安全與防詐
Binance 假網站怎麼辨認?官方網址、App 與客服核驗清單
收到 Binance 連結、App 下載頁或客服私訊時,先核對真正網域、連結目的地與官方驗證入口;本文整理停止訊號、查證順序及誤填資料後的處理步驟。
Crypto 新手第一次註冊交易所,最容易被騙的往往不是交易本身,而是登入前那一步:搜尋結果裡的假網站、群組傳來的 App 安裝檔,或自稱 Binance 客服的私訊。判斷原則很簡單:先確認你正在和誰互動,再輸入 Email、密碼、驗證碼或轉帳。只要網域、來源或要求有一項說不清楚,就先停下。

畫面來源:Binance Academy 官方 What Is Phishing 頁面,本站於 2026 年 8 月 23 日(UTC−7)擷取。這是公開教育頁面,沒有帳號、Email、Cookie、Token 或內部網址。
先看真正的網域,不只看頁面長得像不像
仿冒頁可以複製 Logo、顏色、登入框和客服圖示,甚至取得 HTTPS 憑證。瀏覽器顯示鎖頭,只代表你和「目前這個網站」之間的連線有加密,不能證明網站就是 Binance。
檢查網址時,從 https:// 後面往第一個 / 之前看完整主機名稱。品牌名稱出現在子網域或路徑裡,不代表它擁有這個網域。例如 binance.example.com 的實際網域是 example.com;example.com/binance 也不是 Binance。不要靠 Logo 或搜尋廣告標題判斷。
較穩妥的做法,是從自己保存的 binance.com 書籤進入,再到站內尋找所需功能。收到陌生連結時,不急著點;若你是從邀請連結註冊,可先對照本站的 Binance 邀請碼註冊前核驗指南,看清官方網域、Referral ID 與頁面當下顯示的權益。
用 Binance Verify 做第二層核對
Binance 提供 官方驗證工具 Binance Verify。遇到網站連結、Email、電話或社群帳號時,可依該頁目前提供的欄位輸入資料核驗。工具的可查項目與畫面可能更新,以官方頁面當下顯示為準。
Verify 結果只能回答「這筆資料是否在 Binance 的官方驗證資料中」。它不能替你判斷整段對話是否被冒用,也不能保證對方接下來傳來的每個連結都安全。因此仍要分開檢查網域、要求內容與帳戶內通知。若核驗沒有通過、結果不明或頁面本身就不是 binance.com,不要繼續登入或付款。
App 只從官方入口或可信商店取得
不要安裝 Telegram、WhatsApp、Email 或網頁彈窗傳來的 APK、描述檔、瀏覽器擴充功能與遠端控制軟體。假 App 可能完整仿造登入流程,再把密碼和即時驗證碼送給攻擊者。
下載前先從已確認的 Binance 官方網站進入下載頁;若使用 App Store 或 Google Play,再核對開發者資訊、評價歷史、下載頁網域與 App 要求的權限。商店裡看起來相似的名稱和圖示不能單獨作為證明。不同地區的上架情況可能不同;找不到官方 App 時,不要改用群組提供的「特別版」。
假客服最常用的要求
真正危險的訊號不是對方語氣差,而是他要求你交出控制權。遇到下列任何一項,直接停止:
- 索取密碼、Email 驗證碼、2FA、Passkey 核准、助記詞或私鑰;
- 要你分享螢幕,並在畫面上開啟安全設定、錢包或驗證器;
- 要求先轉一筆 USDT 當作「驗證帳戶」「解除風控」或「支付找回費」;
- 催你離開 Binance 站內支援,改用私人 Telegram、WhatsApp 或遠端桌面;
- 要你掃描來路不明的 QR Code、建立 API Key,或關閉提領保護;
- 用「帳戶即將永久凍結」逼你在幾分鐘內完成不可逆操作。
客服名稱、頭像、藍勾和群組管理員身分都可以被仿冒。需要支援時,從自己保存的官方書籤或 Binance App 內進入 Support,不用對方傳來的客服連結。P2P 訂單遇到爭議,也應留在原訂單與 Appeal 流程;可參考本站的 Binance P2P 付款、放幣與申訴安全指南。
Email 與簡訊要檢查四個位置
品牌名稱只是顯示文字,不能證明寄件者。收到 Binance 名義的通知時,依序看:
- 寄件地址的完整網域: 不只看顯示名稱;
- 連結實際目的地: 桌面可先懸停查看,手機不要長按後直接開啟;
- 要求的資料: 官方通知不應要求你回信提供密碼、2FA、助記詞或私鑰;
- 帳戶內是否有同一事件: 從官方書籤登入後核對安全通知、裝置與活動。
防釣魚碼能幫助你辨認大量仿冒信,但不能取代上述檢查。有正確防釣魚碼也不要放鬆,因為信箱遭入侵、舊郵件被轉寄或內容被複製時,仍需從官方入口核對。設定方法與其他安全層可看 Binance 入金前的 7 項帳戶安全設定。
已經點開或輸入資料,現在怎麼做?
只點開頁面但沒有下載、登入、核准或輸入資料,風險通常低於已交出憑證;仍應關閉頁面,不再使用該連結,並從官方書籤檢查帳戶通知。若已輸入資料,按暴露範圍處理:
| 已發生的事 | 立即動作 | 接著檢查 |
|---|---|---|
| 輸入 Binance 密碼 | 從可信裝置與官方入口更換唯一密碼 | Email 安全、登入裝置、最近活動 |
| 提交 Email 或簡訊驗證碼 | 立即進入官方安全頁並聯絡官方支援 | 密碼、2FA、提領地址、未完成操作 |
| 核准陌生 Passkey/裝置或建立 API Key | 移除陌生裝置與不明 Key,必要時停用帳戶 | API 權限、交易、提領與地址白名單 |
| 交出助記詞或私鑰 | 視為該自託管錢包的控制權已暴露 | 使用可信裝置建立全新錢包並尋求官方錢包支援;不要再分享原助記詞 |
| 已轉出加密貨幣 | 保存 TxID、地址、聊天與付款紀錄並立即報告 | 向 Binance 官方支援、接收平台及當地執法/反詐管道查詢 |
不要在可疑頁面上改密碼,也不要讓自稱「追回專員」的人接手。遭騙後主動聯絡的人可能進行第二次詐騙,常見做法是先承諾追回,再收取保證金、稅金或解凍費。
30 秒核驗清單
- 完整網域確實屬於
binance.com,不是品牌字樣出現在子網域或路徑; - 連結不是陌生人、搜尋廣告或群組臨時提供的唯一入口;
- 必要時已在 Binance Verify 核對,結果清楚;
- App 來自官方入口或可信商店,沒有安裝外部「特別版」;
- 對方沒有索取密碼、驗證碼、Passkey 核准、助記詞、私鑰或 API Secret;
- 沒有人要求先轉幣、分享螢幕、遠端控制或離開官方支援;
- 重要動作會回到帳戶內核對,不依賴訊息截圖或口頭保證。
任何一項無法確認,就先停止。錯過一個活動或多花幾分鐘重新找官方入口,成本都低於把帳戶控制權交給仿冒網站。
官方來源與核驗時間
- Binance Academy:What Is Phishing? Types, Examples, and How to Stay Safe
- Binance 官方驗證工具:Binance Verify
- Binance Academy:Secure Your Binance Account in 7 Simple Steps
最後核驗:2026 年 8 月 23 日(UTC−7)。 網站路徑、Verify 可查項目、App 上架狀態與安全選單可能更新;實際操作以 binance.com 當下頁面與你帳戶內提示為準。
基礎弄懂之後真要開戶,這個入口會帶入 BI27XB92。本站可能因此獲得佣金。
