Segurança da conta Binance: uma lista de verificação prática de proteção
Nenhuma configuração isolada pode eliminar o risco da conta. A abordagem mais eficaz combina uma rota de login confiável, credenciais exclusivas, autenticação resistente a phishing, e-mail protegido, controles de saque, revisão de dispositivos e permissões de API cautelosas.
Proteções de maior prioridade
Adicione o domínio oficial aos favoritos
Use um favorito verificado em vez de anúncios em mecanismos de busca, mensagens não solicitadas ou links de login copiados. Verifique o domínio registrável antes de iniciar sessão.
Use uma senha exclusiva
Crie uma senha longa que não seja usada para o e-mail, outra corretora ou qualquer conta de rede social. Armazene-a em um gerenciador de senhas confiável.
Ative uma autenticação forte
Use uma chave de acesso, uma chave de segurança física ou um autenticador quando houver suporte. Proteja o material de backup e recuperação off-line.
Proteja o e-mail vinculado
Um invasor que controle a conta de e-mail poderá redefinir o acesso ou aprovar alterações. Use para a conta de e-mail uma senha exclusiva própria e uma autenticação forte.
Chaves de acesso, autenticadores, chaves de hardware e SMS
A autenticação de dois fatores exige mais do que uma senha. Uma chave de acesso ou uma chave de segurança física pode resistir a muitos ataques de phishing, pois a autenticação está vinculada a um serviço legítimo e a um dispositivo físico. Os aplicativos autenticadores também representam uma melhoria prática significativa em relação ao acesso baseado apenas em senha.
O SMS pode ficar exposto a troca de SIM, apropriação do número de telefone ou interceptação de mensagens. Se o SMS continuar ativado como backup, proteja a conta da operadora móvel e use um PIN da operadora, quando disponível.
Defina um código antiphishing da Binance
A Binance Academy descreve o código antiphishing como um código escolhido pelo usuário que aparece nas comunicações genuínas da Binance depois de ativado. A ausência de um código ou um código incorreto é um sinal de alerta, mas a presença de um código não deve substituir a verificação do remetente, dos links, do domínio e do contexto.
- Abra as configurações de segurança dentro da Binance.
- Escolha a opção de código antiphishing.
- Crie um código que não seja uma senha e não revele informações pessoais.
- Confirme a alteração pelo fluxo oficial de autenticação.
- Considere suspeitas as mensagens sem o código esperado e abra a Binance por meio de um favorito.
Use controles de endereço de saque
O gerenciamento ou a lista de permissões de endereços de saque pode restringir as transferências a destinos aprovados. Isso pode reduzir os danos caso as credenciais de login sejam comprometidas, mas não substitui a verificação do endereço, do ativo, da rede e do memo.
- Identifique claramente os endereços aprovados.
- Exclua os endereços que não são mais usados.
- Revise cada adição por meio de uma conta de e-mail protegida de forma independente.
- Faça uma pequena transferência de teste para um novo destino.
- Não aprove um novo endereço porque um interlocutor ou uma mensagem de chat afirma que isso é necessário.
Revise os dispositivos e a atividade da conta
Revise regularmente os dispositivos reconhecidos, o histórico de login, a atividade de IP, as alterações de segurança, as chaves de API, as alterações de endereços de saque e o histórico de transações. Investigue eventos desconhecidos por meio do suporte oficial.
Remova dispositivos antigos ou perdidos. Mantenha os sistemas operacionais, navegadores, gerenciadores de senhas e softwares de segurança atualizados. Evite iniciar sessão em computadores compartilhados ou públicos.
Segurança das chaves de API
Uma chave de API pode expor informações da conta ou permitir negociações e saques, dependendo das permissões. Crie uma chave de API somente quando a integração for compreendida e confiável.
- Conceda apenas as permissões mínimas necessárias.
- Não ative a permissão de saque para uma ferramenta de portfólio somente para leitura.
- Restrinja o acesso à API por IP quando o fluxo de trabalho permitir.
- Use chaves separadas para serviços separados.
- Rode ou exclua chaves não utilizadas.
- Nunca cole um segredo de API no Bimence, em um chat de suporte ou em um aplicativo não verificado.
Padrões comuns de phishing da Binance
- Uma mensagem informa que a conta será congelada, a menos que um link seja aberto imediatamente.
- Um falso agente de suporte solicita um OTP, compartilhamento de tela ou software de acesso remoto.
- Um anúncio de pesquisa copia a identidade visual da Binance, mas usa outro domínio.
- Um “especialista em recuperação” solicita uma frase-semente, uma chave privada ou um pagamento antecipado.
- Uma extensão do navegador ou um aplicativo solicita permissões não relacionadas à sua finalidade declarada.
- Um malware de área de transferência altera um endereço de saque depois que ele é copiado.
Se houver suspeita de comprometimento
- Pare de aprovar solicitações de autenticação e transações.
- Abra a Binance por meio de um favorito confiável ou do aplicativo oficial.
- Use os controles oficiais de emergência da conta e o suporte oficial.
- Altere a senha da Binance e a senha do e-mail vinculado usando um dispositivo confiável.
- Revise os dispositivos, as chaves de API, os endereços e as atividades recentes.
- Preserve IDs de transação, registros de data e hora, cabeçalhos de e-mail, capturas de tela e números de protocolo de suporte.
- Entre em contato com as entidades custodiais, os provedores de carteiras, os bancos ou as autoridades pertinentes, conforme apropriado.
Perguntas frequentes
Uma chave de acesso é mais segura do que o SMS?
Uma chave de acesso foi projetada para resistir a muitos ataques de phishing e de reutilização de credenciais. O SMS pode ficar exposto à tomada de controle do número de telefone. A disponibilidade e as opções de recuperação devem ser revisadas dentro da conta.
O que é o código antiphishing da Binance?
É um código escolhido pelo usuário que a Binance inclui em comunicações genuínas depois que o recurso é ativado. Considere suspeito um código ausente ou incorreto.
Toda chave de API deve permitir saques?
Não. Aplique o princípio do menor privilégio. Um serviço somente leitura não precisa de permissões de negociação ou saque.
O Bimence pode recuperar uma conta da Binance?
Não. O Bimence não pode acessar nem recuperar contas da Binance e nunca solicita credenciais ou transferências.
Fontes oficiais
Guias relacionados do Bimence
- Guia de cadastro na Binance
- Guia de depósitos e saques na Binance
- Divulgação de riscos de criptoativos
- Saiba como proteger chaves Binance API com permissões de privilégio mínimo, restrições a IP confiáveis, armazenamento seguro e medidas de resposta a incidentes.
