ຄວາມປອດໄພບັນຊີ

Binance Phishing ແລະ ເວັບປອມ: ຖ້າບັນຊີຜິດປົກກະຕິຕ້ອງເຮັດຫຍັງ

ລຳດັບຮັບມື Binance phishing ເມື່ອກົດລິ້ງ, ໃຫ້ password/OTP, ລັອກອິນບໍ່ໄດ້ ຫຼືພົບການຖອນຜິດປົກກະຕິ.

Binance Phishing ແລະ ເວັບປອມ: ຖ້າບັນຊີຜິດປົກກະຕິຕ້ອງເຮັດຫຍັງ

ຖ້າທ່ານກົດລິ້ງທີ່ສົງໄສ, ກອກ password/OTP, ລັອກອິນບໍ່ໄດ້ ຫຼືເຫັນການຖອນ/ຊື້ຂາຍທີ່ບໍ່ໄດ້ເຮັດ, ລຳດັບສຳຄັນຄື ຢຸດການເຂົ້າເຖິງ, ຮັກສາອີເມວ, ກວດບັນຊີ ແລະເກັບຫຼັກຖານ. ຢ່າໂຕ້ຖຽງກັບຜູ້ສົ່ງ ແລະຢ່າເຂົ້າຈາກລິ້ງເດີມ. ໃຊ້ອຸປະກອນທີ່ສະອາດ ແລະແອັບ Binance ທີ່ຕິດຕັ້ງໄວ້ແລ້ວ.

ເລືອກທາງຮັບມືຕາມສິ່ງທີ່ເກີດ

ສິ່ງທີ່ເກີດ ການກະທຳທຳອິດ ສິ່ງທີ່ຕ້ອງກວດຕໍ່
ພຽງແຕ່ກົດລິ້ງ, ບໍ່ໄດ້ກອກ/ດາວໂຫຼດ ປິດໜ້າ ແລະ scan ອຸປະກອນ browser extensions, downloads, devices/sessions
ໃຫ້ password ຫຼື OTP ປ່ຽນ password ຈາກອຸປະກອນສະອາດ ອີເມວ, 2FA/passkey, devices, API keys
ມີ order/withdrawal ຜິດປົກກະຕິ Disable/Freeze account ຖ້າເຂົ້າເຖິງໄດ້ Support, TxID/order ID, withdrawal addresses
ລັອກອິນບໍ່ໄດ້ ຫຼືອີເມວ/2FA ຖືກປ່ຽນ Account Recovery/Disable ຫຼື Support ຈາກແອັບ UID, ອີເມວ/ເບີເກົ່າ, case ID ແລະຫຼັກຖານ

ຖ້າພຽງແຕ່ກົດລິ້ງ

ປິດໜ້າ, ຢ່າດາວໂຫຼດໄຟລ໌ ແລະຢ່າອະນຸຍາດ notification, profile, extension ຫຼື remote access. ກວດ Downloads ແລະ browser extensions, ລຶບສິ່ງທີ່ເພິ່ງຕິດຕັ້ງ ແລະ scan malware. ຈາກແອັບ Binance ເປີດ Security > Devices/Account Activity ເພື່ອກວດ session ທີ່ບໍ່ຮູ້ຈັກ.

ຖ້າໄຟລ໌ຖືກເປີດ, remote-control app ຖືກຕິດຕັ້ງ ຫຼືທ່ານກອກຂໍ້ມູນໄປແລ້ວ, ຢ່າຈັດການບັນຊີຈາກອຸປະກອນນັ້ນຈົນກວ່າຈະກວດຄວາມປອດໄພສຳເລັດ.

ຖ້າໃຫ້ password ຫຼື OTP

  1. ປ່ຽນ password Binance ຈາກອຸປະກອນສະອາດ. ຖ້າ password ເກົ່າຖືກໃຊ້ກັບບັນຊີອື່ນ, ປ່ຽນບັນຊີເຫຼົ່ານັ້ນດ້ວຍ.
  2. ຮັກສາອີເມວ: ປ່ຽນ password, ອອກ session ບໍ່ຮູ້ຈັກ, ກວດ forwarding rule, recovery email/phone ແລະ 2FA. ອີເມວທີ່ຖືກຄວບຄຸມສາມາດຖືກໃຊ້ຢືນຢັນ withdrawal address ໃໝ່.
  3. ເຂົ້າ Security > Devices/Account Activity ແລະລຶບ device/session ທີ່ບໍ່ຮູ້ຈັກ.
  4. Reset authenticator/passkey ຖ້າ backup key, ອຸປະກອນ ຫຼື screen sharing ອາດຖືກເປີດເຜີຍ. ຢ່ານຳ backup key ເກົ່າກັບມາໃຊ້ໃນກໍລະນີນັ້ນ.
  5. ກວດ withdrawal addresses, payment methods ແລະ API keys; ປິດ ຫຼືລຶບລາຍການທີ່ບໍ່ຮູ້ຈັກ.

ຕົວຢ່າງຈາກຄູ່ມື Binance Academy ທີ່ສະແດງ Security > Devices and Activities, ປຸ່ມ Manage ແລະ Disable Account ສຳລັບກວດ device ຫຼືລະງັບບັນຊີ

ຖ້າລັອກອິນບໍ່ໄດ້ ຫຼືອີເມວ/2FA ຖືກປ່ຽນ

ຢ່າກົດລອງ password/OTP ຊ້ຳໃນໜ້າທີ່ສົງໄສ. ເປີດແອັບທີ່ຕິດຕັ້ງໄວ້ແລ້ວ ແລະໃຊ້ Login Help/Account Recovery, Disable Account ຫຼື Support ທີ່ແອັບສະແດງ. ກຽມ UID, ອີເມວ ຫຼືເບີທີ່ເຄີຍຜູກ, ເວລາທີ່ເລີ່ມເຫດການ, device ທີ່ເຄີຍໃຊ້ ແລະ screenshot ຂອງ error ທີ່ປິດບັງຂໍ້ມູນສຳຄັນ.

Support ບໍ່ຄວນຂໍ password, OTP, authenticator code, API secret, seed phrase ຫຼື private key ຈາກທ່ານ. ບັນທຶກ case ID ແລະຕິດຕາມໃນ conversation ເດີມ ແທນການເລີ່ມຫຼາຍ case ຊ້ຳກັນ.

ຖ້າມີການຖອນ ຫຼືຊື້ຂາຍຜິດປົກກະຕິ

Disable/Freeze account ກ່ອນຖ້າຍັງເຂົ້າເຖິງໄດ້, ແລ້ວກວດ Order History, Transaction History, withdrawal addresses, payment methods ແລະ API keys. ຕິດຕໍ່ Support ພ້ອມ UID, ເວລາ, asset, amount, TxID ແລະ order ID. ຖ້າ blockchain broadcast ແລ້ວ, ການກູ້ຄືນບໍ່ຮັບປະກັນ.

ຢ່າຈ່າຍ “recovery fee” ໃຫ້ຄົນໃນ Telegram, Instagram, YouTube ຫຼື chat ທີ່ອ້າງວ່າດຶງທຸລະກຳຄືນໄດ້. ຜູ້ທີ່ຂໍ seed phrase, private key ຫຼື remote access ອາດກຳລັງຫຼອກຊ້ຳຫຼັງເຫດການ.

ສັນຍານຂອງອີເມວ/ຂໍ້ຄວາມປອມ

  • ກົດດັນໃຫ້ຮີບ ຫຼືຂູ່ວ່າບັນຊີຈະຖືກປິດ.
  • ຂໍ password, OTP, seed phrase, API secret ຫຼື remote access.
  • ຂໍໃຫ້ດາວໂຫຼດ app, profile ຫຼື extension ເພື່ອ “ຊ່ວຍ”.
  • Anti-Phishing Code ທີ່ທ່ານຕັ້ງຫາຍໄປ ຫຼືບໍ່ກົງ.
  • ຂໍ້ຄວາມບອກໃຫ້ຍົກເລີກ withdrawal ໂດຍກົດລິ້ງ ຫຼືໂອນເງິນໄປ “ບັນຊີປອດໄພ”.

ອີເມວຖອນ Binance ຕົວຢ່າງທີ່ສະແດງ Anti-Phishing Code ແລະເຕືອນໃຫ້ກວດ address

Anti-Phishing Code ເປັນສັນຍານຊ່ວຍກວດ, ບໍ່ແມ່ນຫຼັກຖານດຽວ. ຖ້າ email ມີ code ແຕ່ການກະທຳບໍ່ແມ່ນຂອງທ່ານ, ໃຫ້ກວດບັນຊີຈາກແອັບ ແລະຢ່າກົດປຸ່ມໃນ email.

ເກັບຫຼັກຖານໂດຍບໍ່ເປີດເຜີຍຄວາມລັບ

ບັນທຶກເວລາ, URL, ຜູ້ສົ່ງ, ເບີໂທ, TxID, order ID, device/IP ທີ່ສະແດງ ແລະ case ID. ເກັບຂໍ້ຄວາມຕົ້ນສະບັບກ່ອນ block/report. Screenshot ຄວນເຫັນ context ແຕ່ຕ້ອງປິດບັງ password, OTP, API secret, backup key, ອີເມວ/ເບີເຕັມ ແລະ internal URL.

ເມື່ອໃດຖືວ່າບັນຊີກັບມາຢູ່ໃນການຄວບຄຸມ

ກ່ອນກັບໄປຝາກ ຫຼືຊື້ຂາຍ, ກວດໃຫ້ຄົບ:

  • ທ່ານຄວບຄຸມອີເມວ/ເບີ ແລະກູ້ login ໄດ້ດ້ວຍຕົນເອງ.
  • password ໃໝ່ບໍ່ຊ້ຳກັບບັນຊີອື່ນ; 2FA/passkey ຖືກຜູກໃໝ່ຖ້າຈຳເປັນ.
  • Devices, sessions ແລະ Account Activity ບໍ່ມີລາຍການບໍ່ຮູ້ຈັກ.
  • API keys, withdrawal addresses ແລະ payment methods ຖືກກວດ ແລະລາຍການແປກຖືກລຶບ/ປິດ.
  • Order/Transaction History ຖືກກວດທຸກລາຍການ; TxID/order ID ທີ່ບໍ່ຮູ້ຈັກຖືກແຈ້ງໃນ Support case.
  • case ID ແລະຫຼັກຖານຖືກເກັບໄວ້; ອຸປະກອນທີ່ໃຊ້ກັບບັນຊີໄດ້ຖືກກວດຄວາມປອດໄພ.

ຫຼັງຈາກນັ້ນ ທົບທວນ 2FA, Passkey, Anti-Phishing Code ແລະ Device Management ທີລະຂໍ້.

ແຫຼ່ງອ້າງອີງ: Secure Your Binance Account in 7 Simple Steps ແລະ What Is Phishing?.