Primeiros passos

Segurança na Binance: 2FA, Antiphishing e Lista de Saque

8 min de leitura · Atualizado em 2026-08-21 · Por refcodecrypto.com

As quatro configurações que valem a pena antes do primeiro depósito, por que 2FA por SMS é a opção mais fraca e como a lista de saques evita o pior cenário.

Um escudo em quatro camadas: duas etapas, antiphishing, lista de saque e revisão de sessões
Quatro configurações, dez minutos, antes de o dinheiro chegar.

Contas de corretora normalmente não são invadidas. Alguém entra nelas, com credenciais que o atacante já tem, a partir de uma sessão que o próprio usuário entregou.

Isso muda o que segurança significa aqui: as configurações que importam são as que falham de forma segura quando sua senha já foi comprometida. São quatro, levam cerca de dez minutos no total e devem ser feitas antes de qualquer dinheiro chegar.

1. Autenticação em duas etapas

Ative com um aplicativo autenticador, não por SMS.

Códigos por SMS chegam a um número de telefone, e números são transferíveis. Ataques de troca de SIM — convencer a operadora a mover seu número para outro aparelho — são técnica padrão contra contas de cripto especificamente, porque o retorno justifica o esforço.

Um autenticador gera os códigos no próprio dispositivo. Não há o que interceptar nem operadora a manipular. Uma chave de segurança física é ainda mais forte onde houver suporte.

  1. Instale um autenticador num dispositivo que você controla e vai manter.
  2. Ative a autenticação em duas etapas por aplicativo nas configurações de segurança.
  3. Guarde os códigos de recuperação offline — no papel serve; no mesmo gerenciador da senha, não.
  4. Se o SMS já estiver ativo, desative depois de confirmar que o app funciona.
  5. Teste uma vez saindo e entrando de novo, antes de qualquer depósito.

Perder o autenticador sem os códigos de recuperação significa um processo de recuperação por verificação de identidade que leva dias. Anote os códigos no momento em que ativar, não depois.

2. Código antiphishing

Esta é a configuração de maior retorno pelo esforço, e a maioria das pessoas nunca ouviu falar dela.

Você escolhe uma frase curta e a Binance a inclui em todo e-mail legítimo que envia. E-mails de phishing — que copiam o design com precisão e normalmente são indistinguíveis de outra forma — não podem conter a frase, porque quem enviou não a conhece.

Daí em diante, um e-mail sem sua frase é falso, por convincente que pareça. É uma checagem de um segundo, sempre, sem exigir julgamento.

3. Lista de endereços de saque

Esta é a configuração que determina quão ruim o pior cenário fica.

Com a lista ativa, os fundos só podem sair para endereços aprovados previamente, e adicionar um novo dispara um período de espera antes de poder ser usado. Um atacante com sua senha, sua sessão e até seus códigos de duas etapas ainda não consegue mover fundos para o endereço dele imediatamente — e esse atraso é exatamente a janela em que você percebe e age.

Sem ela, uma conta comprometida é esvaziada em uma transação para um endereço que você nunca viu, e a transação é irreversível.

  • Ative a lista antes do primeiro saque, não depois.
  • Adicione apenas endereços que você controla e espera reutilizar.
  • Espere o atraso de segurança ao adicionar um novo — esse atraso é o recurso.
  • Revise a lista periodicamente e remova endereços que não usa mais.
  • Combine com a autenticação em duas etapas: juntas, cobrem quase todo ataque realista.

4. Higiene de sessões e dispositivos

As configurações de segurança da Binance listam todos os dispositivos e sessões ativas. Leia essa lista uma vez e depois de vez em quando.

Qualquer coisa que você não reconheça deve ser encerrada imediatamente, seguida de troca de senha e reset da autenticação em duas etapas. Sessões duram bem mais do que as pessoas imaginam, e uma sessão antiga num aparelho que você vendeu ou perdeu é uma credencial viva.

A mesma seção gerencia chaves de API. Se você nunca criou uma, a lista deve estar vazia — uma chave que você não criou é o achado mais grave possível, porque chaves podem operar sem disparar alerta de login.

Se você criar chaves de API para um bot ou rastreador de carteira, conceda só as permissões realmente necessárias, vincule a um IP e nunca habilite permissão de saque.

Como as contas são realmente tomadas

Entender os caminhos comuns deixa as configurações acima menos abstratas.

Phishing é a rota dominante. Um e-mail ou anúncio convincente leva a uma página de login que não é a Binance, você digita credenciais e o código de duas etapas, e o atacante repassa os dois ao site real dentro da validade do código. O código antiphishing derrota a versão por e-mail; salvar o site real nos favoritos e nunca navegar por links derrota o resto.

Suporte falso vem em segundo. Ninguém da Binance vai te procurar primeiro no Telegram, Discord ou WhatsApp. Conversas de suporte começam de dentro do app, iniciadas por você.

Aprovações maliciosas e malware de área de transferência importam mais para carteiras próprias que para contas de corretora, mas o hábito que protege — conferir os primeiros e últimos caracteres de qualquer endereço colado — vale em todo lugar.

Troca de SIM ataca especificamente o 2FA por SMS, que é a razão de a primeira seção dizer o que diz.

Do que nenhuma configuração protege

Ser claro sobre os limites importa tanto quanto a lista.

Nenhuma dessas configurações protege você das suas próprias decisões de operação, de uma posição alavancada sendo liquidada ou de um ativo caindo de preço. Isso não são eventos de segurança, e nenhuma configuração previne.

Elas também não mudam o fato fundamental de que ativos em qualquer corretora são custodiados por essa corretora. Para valores que você pretende manter no longo prazo, autocustódia numa carteira cujas chaves são suas é outro perfil de risco — com falhas próprias, principalmente a perda permanente e irrecuperável de uma frase-semente.

A lista de dez minutos

Nesta ordem, antes do primeiro depósito.

  1. Ative a autenticação em duas etapas por aplicativo e guarde os códigos de recuperação offline.
  2. Defina um código antiphishing.
  3. Ative a lista de endereços de saque.
  4. Revise sessões, dispositivos e chaves de API ativas; encerre qualquer coisa desconhecida.
  5. Salve o domínio real da Binance nos favoritos e use somente esse atalho a partir de agora.
  6. Faça um depósito e um saque pequenos de teste para confirmar o caminho todo enquanto o risco é baixo.
Código de indicação
15% off no spot 5% off em futuros
SAM210826
Cadastre-se na Binance

O código só pode ser inserido enquanto a conta é criada. Não custa nada e não dá para adicionar depois.

Dúvidas sobre esta página

Autenticação em duas etapas por SMS é suficiente?

É melhor que nada e pior que um aplicativo autenticador. Ataques de troca de SIM visam especificamente a verificação por telefone em contas de cripto.

O que o código antiphishing faz?

Adiciona uma frase escolhida por você a todo e-mail legítimo da Binance. Um e-mail sem ela é falso, o que transforma um julgamento numa checagem de um segundo.

Por que a lista de saques é importante?

Ela limita saques a endereços aprovados previamente e impõe atraso a novos, então uma conta comprometida não pode ser esvaziada na hora para um endereço desconhecido.

O suporte da Binance me procura primeiro?

Não. Conversas de suporte começam de dentro do app, iniciadas por você. Quem te procura primeiro no Telegram, Discord ou WhatsApp não é a Binance.

Devo manter posições de longo prazo na corretora?

Ativos na corretora são custodiados por ela. Autocustódia é outro perfil de risco, com falhas próprias — sobretudo a perda permanente da frase-semente.

As taxas desta página foram verificadas em 2026-08-21 contra a tabela oficial da corretora. As taxas podem mudar sem aviso.

Calcule com os seus números

Guias relacionados

Última atualização em 2026-08-21 por refcodecrypto.com. Sobre este site

Aviso de risco. Criptoativos são de alto risco e você pode perder todo o seu capital. Nada neste site é recomendação de investimento.

Este é um site independente, não a Binance. Ele recebe parte da comissão de negociação quando alguém se cadastra com o código de indicação — sem custo extra para você. Divulgação de afiliação

As taxas foram verificadas pela última vez em 2026-08-21; confirme a tabela atual na página da própria corretora.