Binance Hesap Güvenliği: 2FA, Anti-Phishing ve Beyaz Liste
İlk para yatırmadan önce açılması gereken dört ayar, SMS doğrulamanın neden en zayıfı olduğu ve çekim beyaz listesinin en kötü senaryoyu nasıl engellediği.
Borsa hesaplarına genellikle zorla girilmez. Saldırganın zaten elinde olan bilgilerle giriş yapılır ve kullanıcının kendi devrettiği bir oturumla.
Bu, güvenliğin burada ne anlama geldiğini değiştiriyor: önemli olan ayarlar, şifreniz zaten ele geçmişken bile güvenli biçimde başarısız olan ayarlardır. Dört tane var, toplamda on dakika sürüyor ve para gelmeden önce yapılmaları gerekiyor.
1. İki adımlı doğrulama
SMS yerine doğrulayıcı uygulamayla açın.
SMS kodları bir telefon numarasına gider ve telefon numaraları taşınabilir. SIM değiştirme saldırıları — birinin operatörü numaranızı kendi cihazına taşımaya ikna etmesi — özellikle kripto hesaplarına karşı standart bir yöntemdir, çünkü getirisi harcanan emeği haklı çıkarır.
Doğrulayıcı uygulama kodları cihazın kendisinde üretir. Araya girilecek bir şey ve sosyal mühendislik yapılacak bir operatör yoktur. Desteklendiği yerde donanım güvenlik anahtarı daha da güçlüdür.
- Kontrolünüzde olan ve elinizde kalacak bir cihaza doğrulayıcı uygulama kurun.
- Binance güvenlik ayarlarından uygulama tabanlı iki adımlı doğrulamayı açın.
- Kurtarma kodlarını çevrimdışı saklayın — kâğıda yazmak uygundur, şifreyle aynı parola yöneticisine koymak değildir.
- SMS doğrulaması zaten açıksa, uygulama yöntemi çalıştıktan sonra kapatın.
- Para yatırmadan önce bir kez çıkış yapıp yeniden girerek test edin.
Kurtarma kodları olmadan doğrulayıcıya erişimi kaybetmek, günler süren bir kimlik doğrulamalı kurtarma süreci demektir. Kodları sonra değil, açtığınız anda yazın.
2. Anti-phishing kodu
Harcanan emeğe göre en yüksek değerli ayar bu ve insanların çoğu adını hiç duymamış.
Kısa bir ifade seçiyorsunuz ve Binance size gönderdiği her gerçek e-postaya onu ekliyor. Oltalama e-postaları — Binance'in tasarımını birebir kopyalayan ve çoğu zaman başka türlü ayırt edilemeyen e-postalar — onu içeremez, çünkü gönderen kişi ifadeyi bilmez.
Bundan sonra ifadenizi taşımayan bir e-posta, ne kadar inandırıcı görünürse görünsün sahtedir. Bu, her seferinde bir saniye süren ve muhakeme gerektirmeyen bir kontroldür.
3. Çekim adresi beyaz listesi
En kötü senaryonun ne kadar kötü olacağını belirleyen ayar bu.
Beyaz liste açıkken para yalnızca önceden onayladığınız adreslere çekilebilir ve yeni bir adres eklemek, kullanılabilir hâle gelmeden önce bir bekleme süresi başlatır. Şifrenizi, oturumunuzu ve hatta iki adımlı doğrulama kodlarınızı ele geçirmiş bir saldırgan bile parayı kendi adresine anında gönderemez — o gecikme tam olarak fark edip müdahale ettiğiniz penceredir.
Beyaz liste olmadan ele geçirilmiş bir hesap, hiç görmediğiniz bir adrese tek işlemde boşaltılır ve işlem geri alınamaz.
- Beyaz listeyi ilk çekiminizden önce açın, sonra değil.
- Yalnızca kontrolünüzdeki ve tekrar kullanacağınız adresleri ekleyin.
- Yeni adres eklerken güvenlik gecikmesi bekleyin — o gecikme özelliğin kendisidir.
- Listeyi ara ara gözden geçirin ve artık kullanmadığınız adresleri kaldırın.
- İki adımlı doğrulamayla birleştirin: ikisi birlikte gerçekçi saldırıların neredeyse tamamını kapatır.
4. Oturum ve cihaz hijyeni
Binance'in güvenlik ayarları hesaptaki her cihazı ve aktif oturumu listeler. O listeyi bir kez, sonra da ara ara okuyun.
Tanımadığınız her şey hemen sonlandırılmalı, ardından şifre değiştirilmeli ve iki adımlı doğrulama sıfırlanmalıdır. Oturumlar insanların beklediğinden çok daha uzun sürüyor ve sattığınız ya da kaybettiğiniz bir cihazdaki eski oturum canlı bir kimlik bilgisidir.
Aynı bölüm API anahtarlarını da yönetir. Hiç API anahtarı oluşturmadıysanız listede hiçbir şey olmamalı — oluşturmadığınız bir anahtar mümkün olan en ciddi bulgudur, çünkü anahtarlar giriş uyarısı tetiklemeden işlem yapabilir.
Bir bot ya da portföy takip aracı için API anahtarı oluşturuyorsanız yalnızca gerçekten gereken izinleri verin, bir IP adresine bağlayın ve çekim iznini asla açmayın.
Hesaplar gerçekte nasıl ele geçiriliyor?
Yaygın yolları anlamak yukarıdaki ayarları soyut olmaktan çıkarıyor.
Oltalama baskın yöntem. İnandırıcı bir e-posta ya da reklam sizi Binance olmayan bir giriş sayfasına götürüyor; bilgilerinizi ve iki adımlı kodunuzu giriyorsunuz, saldırgan da ikisini kodun geçerlilik süresi içinde gerçek siteye aktarıyor. Anti-phishing kodu bunun e-posta hâlini bitiriyor; gerçek siteyi yer imine ekleyip asla bir bağlantıdan gitmemek de geri kalanını.
Sahte destek ikinci sırada. Binance'ten kimse size önce Telegram, Discord ya da WhatsApp'tan yazmaz. Destek konuşmaları uygulamanın içinden, sizin başlatmanızla başlar.
Kötü niyetli onaylar ve pano zararlısı borsa hesabından çok kendi cüzdanınız için geçerli, ama koruyan alışkanlık — yapıştırdığınız her adresin ilk ve son karakterlerini doğrulamak — her yerde işe yarar.
SIM değiştirme özellikle SMS doğrulamasını hedefler; ilk bölümün neden öyle yazıldığının sebebi budur.
Hiçbir güvenlik ayarının koruyamadığı şeyler
Sınırları söylemek, kontrol listesi kadar önemli.
Bu ayarların hiçbiri sizi kendi işlem kararlarınızdan, kaldıraçlı bir pozisyonun likide olmasından ya da bir varlığın değer kaybetmesinden korumaz. Bunlar güvenlik olayı değildir ve hiçbir ayar önlemez.
Ayrıca herhangi bir borsadaki varlıkların o borsa tarafından tutulduğu temel gerçeğini de değiştirmezler. Uzun vadeli tutmayı düşündüğünüz tutarlar için anahtarları sizde olan bir cüzdanda saklamak farklı bir risk profilidir — kendi arıza biçimleri olan bir profil, başta da kurtarma ifadesinin kalıcı ve geri dönüşsüz kaybı.
On dakikalık kontrol listesi
Sırayla, ilk para yatırmadan önce.
- Uygulama tabanlı iki adımlı doğrulamayı açın ve kurtarma kodlarını çevrimdışı saklayın.
- Anti-phishing kodu belirleyin.
- Çekim adresi beyaz listesini açın.
- Aktif oturumları, cihazları ve API anahtarlarını gözden geçirin; tanımadığınız her şeyi sonlandırın.
- Gerçek Binance alan adını yer imine ekleyin ve bundan sonra yalnızca o yer imini kullanın.
- Riskin düşük olduğu bir anda küçük bir yatırma ve çekim yaparak yolun tamamını test edin.
SAM210826
Kod yalnızca hesabı açarken girilebilir. Size hiçbir maliyeti yoktur ve sonradan eklenemez.
Bu borsa için henüz referans kodu eklenmedi.
Bize ulaşın: contactmail.bsam@gmail.com
Bu borsa için henüz referans kodu eklenmedi.
Bize ulaşın: contactmail.bsam@gmail.com
Bu borsa için henüz referans kodu eklenmedi.
Bize ulaşın: contactmail.bsam@gmail.com
Bu borsa için henüz referans kodu eklenmedi.
Bize ulaşın: contactmail.bsam@gmail.com
Bu sayfayla ilgili sorular
SMS ile iki adımlı doğrulama yeterli mi?
Hiç yoktan iyidir, doğrulayıcı uygulamadan kötüdür. SIM değiştirme saldırıları özellikle kripto hesaplarındaki telefon tabanlı doğrulamayı hedefler.
Anti-phishing kodu ne işe yarar?
Seçtiğiniz bir ifadeyi gerçek Binance e-postalarının hepsine ekler. İfadeyi taşımayan e-posta sahtedir; bu da muhakeme gerektiren bir kararı bir saniyelik kontrole çevirir.
Çekim beyaz listesi neden önemli?
Çekimleri önceden onayladığınız adreslerle sınırlar ve yenilerine gecikme koyar; böylece ele geçirilmiş bir hesap bilinmeyen bir adrese anında boşaltılamaz.
Binance desteği bana ilk kez kendisi yazar mı?
Hayır. Destek konuşmaları uygulamanın içinden, sizin başlatmanızla başlar. Size önce Telegram, Discord ya da WhatsApp'tan yazan kişi Binance değildir.
Uzun vadeli varlıklarımı borsada tutmalı mıyım?
Borsadaki varlıklar o borsa tarafından tutulur. Kendi saklamanız farklı bir risk profilidir ve kendi arıza biçimleri vardır — başta kurtarma ifadesinin kalıcı kaybı.
Bu sayfadaki komisyon oranları 2026-08-21 tarihinde borsanın resmî tarifesine karşı kontrol edildi. Oranlar haber verilmeden değişebilir.