Руководство по настройке антифишингового кода Binance
Предисловие
В мире криптовалют фишинговые атаки являются одной из наиболее распространенных угроз безопасности. Злоумышленники подделывают электронные письма, которые почти идентичны официальным электронным письмам Binance, чтобы побудить вас перейти по вредоносным ссылкам или ввести пароль своей учетной записи. Binance предоставляет функцию «Антифишинговый код», которая поможет вам быстро отличить подлинные электронные письма от поддельных. Из этого руководства вы шаг за шагом узнаете, как настроить и использовать эту важную функцию безопасности.
Что такое антифишинговый код?
Антифишинговый код — это фрагмент текста (4–20 символов), настроенный в вашей учетной записи Binance. После успешной настройки этот текст будет включен в каждое официальное электронное письмо, которое Binance отправляет вам. Поскольку только вы и Binance знаете этот антифишинговый код, он не будет включен в поддельное электронное письмо злоумышленника, и вы сможете с первого взгляда обнаружить поддельное письмо.
Принцип работы
- Вы устанавливаете антифишинговый код на Binance (например, «MyCode2026»).
- Во всех электронных письмах, отправленных с Binance, в фиксированном положении будет отображаться «MyCode2026».
- Получите электронное письмо, в котором нет этого символа = фишинговое письмо, игнорируйте его напрямую.
- Получите электронное письмо с правильным антифишинговым кодом = официальный адрес электронной почты Binance.
Этот механизм прост, но очень эффективен, поскольку у фишера нет возможности узнать, что именно вы настроили.
Шаги по настройке антифишингового кода
Шаг 1. Введите настройки безопасности
Приложение:
- Откройте приложение Binance.
- Нажмите на изображение своего профиля в левом верхнем углу.
- Выберите «Безопасность».
- Найдите опцию «Антифишинговый код».
Веб-версия:
- Войдите на официальный сайт Binance.
- Нажмите значок пользователя в правом верхнем углу.
- Выберите «Настройки безопасности».
- Найдите «Антифишинговый код» в списке настроек безопасности.
Шаг 2. Включите антифишинговый код
Нажмите кнопку «Включить» или «Настройки» рядом с антифишинговым кодом. Если вы настраиваете впервые, система поможет вам создать антифишинговый код.
Шаг 3. Введите собственный антифишинговый код.
Введите антифишинговый код в поле ввода, требуя:
- Длина: 4–20 символов.
- Содержание: комбинация букв и цифр.
- Рекомендация: выбирайте комбинации, которые вам легко запомнить, но которые другие не смогут угадать.
Пример хорошего антифишингового кода:
| Тип | Пример | Безопасность |
|---|---|---|
| чистое число | 8823 | нижний |
| Буква + цифра | Солнце2026X | Высшее |
| Значимые сокращения | МойБнСейф | Высшее |
| Случайная комбинация | xK9mP2w | Самый высокий |
Примечание. Не используйте тот же или похожий контент, что и пароль, а также не используйте дату рождения, номер мобильного телефона и другую легко угадываемую информацию.
Шаг 4. Завершите проверку безопасности.
Для установки антифишингового кода требуется аутентификация:
- Введите код подтверждения электронной почты (отправлен на зарегистрированный адрес электронной почты)
- Введите код подтверждения Google (если он включен)
- Или введите код подтверждения мобильного телефона.
После прохождения проверки антифишинговый код вступит в силу немедленно.
Шаг 5. Проверьте, вступило ли оно в силу
После завершения настройки вы можете подтвердить это с помощью:
- Дождитесь следующего официального письма от Binance (например, напоминания о входе в систему, уведомления о транзакции и т. д.).
- Проверьте, содержит ли электронное письмо установленный вами антифишинговый код.
- Антифишинговый код обычно отображается в верхней части тела электронного письма.
Как распознать фишинговые письма
Общие характеристики фишинговых писем
Даже при наличии антифишинговых кодов важно понимать общие характеристики фишинговых писем:
- Подозрительный адрес отправителя: написание доменного имени немного отличается от официального (например, binance-notice.com вместо binance.com).
- Срочный сигнал угрозы: «Ваша учетная запись будет заморожена», «Подтвердите немедленно, иначе ваши активы будут потеряны».
- Требуется клик по ссылке: поможет вам щелкнуть ссылку для входа в систему или ввести свой пароль.
- Запрос конфиденциальной информации: запрашивайте пароли, коды проверки, закрытые ключи и т. д.
- Не включает антифишинговый код: самый интуитивный стандарт оценки после установки.
Сравнение реальных и фейковых писем
| Особенности | Официальный адрес электронной почты Binance | Фишинговая электронная почта |
|---|---|---|
| Антифишинговый код | Содержит установленный вами антифишинговый код | Антифишинговый код отсутствует или код неверен |
| Адрес доставки | Официальные доменные имена, такие как @binance.com | Похожие, но разные доменные имена |
| Тон | Официальное уведомление, никаких призывов | Срочно, настоятельно, угрожающе |
| Ссылки | Указывает на binance.com | Указывает на поддельный сайт |
| Содержание | Соответствует вашей деятельности | Общее, а не конкретное |
Что делать при получении подозрительных писем
- Не нажимайте ни на какие ссылки в электронном письме
- Не загружайте вложения в электронные письма
- Не отвечайте на электронные письма
- Введите проверку входа на binance.com прямо через браузер
- Вы можете использовать инструмент «Канал проверки» на официальном сайте Binance, чтобы проверить, является ли адрес отправки официальным
Дополнительные меры защиты от фишинга
Антифишинговые коды являются первой линией защиты, и их рекомендуется использовать в сочетании со следующими мерами:
Включите двухэтапную аутентификацию
Включить 2FA-проверку — важнейшая мера по обеспечению безопасности аккаунта. Даже если злоумышленник узнает ваш пароль, он не сможет войти в вашу учетную запись без кода подтверждения 2FA. Узнайте больше о [Что такое двухфакторная аутентификация] (https://bnbaike.com/glossary/what-is-2fa/).
Используйте белый список вывода средств
После включения белого списка вывода валюты только те адреса, которые вы добавили заранее, смогут получать вывод валюты. Даже если учетная запись скомпрометирована, злоумышленник не сможет перевести активы на свой адрес.
Правила безопасности браузера
- Соберите адрес официального сайта Binance: доступ прямо из закладок, без переходов через поисковые системы.
- Проверьте URL: убедитесь, что в адресной строке написано «https://www.binance.com».
- Используйте безопасный браузер: обновляйте браузер и устанавливайте плагины для блокировки рекламы.
- Не заходить на биржу через общедоступный Wi-Fi
Мобильная безопасность
- Скачивайте приложение Binance только с официальных каналов.
- Не нажимайте на ссылки в текстовых сообщениях.
- Остерегайтесь телефонных звонков и сообщений от фальшивой службы поддержки клиентов.
- Регулярно обновляйте приложение до последней версии.
Управление антифишинговым кодом
Изменить антифишинговый код
Рекомендуется заменять антифишинговый код каждые 3-6 месяцев:
- Войдите в настройки безопасности → Антифишинговый код.
- Нажмите «Изменить».
- Введите новый антифишинговый код.
- Полная проверка безопасности
- Новый кодекс вступает в силу немедленно.
При каких обстоятельствах его следует немедленно заменить?
- Подозрение, что антифишинговый код известен другим лицам.
- В учетной записи появляются неправильные записи входа в систему.
- Вошел в аккаунт на ненадежном устройстве
- Утечка пароля электронной почты
Распространенные сцены рыбалки
Сценарий 1: Поддельное письмо для подтверждения входа
Злоумышленник отправляет электронное письмо со словами: «Обнаружен неправильный вход в систему. Нажмите на ссылку, чтобы подтвердить свою личность». После того, как вы нажмете на ссылку, вы попадете на поддельную страницу входа в Binance, а введенные вами учетная запись и пароль будут украдены.
Метод предотвращения: Проверьте антифишинговый код в электронном письме, не нажимайте на ссылку электронного письма, откройте приложение Binance или официальный сайт для проверки.
Сценарий 2: Поддельное уведомление об обновлении системы безопасности
В электронном письме утверждается, что Binance необходимо выполнить обновление безопасности и требуется «повторно подтвердить свою учетную запись». Ссылка ведет на фишинговый сайт, требующий пароль и код 2FA.
Профилактика: Binance никогда не будет запрашивать у вас пароль или код 2FA по электронной почте. После настройки антифишингового кода вы сможете с первого взгляда идентифицировать такие фейковые электронные письма.
Сценарий 3: Поддельный контакт со службой поддержки клиентов
Кто-то выдает себя за службу поддержки клиентов Binance через социальные сети или системы обмена мгновенными сообщениями и запрашивает информацию об учетной записи под предлогом «помочь вам решить вашу проблему».
Методы предотвращения: Служба поддержки клиентов Binance предоставляет услуги только в официальном приложении и на веб-сайте и не будет активно связываться с вами через сторонние каналы.
Резюме
Антифишинговый код — это простая, но очень эффективная функция безопасности, предоставляемая Binance. Настройка займет всего минуту, но поможет вам противостоять большинству фишинговых атак по электронной почте. Если вы еще не зарегистрировали учетную запись Binance, настройте антифишинговый код и 2FA-проверку как можно скорее после завершения регистрации, чтобы создать несколько линий защиты для ваших цифровых активов.
Предупреждение о рисках: Антифишинговые коды могут помочь лишь определить подлинность электронных писем и не могут заменить другие меры безопасности. Обязательно также включите двухфакторную проверку, установите надежный пароль и регулярно проверяйте настройки безопасности учетной записи. Если вы подозреваете, что ваша учетная запись была скомпрометирована, немедленно измените пароль и обратитесь в официальную службу поддержки клиентов Binance. Безопасность криптовалюты — это непрерывный процесс, и сохранение бдительности — ваша лучшая защита.