Checklist sa pagpapatibay ng account · Na-verify noong Agosto 16, 2026

Seguridad ng Binance Account: Praktikal na Checklist sa Proteksiyon

Walang iisang setting na makapag-aalis ng lahat ng panganib sa account. Ang pinakamabisang pamamaraan ay pagsasama ng pinagkakatiwalaang ruta ng pag-login, natatanging mga kredensyal, phishing-resistant na pagpapatotoo, protektadong email, mga kontrol sa pag-withdraw, pagsusuri ng mga device, at maingat na mga pahintulot sa API.

Panuntunan sa seguridad ng Bimence: Hindi kailanman hihingi ang Bimence ng password sa Binance, OTP, backup ng authenticator, passkey, lihim ng API, seed phrase, KYC file, pag-install ng remote access, o paglilipat ng pera.

Mga proteksiyong may pinakamataas na priyoridad

Prayoridad 1

I-bookmark ang opisyal na domain

Gumamit ng beripikadong bookmark sa halip na mga patalastas sa paghahanap, hindi hinihinging mensahe, o kinopyang mga link sa pag-login. Suriin ang narehistrong domain bago mag-sign in.

Prayoridad 1

Gumamit ng natatanging password

Gumawa ng mahabang password na hindi ginagamit para sa email, ibang exchange, o anumang social account. Itago ito sa isang mapagkakatiwalaang tagapamahala ng password.

Prayoridad 1

Paganahin ang matibay na pagpapatotoo

Gumamit ng passkey, hardware security key, o authenticator kung sinusuportahan. Protektahan offline ang backup at materyal sa pag-recover.

Prayoridad 1

Protektahan ang naka-link na email

Maaaring i-reset ng umaatake na kumokontrol sa email account ang access o mag-apruba ng mga pagbabago. Bigyan ang email account ng sarili nitong natatanging password at matibay na pagpapatotoo.

Mga passkey, authenticator, hardware key, at SMS

Nangangailangan ang two-factor authentication ng higit pa sa isang password. Maaaring makalaban sa maraming phishing attack ang passkey o hardware security key dahil nakatali ang pagpapatotoo sa lehitimong serbisyo at isang pisikal na device. Malaking praktikal na pagpapabuti rin kumpara sa access na password lamang ang mga authenticator app.

Maaaring malantad ang SMS sa SIM-swapping, pagkuha sa kontrol ng numero ng telepono, o pagharang sa mensahe. Kung mananatiling naka-enable ang SMS bilang backup, protektahan ang account sa mobile carrier at gumamit ng carrier PIN kung available.

Huwag kailanman mag-apruba ng hindi inaasahang prompt. Maaaring alam na ng umaatake ang password at subukang hikayatin ang user na ibigay ang ikalawang salik.

Magtakda ng anti-phishing code sa Binance

Inilalarawan ng Binance Academy ang anti-phishing code bilang code na pinipili ng user at lumilitaw sa mga tunay na komunikasyon ng Binance pagkatapos itong paganahin. Babala ang nawawala o maling code, ngunit hindi dapat palitan ng pagkakaroon ng code ang pagsusuri sa nagpadala, mga link, domain, at konteksto.

  1. Buksan ang mga setting ng seguridad sa loob ng Binance.
  2. Piliin ang opsiyon para sa anti-phishing code.
  3. Gumawa ng code na hindi isang password at hindi nagbubunyag ng personal na impormasyon.
  4. Kumpirmahin ang pagbabago sa pamamagitan ng opisyal na proseso ng pagpapatotoo.
  5. Ituring na kahina-hinala ang mga mensaheng walang inaasahang code at sa halip ay buksan ang Binance sa pamamagitan ng bookmark.

Gumamit ng mga kontrol sa withdrawal address

Maaaring paghigpitan ng pamamahala o pag-whitelist ng withdrawal address ang mga paglilipat sa mga aprubadong destinasyon. Maaari nitong mabawasan ang pinsala kung makompromiso ang mga kredensyal sa pag-login, ngunit hindi ito kapalit ng pagsuri sa address, asset, network, at memo.

  • Malinaw na lagyan ng label ang mga aprubadong address.
  • Tanggalin ang mga address na hindi na ginagamit.
  • Suriin ang bawat pagdaragdag sa pamamagitan ng email account na independiyenteng naprotektahan.
  • Magsagawa ng maliit na test transfer para sa bagong destinasyon.
  • Huwag mag-apruba ng bagong address dahil sinasabi ng tumatawag o mensahe sa chat na kinakailangan ito.

Suriin ang mga device at aktibidad ng account

Regular na suriin ang mga kinikilalang device, kasaysayan ng pag-login, aktibidad ng IP, mga pagbabago sa seguridad, API key, mga pagbabago sa withdrawal address, at kasaysayan ng transaksiyon. Imbestigahan ang mga hindi pamilyar na kaganapan sa pamamagitan ng opisyal na suporta.

Alisin ang mga luma o nawawalang device. Panatilihing updated ang mga operating system, browser, tagapamahala ng password, at software sa seguridad. Iwasang mag-sign in sa mga pinagsasaluhang computer o pampublikong computer.

Kaligtasan ng API key

Maaaring ilantad ng API key ang impormasyon ng account o pahintulutan ang pagte-trade at mga withdrawal depende sa mga pahintulot nito. Gumawa lamang ng API key kapag nauunawaan at pinagkakatiwalaan ang integration.

  • Ibigay ang pinakamababang kinakailangang mga pahintulot.
  • Huwag paganahin ang pahintulot sa withdrawal para sa portfolio tool na read-only.
  • Paghigpitan ang access sa API ayon sa IP kung pinahihintulutan ito ng workflow.
  • Gumamit ng magkakahiwalay na key para sa magkakahiwalay na serbisyo.
  • I-rotate o tanggalin ang mga key na hindi ginagamit.
  • Huwag kailanman mag-paste ng API secret sa Bimence, support chat, o hindi beripikadong application.

Mga karaniwang pattern ng phishing sa Binance

  • May mensaheng nagsasabing mapi-freeze ang account maliban kung agad na bubuksan ang isang link.
  • Humihingi ang pekeng support agent ng OTP, screen share, o software para sa remote access.
  • Kinokopya ng isang search advertisement ang branding ng Binance ngunit gumagamit ng ibang domain.
  • Humihingi ang isang “recovery expert” ng seed phrase, private key, o paunang bayad.
  • Humihingi ang isang browser extension o app ng mga pahintulot na walang kaugnayan sa ipinapahayag nitong gamit.
  • Binabago ng clipboard malware ang withdrawal address pagkatapos itong makopya.

Kung pinaghihinalaang nakompromiso

  1. Itigil ang pag-apruba sa mga authentication prompt at transaksyon.
  2. Buksan ang Binance gamit ang pinagkakatiwalaang bookmark o opisyal na app.
  3. Gamitin ang mga opisyal na emergency account control at support.
  4. Palitan ang password ng Binance at ang password ng naka-link na email mula sa pinagkakatiwalaang device.
  5. Suriin ang mga device, API key, address, at kamakailang aktibidad.
  6. Itago ang mga transaction ID, timestamp, email header, screenshot, at numero ng support case.
  7. Makipag-ugnayan sa mga kaugnay na custodian, wallet provider, bangko, o awtoridad kung naaangkop.
Huwag magpadala ng karagdagang pondo upang “i-unlock” o “i-recover” ang isang account. Hindi nagbibigay ang Bimence ng account recovery. Gamitin ang authenticated Binance support.

Mga madalas itanong

Mas ligtas ba ang passkey kaysa SMS?

Ang passkey ay idinisenyo upang labanan ang maraming phishing at credential-reuse attack. Maaaring malantad ang SMS sa pagkuha ng kontrol sa numero ng telepono. Dapat suriin ang availability at mga opsyon sa recovery sa loob ng account.

Ano ang anti-phishing code ng Binance?

Isa itong code na pinipili ng user at isinasama ng Binance sa mga tunay na komunikasyon kapag na-enable na ang feature. Ituring na kahina-hinala ang nawawala o maling code.

Dapat bang payagan ng bawat API key ang mga withdrawal?

Hindi. Ipatupad ang prinsipyo ng pinakamababang pribilehiyo. Hindi kailangan ng read-only service ang mga pahintulot sa trading o withdrawal.

Maaari bang i-recover ng Bimence ang Binance account?

Hindi. Hindi maa-access o mare-recover ng Bimence ang mga Binance account at hindi kailanman humihingi ng mga credential o transfer.

Mga opisyal na source

Mga kaugnay na gabay ng Bimence

Paunawa sa seguridad at panganib: Walang kontrol na garantiya ng kaligtasan. Maaaring hindi na mabawi ang mga transaksyon sa crypto at maaaring magbago ang access sa platform. Ang pahinang ito ay pangkalahatang edukasyon lamang, hindi payo sa cybersecurity, pananalapi, o batas. I-report ang mga alalahanin sa seguridad ng site ng Bimence sa contact@bimence.com; gamitin ang opisyal na Binance support para sa mga usapin sa account.
Scroll to Top