Provjera službenih izvora

Anti-phishing kod na Binanceu: kako provjeriti je li poruka zaista od Binancea

Anti-phishing kod je niz od 6 do 8 znakova koji Binance dodaje u svoje e-mailove i SMS poruke. Evo kako ga pročitati, šta znači kada ga nema, koje kanale uopšte ne pokriva i kojim redoslijedom provjeriti sumnjivu poruku prije nego što otvorite link.

Anti-phishing kod na Binanceu: kako provjeriti je li poruka zaista od Binancea

Stigne poruka: s vašeg Binance naloga navodno je pokrenuta isplata, a dugme u poruci rješava sve u dva klika. Logo je tačan, ton je službeni, a vi imate petnaestak sekundi da odlučite. U toj poruci postoji jedan detalj koji možete provjeriti bez da išta otvorite — anti-phishing kod koji ste sami odabrali. Ovdje je šta taj kod pokriva, gdje ne vrijedi i kojim redoslijedom provjeriti poruku koja se predstavlja kao Binance.

Šta je anti-phishing kod i gdje se pojavljuje

Binance ga na stranici pomoći opisuje kao „jedinstven niz slova i brojeva koji sami postavite i koji će se pojaviti u svakom legitimnom e-mailu i SMS-u koji dobijete od Binancea“ (u originalu: a unique set of letters and numbers you set, that will appear in every legitimate e-mail and SMS you receive from Binance). Ista stranica dodaje da, ako je prikazani kod netačan ili ga uopšte nema, može se raditi o pokušaju phishinga i to treba odmah prijaviti.

Logika je jednostavna: kod zna samo vaš nalog. Napadač koji šalje masovne poruke ne može ga pogoditi, pa poruka bez koda odmah gubi kredibilitet — čak i kada izgleda savršeno.

Službena Binance stranica pomoći: primjeri e-maila i SMS-a sa anti-phishing kodom i bez njega, gdje je kod u e-mailu označen žutim poljem, a u SMS-u stoji na kraju poruke

U e-mailu kod stoji uz naslov poruke, u žutom polju pored teksta zahtjeva. U SMS-u se nalazi na kraju, iza oznake Anti-Phishing. Poruka bez tog dijela, prema primjeru sa iste stranice, izgleda potpuno isto — samo bez koda.

Pravila za sam kod

Kod birate vi, ali Binance postavlja granice. Sa službene stranice pomoći:

Dio Binance stranice pomoći s pravilima za anti-phishing kod: 6 do 8 znakova, najmanje tri vrste znakova (velika i mala slova, cifre, donja crta) i napomena da kod ne smije sadržavati specijalne znakove

  • dužina je od 6 do 8 znakova;
  • mora sadržavati najmanje tri od četiri vrste znakova: velika slova, mala slova, cifre i donju crtu;
  • specijalni znakovi nisu dozvoljeni;
  • preporuka je kod koji se teško pogađa, a vi ga prepoznajete na prvi pogled.

U praksi to znači: ne uzimajte ime, godinu rođenja, dio lozinke ni registarsku oznaku. Dobar kod je nešto što biste prepoznali i u pola noći, a što niko ne može izvući iz vašeg profila na društvenim mrežama.

Gdje se postavlja i mijenja

U aplikaciji idete na meni, zatim profil i ekran Account Info, pa Security i stavku Anti-Phishing Code, gdje birate Create. Na webu je put Profile – Account – Security, pa dio Advanced Security i dugme Enable pored stavke Anti-Phishing Code. U oba slučaja postavljanje se potvrđuje dvofaktorskom prijavom (2FA) ili passkeyjem.

Kod se mijenja na istom mjestu, preko Change Anti-Phishing Code. Binance preporučuje da ga povremeno mijenjate kao i lozinku, a odmah ako posumnjate da je procurio.

Četiri stvari koje kod ne dokazuje

Ne pokriva sve kanale. Stranica o anti-phishing kodu govori o e-mailu i SMS-u. Stranica How to Identify Phishing Emails isti test opisuje samo za e-mail: svaki e-mail od „Binancea“ koji nema vaš anti-phishing kod vjerovatno je zlonamjeran. Nijedna ne pominje telefonski poziv, Viber, WhatsApp, Telegram ni poruke na društvenim mrežama — tamo ovaj test jednostavno ne postoji i morate se osloniti na drugu provjeru.

Tačan kod nije potpis. Ako je neko već ušao u vaše e-mail sanduče ili ima pristup starim porukama, vaš kod je vidio. Zato promjena koda ima smisla nakon svake sumnje na kompromitovano sanduče.

Adresa pošiljaoca se lažira. Binance u uputstvu za prepoznavanje phishing e-mailova upozorava da prevaranti često lažiraju adresu da izgleda kao „binance.com“ i da treba biti oprezan čak i kada alat za provjeru izvor označi kao službeni.

Kod ne provjerava link. I kada je kod tačan, dugme iz poruke ne morate koristiti. Otvorite nalog preko adrese koju ste sami upisali ili preko aplikacije i potražite isti događaj tamo.

Redoslijed provjere kad stigne poruka „od Binancea“

  1. Ne dodirujte dugmad, linkove ni priloge dok ne završite provjeru.
  2. Potražite svoj kod — u e-mailu uz naslov, u SMS-u na kraju poruke.
  3. Ako koda nema ili je pogrešan, tretirajte poruku kao pokušaj prevare i prijavite je kroz Binance podršku.
  4. Ako kod jeste tu, poruku i dalje ne otvarate iz nje same: provjerite adresu, broj ili nalog pošiljaoca prije nego što bilo šta pošaljete.
  5. Otvorite svoj nalog samostalno i uporedite da li događaj iz poruke zaista postoji; usput pogledajte ko je i s kojeg uređaja prijavljen na vaš nalog.
  6. Ako i dalje sumnjate, Binance traži da podršci pošaljete snimke ekrana i EML datoteku e-maila kako bi njihov sigurnosni tim provjerio autentičnost.

Ako ste već kliknuli ili odgovorili

Kod je tada samo dijagnoza, a ne rješenje. Ovisno o tome koliko ste daleko otišli, redoslijed hitnih koraka — od lozinke i 2FA do blokade kartice — opisan je u tekstu o tome šta uraditi kada ste otvorili poveznicu iz lažnog Binance SMS-a. Ako je novac već otišao, važniji je drugi redoslijed: prikupljanje dokaza i prijava kada je kripto već poslan.

Prijavu ne ostavljajte samo platformi. Jedinica za visokotehnološki kriminalitet MUP-a Republike Srpske u upozorenju o e-mail prevarama traži da pošiljaoca provjerite telefonom ili na neki drugi način osim elektronske pošte i da o sumnjivoj poruci obavijestite najbližu policijsku stanicu.

Upozorenje Jedinice za visokotehnološki kriminalitet MUP-a Republike Srpske „E-mail prevare“ od 7. augusta 2025. u kojem se traži da se pošiljalac provjeri telefonom ili na drugi način osim e-maila i da se sumnjiva poruka prijavi najbližoj policijskoj stanici

To upozorenje prvenstveno opisuje prevare nad firmama (BEC i takozvanu direktorsku prevaru), ali pravilo vrijedi i za privatni nalog: provjera ide kanalom koji nije ista ona poruka. Kontakt jedinice je [email protected] i telefon 051/331-291, adresa Jug Bogdana 108 u Banjoj Luci. U Federaciji BiH prijava ide najbližoj policijskoj upravi.

Ako tek otvarate nalog

Anti-phishing kod je jedna od stavki koje se postavljaju odmah nakon registracije, zajedno sa 2FA i pregledom uređaja; cijeli taj set opisan je u vodiču za sigurnu Binance registraciju u BiH. Ako registraciju tek planirate, uslove uz Binance pozivni kod BNB986 provjerite na samoj stranici za registraciju, a naš odnos prema takvim linkovima stoji u objavi o preporuci i riziku.

Česta pitanja

Štiti li anti-phishing kod i od lažnih poziva?

Ne. Kod se pojavljuje u e-mailu i SMS-u koje šalje Binance. Poziv, Viber ili Telegram poruka nemaju ga, pa odsustvo koda tamo ništa ne znači — kao ni njegovo prisustvo, jer se tekst poruke može prepisati.

Šta ako e-mail izgleda stvarno, a koda nema?

Prema Binanceovoj stranici pomoći, nedostatak koda je razlog da poruku tretirate kao mogući phishing i prijavite je. Ne odgovarajte na nju i ne otvarajte linkove; otvorite nalog samostalno i provjerite postoji li tamo isti događaj.

Mora li se kod mijenjati?

Nije obavezno, ali Binance ga preporučuje mijenjati povremeno, kao lozinku, i odmah ako sumnjate da ga je neko vidio.

Zamjenjuje li kod dvofaktorsku prijavu?

Ne. Kod provjerava poruku koja vam stiže, a 2FA ili passkey štite prijavu i isplatu. Jedno ne zamjenjuje drugo.

Izvori i datum provjere

Stranice su otvorene i snimljene 5. oktobra 2026. Nazivi stavki u meniju i pravila za kod mogu se promijeniti bez najave, pa prije izmjena otvorite stranicu pomoći iz svoje aplikacije ili sa adrese koju ste sami upisali. Norlyva nije povezana s Binanceom; tekst je opća sigurnosna informacija, a ne finansijski ili pravni savjet.