直接答案:币安防钓鱼码可在 App 的个人资料或账户信息中的安全设置里开启,进入 Anti-Phishing Code 后按提示创建 6 到 8 位代码,并完成安全验证。开启后,官方邮件中会显示你设置的代码,用来辅助判断邮件是否来自真实来源;如果邮件没有显示该代码或代码不一致,应谨慎处理。
防钓鱼码的英文名称是 Anti-Phishing Code,作用是给账户通知增加一个只有本人知道的识别标记。它不能替代密码、二次验证和官方验证工具,但能帮助用户快速识别伪造邮件、假客服通知和诱导登录页面。对于经常收到平台邮件的新手来说,这是非常值得先开启的账户保护功能。
目录防钓鱼码是什么
开启前需要准备什么
App 设置步骤
代码规则和设置技巧
如何用它识别诈骗
什么时候需要修改
常见问题
总结
结论很简单:防钓鱼码是用户自己设置的一段识别码,用来出现在 Binance 官方邮件中,帮助用户判断邮件真伪。它不是验证码,不用于登录,不应该发给客服、社群管理员或任何第三方。真正的价值在于“收到邮件时多一个核对点”。
钓鱼攻击通常会伪装成登录提醒、提现提醒、风控审核、账户冻结或安全升级,诱导用户点击假链接并输入账号、密码或验证码。防钓鱼码不能拦截所有诈骗,但能让伪造邮件更容易露出破绽。如果你设置了代码,而某封自称官方的邮件没有显示,至少应该暂停操作并回到官方 App 内确认。
| 项目 | 作用 | 误区 |
|---|---|---|
| 防钓鱼码 | 帮助识别官方邮件。 | 不是登录验证码,不能发给别人。 |
| 二次验证 | 保护登录和敏感操作。 | 不能因为有防钓鱼码就关闭。 |
| 官方验证工具 | 核验网址、邮箱、社交账号等来源。 | 仍需结合页面场景判断。 |
| 安全通知 | 提醒登录、设备或账户变动。 | 收到通知后不要直接点陌生链接。 |
开启防钓鱼码前,应先确认自己进入的是官方 App 或官方网页,并确保账户已完成基本安全设置。建议同时开启二次验证、登录提醒和设备管理。防钓鱼码最好使用本人容易识别、别人难猜的短代码,不要使用生日、手机号、姓名拼音或与密码相同的内容。
如果账户曾经点过可疑链接,建议先修改密码、退出陌生设备,再设置防钓鱼码。否则即使设置成功,也可能无法覆盖已经存在的账户风险。
在 App 中通常可以从菜单进入个人资料,再进入账户信息或安全设置,找到 Anti-Phishing Code。进入页面后选择创建或更改防钓鱼码,输入符合规则的代码,并根据提示完成验证。设置完成后,后续官方邮件会显示该代码。

打开 Binance App,进入个人资料或账户中心。
进入账户信息或安全设置。
找到 Anti-Phishing Code 或防钓鱼码。
选择创建防钓鱼码。
输入符合规则的代码并提交。
完成邮箱、短信或二次验证等安全校验。
收到官方邮件时核对是否显示该代码。

官方说明中,防钓鱼码通常要求 6 到 8 个字符,并包含大写字母、小写字母、数字、下划线等类型中的至少几类;特殊字符可能不被支持。设置时要兼顾易识别和不易猜,最好不要与登录密码、邮箱前缀、常用昵称完全一致。
| 写法 | 是否推荐 | 原因 |
|---|---|---|
| 与密码相同 | 不推荐 | 一旦外泄会增加整体账户风险。 |
| 生日或手机号 | 不推荐 | 容易被猜到。 |
| 随机但可记忆组合 | 推荐 | 便于识别,又不容易被社工猜中。 |
| 频繁公开展示 | 不推荐 | 别人知道后会降低识别价值。 |
使用技巧是先看来源,再看防钓鱼码,最后回到 App 内确认。收到登录提醒、提现提醒或风控通知时,不要直接点击邮件里的按钮;先检查邮件中是否显示自己的防钓鱼码,再打开官方 App 查看账户状态。即使代码显示正确,也不要把验证码、密码或远程控制权限交给任何人。

如果邮件没有显示你的防钓鱼码,或者显示的代码与本人设置不一致,不要继续点击邮件中的链接。应从官方 App 或官方页面独立进入账户检查。
常见诈骗邮件会使用“账户异常”“提现被冻结”“需要重新认证”“安全升级失败”等紧急话术,让用户在焦虑中点击链接。防钓鱼码的价值,就是把判断节奏拉回来:先看是否有本人代码,再看邮件内容是否要求输入敏感信息,最后从官方 App 独立进入账户。真正需要处理的安全事项,应能在账户安全页面中看到对应提示。
还要注意,防钓鱼码主要用于辅助识别官方邮件,并不能证明聊天软件里的客服、社群管理员或搜索结果页面一定可信。对方如果在聊天里复述你的防钓鱼码,也不能因此获得信任,因为代码一旦被截图或转发,就可能被别人看到。
防钓鱼码不需要天天改,但如果怀疑代码被别人知道、收到大量可疑邮件、账户曾经登录过不确定设备,或者想重新整理安全设置,就可以更改。官方也建议像密码一样定期更新,尤其是在代码可能外泄时。

修改时不要通过陌生链接进入页面。正确做法是打开官方 App,进入安全设置,再找到防钓鱼码修改入口。改完之后,可以等待下一封官方邮件,检查新代码是否显示正常。
修改完成后,建议顺手检查邮箱、手机号、二次验证和登录设备。如果你是因为收到可疑邮件才修改防钓鱼码,还应回顾最近是否点击过陌生链接、是否在非官方页面输入过账号、是否有异常登录提醒。防钓鱼码是识别工具,真正的账户保护需要和密码、二次验证、设备管理一起使用。
| 场景 | 建议操作 | 不要做什么 |
|---|---|---|
| 收到异常邮件 | 核对防钓鱼码并从 App 内检查账户。 | 不要直接点邮件里的按钮。 |
| 代码疑似外泄 | 进入官方安全设置修改。 | 不要在聊天窗口提交验证码。 |
| 换新设备 | 检查登录设备和二次验证。 | 不要把旧设备随意交给他人。 |
它主要用于官方邮件识别,不应把所有短信都按同一规则判断。短信安全仍要看来源、内容和是否诱导点击链接。
可以进入账户安全设置查看或修改。不要向客服发送验证码或密码来“找回”。
不能保证。它只是识别工具之一,还需要二次验证、官方入口核验和不泄露验证码。
不建议。防钓鱼码应由账户本人掌握,公开后识别价值会下降。
币安防钓鱼码应在官方 App 或网页的安全设置中开启,设置时使用 6 到 8 位且不易猜的组合。它的核心作用是帮助识别官方邮件,而不是替代验证码、密码或二次验证。收到任何账户安全邮件时,先看是否显示本人设置的代码,再从官方入口独立核验账户状态;如果代码缺失或不一致,就不要继续点击邮件链接。
注册即送高达 100 USDT 奖励!加入币安,开启全球加密资产投资之旅!
下载币安APP,立享高达 100 USDT 新手奖励!
一文详细解析OpenClaw如何实现方式任务恢复与失败重试
2026年最值得安装的10个Claude Code Skills推荐实践整理
OpenClaw指令分类详细解析与使用指南
DeepSeek版Claude Code(DeepSeek-TUI)国内安装教程实践整理
本地安装Claude Code+自定义API接口的全配置指南实践整理
深入理解 Next.js:从 SPA 的 SEO 问题到约定式路由与 SSR 原理