跳到正文
Tikmor账号排障手册
EN

你看到的是没点发送,手机却收到一条验证码

莫名收到验证码短信,是有人在试你的账号还是钓鱼

手机刚震了一下,屏幕上是一条交易所验证码短信,可你这会儿没在登录,也没点过发送。这条短信本身不等于账号已经被盗,多半是下面两种之一:有人拿你的手机号或邮箱在尝试登录、注册;或者这条短信压根不是交易所发的,是冒充的。币安的短信防钓鱼页也写了,收到虚假短信或电话,未必说明账户已被入侵。

在弄清是哪一种之前,有两件事放着别碰。短信里留了电话、让你不是本人操作就打过去,不要回拨:币安那一页写明,账户相关问题只通过币安 App 或网页端处理,要你打电话联系、又没在 App 里确认过的消息,就是骗局。短信里带链接,也不要点:美国联邦贸易委员会(FTC)的钓鱼识别页提醒,这类消息里的链接和附件可能装上恶意软件,要联系那家公司,用你自己知道是真的网址或电话,不用消息里给的。

这条短信是交易所发的,还是冒充的?

手边有三样东西可以对照。

防钓鱼码。这是你自己在账户里设的一串字母数字组合。币安「防钓鱼码简介及其设置方法」一页说,启用之后,它会出现在所有来自币安官方的邮件和短信里;码没显示或者不对,就可能是钓鱼。另一页「如何利用防钓鱼码防范短信钓鱼诈骗」说得窄一些:短信防钓鱼码是后来加上的功能,只加在发给特定国家 / 地区用户的部分短信里,带码的短信末尾会标「防钓鱼码:XXXX」。两页放在一起看:邮件里没有你设的码,按可疑处理;短信里没有码,不能单凭这一点断定是假的,要接着往下核。

官方核验页。币安官方验证页面可以输入网址、邮箱地址、手机号、Telegram 或社交媒体账号,查这个来源是否经过验证、是否来自币安官方。短信里留的回拨号码、链接里的网址,选好对应类型后点【查询】就行。页面自己标注了,这是一个辅助核验工具。短信防钓鱼页另外提到一种自动验证:把收到的短信上传给聊天机器人,确认是不是币安发出的。

FTC 列的钓鱼信号。美国联邦贸易委员会的消费者建议页列了钓鱼短信和邮件常用的说法,和这类验证码短信沾边的有四种:说发现了可疑活动或登录尝试;说你的账户或付款信息出了问题;要你确认个人或财务信息;要你点链接。短信里出现这些说法,又要你回电话或点链接去「处理」,按 FTC 和币安两边的说法,都该当钓鱼看。

B-01屏幕上显示短信里带了一个电话号码,说不是本人操作请回拨

这就是开头说的那种:要你打电话。币安短信防钓鱼页对这类消息的判断是骗局,页面给的处理是忽略,并向客服团队举报。

号码本身可以放进【币安官方验证】,类型选【手机号码】查一下。想确认账户有没有出事,自己打开手机上原本装好的 App,或者在浏览器里手动输入官网地址登录,看下一节说的账户活动,不要顺着短信走。

B-02屏幕上显示邮件里没有我设过的防钓鱼码

设置页对邮件的说法没有留例外:设了码之后,币安官方邮件都会带上。邮件里没有,或者码对不上,按钓鱼邮件处理,里面的链接和按钮都不点。设置页写的下一步是向币安客服举报。

如果你怀疑自己的防钓鱼码已经泄露,设置页建议尽快更新:App 端在【防钓鱼码】里点【更改防钓鱼码】,改完【提交】,再过一道双重身份验证或通行密钥。

这一节照的是币安的防钓鱼码简介及其设置方法和如何利用防钓鱼码防范短信钓鱼诈骗两页,外加美国联邦贸易委员会的 How To Recognize and Avoid Phishing Scams(讲通用的钓鱼识别,不是交易所规则),2026 年 10 月核对。

短信是真的:有人知道你的账号名,正在试

码对得上、来源也核过了,多半是有人在登录或注册页面填了你的手机号或邮箱,触发了这条码。对方手里没有这串数字,停在了验证这一步。你要做的,是让他接下来也过不去。下面按顺序走:

  1. 关掉短信,自己在浏览器里输入官网地址,或者打开手机上原本装好的 App 登录。FTC 的建议就是这一条:联系这家公司,只用你确认真实的网址或电话。
  2. 看账户活动。短信防钓鱼页给的路径,App 端是【个人资料】-【账号信息】-【账户安全】-【账户活动】,网页端是【个人资料】-【账户】-【账户安全】-【设备和账户活动】。里面有你不认识的设备或登录记录,直接跳到下一节。
  3. 改登录密码,新密码别和邮箱或别的网站用同一个。改完要心里有数:币安「如何解禁币安账户的提现功能」页写明,更改密码这类安全操作之后,提现会暂停 24 到 48 小时,到期自动恢复,不能提前解除。这期间提不了币,先想到的应该是这一条。
  4. 加固验证方式。FTC 页的说法是,多重身份验证能让骗子即使拿到用户名和密码,也更难登进你的账户。币安的【双重身份验证策略】可以给登录、资产、账户设置、安全管理四类操作分别指定验证方法,可选的有通行密钥、电子邮件、身份验证器 App、手机号。App 端在【账户安全】页往下滚到【账户活动】一栏,点【双重身份验证策略】;网页端在【高级安全设置】里点它旁边的【管理】。这个功能有前提:完成身份认证,账户里至少持有 100 USDT 资产,条件不够时页面会弹窗列出还差哪几步。
  5. 暂时开不了策略的,至少加一把通行密钥。路径是【账户安全】-【通行密钥(生物识别)】-【添加通行密钥】(网页端先点它旁边的【管理】)。App 要 2.60 及以上版本,手机系统不低于 iOS 16 或安卓 9。
  6. 还没设防钓鱼码的,趁这次补上。App 端【账号信息】-【账户安全】-【防钓鱼码】-【创建】;网页端在【账户安全】往下到【高级安全设置】,点【防钓鱼码】旁的【开启】,再点【创建】。码长 6 到 8 位,大写字母、小写字母、数字、下划线里至少用三种,不能带特殊字符。下次再来一封说不清的邮件,你就有东西可比。
币安防钓鱼码设置规则截图
防钓鱼码的设置规则(币安说明页,2026 年 10 月):6 至 8 个字符,至少三种字符类型,不能含特殊字符

如果这串码是发到邮箱的,而你同时发现邮箱里有不是你发出的邮件,或者邮箱密码被人改过,那问题就不只在交易所这一头。先按邮箱被盗后先做什么那一页把邮箱收回来,再回到这里。

验证码一条接一条地来,要不要禁用账户

同一分钟里连着来好几条码,多半是有人在反复点发送。先别急着点禁用,按上一节第 2 步打开账户活动看一眼。要不要禁用,看账户活动。

账户活动里有你不认识的登录或设备,就禁用。币安「如何禁用个人币安账户?」一页写的用途正是这种情况:发现账户有可疑活动时,禁用账户来保护资产。到了这一步,对方已经不是在门口试码了。入口在【账户安全】往下的账户管理一栏,App 和网页端各怎么点,见邮箱被盗后先做什么的第一步。

账户活动是干净的,改密码、加固验证方式就够了:码没有被用掉,对方还停在验证那一步;禁用会把你自己也关在门外,之后得按官方「如何解锁币安账户」那一页的流程再解开,解锁要走哪几步、之后有什么限制,见账户被冻结、被锁怎么解。要是改完之后,账户活动里开始出现陌生记录,到那时再禁用。

接着有人来电话或私信,要你报出这串码

验证码谁来要都不给,自称交易所客服的也一样。

币安「如何识别虚假的币安客服电话」一页写的是:出于安全考虑,币安客服只通过币安官网提供支持,打电话来自称币安的人都是诈骗者;币安客服也不会通过电话、Telegram、X 这类非官方渠道主动联系你。对方会用什么说法、怎么从对话里认出来,另一页冒充客服的来电和私信怎么认专门讲,这里不展开。

从没在这家交易所开过户,也收到了

那就剩两种解释:有人拿你的手机号或邮箱在这家交易所注册,或者这是一条钓鱼短信。FTC 页给的判断办法正好用得上:先问自己,在这家公司有没有账户?答案是没有,它就可能是钓鱼,回头对照上面那几个信号;对得上,举报后删掉。

你能做的,就是不点里面的链接、不回复、不回拨。

做到哪几步,这条短信就可以放下

自己登录看过账户活动、没有陌生记录,密码已经换过,验证方式只剩你本人能用,码也没念给谁,这条短信的事就算了结。没开过户的那种,没点、没回,直接删掉就是。以后再来同类短信,照第一节核一遍真假,不必每次都改密码。