币安防钓鱼码是什么,会出现在哪些消息里
这串码也有人叫反钓鱼码。开启以后,一条自称币安的消息里有没有你的码、码对不对,就是判断它从哪来的第一条线索。
它防的是冒充。钓鱼邮件和短信可以把发件人名字、排版、措辞都做得和币安一模一样,但只要对方没进过你的邮箱或手机,就不知道你私下设的这串字符。
币安帮助中心的中文 FAQ《防钓鱼码简介及其设置方法》给的定义是:
防钓鱼码是您自行设置的一组独特的字母数字组合,会在所有由币安官方发送的电子邮件和短信中显示。
范围要记准:官方写的是邮件和短信两种渠道。App 推送、站内信和客服对话不在这两种渠道里,在那些地方看到的任何「码」,都别拿来当核验依据。这页中文版更新于 2026-06-10,英文版更新于 2026-08-28,两版的规则一致,可以自己打开对照:中文版《防钓鱼码简介及其设置方法》。
App 和网页端怎么设置、怎么改
设置之前先确认一件事:你能完成双重身份验证(2FA)或通行密钥验证。创建防钓鱼码的最后一步就是它,过不了这一步,码就建不成。
App 端,3 步:
- 登录币安 App,点菜单图标,再点个人头像进入【账号信息】页面,选【账户安全】。
- 点【防钓鱼码】→【创建】。
- 输入你要设的码,点【提交】,再用 2FA 或通行密钥完成验证。
网页端,5 步:
- 登录币安账户,把鼠标悬停在【个人资料】图标上,在下拉菜单里点【账户】。
- 进入【账户安全】,往下滑到【高级安全设置】,点【防钓鱼码】旁边的【开启】。
- 点【创建】。
- 输入防钓鱼码,点【提交】。
- 用你注册 2FA 的那台设备完成安全验证。
验证通过,码就建好了。按 FAQ 的说法,从这时起所有来自币安官方的邮件和短信都会带上它。
想换一个码:App 里点【更改防钓鱼码】;网页端回到同一位置,点【防钓鱼码】旁的【更改】。这页只给了修改入口,没有写改完之后要等多久、会不会限制提现。
改完之后,你脑子里记的那串也要跟着换。之后再收到带旧码的新消息,按「码不对」处理。
创建防钓鱼码要你本人过 2FA 或通行密钥。所以只要有人说要替你开通、替你修改防钓鱼码,并向你要验证码,就可以直接判定不是正常流程。
码能用哪些字符:6 到 8 位,四类里凑够三类
FAQ 对防钓鱼码的格式要求一共三条,中英文两版一致:
| 规则 | 中文 FAQ 写法 | 自己怎么检查 |
|---|---|---|
| 长度 | 长度为 6 至 8 个字符 | 数一遍,5 位不够,9 位超了 |
| 字符类型 | 至少包含以下三种字符类型:大写字母、小写字母、数字、下划线 | 四类里至少凑够三类 |
| 符号 | 防钓鱼码中不能包含任何特殊字符 | 下划线是四类之一,其余符号都别放 |
最容易卡住的是第二条。拿几种常见组合对一下:
| 你打算用的组合 | 凑到几类 | 能不能过 |
|---|---|---|
| 只有小写字母加数字 | 2 类 | 不够 |
| 大写字母 + 小写字母 + 数字 | 3 类 | 够 |
| 小写字母 + 数字 + 下划线 | 3 类 | 够 |
| 四类都用上 | 4 类 | 够 |
| 里面夹了 @、# 这类符号 | — | 不行,含特殊字符 |
| 用中文词或短语(常见旧说法) | — | 官方列的四类里没有中文 |
| 照旧说法设成 3–20 位或 4–20 位 | — | 长度可能不合格,只认 6 至 8 位 |
FAQ 还给了一条建议:设置不易被别人猜到、但你自己熟知的防钓鱼码。落到实处,生日、手机号后几位、账户昵称都不合适,别人翻翻你的公开资料就能猜;教程里举的示例码也别用,示例是公开的,谁都能看到。
查规则时也留意域名:有些页面自称「币安中文官网」,域名却不是 binance.com。规则以 binance.com 帮助中心那一页为准。
收到「币安」邮件或短信:按码的三种情况分开处理
先看码长在哪。FAQ 页面上有一张官方对比图:

邮件里,码显示在标题旁边的黄色框里;短信里,码跟在正文末尾的「Anti-Phishing :」后面。图下半那两条短信,发件人名字一模一样,所以短信显示「Binance」本身说明不了什么,要看的是有没有那一行、那一行对不对。
另外,只有开启之后收到的消息才会带码。开启以前的旧邮件里没有码,是正常的,别拿它们来比。
| 你看到的 | 说明什么 | 接下来 |
|---|---|---|
| 开启后收到的消息,没有码 | 和官方规则不符 | 不按它说的做,留图后再处理 |
| 有码,但和你设的不一样 | 对方不知道你的码 | 按没有码处理 |
| 码和你设的一致 | 发件方知道你的码 | 还要核这件事是不是你发起的 |
没有码。FAQ 写明防钓鱼码一经启用,将出现在所有真正来自币安的邮件和短信中。一条开启之后收到、自称币安却没有码的消息,里面的链接、回拨号码、让你回复的验证码,一样都不用理。想留作证据的,先截图再删,截哪些项可以参考截图留证:留什么、怎么留、留了能干什么。开启之后没有码,这一条就够下结论,发件人看着再像币安也不用改判。
码不对。先回想最近是不是改过码。改码之前收到的消息带的是旧码,这没问题;改码之后收到的新消息还带旧码,或者码看着很像但差一两位,都按没有码处理。像不像不算数,逐位一致才算对上。
码对了。这只能说明发件方知道你的码,一般就是币安本身。但有两件事码替你判断不了:
- 消息里说的事,是不是你自己做的。你没在登录,却收到登录验证码;你没提币,却收到提币确认。码是真的,事情也可能是别人正在用你的账户。这时去 App 里查登录活动和设备列表,处理办法见币安账户出现陌生设备怎么办:查登录活动,删设备,必要时禁用账户。
- 邮件里的链接。防钓鱼码在每一封真邮件里都是明文显示的,谁能登进你的邮箱,谁就能看到它。所以码对了也别从邮件链接登录,自己打开 App 或书签,找到同一件事再处理。怀疑邮箱被别人登录过的,先把邮箱的密码和登录设备处理干净,再去币安改一个新码。
电话、私聊和网页上,防钓鱼码帮不上忙
官方写明防钓鱼码出现在邮件和短信里。换成下面三种场合,就没有码可核了:
- 电话。通话里没有防钓鱼码可对。对方报出你的姓名、手机号,甚至报出一串「码」,都不能当成核验。
- 私聊。Telegram 或社交媒体上的私信同样没有码可看。币安官方验证页上写着:「币安官方绝不会通过私聊索要任何资金或代币。」私聊里有人向你要币、要转账,不用再往下核了。
- 网页。防钓鱼码是用来认消息的,打开一个网页时它帮不上忙。网址对不对,要自己看域名。
这几种情况,可以用币安的官方验证工具 Binance Verify。这个页面不用登录就能打开,页面上写的用法是:输入网址、邮箱地址、手机号、Telegram 或社交媒体账号,检查来源是否经过验证并来自币安官方。
查的时候,把对方给你的那个网址、邮箱或账号直接复制进去,别凭记忆手打一个相似的。查到「已验证」也有边界,页面自己写了:Binance Verify 是一个辅助核验工具,不代表任何行为授权或上币承诺。它只回答「这个渠道是不是币安的」,不回答「对方让你做的这件事该不该做」。
防钓鱼码和 Binance Verify 都是用来认人的。账户万一真被别人登录,能不能把币提走,要靠另外几道开关,比如开了提币白名单之后,哪些地址还能提,哪些改动会把提现锁住里讲的地址白名单。
关于币安防钓鱼码的常见问题
币安防钓鱼码忘了怎么办?
币安 FAQ 没有单独讲忘记后的处理,但给了修改入口:App 里点【更改防钓鱼码】,网页端点【防钓鱼码】旁的【更改】。换一个新码并记住它,之后收到的官方邮件和短信按新码核对。
防钓鱼码可以改吗?
可以。App 里在【账户安全】→【防钓鱼码】里点【更改防钓鱼码】;网页端在【账户安全】的【高级安全设置】里点【防钓鱼码】旁的【更改】。新码同样要符合 6 至 8 个字符、至少三种字符类型、不含特殊字符的规则。
币安短信里有防钓鱼码吗?
有。币安 FAQ 写明,防钓鱼码一经启用,将出现在所有真正来自币安的邮件和短信中。官方示例图里,短信末尾带着「Anti-Phishing :」一行。
防钓鱼码可以用中文吗?
官方列出的字符类型是大写字母、小写字母、数字、下划线四种,要求至少用到其中三种,并且不能包含任何特殊字符,这四类里没有中文。长度为 6 至 8 个字符。