البداية

أمان حساب بينانس: التحقق بخطوتين ومكافحة التصيّد والقائمة الموثوقة

قراءة 9 دقيقة · تحديث 2026-08-21 · بقلم refcodecrypto.com

أربعة إعدادات تستحق التفعيل قبل أول إيداع، ولماذا التحقق بالرسائل النصية هو الأضعف، وكيف تحدّ قائمة السحب من أسوأ السيناريوهات.

درع من أربع طبقات: التحقق بخطوتين ومكافحة التصيّد وقائمة السحب ومراجعة الجلسات
أربعة إعدادات، عشر دقائق، قبل دخول أي أموال.

حسابات المنصات لا تُخترق عادةً. يُدخَل إليها ببيانات يملكها المهاجم أصلًا، من جلسة سلّمها المستخدم بنفسه.

هذا يغيّر معنى الأمان هنا: الإعدادات المهمة هي التي تبقى فعّالة بعد تسرّب كلمة مرورك. عددها أربعة، ومجموع وقتها نحو عشر دقائق، والأفضل إنجازها قبل دخول أي أموال.

1. التحقق بخطوتين

فعّله عبر تطبيق مصادقة لا عبر الرسائل النصية.

رموز الرسائل النصية تُرسل إلى رقم هاتف، والرقم قابل للنقل. هجوم تبديل شريحة الاتصال — إقناع المشغّل بنقل رقمك إلى جهاز آخر — أسلوب قياسي يستهدف حسابات العملات الرقمية تحديدًا، لأن العائد يستحق الجهد.

تطبيق المصادقة يولّد الرمز على الجهاز نفسه. لا شيء يمكن اعتراضه ولا مشغّل يمكن إقناعه. ومفاتيح الأمان المادية أقوى حيث تكون مدعومة.

  1. ثبّت تطبيق مصادقة على جهاز تتحكم به وستحتفظ به.
  2. فعّل التحقق بخطوتين عبر التطبيق من إعدادات الأمان.
  3. احفظ رموز الاسترداد خارج الجهاز — الورق مقبول، وحفظها في مدير كلمات المرور نفسه ليس كذلك.
  4. إن كان التحقق بالرسائل النصية مفعّلًا، عطّله بعد التأكد من عمل التطبيق.
  5. اختبر مرة واحدة بتسجيل الخروج والدخول قبل أي إيداع.

فقدان تطبيق المصادقة دون رموز الاسترداد يعني إجراء استرداد عبر التحقق من الهوية يستغرق أيامًا. احفظ الرموز لحظة التفعيل لا لاحقًا.

2. كود مكافحة التصيّد

هذا الإعداد أعلى عائد مقابل الجهد المبذول فيه، ومعظم الناس لم يسمعوا به.

تختار عبارة قصيرة، فتُدرجها بينانس في كل رسالة بريد أصلية ترسلها إليك. رسائل التصيّد — التي تنسخ التصميم بدقة ولا يمكن تمييزها بغير ذلك — لا تستطيع تضمينها لأن المرسل لا يعرفها.

من تلك اللحظة، أي رسالة بلا عبارتك مزيّفة مهما بدت مقنعة. فحص بثانية واحدة، في كل مرة، دون حاجة إلى اجتهاد.

3. قائمة عناوين السحب الموثوقة

هذا هو الإعداد الذي يحدد حجم أسوأ سيناريو.

مع تفعيل القائمة، لا يمكن سحب الأموال إلا إلى عناوين وافقت عليها مسبقًا، وإضافة عنوان جديد تستدعي مهلة انتظار قبل إتاحته. المهاجم الذي يملك كلمة مرورك وجلستك وحتى رمز التحقق لا يستطيع نقل الأموال فورًا إلى عنوانه — وتلك المهلة هي النافذة التي تنتبه فيها وتتصرف.

من دونها، يُفرَّغ الحساب المخترق في معاملة واحدة إلى عنوان لم تره من قبل، والمعاملة غير قابلة للعكس.

  • فعّل القائمة قبل أول سحب لا بعده.
  • أضف فقط عناوين تتحكم بها وستستخدمها مجددًا.
  • توقّع مهلة أمان عند إضافة عنوان جديد — تلك المهلة هي الميزة نفسها.
  • راجع القائمة دوريًا واحذف العناوين التي لم تعد تستخدمها.
  • اجمعها مع التحقق بخطوتين: الاثنان معًا يغلقان معظم الهجمات الواقعية.

4. نظافة الجلسات والأجهزة

تعرض إعدادات الأمان كل جهاز وجلسة نشطة على الحساب. اقرأ القائمة مرة، ثم راجعها من وقت لآخر.

أي شيء لا تعرفه يجب إنهاؤه فورًا، يتبعه تغيير كلمة المرور وإعادة ضبط التحقق بخطوتين. الجلسات تبقى فعّالة أطول بكثير مما يظن الناس، والجلسة القديمة على جهاز بعته أو فقدته بيانات دخول حية.

القسم نفسه يدير مفاتيح واجهة البرمجة. إن لم تنشئ مفتاحًا قط فيجب أن تكون القائمة فارغة — ووجود مفتاح لم تنشئه هو أخطر ما يمكن أن تجده، لأن المفاتيح تستطيع التداول دون إطلاق أي تنبيه دخول.

إذا أنشأت مفتاحًا لروبوت أو متتبّع محفظة، امنحه أقل الصلاحيات اللازمة، وقيّده بعنوان شبكة واحد، ولا تفعّل صلاحية السحب إطلاقًا.

كيف تُسرق الحسابات فعليًا

فهم المسارات الشائعة يجعل ما سبق ملموسًا لا مجرّدًا.

التصيّد هو المسار المهيمن. رسالة أو إعلان مقنع يقود إلى صفحة دخول ليست بينانس، فتُدخل بياناتك ورمز التحقق، ويمرّرهما المهاجم إلى الموقع الأصلي خلال صلاحية الرمز. كود مكافحة التصيّد يكسر النسخة البريدية منه؛ وحفظ الموقع الأصلي في المفضلة وعدم الانتقال عبر الروابط يكسر الباقي.

الدعم المزيّف يأتي ثانيًا. لا أحد من بينانس سيبادر بمراسلتك على تيليغرام أو ديسكورد أو واتساب. محادثات الدعم تبدأ من داخل التطبيق، وأنت من يبدأها.

تبديل شريحة الاتصال يستهدف التحقق بالرسائل النصية تحديدًا، وهو سبب صياغة القسم الأول على النحو الذي كُتب به.

ما لا يحميك منه أي إعداد

ذكر الحدود لا يقل أهمية عن قائمة المراجعة.

لا شيء مما سبق يحميك من قراراتك في التداول، ولا من مركز مرفوع يُصفَّى، ولا من أصل ينخفض سعره. تلك ليست حوادث أمنية ولا يمنعها أي إعداد.

كما أنها لا تغيّر الحقيقة الأساسية: الأصول الموجودة على أي منصة محفوظة لدى تلك المنصة. للمبالغ التي تنوي الاحتفاظ بها طويلًا، الحفظ الذاتي في محفظة تتحكم بمفاتيحها ملف مخاطر مختلف — له أوضاع فشل خاصة به، أبرزها فقدان عبارة الاسترداد نهائيًا.

قائمة العشر دقائق

بالترتيب، قبل أول إيداع.

  1. فعّل التحقق بخطوتين عبر التطبيق واحفظ رموز الاسترداد خارج الجهاز.
  2. اضبط كود مكافحة التصيّد.
  3. فعّل قائمة عناوين السحب الموثوقة.
  4. راجع الجلسات والأجهزة ومفاتيح واجهة البرمجة، وأنهِ ما لا تعرفه.
  5. احفظ نطاق بينانس الأصلي في المفضلة واستخدمه وحده من الآن فصاعدًا.
  6. نفّذ إيداعًا وسحبًا صغيرين كاختبار للتأكد من عمل المسار كاملًا والمخاطرة منخفضة.
كود الإحالة
خصم 15% على السبوت خصم 5% على العقود الآجلة
SAM210826
سجّل في Binance

لا يمكن إدخال الكود إلا أثناء إنشاء الحساب. لا يكلفك شيئًا ولا يمكن إضافته لاحقًا.

أسئلة حول هذه الصفحة

هل التحقق بالرسائل النصية كافٍ؟

أفضل من لا شيء وأسوأ من تطبيق المصادقة. هجمات تبديل الشريحة تستهدف التحقق المرتبط بالهاتف في حسابات العملات الرقمية تحديدًا.

ما وظيفة كود مكافحة التصيّد؟

يضيف عبارة تختارها إلى كل رسالة بريد أصلية من بينانس، فتصبح الرسائل الخالية منها مزيّفة بشكل قاطع.

لماذا قائمة السحب مهمة؟

تقصر السحب على عناوين موافق عليها مسبقًا وتفرض مهلة على الجديدة، فلا يمكن تفريغ حساب مخترق فورًا إلى عنوان غريب.

هل يبادر دعم بينانس بمراسلتي؟

لا. محادثات الدعم تبدأ من داخل التطبيق وأنت من يبدأها. من يراسلك أولًا على تيليغرام أو واتساب ليس بينانس.

هل أحتفظ بأصولي طويلة الأجل على المنصة؟

الأصول على المنصة محفوظة لديها. الحفظ الذاتي ملف مخاطر مختلف، أبرز أوضاع فشله فقدان عبارة الاسترداد نهائيًا.

جرى التحقق من معدلات الرسوم في هذه الصفحة بتاريخ 2026-08-21 مقابل جدول الرسوم الرسمي للمنصة. قد تتغير المعدلات دون إشعار.

احسبها بنفسك

أدلة ذات صلة

آخر تحديث 2026-08-21 بواسطة refcodecrypto.com. عن هذا الموقع

تحذير من المخاطر. الأصول الرقمية عالية المخاطر ويمكن أن تخسر رأس مالك بالكامل. لا شيء في هذا الموقع نصيحة استثمارية.

هذا موقع مستقل وليس بينانس. يكسب حصة من عمولة التداول عندما يسجّل أحدهم بكود الإحالة — دون أي تكلفة إضافية عليك. إفصاح عن الإحالة

جرى التحقق من معدلات الرسوم آخر مرة في 2026-08-21؛ تأكد من الجدول الحالي في صفحة المنصة نفسها.