Memulai

Keamanan Akun Binance: 2FA, Antiphishing, dan Daftar Putih

8 menit baca · Diperbarui 2026-08-21 · Oleh refcodecrypto.com

Empat pengaturan yang layak diaktifkan sebelum setoran pertama, kenapa 2FA lewat SMS paling lemah, dan bagaimana daftar putih penarikan menahan skenario terburuk.

Perisai berlapis empat: verifikasi dua langkah, antiphishing, daftar putih, dan tinjauan sesi
Empat pengaturan, sepuluh menit, sebelum ada dana masuk.

Akun bursa biasanya tidak dibobol. Akun itu dimasuki, dengan kredensial yang sudah dipegang penyerang, dari sesi yang diserahkan sendiri oleh penggunanya.

Itu mengubah arti keamanan di sini: pengaturan yang penting adalah yang tetap aman ketika kata sandi Anda sudah bocor. Ada empat, totalnya sekitar sepuluh menit, dan sebaiknya dilakukan sebelum ada dana masuk.

1. Verifikasi dua langkah

Aktifkan dengan aplikasi autentikator, bukan SMS.

Kode SMS dikirim ke sebuah nomor telepon, dan nomor telepon bisa dipindahkan. Serangan pertukaran SIM — meyakinkan operator untuk memindahkan nomor Anda ke perangkat lain — adalah teknik standar khusus terhadap akun kripto, karena hasilnya sepadan dengan usahanya.

Aplikasi autentikator membuat kode di perangkat itu sendiri. Tidak ada yang bisa dicegat dan tidak ada operator yang bisa dibujuk. Kunci keamanan perangkat keras bahkan lebih kuat di tempat yang mendukungnya.

  1. Pasang aplikasi autentikator di perangkat yang Anda kendalikan dan akan Anda simpan.
  2. Aktifkan verifikasi dua langkah berbasis aplikasi di pengaturan keamanan Binance.
  3. Simpan kode pemulihan secara luring — di kertas boleh; di pengelola kata sandi yang sama dengan kata sandinya tidak.
  4. Kalau 2FA lewat SMS sudah aktif, matikan setelah metode aplikasinya bekerja.
  5. Uji sekali dengan keluar lalu masuk kembali, sebelum menyetor apa pun.

Kehilangan akses ke autentikator tanpa kode pemulihan berarti proses pemulihan lewat verifikasi identitas yang memakan waktu berhari-hari. Catat kodenya saat mengaktifkannya, bukan nanti.

2. Kode antiphishing

Ini pengaturan dengan hasil terbesar dibanding usaha yang dibutuhkannya, dan kebanyakan orang belum pernah mendengarnya.

Anda memilih satu frasa pendek, dan Binance menyertakannya di setiap email asli yang dikirimkan kepada Anda. Email phishing — yang menyalin desain Binance dengan persis dan sering tak bisa dibedakan dengan cara lain — tidak bisa memuatnya, karena pengirimnya tidak tahu frasa itu.

Sejak itu, email tanpa frasa Anda adalah palsu, semeyakinkan apa pun tampilannya. Itu pemeriksaan satu detik, setiap kali, tanpa perlu penilaian.

3. Daftar putih alamat penarikan

Inilah pengaturan yang menentukan seberapa buruk skenario terburuknya.

Dengan daftar putih aktif, dana hanya bisa ditarik ke alamat yang sudah Anda setujui sebelumnya, dan menambahkan alamat baru memicu masa tunggu sebelum bisa dipakai. Penyerang yang punya kata sandi, sesi, bahkan kode dua langkah Anda tetap tidak bisa langsung memindahkan dana ke alamatnya sendiri — dan jeda itulah jendela ketika Anda menyadari dan bertindak.

Tanpa itu, akun yang jebol dikosongkan dalam satu transaksi ke alamat yang belum pernah Anda lihat, dan transaksinya tidak bisa dibalik.

  • Aktifkan daftar putih sebelum penarikan pertama, bukan sesudah.
  • Tambahkan hanya alamat yang Anda kendalikan dan akan dipakai lagi.
  • Harapkan jeda keamanan saat menambahkan alamat baru — jeda itulah fiturnya.
  • Tinjau daftarnya secara berkala dan hapus alamat yang tidak lagi dipakai.
  • Gabungkan dengan verifikasi dua langkah: keduanya menutup hampir semua serangan realistis.

4. Kebersihan sesi dan perangkat

Pengaturan keamanan Binance mencantumkan setiap perangkat dan sesi aktif pada akun. Baca daftar itu sekali, lalu tengok sesekali.

Apa pun yang tidak Anda kenali harus segera diakhiri, diikuti penggantian kata sandi dan pengaturan ulang verifikasi dua langkah. Sesi bertahan jauh lebih lama daripada dugaan orang, dan sesi lama di perangkat yang Anda jual atau hilang adalah kredensial yang masih hidup.

Bagian yang sama mengelola kunci API. Kalau Anda belum pernah membuat kunci API, daftarnya harus kosong — kunci yang tidak Anda buat adalah temuan paling serius yang mungkin ada, karena kunci bisa bertransaksi tanpa memicu peringatan login.

Kalau Anda membuat kunci API untuk bot atau pelacak portofolio, berikan hanya izin yang benar-benar dibutuhkan, ikat ke satu alamat IP, dan jangan pernah mengaktifkan izin penarikan.

Bagaimana akun sebenarnya diambil alih

Memahami jalur yang umum membuat pengaturan di atas terasa tidak abstrak.

Phishing adalah jalur dominan. Email atau iklan yang meyakinkan mengarah ke halaman masuk yang bukan Binance, Anda memasukkan kredensial dan kode dua langkah, lalu penyerang meneruskan keduanya ke situs asli dalam masa berlaku kodenya. Kode antiphishing mematahkan versi emailnya; menyimpan situs asli sebagai penanda dan tidak pernah berpindah lewat tautan mematahkan sisanya.

Dukungan palsu ada di urutan kedua. Tidak ada orang Binance yang akan menghubungi Anda lebih dulu di Telegram, Discord, atau WhatsApp. Percakapan dukungan dimulai dari dalam aplikasi, oleh Anda.

Persetujuan berbahaya dan malware papan klip lebih relevan untuk dompet mandiri daripada akun bursa, tetapi kebiasaan yang melindungi darinya — memeriksa karakter pertama dan terakhir setiap alamat yang Anda tempel — berguna di mana pun.

Pertukaran SIM khusus menyasar 2FA lewat SMS, itulah alasan bagian pertama ditulis seperti itu.

Yang tidak bisa dilindungi pengaturan apa pun

Menyatakan batasannya sama pentingnya dengan daftar periksanya.

Tidak satu pun pengaturan ini melindungi Anda dari keputusan trading Anda sendiri, dari posisi berleverage yang dilikuidasi, atau dari aset yang turun harganya. Itu bukan insiden keamanan, dan tidak ada konfigurasi yang mencegahnya.

Mereka juga tidak mengubah kenyataan mendasar bahwa aset di bursa mana pun disimpan oleh bursa itu. Untuk jumlah yang ingin Anda pegang jangka panjang, menyimpan sendiri di dompet yang kuncinya Anda kendalikan adalah profil risiko yang berbeda — dengan mode kegagalannya sendiri, terutama hilangnya frasa pemulihan secara permanen.

Daftar periksa sepuluh menit

Berurutan, sebelum setoran pertama.

  1. Aktifkan verifikasi dua langkah berbasis aplikasi dan simpan kode pemulihannya secara luring.
  2. Tetapkan kode antiphishing.
  3. Aktifkan daftar putih alamat penarikan.
  4. Tinjau sesi, perangkat, dan kunci API yang aktif; akhiri apa pun yang tidak dikenali.
  5. Simpan domain Binance asli sebagai penanda dan pakai hanya penanda itu mulai sekarang.
  6. Lakukan setoran dan penarikan kecil sebagai uji coba untuk memastikan seluruh alurnya bekerja selagi risikonya rendah.
Kode referral
Diskon 15% di spot Diskon 5% di futures
SAM210826
Daftar di Binance

Kode hanya bisa dimasukkan saat akun dibuat. Tidak ada biayanya dan tidak bisa ditambahkan kemudian.

Pertanyaan tentang halaman ini

Apakah verifikasi dua langkah lewat SMS sudah cukup?

Lebih baik daripada tidak ada dan lebih buruk daripada aplikasi autentikator. Serangan pertukaran SIM khusus menyasar verifikasi berbasis telepon pada akun kripto.

Apa fungsi kode antiphishing?

Ia menambahkan frasa pilihan Anda ke setiap email asli Binance. Email tanpa frasa itu palsu, sehingga penilaian berubah menjadi pemeriksaan satu detik.

Kenapa daftar putih penarikan penting?

Ia membatasi penarikan ke alamat yang sudah disetujui sebelumnya dan memberi jeda pada alamat baru, sehingga akun yang jebol tidak bisa dikosongkan seketika ke alamat asing.

Apakah dukungan Binance pernah menghubungi saya lebih dulu?

Tidak. Percakapan dukungan dimulai dari dalam aplikasi, oleh Anda. Siapa pun yang menghubungi Anda lebih dulu di Telegram, Discord, atau WhatsApp bukan Binance.

Haruskah saya menyimpan aset jangka panjang di bursa?

Aset di bursa disimpan oleh bursa itu. Penyimpanan mandiri adalah profil risiko berbeda dengan mode kegagalannya sendiri — terutama hilangnya frasa pemulihan secara permanen.

Tarif biaya di halaman ini diperiksa pada 2026-08-21 terhadap jadwal biaya resmi bursa. Tarif bisa berubah tanpa pemberitahuan.

Hitung dengan angka Anda sendiri

Panduan terkait

Terakhir diperbarui 2026-08-21 oleh refcodecrypto.com. Tentang situs ini

Peringatan risiko. Aset kripto berisiko tinggi dan Anda bisa kehilangan seluruh modal. Tidak ada di situs ini yang merupakan saran investasi.

Ini situs independen, bukan Binance. Situs ini menerima bagian komisi trading ketika ada yang mendaftar dengan kode referral — tanpa biaya tambahan bagi Anda. Pengungkapan afiliasi

Tarif biaya terakhir diperiksa pada 2026-08-21; konfirmasikan jadwal terkini di halaman bursa itu sendiri.