币安防钓鱼码设置需五步:一、官网登录安全中心启用;二、设6位非连续数字码;三、绑定可信设备并开启掩码显示;四、配置binance.com/cc域名白名单;五、启用api签名与交易页面指纹校验。
币安(binance)官方认证入口:
点击获取官方APP☞☞☞☞☞:

一、启用防钓鱼码功能
防钓鱼码是币安为用户账户添加的专属字符串,嵌入在官方邮件与站内通知中,用于验证信息来源真实性。开启后,所有来自币安的合法通知均会包含该唯一码,缺失或不匹配即为伪造信息。
1、登录币安官网,进入【安全中心】页面。
2、在【高级安全设置】区域找到【防钓鱼码】选项并点击【启用】。
3、系统弹出确认窗口,输入当前绑定设备的短信验证码或Google Authenticator动态码。
4、设置6位自定义数字作为防钓鱼码,不可使用连续或重复数字组合。
5、完成设置后,页面显示“防钓鱼码已激活,将出现在所有官方邮件标题末尾”提示。
二、绑定并验证可信设备
仅在已认证设备上显示完整防钓鱼码,未授权设备访问时自动屏蔽敏感字段,阻断社工链路。该机制依赖设备指纹与行为基线双重校验。
1、在【安全中心】中选择【设备管理】。
2、点击【添加新设备】,按提示完成当前设备的生物识别验证(指纹或面容)。
3、系统生成该设备唯一标识符,同步至后台风控模型。
4、返回【防钓鱼码】设置页,勾选“仅在可信设备显示完整防钓鱼码”开关。
5、保存后,非白名单设备收到的邮件中防钓鱼码将被部分掩码处理,如显示为“AB**DE”。
三、配置邮件域名白名单
限制仅接收来自币安官方域名(binance.com、binance.cc)的含防钓鱼码通知,拦截所有其他域名发送的伪装邮件。DNS层级过滤可规避客户端篡改风险。
1、进入【安全中心】→【邮件设置】→【发件域名管控】。
2、点击【添加白名单域名】,输入binance.com并确认。
3、继续添加binance.cc,系统自动校验MX记录有效性。
4、启用“强制校验发件域名SPF/DKIM签名”选项。
5、保存设置后,非白名单域名发送的任何含“Binance”字样的邮件均被标记为“可疑来源”并隔离至独立文件夹。
四、启用API密钥防钓鱼保护
针对通过API调用执行交易的用户,防钓鱼码可嵌入API请求头,服务端校验失败则拒绝执行关键操作。此设置防止恶意脚本窃取密钥后伪造合法请求。
1、前往【API管理】页面,选择需保护的API密钥。
2、点击【编辑权限】,勾选“启用防钓鱼码签名验证”。
3、系统自动生成与该密钥绑定的HMAC-SHA256签名密钥,显示于安全弹窗。
4、将签名密钥集成至调用脚本,在Header中添加X-Binance-Fishproof字段并填入签名值。
5、测试请求返回状态码200且响应体含“fishproof_verified:true”即表示生效。
五、开启交易前二次防钓鱼确认
在提币、修改绑定邮箱等高危操作前,强制比对当前页面URL哈希值与币安主站备案指纹,防止跳转至同形异义伪站。该检测由浏览器扩展实时执行,无需服务器参与。
1、访问币安Chrome扩展商店,安装Binance Shield插件。
2、插件安装后自动读取本地缓存的binance.com主站SSL证书公钥哈希。
3、进入【安全中心】→【交易防护】,开启“页面指纹实时校验”。
4、执行提币操作时,插件弹出悬浮窗显示当前页面证书哈希与官方哈希的比对结果(一致/不一致)。
5、若显示“哈希不匹配”,按钮置灰且无法提交,必须关闭页面重新从书签进入。











