강력한 방법은 신뢰할 수 있는 로그인 경로, 고유한 자격 증명, 피싱 방지 인증, 보호된 이메일, 출금 제어, 기기 검토 및 신중한 API 권한을 여러 겹으로 적용하는 것입니다.

Bimence 보안 규칙: Bimence는 Binance 비밀번호, OTP, 인증 앱 백업 정보, 패스키, API 시크릿, 시드 문구, KYC 파일, 원격 액세스 설치 또는 송금을 절대 요청하지 않습니다.

최우선 보호 조치

우선순위 1

공식 도메인을 북마크하세요

검색 광고, 원치 않는 메시지 또는 복사된 로그인 링크 대신 확인된 북마크를 사용하세요. 로그인하기 전에 등록 가능한 도메인을 확인하세요.

우선순위 1

고유한 비밀번호를 사용하세요

이메일, 다른 거래소 또는 소셜 계정에서 사용하지 않는 긴 비밀번호를 만드세요. 신뢰할 수 있는 비밀번호 관리자에 저장하세요.

우선순위 1

강력한 인증을 활성화하세요

지원되는 경우 패스키, 하드웨어 보안 키 또는 인증 앱을 사용하세요. 백업 및 복구 자료는 오프라인에서 보호하세요.

우선순위 1

연결된 이메일을 보호하세요

이메일 계정을 장악한 공격자는 액세스를 재설정하거나 변경 사항을 승인할 수 있습니다. 이메일 계정에도 고유한 비밀번호와 강력한 인증을 사용하세요.

패스키, 인증 앱, 하드웨어 키 및 SMS

2단계 인증은 비밀번호 이상의 정보를 요구합니다. 패스키 또는 하드웨어 보안 키는 인증을 정식 서비스와 물리적 기기에 연결하므로 여러 피싱 공격에 대응할 수 있습니다. 인증 앱도 비밀번호만 사용하는 것보다 실질적으로 강력한 개선책입니다.

SMS는 SIM 스와핑, 전화번호 탈취 또는 메시지 가로채기에 노출될 수 있습니다. SMS를 백업 수단으로 계속 활성화해 두는 경우 이동통신사 계정을 보호하고, 가능한 경우 통신사 PIN을 사용하세요.

예상하지 못한 인증 요청은 절대 승인하지 마세요. 공격자는 이미 비밀번호를 알고 사용자가 2차 인증 수단을 제공하도록 설득하려 할 수 있습니다.

Binance 피싱 방지 코드 설정

Binance Academy에서는 피싱 방지 코드를 활성화한 후 공식 Binance 커뮤니케이션에 표시되는 사용자가 선택한 코드로 설명합니다. 코드가 없거나 올바르지 않다면 경고 신호이지만, 코드가 있다고 해서 발신자, 링크, 도메인 및 맥락을 확인하는 절차를 생략해서는 안 됩니다.

  1. Binance 내부의 보안 설정을 여세요.
  2. 피싱 방지 코드 옵션을 선택하세요.
  3. 비밀번호가 아니며 개인 정보를 드러내지 않는 코드를 만드세요.
  4. 공식 인증 절차를 통해 변경 사항을 확인하세요.
  5. 예상한 코드가 없는 메시지는 의심스러운 것으로 간주하고, 대신 북마크를 통해 Binance을 여세요.

출금 주소 제어 기능을 사용하세요

출금 주소 관리 또는 화이트리스트를 사용하면 승인된 목적지로만 송금하도록 제한할 수 있습니다. 로그인 자격 증명이 손상된 경우 피해를 줄일 수 있지만, 주소, 자산, 네트워크 및 메모를 확인하는 절차를 대신할 수는 없습니다.

  • 승인된 주소를 명확하게 라벨링하세요.
  • 더 이상 사용하지 않는 주소는 삭제하세요.
  • 독립적으로 보호된 이메일 계정을 통해 모든 추가 사항을 검토하세요.
  • 새로운 목적지로 소액 테스트 송금을 진행하세요.
  • 전화한 사람이나 채팅 메시지가 필요하다고 주장한다는 이유만으로 새 주소를 승인하지 마세요.

기기 및 계정 활동을 검토하세요

인식된 기기, 로그인 기록, IP 활동, 보안 변경 사항, API 키, 출금 주소 변경 사항 및 거래 기록을 정기적으로 검토하세요. 익숙하지 않은 이벤트는 공식 지원을 통해 조사하세요.

오래되었거나 분실한 기기를 제거하세요. 운영 체제, 브라우저, 비밀번호 관리자 및 보안 소프트웨어를 최신 상태로 유지하세요. 공유 컴퓨터나 공용 컴퓨터에서는 로그인하지 마세요.

API 키 보안

API 키는 권한에 따라 계정 정보를 노출하거나 거래 및 출금을 허용할 수 있습니다. 연동 서비스를 이해하고 신뢰할 수 있을 때만 API 키를 생성하세요.

  • 필요한 최소 권한만 부여하세요.
  • 읽기 전용 포트폴리오 도구에 출금 권한을 활성화하지 마세요.
  • 업무 흐름상 가능한 경우 IP를 기준으로 API 액세스를 제한하세요.
  • 서비스마다 별도의 키를 사용하세요.
  • 사용하지 않는 키는 교체하거나 삭제하세요.
  • API 시크릿을 Bimence, 지원 채팅 또는 확인되지 않은 애플리케이션에 절대 붙여 넣지 마세요.

일반적인 Binance 피싱 수법

  • 링크를 즉시 열지 않으면 계정이 동결된다고 메시지가 알립니다.
  • 가짜 지원 상담원이 OTP, 화면 공유 또는 원격 액세스 소프트웨어를 요청합니다.
  • 검색 광고가 Binance 브랜드를 모방하지만 다른 도메인을 사용합니다.
  • “복구 전문가”가 시드 문구, 개인 키 또는 선불 결제를 요구합니다.
  • 브라우저 확장 프로그램이나 앱이 명시된 목적과 관련 없는 권한을 요청합니다.
  • 클립보드 악성 코드가 복사한 후 출금 주소를 변경합니다.

침해가 의심되는 경우

  1. 인증 요청과 거래 승인을 중단하세요.
  2. 신뢰할 수 있는 북마크 또는 공식 앱을 통해 Binance을 여세요.
  3. 공식 긴급 계정 제어 기능과 지원을 이용하세요.
  4. 신뢰할 수 있는 기기에서 Binance 비밀번호와 연결된 이메일 비밀번호를 변경하세요.
  5. 기기, API 키, 주소 및 최근 활동을 검토하세요.
  6. 거래 ID, 타임스탬프, 이메일 헤더, 스크린샷 및 지원 사례 번호를 보존하세요.
  7. 상황에 따라 관련 수탁기관, 지갑 제공업체, 은행 또는 당국에 연락하세요.
계정을 “잠금 해제”하거나 “복구”하기 위해 추가 자금을 보내지 마세요. Bimence는 계정 복구 서비스를 제공하지 않습니다. 인증된 Binance 지원을 이용하세요.

자주 묻는 질문

패스키가 SMS보다 안전한가요?

패스키는 여러 피싱 및 자격 증명 재사용 공격에 대응하도록 설계되었습니다. SMS는 전화번호 탈취에 노출될 수 있습니다. 계정 내에서 이용 가능 여부와 복구 옵션을 검토해야 합니다.

Binance 피싱 방지 코드란 무엇인가요?

기능이 활성화된 후 실제 커뮤니케이션에 포함되는 사용자가 선택한 코드 Binance입니다. 코드가 없거나 올바르지 않은 경우 의심스러운 것으로 간주하세요.

모든 API 키에서 출금을 허용해야 하나요?

아니요. 최소 권한 원칙을 적용하세요. 읽기 전용 서비스에는 거래 또는 출금 권한이 필요하지 않습니다.

Bimence에서 Binance 계정을 복구할 수 있나요?

아니요. Bimence는 Binance 계정에 액세스하거나 이를 복구할 수 없으며, 자격 증명이나 송금을 요청하지 않습니다.

공식 출처

관련 Bimence 가이드

보안 및 위험 고지: 어떠한 통제도 안전을 보장하지 않습니다. 암호화폐 거래는 되돌릴 수 없으며 플랫폼 액세스가 변경될 수 있습니다. 이 페이지는 일반적인 교육을 위한 것으로, 사이버 보안, 금융 또는 법률 자문이 아닙니다. Bimence 사이트 보안 관련 우려 사항은 contact@bimence.com으로 신고하고, 계정 관련 문제에는 공식 Binance 지원을 이용하세요.
위로 스크롤