安全與防詐

收到「Binance」簡訊說帳戶異常?詐騙簡訊辨認與誤點後處理步驟

寄件者顯示「Binance」、還排在真正驗證碼同一串的簡訊,也可能是偽造的。本文依 Binance 官方 FAQ 整理四種常見假簡訊、驗證碼用途核對、反釣魚碼限制,以及誤點後停用帳戶與 165 報案順序。

收到「Binance」簡訊說帳戶異常?詐騙簡訊辨認與誤點後處理步驟

手機收到一則寄件者顯示「Binance」的簡訊,說帳戶要升級、有一筆提領待確認,或偵測到異地登入要你立刻回電——而且它就排在你以前收過的 Binance 驗證碼下面。這些都不能證明簡訊真的來自 Binance。 判斷時不看寄件者名稱,只看三件事:它要你做什麼、你的帳戶裡有沒有同一件事、驗證碼簡訊寫的用途和你正在做的操作是否一致。

本文只處理「冒充 Binance 的簡訊」。假網站、假 App 與私訊客服的核驗方法,請看 Binance 假網站、App 與客服核驗清單。以下內容依 Binance 官方說明整理,資料最後核驗於 2026-09-12(UTC+8)。

為什麼假簡訊會排在真驗證碼旁邊?

Binance 官方 FAQ〈什麼是簡訊釣魚,以及如何避免〉(2026-04-13 更新)說明:詐騙者會用專門軟體更改簡訊的寄件者 ID,冒充 Binance 發送釣魚簡訊,這些簡訊會和官方訊息(例如兩步驟驗證碼)被歸在同一個對話串

手機是依「寄件者名稱」把簡訊分組,並不會驗證真正的發送來源。所以「和上次驗證碼在同一串」只代表名稱相同,不是真偽證據。

Binance 官方 FAQ 的簡訊釣魚範例截圖:寄件者同樣顯示 Binance 的對話串中,三則真實格式的登入驗證碼下方,出現一則要求「升級 Web 3.0 以免帳戶停用」並附仿冒網址的假簡訊

截圖來源:Binance 官方 FAQ〈什麼是簡訊釣魚,以及如何避免〉繁體中文頁的「偽造帳戶升級通知」範例,本站於 2026-09-12 擷取。圖中網址為官方列舉的仿冒網域,請勿開啟。

冒充 Binance 的簡訊通常要你做這四件事

官方 FAQ 列出的範例,加上 Binance 部落格〈How to Protect Your Crypto From SMS Spoofing Attacks〉的提醒,可以歸成四類:

簡訊內容 真正目的 正確做法
帳戶需要升級、驗證或開通某功能,否則停用或凍結 把你帶到仿冒登入頁,偷走帳號密碼 不點連結,從自己保存的書籤登入,看帳戶內有沒有同樣通知
有一筆提領或轉帳「不是你本人請點此取消」 讓你在假頁面登入,再騙你輸入其實用來確認提領的驗證碼 不點連結,到帳戶內看提領紀錄
偵測到新登入,「若非本人請立即回電」 由假客服在電話裡要你交出驗證碼或轉幣 不回撥,在帳戶內看裝置與活動
依監管規定要補填個人資料或資金來源聲明 蒐集身分資料與帳戶憑證 不在簡訊連結裡填任何資料

Binance 部落格的原話很直接:Binance 絕不會發簡訊要你撥打某個電話號碼,去和客服或安全部門通話(“Binance will never send you an SMS asking you to call a number and speak to a customer support or a security department.”)。只要簡訊要你回電,就可以直接當成詐騙處理。

驗證碼簡訊:先讀清楚這組碼是做什麼的

官方 FAQ 的第二個範例值得每個人記住:一位使用者收到「提領待確認」的假簡訊,在釣魚網站登入後,以為接下來輸入的驗證碼是用來「取消提領」。實際上,駭客已經拿他的帳密發起提領,那組驗證碼是用來確認提領的,輸入之後資產就被提走了。

Binance 官方 FAQ「偽造提領取消請求」範例截圖:假簡訊附上 cancel 開頭的仿冒網址,接著是仿冒的 Binance 登入頁與「你是否認得這筆交易」頁面;本站已模糊處理範例中的人名與錢包地址

截圖來源:Binance 官方 FAQ 同一頁的「偽造提領取消請求」範例,本站於 2026-09-12 擷取,並模糊處理範例畫面中的人名與地址。

所以輸入任何驗證碼前,先做兩個核對:

  1. 這個操作是不是我剛剛自己在 binance.com 或官方 App 發起的? 不是,就不要輸入,也不要把驗證碼唸給任何人。
  2. 簡訊裡寫的用途和我正在做的事一致嗎? 你在登入,簡訊卻寫提領或新增地址,就立刻停下。

如果你沒有做任何操作,卻收到真實格式的登入或提領驗證碼,可能有人正在嘗試用你的帳號登入或操作。這不一定代表帳戶已被入侵,但應該馬上從官方入口檢查帳戶活動,並考慮更換密碼。

不點簡訊裡的任何東西,用這四步核對

第一步:不點、不回撥、不回覆。 簡訊裡的連結、電話和「回覆 1 取消」都不要碰。

第二步:從自己的入口查帳戶活動。 用自己保存的 binance.com 書籤或官方 App 登入,依官方 FAQ 的路徑查看:

  • App:〔個人檔案〕→〔帳戶資訊〕→〔安全〕→〔帳戶活動〕
  • 網站:〔個人檔案〕→〔帳戶〕→〔安全〕→〔裝置與活動〕

帳戶裡沒有對應的登入、提領或通知,簡訊就可以忽略並檢舉。官方 FAQ 也提醒:收到假簡訊或假來電,不一定代表你的 Binance 帳戶已遭駭。

第三步:用 Binance Verify 查電話號碼或網址。 Binance 官方驗證頁可以查網址、電子郵件地址、電話號碼、Telegram 與社群媒體帳戶。官方 FAQ 另外提到,可以透過 Binance 客服的聊天機器人上傳簡訊,檢查是否為真實訊息。

Binance 官方驗證(Binance Verify)繁體中文頁面截圖,顯示網頁查詢欄位、搜尋按鈕,以及「Binance Verify 是一個輔助核驗工具」與「幣安官方絕不會透過私聊索要任何資金或代幣」兩句提示

截圖來源:Binance 官方驗證頁,本站於 2026-09-12 以未登入狀態擷取,畫面不含任何帳戶資料。

注意頁面上的兩句提示:「Binance Verify 是一個輔助核驗工具。不代表任何行為授權或上幣承諾。」以及「幣安官方絕不會透過私聊索要任何資金或代幣。」查到號碼屬於官方,也不代表這通電話或這則簡訊裡的要求是被授權的。

第四步:看有沒有你的反釣魚碼。 Binance 已把反釣魚碼從 Email 延伸到簡訊。設定之後,Binance 發出的簡訊會帶上只有你知道的個人化代碼。官方 FAQ 列出的設定路徑是:

  • App:〔個人檔案〕→〔帳戶資訊〕→〔安全〕→〔反釣魚碼〕
  • 網站:〔個人檔案〕→〔帳戶〕→〔安全〕→〔進階安全〕

Binance 官方 FAQ「如何避免簡訊釣魚」段落截圖,列出啟用反釣魚碼的 App 與網站路徑、帶有反釣魚碼的真實簡訊範例,以及查看安全日誌的自行驗證步驟

截圖來源:Binance 官方 FAQ〈什麼是簡訊釣魚,以及如何避免〉,本站於 2026-09-12 擷取。

這一步有兩個限制要先知道:

  • 另一篇官方 FAQ〈How to Protect Your Crypto from Phishing SMS with Anti-Phishing Code?〉寫明,簡訊反釣魚碼只適用於部分國家的使用者,而且只出現在部分簡訊中,並沒有列出適用國家。台灣使用者收到的每則 Binance 簡訊是否都會帶碼,本站無法確認。
  • 所以「沒有碼」要提高警覺,但「有碼」也不代表可以照著簡訊點連結。反釣魚碼設定為 6 到 8 個字元,至少包含大寫字母、小寫字母、數字、底線其中三種,不要用密碼或生日。

反釣魚碼只是其中一層。2FA、通行密鑰、提領白名單等設定,建議照 Binance 入金前的 7 項帳戶安全設定 一次做完。

已經點了連結或輸入資料,按這個順序處理

只點開頁面,沒有輸入、沒有下載: 關掉頁面,不要安裝任何檔案,從書籤登入查看帳戶活動即可。

輸入了帳號密碼或驗證碼,或看到陌生的登入、提領: 先停用帳戶,再處理其他事。Binance 官方 FAQ〈How to Disable My Binance Account〉(2025-11-24 更新)的路徑是:

  • App:〔帳戶資訊〕→〔安全〕→〔管理帳戶〕→〔停用帳戶〕
  • 網站:〔帳戶〕→〔安全〕→ 帳戶管理區塊的〔停用〕

送出前要看完頁面上的注意事項,並完成安全驗證。停用後要依官方的解鎖流程重新啟用,所以這一步適合「懷疑帳戶已被別人操作」時使用。

資產已經被轉出: 依 Binance 官方 FAQ〈How to Report Scams on Binance Support〉,可以在 Binance 客服聊天中選擇非 P2P 詐騙回報(Non-P2P Related Scam Report),或請客服提供案件表單。先準備好:

  • TxID、日期、金額與對方收款地址;
  • 假簡訊截圖、簡訊裡的網址與電話號碼;
  • 你和對方的對話截圖。

同一篇 FAQ 也坦白說明:區塊鏈交易不可逆,交易所很可能無法追回被騙資金,並建議向執法機關報案。

在台灣報案與檢舉:

  • 撥打 165 反詐騙諮詢專線。依刑事警察局常見問答,市話與中華電信手機撥打免付費,其他電信業者每分鐘新臺幣 1 元;也可以到 165 全民防騙網線上報案。
  • 可疑簡訊可以用手機的「轉寄」功能,轉傳到警方的簡訊檢舉特碼 0911-511-111,由 165 系統接收查證。這個特碼的公告時間較早,轉寄可能產生一般簡訊費,實際服務以 165 官方公告為準。

報案後主動聯絡你、說能「追回資產」但要先付保證金或手續費的人,也是詐騙,不要讓他接手。

P2P 交易裡另一種常見的假簡訊是「銀行已入帳」通知。賣方不能只憑簡訊或截圖放幣,完整做法見 Binance P2P 付款、放幣與申訴安全指南

30 秒判斷清單

  • 簡訊要我點連結登入、升級、驗證或取消交易 → 停;
  • 簡訊要我回撥電話找「客服」或「安全部門」→ 停;
  • 驗證碼簡訊寫的用途,和我此刻正在做的操作不一致 → 不輸入;
  • 從自己的書籤登入後,帳戶活動裡沒有這件事 → 忽略並檢舉;
  • 已經輸入資料或看到陌生活動 → 停用帳戶 → 回報 Binance → 撥 165。

官方來源與核驗時間

最後核驗:2026 年 9 月 12 日(UTC+8)。 選單名稱、反釣魚碼的適用範圍和客服回報入口都可能更新,實際操作以 binance.com 當下頁面與你帳戶內的提示為準。

基礎弄懂之後真要開戶,這個入口會帶入 BI27XB92。本站可能因此獲得佣金。