官方入口核驗

幣安防釣魚碼怎麼設?6 到 8 字元規則與真假郵件、簡訊的判讀順序

防釣魚碼是你自己設、詐騙者寫不出來的一組字元,幣安官方說明寫明它會出現在每一封官方郵件與簡訊中。本文整理繁體中文說明頁的設定路徑與字元規則、代碼正確/不符/缺失三種情況的處理方式,以及它擋不住電話、截圖與信箱被入侵的原因。

幣安防釣魚碼怎麼設?6 到 8 字元規則與真假郵件、簡訊的判讀順序

你收到一封署名幣安的郵件,說帳戶要凍結、提領待確認、或是有一筆你沒下過的訂單在申訴中。要判斷真假,最快的一招不是比對寄件人地址,而是看信裡有沒有你自己設的那組防釣魚碼。這組碼不是幣安發給你的,是你在帳戶裡自己打進去的,所以詐騙者寫不出來。

本文整理幣安繁體中文說明頁的官方規則與設定路徑,說明代碼出現在哪些訊息裡、不符合或缺失時該怎麼處理,以及它擋不住哪些情況。所有畫面與日期都在 2026 年 10 月 7 日重新核對過。

防釣魚碼是什麼,官方怎麼定義

幣安說明頁〈什麼是防釣魚碼,以及如何在幣安上設定?〉的定義很直接:「防釣魚碼是一項安全功能,可讓你為幣安帳號新增額外一層安全防護。啟用防釣魚碼後,幣安發送的所有真實電子郵件與簡訊都會包含此代碼。」

同一頁接著寫明判讀規則:「反網路釣魚碼是你設定的一組獨特字母與數字,會顯示在你收到的每一封幣安官方電子郵件與簡訊中。若顯示的代碼與你先前設定的不符或缺失,可能是網路釣魚嘗試,應立即回報。」

幣安繁體中文說明頁上防釣魚碼的定義段落,以及官方提供的有碼與無碼郵件對照圖

官方說明頁標示發布於 2023-04-20、更新於 2026-08-27(時間依瀏覽器所在時區顯示)。我們於 2026-10-07 以繁體中文介面重新開啟核對。

值得注意的是官方範圍寫的是「電子郵件與簡訊」,不只郵件。說明頁下方附的對照圖也同時給了兩種:郵件版的代碼出現在標題列旁,簡訊版的代碼接在內文末尾。右邊那則沒有代碼的簡訊範例寫著「[Binance] Customer Support is processing your appeal for order 6000, amount 125USDT.」——這正是假客服最常用的句型,因為它會讓人急著點開查看那筆不存在的訂單。

幣安官方提供的簡訊對照圖,左側有防釣魚碼、右側沒有,以及說明頁的設定與更新章節

設定路徑:先確認自己在真的幣安頁面上

設定安全功能有一個前提:你得先在真的網站上。如果你是從某封郵件或簡訊裡的連結點進來的,先退出去,從自己的書籤或已核對過的網址重新進入。幣安官網網址怎麼確認裡整理了從右往左讀網域的方法,以及 accounts.binance.com 這種官方子網域要怎麼分辨。

確認在正確頁面之後,網站端的路徑是:

  1. 登入後把滑鼠移到右上角的個人檔案圖示,從下拉選單點「帳號」。
  2. 進入「安全」,往下捲到「進階安全」區塊,在「防釣魚碼」那一列找到啟用按鈕。
  3. 點「建立」。
  4. 輸入你想用的代碼,點「提交」,再用兩步驟驗證或通行密鑰完成驗證。

幣安說明頁內嵌的帳戶安全頁畫面,進階安全區塊中列出防釣魚碼與啟用按鈕

說明頁第二步附的畫面:左欄選單進入 Security 後,往下是 Advanced Security 區塊,Anti-Phishing Code 在這裡。即使在繁體中文說明頁上,內嵌的操作畫面仍是英文介面。

手機上的路徑不同:開幣安 App 的選單,點自己的頭像進入帳號資訊,選「安全」,再點「防釣魚碼」—「建立」。兩條路都要用 2FA 或通行密鑰完成最後驗證,所以如果你還沒設第二道驗證,會卡在這一步。還沒做過這些基礎設定的話,註冊前後的安全檢查清單裡有完整順序。

代碼要怎麼取才符合規則

官方對代碼本身有三條硬性限制:

  • 長度介於 6 到 8 個字元。
  • 大寫字母、小寫字母、數字、底線這四類中,至少要包含三類。
  • 不得包含任何特殊字元。

官方另外給了一句選碼建議:「我們建議選擇不易被猜中,但你能輕易辨識的代碼。」

幣安說明頁第三、四步的畫面與代碼規則文字,列出長度、字元類型與禁止特殊字元三條限制

這兩個要求其實有點拉扯:太好記的碼(像生日、暱稱、常用帳號名)容易被猜中,太隨機的碼你自己掃一眼又認不出來。可行的折衷是取一個只有你會用的組合,例如兩個不相關的短詞加一個數字,長度剛好落在 6 到 8 之間。

要特別提醒的是:這組碼不是密碼。它會明文出現在每一封寄給你的官方郵件裡,任何能看到你信箱的人都看得到它。所以不要把它設成你在別處用過的密碼片段,也不要在設定時重複使用 2FA 備份金鑰裡的字串。

收到訊息時,照這個順序讀

設好之後,判讀其實只有三種結果。

代碼和你設的完全一樣。 這代表訊息確實來自幣安的發信系統。但「來自幣安」不等於「內容要你做的事是安全的」,後面會說明原因。

代碼存在,但和你設的不一樣。 直接當成釣魚處理。不要點信裡任何連結,也不要回覆。有一種情況例外:如果你最近剛改過代碼,而這封信是在改動之前寄出的,顯示的會是舊碼——所以換碼的時間自己要有印象。

整封信完全沒有代碼。 官方在〈如何辨識網路釣魚電子郵件〉裡寫得很明確:「來自『幣安』的電子郵件若沒有您的防釣魚碼,可能是惡意郵件。」處理方式一樣:不點連結,改從自己的書籤登入帳戶,直接在站內看有沒有對應的通知。

後兩種情況如果是從簡訊開始的,收到「帳戶異常」簡訊時的核驗順序把已經點了連結、已經輸入資料等不同洩漏程度的處理方式拆開寫了。

為什麼不能只靠看寄件人地址

很多人判斷郵件真假的習慣動作是看寄件人,但幣安自己舉的例子說明了這招為什麼不夠用。

在〈網路釣魚電子郵件範例〉這篇裡,官方列的第五個範例是一封顯示來自 [email protected] 的信,官方的說明是:「這是一封假裝來自 [email protected] 的網路釣魚電子郵件。然而,儘管網域是合法的,但它並不是從我們的電子郵件伺服器發送的。」

幣安說明頁的釣魚郵件範例五,顯示寄件人為合法的 binance.com 網域但實際是偽造信件

也就是說,寄件網域看起來完全正確,信仍然可能是偽造的。同一系列說明裡還有另一種更常見的手法:顯示名稱寫「Binance」,實際地址卻是 www--binance.com 這類用連字號偽裝的相似網域。

幣安在〈如何辨識網路釣魚電子郵件〉裡的提醒也延伸到驗證工具本身:「詐騙者通常會將他們的寄件人地址假冒成『binance.com』。即使幣安驗證顯示為來源已經驗證,您仍應持續保持警戒。」把這幾句放在一起看,順序應該是:先看防釣魚碼,再用官方驗證工具查寄件地址,兩者都過了仍要看信裡要你做什麼。官方驗證工具查不到結果時的判讀方式,整理在 Binance Verify 顯示無法驗證怎麼辦。

防釣魚碼擋不住的四件事

這是最容易被誤解的部分。代碼正確只證明一件事:訊息是從幣安的系統寄出的。以下情況它幫不上忙。

電話與社群私訊。 代碼只出現在郵件和簡訊裡。有人打電話來、或在 Telegram、X 上私訊你,畫面上根本沒有可以對照代碼的地方。

別人轉給你的截圖。 截圖可以修改,也可以是從別人的真信裁下來的。只有在你自己的信箱裡打開原始郵件才有意義。

你的信箱本身被入侵。 如果對方已經能讀你的信箱,他就看得到你的代碼,之後偽造的信可以把正確代碼寫進去。所以信箱的獨立密碼和多重驗證,和幣安帳戶本身一樣重要。

真信裡的釣魚內容。 這種比較少見,但官方自己提醒過即使來源已驗證仍要保持警戒。代碼正確、信件格式正常,仍要看它要求你做什麼——任何要你提供 2FA 備份金鑰、助記詞、密碼,或把資產轉去「安全錢包」的要求,無論代碼對不對都是詐騙。

什麼時候該換掉代碼

官方的建議是:「如同密碼一樣,定期更新防釣魚碼是良好做法。若你懷疑反網路釣魚碼已外洩,請務必盡快更新。」

實務上有三個時機值得立刻換:

  • 你曾經把含有代碼的郵件完整轉寄給別人,或貼過截圖。
  • 你的信箱出現過可疑登入,或你剛剛改完信箱密碼。
  • 你在某個不確定真假的頁面上輸入過資料,不確定對方拿到了什麼。

換碼的路徑和建立相同,只是把「建立」換成「變更」,一樣要用 2FA 或通行密鑰完成驗證。

代碼不對之後,還能做什麼

幣安說明頁要求的第一個動作是回報:代碼不符或缺失時應立即向幣安客服回報詐騙。如果你想讓資安團隊確認某封信,官方的做法是提供郵件截圖和 EML 檔——在信箱的「⋯」選單裡選下載,就能取得這個檔案,EML 保留了截圖看不到的傳送紀錄。

除了回報幣安,在地的管道也值得用。

台灣:內政部警政署 165 全民防騙網首頁上有「我要報案」「我要檢舉」「檢舉詐騙廣告」三個入口,服務電話是 165。這個站每天更新「涉詐資訊公告」,我們在 2026-10-07 開啟時,當天的公告是「115/10/7民眾通報社群平臺涉詐廣告、貼文清單」。

台灣 165 全民防騙網首頁上方,可見我要報案、我要檢舉、檢舉詐騙廣告三個入口與反詐騙諮詢專線標示

香港:警方「守網者」的防騙視伏器可以查網址、電郵地址、電話號碼、平台帳戶與收款賬戶。查詢結果用四種顏色標示風險,其中紫色是「未有記錄」,官方自己加了一句「不代表無伏,應時刻保持警惕」。它的資料來源包括市民報案資料、機構提供的資料(如香港金融管理局、香港網絡安全事故協調中心)、可疑電話號碼舉報資料庫,以及資安公司的資料庫。

香港守網者防騙視伏器的查詢介面,輸入框標示可查網址、電郵、電話、平台帳戶與收款賬戶

防騙視伏器另外有舉報功能:上傳可疑短訊的截圖和對方的電話號碼或連結,系統會先做分析再交警方核實,支援 SMS、WhatsApp、Facebook、Instagram、Telegram 等平台,iOS 版還有一鍵舉報。

常見問題

防釣魚碼和兩步驟驗證是同一回事嗎?

不是。兩步驟驗證保護的是「別人用你的帳號登入或提領」,防釣魚碼保護的是「你誤信假訊息」。兩者方向相反,不能互相取代。設定防釣魚碼本身還需要先有 2FA 或通行密鑰才能完成驗證。

官方說郵件和簡訊都會帶代碼,為什麼有的說明只提郵件?

幣安有兩篇相關說明的涵蓋範圍不同。〈什麼是防釣魚碼〉寫的是「電子郵件與簡訊」;〈如何辨識網路釣魚電子郵件〉這篇整篇只談郵件,所以只提到郵件。以涵蓋範圍較廣、更新日期較近的那篇為準比較安全,但真正收到簡訊時仍要配合其他線索判斷,不要只看有沒有代碼。

忘記自己設過什麼代碼怎麼辦?

直接到帳戶的進階安全區塊變更一組新的。變更後再收到的官方郵件和簡訊會帶新碼,之後就以新碼為準。

代碼顯示正確,但信要我點連結登入,可以點嗎?

不建議。正確的習慣是任何時候都從自己的書籤進入幣安,不從郵件連結登入。信裡提到的事情,登入後在帳戶內一樣看得到。

快速檢查清單

  • 我已經在帳戶的進階安全區塊設定了防釣魚碼
  • 代碼長度在 6 到 8 字元之間,包含至少三類字元,沒有特殊字元
  • 這組碼不是我在別處用過的密碼片段
  • 我知道代碼會同時出現在官方郵件和簡訊裡
  • 收到署名幣安的訊息時,我會先找代碼再看內容
  • 我知道代碼正確不代表信裡的要求是安全的
  • 我知道代碼不符或缺失時要向幣安客服回報
  • 我的信箱本身也有獨立密碼和多重驗證

還沒有幣安帳戶

如果你是在準備註冊的階段讀到這篇,建議先把入口核對清楚再開始。本站使用邀請碼 BNB986,邀請連結已於 2026-08-14 實際核驗,開啟後會轉往幣安註冊網域並保留邀請碼參數。完整的核對紀錄在 BNB986 邀請連結核驗頁。

註冊頁上顯示的回饋比例、資格與活動條款以你開啟當下的畫面為準;本站無法代為保證任何優惠。帳戶建好之後,建議在第一次入金前就把防釣魚碼和第二道驗證一起設好。

資料來源與核驗日期

全部於 2026-10-07 以繁體中文介面重新開啟核對。

本文整理公開說明供自行核對使用,不代替幣安當下顯示的條款、地區資格與介面;各平台的介面名稱與路徑可能隨版本改變。