防釣魚碼:識別真假交易所的第一道防線

加密安全與風險
更新於2026-08-21
67

防釣魚碼是使用者預先設定的自訂文字,平台會將它加入官方郵件。收到的代碼缺失或不一致時,應停止點擊並從獨立入口核驗訊息。

使用者設定防釣魚碼後比較官方郵件與仿冒郵件的識別流程

防釣魚碼解決什麼問題?

詐騙者可以複製平台 Logo、排版和通知措辭,也能註冊外觀相近的網域。防釣魚碼提供一項只有帳戶持有人和平台系統預先知道的核對資訊,使批次仿冒郵件更難完全複製。

代碼適合使用不涉及姓名、生日、密碼和資產資訊的短語。不要把登入密碼、驗證碼或助記詞當作防釣魚碼,也不要在社群媒體截圖中公開它。

收到郵件後怎樣檢查?

先查看防釣魚碼是否存在且完全一致,再展開完整寄件者地址並檢查連結實際指向。即使代碼正確,也不要直接在郵件裡完成高風險操作;應關閉郵件,透過書籤或手動輸入網址進入帳戶查看同一則通知。

代碼缺失可能來自仿冒郵件,也可能是某類系統訊息暫未支援此功能。無論原因為何,都不應把缺失視為安全信號。真正的核驗方式是從官方 App、官方網站書籤或已知的說明中心獨立確認。

防釣魚碼正確、缺失、錯誤和已經洩露時的四種處理分支

它不能證明什麼?

防釣魚碼不能驗證附件安全,也不能防止網域輸入錯誤、電子郵件帳戶遭接管或已登入工作階段被竊取。如果攻擊者已經看過你的代碼,仍可把它放入定向郵件。

它也不能證明郵件中的活動、代幣或投資機會是真的。平台郵件身分與某項資產是否值得參與是兩個問題。任何要求轉帳到「安全地址」、提供驗證碼或安裝遠端控制工具的訊息,都應停止處理。

代碼洩露或突然變化怎麼辦?

先不要透過該郵件登入。使用獨立入口檢查帳戶安全設定、最近工作階段、電子郵件轉寄規則和防釣魚碼修改紀錄。隨後更換代碼,並撤銷不認識的裝置、工作階段和 API Key。

如果同一時間出現密碼重設、提幣或新裝置提醒,應按帳戶入侵事件處理。詳細信號與止損順序可閱讀帳戶異常登入偵測,API 權限可閱讀API Key 安全管理,整體防護可回到加密貨幣安全入門

常見問題

防釣魚碼應該多久更換一次?

沒有固定週期。代碼疑似洩露、電子郵件帳戶遭接管或安全設定發生異常時應立即更換,平時更重要的是避免公開和重複使用敏感資訊。

郵件有正確代碼就能放心點擊連結嗎?

不能。定向攻擊者可能已經取得代碼,電子郵件帳戶或傳送流程也可能受到影響。高風險操作仍應從獨立入口完成。

防釣魚碼會出現在所有簡訊和站內信中嗎?

不同平台和訊息類型的支援範圍不同,應以目前官方說明和設定頁面為準,不能假設所有管道都會顯示。

可以把防釣魚碼告訴客服以核驗身分嗎?

沒有必要。它用於你核對平台訊息,不是客服身分驗證憑證。主動索取代碼的聯絡人應被視為可疑。

目錄

推薦閱讀

看更多
加密貨幣安全入門:保護數位資產的 15 條鐵律
加密安全與風險
2FA 雙重認證完全指南:Google Authenticator 綁定
加密安全與風險
帳戶異常登入偵測:如何發現你的帳戶被入侵
加密安全與風險