okx用户需启用邮件鉴真标识、设置防钓鱼码、配置邮箱过滤规则、开启web3钱苞风险拦截及定期校验设备会话。具体包括spf/dkim/dmarc验证、6–12位自定义防钓鱼码嵌入邮件主题、gmail/outlook自动归档异常邮件、web3钱苞拦截eoa授权与仿冒域名交易、以及清理未知设备与核查安全日志。

欧易(OKX)官方认证入口:
点击获取官方APP☞☞☞☞☞:
一、启用OKX官方邮件鉴真标识
OKX通过SPF、DKIM与DMARC协议对发出的每封邮件进行数字签名,启用鉴真后可识别非官方渠道伪造的钓鱼邮件。系统会在收件箱中为通过验证的邮件自动添加“OKX官方认证”徽标。
1、登录OKX网页端,进入【账户中心】→【安全设置】。
2、在【邮件安全】模块中,找到“启用官方邮件鉴真标识”开关。
3、点击开启并完成手机短信二次验证。
4、返回邮箱查看近期OKX通知邮件,确认右上角出现蓝色盾牌图标与“OKX官方认证”文字标识。
二、绑定并激活防钓鱼码(Anti-Phishing Code)
防钓鱼码是一串由用户自定义的6–12位字母数字组合,嵌入于OKX所有官方邮件主题行末尾,用于肉眼快速核验邮件真伪。该码不参与登录或交易验证,仅作身份比对用途。
1、在【安全设置】页面下滑至【防钓鱼码】区域。
2、点击“设置防钓鱼码”,输入至少含2个大写字母、2个数字且不含常见单词的自定义字符串(如:K7mQ9xR2)。
3、再次输入确认,点击保存并完成Google Authenticator扫码验证。
4、立即查收一封系统发送的测试邮件,确认主题行末尾显示所设代码,例如:“您的提币已处理【K7mQ9xR2】”。
三、配置邮箱客户端钓鱼邮件过滤规则
在个人邮箱(如Gmail、Outlook)中建立自动化规则,将未携带正确防钓鱼码或发件域非@okx.com的“OKX”相关邮件自动移入隔离文件夹,避免误点。
1、以Gmail为例:点击右上角齿轮图标→【查看所有设置】→【过滤器和屏蔽的地址】→【创建新过滤器】。
2、在“发件人”栏填入“okx -from:notification@okx.com -from:support@okx.com”,在“主题”栏填入“-K7mQ9xR2 -L3nP8vT5”(替换为你的实际防钓鱼码及备用码)。
3、点击“创建过滤器”,勾选“跳过收件箱(归档)”与“标记为重要”以外的所有选项。
4、保存后,所有缺失防钓鱼码或域名异常的伪装邮件将自动归档且不触发通知提醒。
四、启用OKX Web3钱苞风险交易拦截提示
该功能独立于中心化账户,专为链上交互设计,可实时识别向EOA地址授权、伪造空投合约、高仿域名签名等高频钓鱼行为,并强制弹出多层风险说明界面。
1、打开OKX Web3钱苞App或浏览器插件,进入【设置】→【安全中心】。
2、开启“高风险交易拦截”与“钓鱼网站域名实时比对”双开关。
3、在【白名单管理】中手动添加常用项目官网域名(如:app.uniswap.org、curve.fi),确保仅对已验证域名发起的签名请求放行。
4、当尝试签署交易时,若检测到目标地址为EOA或域名匹配度低于92%,界面将锁定操作并高亮显示“此请求极可能为钓鱼攻击”警告。
五、定期校验账户关联设备与会话状态
攻击者常通过长期潜伏的非法会话绕过二次验证,定期清理未知设备可阻断持续性钓鱼渗透路径。
1、进入【安全设置】→【登录设备管理】,查看所有活跃会话的地理位置、设备型号与最后活动时间。
2、对无法识别的条目(如:显示“Unknown Device”或“Location: Unknown”)立即点击“退出”。
3、在【安全日志】中筛选近7天内所有“修改邮箱”“更换手机号”“关闭两步验证”操作,确认均为本人执行。
4、发现异常记录时,系统将自动冻结该账户24小时并强制重置全部安全凭证。











