幣安的全球主域名是 binance.com,其他所有看起來像幣安的域名都是映象、山寨或釣魚。新使用者如果擔心點錯,推薦先收藏 幣安官網 這個入口,之後每次從收藏夾進入;想下載官方 APP 直接使用 幣安官方APP 連結,iOS 使用者繼續閱讀 iOS安裝教程 瞭解 Apple ID 切區方法。本文講一套 30 秒內判斷幣安真偽 的方法,適合每次登入前自檢。
一、為什麼不能靠搜尋引擎進入幣安
搜尋「幣安官網」時,前幾條結果裡常常混著仿冒站的推廣廣告。仿冒域名一般長這樣:
binance-xxx.topbinanc-e.com(把一個字母換了位置)bınance.com(用土耳其語小寫 ı 替換英文 i)binance.app、binance-app.io(看起來像"APP 下載站")ibinance.com、binance-zh.cc
這些域名的頁面復刻度極高,介面、Logo、字型幾乎和真幣安一模一樣。唯一不一樣的地方是:登入時輸入的密碼和 2FA 驗證碼會被實時轉發給攻擊者,然後他們同步登入你的真賬號提幣。中間人攻擊成功機率高到難以置信。
二、30 秒判斷法:三步就夠
第一步:看瀏覽器位址列
主域名必須嚴格是 binance.com,具體地區路徑可能是 /zh-CN/、/en/、/ja/ 等。除此之外任何小寫字母、連字元、數字的變體都不是官方。
特別警惕兩類:
- 子域名太長:比如
binance.login-verify-secure.com,主域其實是login-verify-secure.com,binance 只是它的一個子域字首 - IDN 同形異碼域名:用西裡爾字母 а、俄語 с 等替換英文 a、c,位址列看起來一模一樣但實際是 xn-- 開頭的 Punycode 域名
第二步:看 HTTPS 證書
位址列前面的小鎖圖示點開,選擇"證書"或"連線是安全的"。真實的幣安證書*頒發給 binance.com 或 .binance.com,頒發機構是 DigiCert(或其子品牌 Cloudflare Inc ECC CA-3)。仿冒站即使也用了 HTTPS,證書也只能頒發給它自己的域名,不會是 binance.com。
第三步:做一個"無效登入測試"
這招幾乎是反釣魚的終極武器:故意輸入錯誤的密碼試著登入。
- 真幣安:會提示"密碼錯誤",並要求完成滑塊驗證
- 釣魚站:常常不驗證密碼就讓你進入下一步,因為它的目的不是驗證,而是把你輸入的密碼偷走
這個測試只需要 5 秒,可以在任何你不確定真偽的"幣安登入頁"上做一次。
三、安全進入幣安的四種推薦方式
方式一:瀏覽器收藏夾
第一次確認自己在 binance.com 後,按 Ctrl+D(Mac 上 ⌘+D)收藏到瀏覽器收藏夾。之後每次都從收藏夾進入,不再手動輸入或者搜尋。這是最推薦的方式。
方式二:手動輸入
位址列裡一個字元一個字元輸入 binance.com,敲完回車。避免複製貼上"幣安官網"這類關鍵詞到位址列搜尋。
方式三:APP 掃碼登入
手機裝有官方幣安 APP 的使用者,開啟 APP → 首頁左上角的"掃一掃"圖示,掃描電腦螢幕上幣安登入頁的二維碼,也可以完成登入。這種方式下賬號密碼和 2FA 都不在電腦鍵盤上輸入,完全免疫釣魚站。
方式四:使用硬體安全金鑰
YubiKey 等硬體金鑰支援 WebAuthn 協議——它只會向真幣安傳送認證訊號,遇到釣魚站會拒絕操作。這是目前對抗釣魚最可靠的方式,但需要額外購買一把金鑰(約 300 元人民幣)。
四、不小心點進釣魚站應該怎麼辦
如果懷疑自己已經在釣魚站輸入了密碼或驗證碼,按下面步驟處理,動作越快越好:
- 立刻換一個已知安全的裝置(另一臺手機或電腦)開啟真實的幣安官網
- 重置登入密碼——選擇一個全新的、之前從未用過的密碼
- 關閉當前所有活躍會話:賬戶 → 安全 → 管理裝置 → "登出所有裝置"
- 如果開過 API,刪掉所有 API 金鑰
- 把反釣魚碼重新設定一次(釣魚站可能已經記錄了舊碼)
- 檢視最近 1 小時內的登入記錄和提幣記錄,有異常立刻透過客服提交工單
做完以上步驟,攻擊者即使拿到了你的舊密碼也無法再登入。如果資金已經被轉走,立刻聯絡幣安客服提交被盜申訴,提供異常登入 IP 時間與交易雜湊作為證據。
五、幣安不會透過哪些方式聯絡你
這是反釣魚意識訓練的重要一環。幣安官方永遠不會:
- 透過電話、微信、QQ、Telegram 私信要求你提供密碼或 2FA 驗證碼
- 發簡訊或郵件要求你"緊急認證"、"賬戶異常立即點此連結驗證"
- 要求你把資產轉移到所謂"安全賬戶"或"客服託管賬戶"
- 給你空投來路不明的 Token,要求你去某個頁面"啟用"
- 派遣"客服"主動加你好友,聲稱可以幫你"解除限制"
以上任何一種情況出現,100% 是詐騙。正規的幣安客服只透過站內工單系統(網頁或 APP 內"幫助"入口)與你溝通,不會透過任何外部渠道主動聯絡。
常見問題
Q:幣安官網在國內能直接訪問嗎? A:binance.com 在中國大陸受到訪問限制,需要穩定的海外網路才能訪問。但這不代表國內就沒有"能訪問的幣安"——正是因為主站訪問不便,才給釣魚站留出了生存空間,大家反而會去搜"能訪問的幣安官網",就容易被仿站騙。
Q:binance.info、binance.asia 這些也是真的嗎? A:這些是幣安官方啟用的映象域名,同樣安全。但使用前務必在幣安幫助中心的"官方域名清單"頁面核實,而不是道聽途說。本站「映象地址」分類持續同步官方公告。
Q:沒收藏過,下一次訪問又要手動輸入嗎? A:也可以直接訪問本站任意文章,點選其中的官方連結跳轉到幣安——本站所有跳轉都指向 binance.com 官方域名,不會有中轉。
Q:iPhone 瀏覽器和 Mac 上看到的幣安介面有差異正常嗎? A:正常。幣安會根據裝置型別推送不同的佈局,移動端是響應式設計。只要域名主體部分是 binance.com 就是安全的,介面差異不影響真偽判斷。