交易所帳戶安全
交易所反釣魚碼怎麼設定?用它檢查官方郵件的完整方法
理解反釣魚碼的作用與限制,搭配完整寄件地址、官方書籤及帳戶內通知,核驗交易所郵件。
反釣魚碼是你在交易所安全設定中自行建立的一段文字。支援這項功能的平台會把它放進官方通知郵件,讓你多一個只有自己預先知道的核對點。它的價值不在於讓郵件「看起來更官方」,而是要求郵件內容與你在帳戶內保存的設定一致。
反釣魚碼不是密碼,也不能取代 2FA。即使代碼正確,仍要檢查完整寄件網域、登入來源及帳戶內是否真的發生相同事件。
設定前先做好五件事
- 從已核驗的官方書籤或官方 App 進入交易所,不從搜尋廣告、郵件或私訊連結登入。
- 在帳戶的安全設定中尋找反釣魚碼功能,確認設定頁確實位於官方網域。
- 使用與姓名、生日、電話及帳號無關的文字,不選擇容易猜到的內容。
- 不要把其他服務的密碼、復原碼或一次性驗證碼拿來當反釣魚碼。
- 不在社群、客服對話或公開截圖中展示這段代碼。
收到交易所郵件時怎麼檢查
先不要點連結。展開完整寄件地址,逐字閱讀真正的網域;顯示名稱和 Logo 都可以被模仿。接著查看郵件中的反釣魚碼是否與目前設定完全一致。缺少代碼、顯示舊代碼或只差一個字元,都應先停止操作。
然後用自己的官方書籤登入,查看帳戶內的通知、提領紀錄、裝置清單或支援案件。若郵件聲稱有陌生登入、帳戶限制或提領申請,帳戶內應有可以交叉核對的紀錄。不要用郵件按鈕進入登入頁。
代碼正確仍不能省略哪些檢查
舊郵件可能被截圖重製,代碼也可能因公開截圖或信箱遭入侵而外洩。因此,即使代碼正確,也不要回覆密碼、簡訊碼、驗證器代碼、復原碼、API Key、助記詞或私鑰。任何要求先轉幣才能解除限制的訊息,都應改從帳戶內客服核實。
發現可疑郵件後
- 保留完整寄件地址、主旨和時間,但遮蔽自己的信箱與帳戶資料。
- 從官方書籤登入,檢查近期活動、裝置、API Key 與提領地址。
- 若有陌生登入,立即更新密碼、結束陌生工作階段並重新檢查 2FA。
- 從帳戶內的支援入口回報,不回覆原郵件。
- 如果代碼可能已曝光,回到安全設定更換新代碼。
反釣魚碼只能增加核驗線索,不能保證每封帶有正確代碼的郵件都安全。最可靠的習慣,是同時要求「正確代碼、正確網域、帳戶內有相同事件」三項成立。
