账户安全设置:密码、2FA、邮箱与防钓鱼
在入金前完成账户、邮箱和恢复方式的基础加固。
学完你应该能够:
- 建立不复用的登录凭据
- 选择更合适的第二因素
- 安全保存恢复码并识别钓鱼
先保护邮箱,再保护交易账户
邮箱往往能重置交易平台密码。若邮箱被接管,平台上的强密码也可能失去作用。
- 邮箱和交易平台使用不同的长密码或 Passkey。
- 使用密码管理器生成并保存唯一密码。
- 检查邮箱转发规则和已登录设备。
2FA 不是都一样
硬件安全密钥和 Passkey 通常更抗钓鱼;验证器 App 通常优于短信。短信仍可能遭遇 SIM 换卡。
- 不要把验证码告诉任何人。
- 恢复码离线保存,不能和密码放在同一位置。
- 启用提现地址白名单时,先理解等待期和恢复流程。
入金前安全清单
- 邮箱与平台密码不重复
- 已开启平台支持的最强 2FA
- 恢复码已离线备份
- 官方域名已加入书签
- 登录和提现提醒已开启
- 已检查 API Key、活跃会话和授权设备
- 没有安装来源不明的浏览器扩展
把知识用于检查,而不是冲动交易
查阅 2FA、钓鱼与私钥术语
3 题自测
1. 为什么先保护邮箱?
邮箱常用于重置平台密码。
2. 短信 2FA 的主要问题是什么?
可能受到 SIM 换卡和号码劫持影响。
3. 恢复码应放哪里?
离线、与密码分开且可安全取回的位置。
主要来源
这篇内容对你有帮助吗?
感谢反馈。我们只保留汇总分类,不收集自由文本。
反馈通道当前不可用,本次未发送。
反馈只用于生成内容复核候选,不会直接自动改写页面。