Lista de verificação para reforço da segurança da conta · Verificada em 16 de agosto de 2026

Segurança da conta Binance: uma lista de verificação prática de proteção

Nenhuma configuração isolada pode eliminar o risco da conta. A abordagem mais eficaz combina uma rota de login confiável, credenciais exclusivas, autenticação resistente a phishing, e-mail protegido, controles de saque, revisão de dispositivos e permissões de API cautelosas.

Regra de segurança da Bimence: a Bimence nunca solicita uma senha da Binance, OTP, backup do autenticador, chave de acesso, segredo de API, frase-semente, arquivo de KYC, instalação de acesso remoto ou transferência.

Proteções de maior prioridade

Prioridade 1

Adicione o domínio oficial aos favoritos

Use um favorito verificado em vez de anúncios em mecanismos de busca, mensagens não solicitadas ou links de login copiados. Verifique o domínio registrável antes de iniciar sessão.

Prioridade 1

Use uma senha exclusiva

Crie uma senha longa que não seja usada para o e-mail, outra corretora ou qualquer conta de rede social. Armazene-a em um gerenciador de senhas confiável.

Prioridade 1

Ative uma autenticação forte

Use uma chave de acesso, uma chave de segurança física ou um autenticador quando houver suporte. Proteja o material de backup e recuperação off-line.

Prioridade 1

Proteja o e-mail vinculado

Um invasor que controle a conta de e-mail poderá redefinir o acesso ou aprovar alterações. Use para a conta de e-mail uma senha exclusiva própria e uma autenticação forte.

Chaves de acesso, autenticadores, chaves de hardware e SMS

A autenticação de dois fatores exige mais do que uma senha. Uma chave de acesso ou uma chave de segurança física pode resistir a muitos ataques de phishing, pois a autenticação está vinculada a um serviço legítimo e a um dispositivo físico. Os aplicativos autenticadores também representam uma melhoria prática significativa em relação ao acesso baseado apenas em senha.

O SMS pode ficar exposto a troca de SIM, apropriação do número de telefone ou interceptação de mensagens. Se o SMS continuar ativado como backup, proteja a conta da operadora móvel e use um PIN da operadora, quando disponível.

Nunca aprove uma solicitação inesperada. Um invasor pode já conhecer a senha e tentar persuadir o usuário a fornecer o segundo fator.

Defina um código antiphishing da Binance

A Binance Academy descreve o código antiphishing como um código escolhido pelo usuário que aparece nas comunicações genuínas da Binance depois de ativado. A ausência de um código ou um código incorreto é um sinal de alerta, mas a presença de um código não deve substituir a verificação do remetente, dos links, do domínio e do contexto.

  1. Abra as configurações de segurança dentro da Binance.
  2. Escolha a opção de código antiphishing.
  3. Crie um código que não seja uma senha e não revele informações pessoais.
  4. Confirme a alteração pelo fluxo oficial de autenticação.
  5. Considere suspeitas as mensagens sem o código esperado e abra a Binance por meio de um favorito.

Use controles de endereço de saque

O gerenciamento ou a lista de permissões de endereços de saque pode restringir as transferências a destinos aprovados. Isso pode reduzir os danos caso as credenciais de login sejam comprometidas, mas não substitui a verificação do endereço, do ativo, da rede e do memo.

  • Identifique claramente os endereços aprovados.
  • Exclua os endereços que não são mais usados.
  • Revise cada adição por meio de uma conta de e-mail protegida de forma independente.
  • Faça uma pequena transferência de teste para um novo destino.
  • Não aprove um novo endereço porque um interlocutor ou uma mensagem de chat afirma que isso é necessário.

Revise os dispositivos e a atividade da conta

Revise regularmente os dispositivos reconhecidos, o histórico de login, a atividade de IP, as alterações de segurança, as chaves de API, as alterações de endereços de saque e o histórico de transações. Investigue eventos desconhecidos por meio do suporte oficial.

Remova dispositivos antigos ou perdidos. Mantenha os sistemas operacionais, navegadores, gerenciadores de senhas e softwares de segurança atualizados. Evite iniciar sessão em computadores compartilhados ou públicos.

Segurança das chaves de API

Uma chave de API pode expor informações da conta ou permitir negociações e saques, dependendo das permissões. Crie uma chave de API somente quando a integração for compreendida e confiável.

  • Conceda apenas as permissões mínimas necessárias.
  • Não ative a permissão de saque para uma ferramenta de portfólio somente para leitura.
  • Restrinja o acesso à API por IP quando o fluxo de trabalho permitir.
  • Use chaves separadas para serviços separados.
  • Rode ou exclua chaves não utilizadas.
  • Nunca cole um segredo de API no Bimence, em um chat de suporte ou em um aplicativo não verificado.

Padrões comuns de phishing da Binance

  • Uma mensagem informa que a conta será congelada, a menos que um link seja aberto imediatamente.
  • Um falso agente de suporte solicita um OTP, compartilhamento de tela ou software de acesso remoto.
  • Um anúncio de pesquisa copia a identidade visual da Binance, mas usa outro domínio.
  • Um “especialista em recuperação” solicita uma frase-semente, uma chave privada ou um pagamento antecipado.
  • Uma extensão do navegador ou um aplicativo solicita permissões não relacionadas à sua finalidade declarada.
  • Um malware de área de transferência altera um endereço de saque depois que ele é copiado.

Se houver suspeita de comprometimento

  1. Pare de aprovar solicitações de autenticação e transações.
  2. Abra a Binance por meio de um favorito confiável ou do aplicativo oficial.
  3. Use os controles oficiais de emergência da conta e o suporte oficial.
  4. Altere a senha da Binance e a senha do e-mail vinculado usando um dispositivo confiável.
  5. Revise os dispositivos, as chaves de API, os endereços e as atividades recentes.
  6. Preserve IDs de transação, registros de data e hora, cabeçalhos de e-mail, capturas de tela e números de protocolo de suporte.
  7. Entre em contato com as entidades custodiais, os provedores de carteiras, os bancos ou as autoridades pertinentes, conforme apropriado.
Não envie fundos adicionais para “desbloquear” ou “recuperar” uma conta. O Bimence não oferece recuperação de contas. Use o suporte autenticado da Binance.

Perguntas frequentes

Uma chave de acesso é mais segura do que o SMS?

Uma chave de acesso foi projetada para resistir a muitos ataques de phishing e de reutilização de credenciais. O SMS pode ficar exposto à tomada de controle do número de telefone. A disponibilidade e as opções de recuperação devem ser revisadas dentro da conta.

O que é o código antiphishing da Binance?

É um código escolhido pelo usuário que a Binance inclui em comunicações genuínas depois que o recurso é ativado. Considere suspeito um código ausente ou incorreto.

Toda chave de API deve permitir saques?

Não. Aplique o princípio do menor privilégio. Um serviço somente leitura não precisa de permissões de negociação ou saque.

O Bimence pode recuperar uma conta da Binance?

Não. O Bimence não pode acessar nem recuperar contas da Binance e nunca solicita credenciais ou transferências.

Fontes oficiais

Guias relacionados do Bimence

Aviso de segurança e riscos: Nenhum controle garante segurança. As transações de criptoativos podem ser irreversíveis e o acesso à plataforma pode mudar. Esta página oferece informações gerais, não aconselhamento em cibersegurança, financeiro ou jurídico. Relate preocupações de segurança do site do Bimence para contact@bimence.com; use o suporte oficial da Binance para questões relacionadas à conta.
Rolar para cima