跳到正文
Tikmor账号排障手册
EN

你看到的是邮箱密码被人改了,交易所还绑着它

邮箱被盗,交易所账号先锁住还是先抢回邮箱?

还能登录交易所的,第一件事是在交易所里把账户禁用,做完再回头抢邮箱。交易所已经登不进去的,反过来:马上去走邮箱的找回流程,同时从交易所官网上的客服入口联系客服,说明绑定邮箱被盗。两种情况到后面会合到一起:邮箱收回来以后,要把里面被人动过的设置一项项查掉,再回到交易所改密码、换防钓鱼码,决定绑定邮箱要不要换。

这样排,是因为两头花的时间差得远。邮箱是交易所登录和找回的入口,币安可选的双重身份验证方法里就有「电子邮件」一项;邮箱在别人手里,发到这个地址的验证码和通知他都看得到。交易所的禁用是自助的,几步点完、过一道安全验证就生效;找回邮箱却要按服务商的流程回答问题、等结果,快慢不由你。

交易所还能登录吗 邮箱还能登录吗 现在先做的那一件
能 不能 交易所里禁用账户,然后走邮箱找回
能 能 交易所里禁用账户,然后马上改邮箱密码
不能 能 改邮箱密码、查邮箱设置,同时联系交易所客服
不能 不能 走邮箱找回,同时联系交易所客服

第一步:交易所还能登录,先把账户禁用

以币安为例。币安如何禁用个人币安账户?一页开头写的就是这种用途:发现账户有可疑活动时,禁用账户来保护资产。入口分两处:

  • App:登录后进【账号信息】-【账户安全】,往下滚,点【管理账户】-【禁用账户】,读完提示再点【禁用账户】,完成安全验证。
  • 网页端:点个人资料图标进【账户】,在侧边菜单选【账户安全】,往下滚到【账户管理】-【禁用账户】,点【禁用】,读完提示点【禁用账户】,完成安全验证。

安全验证用哪种方式,跟你账户里开了哪些验证有关,以页面弹出的为准。弹出来的偏偏是邮箱验证码,而邮箱已经进不去,这条路就走不下去了,按上表「交易所不能登录」那两行办。

禁用不是注销,之后能解开。币安「如何解锁币安账户」一页写的流程是:登录账户时会弹出窗口,选【解锁】,完成安全验证,要过哪些验证因账户状态而不同。结果分三种:成功就能正常登录;请求在审核中的,结果通过邮件通知;失败的,重试或联系客服。解锁成功以后,最多要等 48 小时才能提现或参与币安 C2C 交易。

审核结果是发邮件来的。这也是不急着解锁的理由:等邮箱收回来、第三步查完,再去点【解锁】。

B-01屏幕上显示交易所还能登录,但邮箱密码已经被改了

这是上表第一行,也最该抢时间:你被关在邮箱门外,交易所发来的邮件现在只有对方收得到。

趁交易所还进得去,按上面的入口把账户禁用,再去第二步找回邮箱。禁用时的安全验证只能收邮箱码的,改成联系客服,同时去找回邮箱。

B-02屏幕上显示交易所登录时提示密码错误

你没改过密码却提示错误,按被人改过处理。

币安登录页输完账户邮箱或手机号、到了输入密码那一步,有【忘记密码?】入口,这是币安「无法访问币安账户时如何重置双重身份验证」一页第 4 步写到的。同一页注明:因为所有 2FA 设备都用不了而重置不了密码的,要联系客服。重置时要验证的方式里有邮箱的,先去第二步把邮箱收回来,否则码还是发到对方那里。

第二步:把被盗的邮箱抢回来,Gmail 和 Outlook 各走哪一页

(第二、三步依据:Google 帐号帮助保护遭到黑客入侵或被盗用的 Google 账号、微软支持 How to recover a hacked or compromised Microsoft account,均为 2026-10 核对;这是邮箱服务商自己的说明,不是交易所的规则。)

Gmail:登不进去就走「帐号恢复」

  1. 先试着登录。登不进去,或者密码、辅助电话号码被人改了,账号被删了,Google 那一页让你转到「帐号恢复」页面,尽量把问题答全。
  2. 登进去以后看近期安全事件:Google 账号 →【安全性与登录】→「近期安全事件」面板里点【查看安全事件】。不是你做的,选【不是我本人所为】,照屏幕上的步骤走;是你自己做的,点【是】。
  3. 看哪些设备在用你的账号:Google 账号 →【您的设备】→【管理设备】。有不认识的,选【您没有使用过某台设备?】,照提示处理。
  4. 改密码。Google 页写的是,认为别人登录过你的账号,就立即改 Google 账号密码,再改几类应用和网站的密码。其中两类正好把交易所包括进去了:用这个邮箱地址登录的网站,以及通过这个邮箱地址联系你的网站。
  5. 开两步验证。Google 页给的理由:开了以后登录要密码,外加手机、安全密钥或打印的验证码,密码就算再被偷走,账号也还守得住。

Outlook / Hotmail:微软页的三步

微软那一页最前面是一个登录帮助工具,填邮箱地址或手机号,它会给出对应的自助办法,或者给你和客服人员对话的机会。工具下面,英文原页列了三步:

  1. 改密码之前,先给电脑做一次完整的病毒扫描。Windows 上打开 Windows Security,进 Virus and threat protection,按 Scan options → Full scan → Scan now。页面写明,用哪款杀毒软件都一样,完整扫描要放在改密码之前。电脑上要是还藏着盗号程序,新密码一输进去就可能又被拿走。
  2. 扫完登录账户改密码,新密码要够强。登不进去的,重置密码。
  3. 查账户设置。这一项放到第三步一起讲。

其它邮箱

到这家邮箱服务商的官方帮助页,找账号恢复的入口。

B-03屏幕上显示邮箱怎么也找不回来

交易所这头还有一条路,不用旧邮箱也能把验证换掉。以币安为例,从登录页输完密码,到【安全验证要求】页面选【邮箱】,在弹窗里点【安全验证不可用?】申请重置;流程后段可能让你直接填新邮箱。审核中的申请最多 24 小时处理完,重置以后提现、C2C 出售、站内转账和支付服务禁用最多 48 小时。

逐步怎么点,见更换绑定的邮箱和手机号那一页「旧邮箱登不进去」一节。

第三步:光改邮箱密码不够,转发规则、辅助邮箱这几处要一项项看

改密码换掉的只是登录这一关。对方进来时改过的设置还在原处,Google 页把它们单独列成一张清单,看到不是你改的,就要立即修正。下面按 Google 页列的项目排,每项后面是查它的理由。

账号层面的几处:

  • 辅助电话号码、辅助邮箱、备用或联系邮箱地址。Google 页写明,可疑活动通知是发到辅助电话号码和辅助邮箱的。这几处被换成对方的,意味着下次再出事,提醒先到他手里,找回账号的路也指向他。
  • 两步验证的开关和两步验证方法。多出一个你不认识的验证方法,意味着你开了两步验证,他照样能过。
  • 有权访问你账号的应用。不认识的应用,取消它的权限。

Gmail 设置里的几处:

  • 邮件自动转发。这一项跟交易所关系最直接。转发规则还在,意味着交易所发来的验证码、登录提醒、提现确认,会继续抄送一份给对方。
  • 过滤器和标签。过滤器能把特定发件人的来信自动移走或删掉,交易所的提醒可能根本到不了你的收件箱。Google 页的说法是,不是你设置的标签、过滤条件或转发规则,全部移除。
  • 邮件委托(有权访问你 Gmail 的用户)。名单上的人能进你的 Gmail。你没加过的人,删掉。
  • IMAP / POP 远程访问。不是你开的,意味着可能有别的邮件程序在拉取你的信。
  • 被屏蔽的地址。交易所的发信地址被加进来,它的邮件你就收不到了。
  • 自动回复、外发邮件的地址、定时发送的邮件、你在 Gmail 里的名字。清单上剩下的几项,一并看。

查完设置,再翻一下「已发邮件」和「已删除邮件」。Google 页列的可疑迹象里,有不是你写的「已发邮件」,也有收件箱里被删、在「已删除邮件」里也找不到的信,后一种可以报告邮件丢失,或许能恢复。被删的要是交易所的登录提醒或提现通知,它们就是还原那几天发生了什么的线索。

Outlook / Hotmail:微软页第三步写的是,因为别人进过你的账户,微软已经重置了你的部分账户设置;要你自己去看的是关联账户(connected accounts)、转发、自动回复三处。转发的道理和 Gmail 一样;关联账户里有你没接过的邮箱,删掉。

B-04屏幕上显示邮箱抢回来了,发现里面多了一条转发规则

先把规则转发到的那个地址抄下来或截图,再删掉规则。这个地址之后联系客服、报案时用得上。

然后按最坏的情况想:规则在的这段时间里,交易所发到这个邮箱的码和通知,对方都看过。接下来去第四步,先看交易所的账户活动;绑定邮箱换不换的问题,也因为这条规则更倾向换。

第四步:回到交易所,改密码、查活动、换掉防钓鱼码

还是以币安为例。账户禁用了的,先按第一步最后那段解锁,再往下做。

  1. 查账户活动。币安「如何利用防钓鱼码防范短信钓鱼诈骗」一页给的路径:App 端【个人资料】-【账号信息】-【账户安全】-【账户活动】;网页端【个人资料】-【账户】-【账户安全】-【设备和账户活动】。里面有不认识的登录或设备,回第一步重新禁用,联系客服。
  2. 改登录密码。新密码别跟邮箱密码相同,也别是在别的网站用过的那一个。
  3. 调验证方式。邮箱本身就是币安四种双重身份验证方法之一,另外三种是通行密钥、身份验证器 App、手机号。开了【双重身份验证策略】的,可以给登录、资产、账户设置、安全管理四类场景分别指定方法。建议把资产和安全管理这两类改成不靠邮箱的方式,邮箱刚出过事。网页端入口在【账户安全】→【高级安全设置】→【双重身份验证策略】旁的【管理】;开这个功能要先完成身份认证、账户里至少持有 100 USDT 资产。
  4. 换防钓鱼码。按币安防钓鱼码简介及其设置方法,设了码以后,币安官方的邮件和短信里都会带上它。所以早就设过的,这串码已经跟着邮件被对方看到了,他可以拿它仿一封带着正确防钓鱼码的假邮件。设置页写明怀疑泄露就尽快更新:网页端在【防钓鱼码】旁点【更改】,再点【更改防钓鱼码】。新码 6 到 8 个字符,大写字母、小写字母、数字、下划线里至少用三种,不能有特殊字符。还没设过的,这次补上。拿它分辨来信真假的办法,见没操作却收到验证码那一页。

绑定邮箱:抢回来的那个接着用,还是换新的?

换。

对方在邮箱里待了多久、读过哪几封交易所邮件,你没办法完全确认。第三步那张清单再细,查的也只是界面上看得见的设置。还有,对方已经知道这个地址绑着交易所账户,可以照着交易所邮件的样子往这里发钓鱼信。

换的代价写在币安如何更改币安账户的邮箱一页:改完以后,提现、站内转账和 C2C 交易禁用最多 48 小时;原来的邮箱 30 天内不能用于重新注册。具体在哪里点、第 5 步要用什么验证,见更换绑定的邮箱和手机号。

换绑放在这一步的最后做。密码、验证方式、防钓鱼码先弄好,新邮箱先开好两步验证,最好是没在别的网站注册过的地址。

留着旧邮箱也说得过去的情况:第二步里的陌生活动只有一次登录,第三步清单全干净,两步验证也开好了。即便这样,防钓鱼码照样要换。

币已经被转走了,还能做什么

账户活动里有不是你发起的提现,先从自己输入的官网地址或原本装好的 App 找客服入口,联系资产所在的交易所;交易所的账户活动和提现记录截图、邮箱里的安全事件、那条转发规则指向的地址都留着,带上它们去报案。之后怎么举报、钱能不能回来、主动找上门说能追回的人怎么判断,见币被盗后自称能帮你追回的人。

全部做完,隔几天再打开这两处

邮箱那边,再看一次转发规则和登录设备,确认删掉的没有冒出来,也没有新的陌生设备。交易所那边,再看一次【设备和账户活动】,里面的记录应该全是你自己。哪一处多了你不认识的东西,就从第一步重新走一遍。