Binance Hesap Güvenliği: Uygulamalı Koruma Kontrol Listesi
Hiçbir tek ayar hesap riskini ortadan kaldıramaz. En güçlü yaklaşım; güvenilir bir giriş yöntemi, benzersiz kimlik bilgileri, kimlik avına dayanıklı kimlik doğrulama, korunan e-posta, para çekme kontrolleri, cihaz incelemesi ve dikkatle yapılandırılmış API izinlerini birlikte kullanır.
En yüksek öncelikli korumalar
Resmî alan adını yer imlerine ekleyin
Arama reklamları, istenmeyen mesajlar veya kopyalanmış giriş bağlantıları yerine doğrulanmış bir yer imi kullanın. Giriş yapmadan önce kayıtlı alan adını kontrol edin.
Benzersiz bir parola kullanın
E-posta, başka bir borsa veya herhangi bir sosyal medya hesabı için kullanılmayan, uzun bir parola oluşturun. Parolayı güvenilir bir parola yöneticisinde saklayın.
Güçlü kimlik doğrulamayı etkinleştirin
Desteklendiği yerlerde geçiş anahtarı, donanım güvenlik anahtarı veya kimlik doğrulama uygulaması kullanın. Yedekleme ve kurtarma materyallerini çevrimdışı olarak koruyun.
Bağlı e-posta hesabını güvenceye alın
E-posta hesabını kontrol eden bir saldırgan erişimi sıfırlayabilir veya değişiklikleri onaylayabilir. E-posta hesabı için ayrı ve benzersiz bir parola ile güçlü kimlik doğrulama kullanın.
Geçiş anahtarları, kimlik doğrulayıcılar, donanım anahtarları ve SMS
İki faktörlü kimlik doğrulama, paroladan fazlasını gerektirir. Geçiş anahtarı veya donanım güvenlik anahtarı, kimlik doğrulamayı meşru bir hizmete ve fiziksel bir cihaza bağladığı için birçok kimlik avı saldırısına karşı koyabilir. Kimlik doğrulama uygulamaları da yalnızca parola kullanılan erişime kıyasla güçlü ve pratik bir iyileştirmedir.
SMS, SIM değiştirme, telefon numarasının ele geçirilmesi veya mesajların engellenmesi risklerine maruz kalabilir. SMS yedek olarak etkin kalırsa mobil operatör hesabını güvenceye alın ve mevcutsa operatör PIN'i kullanın.
Binance kimlik avı önleme kodu belirleyin
Binance Academy, kimlik avı önleme kodunu etkinleştirildikten sonra gerçek Binance iletişimlerinde görünen, kullanıcı tarafından seçilmiş bir kod olarak açıklar. Kodun eksik veya hatalı olması bir uyarı işaretidir; ancak kodun bulunması, göndereni, bağlantıları, alan adını ve bağlamı kontrol etmenin yerini almamalıdır.
- Binance içindeki güvenlik ayarlarını açın.
- Kimlik avı önleme kodu seçeneğini belirleyin.
- Parola olmayan ve kişisel bilgileri açığa çıkarmayan bir kod oluşturun.
- Değişikliği resmî kimlik doğrulama akışı üzerinden onaylayın.
- Beklenen kodu içermeyen mesajları şüpheli kabul edin ve bunun yerine Binance'i bir yer imi üzerinden açın.
Para çekme adresi kontrollerini kullanın
Para çekme adresi yönetimi veya beyaz listeye alma, transferleri onaylanmış hedeflerle sınırlayabilir. Bu, giriş kimlik bilgileri ele geçirilirse zararı azaltabilir; ancak adresi, varlığı, ağı ve notu kontrol etmenin yerini tutmaz.
- Onaylanmış adresleri açıkça etiketleyin.
- Artık kullanılmayan adresleri silin.
- Her eklemeyi, bağımsız olarak güvenceye alınmış bir e-posta hesabı üzerinden inceleyin.
- Yeni bir hedef için küçük bir test transferi kullanın.
- Bir arayan veya sohbet mesajı gerekli olduğunu iddia ettiği için yeni bir adresi onaylamayın.
Cihazları ve hesap etkinliğini inceleyin
Tanımlanan cihazları, giriş geçmişini, IP etkinliğini, güvenlik değişikliklerini, API anahtarlarını, para çekme adresi değişikliklerini ve işlem geçmişini düzenli olarak inceleyin. Tanımadığınız olayları resmî destek üzerinden araştırın.
Eski veya kayıp cihazları kaldırın. İşletim sistemlerini, tarayıcıları, parola yöneticilerini ve güvenlik yazılımlarını güncel tutun. Paylaşılan veya herkese açık bilgisayarlarda giriş yapmaktan kaçının.
API anahtarı güvenliği
Bir API anahtarı, izinlerine bağlı olarak hesap bilgilerini açığa çıkarabilir veya alım satım ve para çekme işlemlerine izin verebilir. Bir API anahtarını yalnızca entegrasyonu anlayıp ona güvendiğinizde oluşturun.
- Gerekli minimum izinleri verin.
- Salt okunur bir portföy aracı için para çekme iznini etkinleştirmeyin.
- İş akışı izin veriyorsa API erişimini IP adresine göre kısıtlayın.
- Ayrı hizmetler için ayrı anahtarlar kullanın.
- Kullanılmayan anahtarları döndürün veya silin.
- Bir API gizli anahtarını asla Bimence'e, bir destek sohbetine veya doğrulanmamış bir uygulamaya yapıştırmayın.
Yaygın Binance kimlik avı yöntemleri
- Bir mesajda, hemen bir bağlantı açılmadığı takdirde hesabın dondurulacağı söylenir.
- Sahte bir destek temsilcisi OTP, ekran paylaşımı veya uzaktan erişim yazılımı ister.
- Bir arama reklamı Binance markasını taklit eder, ancak başka bir alan adı kullanır.
- Bir “kurtarma uzmanı” seed phrase, özel anahtar veya peşin ödeme ister.
- Bir tarayıcı uzantısı veya uygulama, belirtilen amacıyla ilgisi olmayan izinler ister.
- Pano kötü amaçlı yazılımı, kopyalandıktan sonra para çekme adresini değiştirir.
Güvenlik ihlali şüphesi varsa
- Kimlik doğrulama isteklerini ve işlemleri onaylamayı durdurun.
- Binance'i güvenilir bir yer imi veya resmi uygulama üzerinden açın.
- Resmî acil durum hesap kontrollerini ve desteğini kullanın.
- Binance şifresini ve bağlı e-posta hesabının şifresini güvenilir bir cihazdan değiştirin.
- Cihazları, API anahtarlarını, adresleri ve son etkinlikleri inceleyin.
- İşlem kimliklerini, zaman damgalarını, e-posta üst bilgilerini, ekran görüntülerini ve destek başvuru numaralarını saklayın.
- Uygun olduğu durumlarda ilgili saklama hizmeti sağlayıcılarıyla, cüzdan sağlayıcılarıyla, bankalarla veya yetkili makamlarla iletişime geçin.
Sık sorulan sorular
Geçiş anahtarı SMS'ten daha güvenli midir?
Geçiş anahtarı, birçok kimlik avı ve kimlik bilgilerini yeniden kullanma saldırısına karşı koyacak şekilde tasarlanmıştır. SMS, telefon numarasının ele geçirilmesine maruz kalabilir. Kullanılabilirlik ve kurtarma seçenekleri hesap içinde incelenmelidir.
Binance kimlik avı önleme kodu nedir?
Bu, özellik etkinleştirildikten sonra Binance'in gerçek iletişimlerine eklediği, kullanıcı tarafından seçilen bir koddur. Eksik veya hatalı bir kodu şüpheli kabul edin.
Her API anahtarı para çekme işlemlerine izin vermeli midir?
Hayır. En az ayrıcalık ilkesini uygulayın. Salt okunur bir hizmetin işlem yapma veya para çekme izinlerine ihtiyacı yoktur.
Bimence bir Binance hesabını kurtarabilir mi?
Hayır. Bimence Binance hesaplarına erişemez veya bunları kurtaramaz; kimlik bilgilerini ya da para transferlerini asla talep etmez.
Resmî kaynaklar
İlgili Bimence rehberleri
- Binance kayıt olma rehberi
- Binance para yatırma ve çekme rehberi
- Kripto risk açıklaması
- Binance API anahtarlarını en az ayrıcalıklı izinler, güvenilir IP kısıtlamaları, güvenli saklama ve olay müdahale adımlarıyla nasıl koruyacağınızı öğrenin.
