防钓鱼码是用户预先设置的自定义文字,平台把它加入官方邮件。收到的代码缺失或不一致时,应停止点击并从独立入口核验消息。

骗子可以复制平台 Logo、排版和通知措辞,也能注册外观相近的域名。防钓鱼码提供一项只有账户持有人和平台系统预先知道的核对信息,使批量仿冒邮件更难完全复制。
代码适合使用不涉及姓名、生日、密码和资产信息的短语。不要把登录密码、验证码或助记词当作防钓鱼码,也不要在社交媒体截图中公开它。
先看防钓鱼码是否存在且完全一致,再展开完整发件地址并检查链接实际指向。代码正确也不要直接在邮件里完成高风险操作,应关闭邮件,通过书签或手动输入网址进入账户查看同一通知。
代码缺失可能来自仿冒邮件,也可能是某类系统消息暂未支持该功能。无论原因是什么,都不应把缺失当作安全信号。真正的核验路径是从官方 App、官网书签或已知帮助中心独立确认。

防钓鱼码不能验证附件安全,也不能阻止域名被输入错误、邮箱账户被接管或已登录会话被盗。如果攻击者已经看到你的代码,仍可把它放入定向邮件。
它也不能证明邮件中的活动、代币或投资机会是真的。平台邮件身份与某项资产是否值得参与是两个问题。任何要求转账到"安全地址"、提供验证码或安装远程控制工具的消息,都应停止处理。
先不要通过该邮件登录。使用独立入口检查账户安全设置、最近会话、邮箱转发规则和防钓鱼码修改记录。随后更换代码,并撤销不认识的设备、会话和 API Key。
如果同一时间出现密码重置、提币或新设备提醒,应按账户入侵事件处理。详细信号与止损顺序可阅读账户异常登录检测,API 权限可阅读API Key 安全管理,整体防护可回到加密货币安全入门。
没有固定周期。代码疑似泄露、邮箱被接管或安全设置发生异常时应立即更换,平时更重要的是避免公开和复用敏感信息。
不能。定向攻击者可能已经获得代码,邮件账户或发送流程也可能受影响。高风险操作仍应从独立入口完成。
不同平台和消息类型的支持范围不同,应以当前官方说明和设置页为准,不能假设所有渠道都会显示。
没有必要。它用于你核对平台消息,不是客服身份验证凭证。主动索要代码的联系人应被视为可疑。


