安全與風險

幣安假客服詐騙怎麼辦?釣魚、P2P 與受騙後處理

遇到幣安假客服、釣魚連結、P2P 假付款或遠端控制時,先停止操作,再依是否誤點、洩露資料或已轉帳採取緊急處置。

幣安假客服詐騙怎麼辦?釣魚、P2P 與受騙後處理

收到自稱「幣安客服」的私訊、帳戶即將凍結的通知,或要求你立刻付款、共享螢幕、提供驗證碼時,先停止操作。幣安假客服詐騙最常利用時間壓力,讓人來不及回到自己的帳戶核對通知與訂單。

若可疑操作正在進行,請從可信任且未受感染的裝置限制帳戶操作,同步保護電子郵件與電信帳戶,再保存網址、對話、訂單和 TxID。尚未出事時,可先完成帳戶安全設定2FA/Passkey 設定;P2P 交易則配合P2P 買 USDT 教學核對付款與放幣。

詐騙的共同結構

多數詐騙不需要破解 Binance。攻擊者只要讓你做出其中一件事:交出登入或復原憑證、批准陌生登入/錢包授權、安裝遠端控制、提前放幣,或把資產轉到對方地址。

常見操控訊號包括:

  • 製造緊迫感:「帳戶十分鐘後凍結」「現在不做就失去資金」。
  • 冒充權威:客服、執法、銀行、商家、名人或投資導師。
  • 要求保密或改用其他管道:「不要告訴家人」「改到 Telegram 私聊」。
  • 先給小甜頭:允許小額提領,再要求更大「稅金」或「解凍費」。
  • 保證結果:穩賺、保本、追回全部資金或內幕配額。

任何一項出現都不一定證明詐騙,但足以讓你停止並獨立查證。

收到可疑訊息:先做這 7 件事

  1. 不要再點連結、付款、回覆或分享螢幕。
  2. 不要用訊息內的聯絡方式查證訊息本身。
  3. 從書籤或親自輸入的官方網址開啟 Binance。
  4. 查看帳戶內是否真的有相同通知、工單或訂單。
  5. 用 Binance Verify 查來源身分,但不要把「通過」當成行為授權。
  6. 涉及銀行或 P2P 時,自己登入支付帳戶確認實際入帳。
  7. 仍不確定就不操作,從官方支援入口建立新對話。

Binance Verify 能查什麼

Binance Verify 真實頁面截圖,顯示網址、電子郵件、電話、Telegram 與社群帳號查詢欄

Binance Verify 是公開工具,可輸入網站、電子郵件、電話、Telegram 或部分社群帳號,檢查來源是否被標示為 Binance 官方身分。上圖是實際工具頁面,不是模擬圖。

但工具頁本身明確提醒:驗證只協助確認身分,不代表某個行動、投資、上架或付款要求已獲授權;Binance 不會透過私人通訊要求你交付資金或代幣。因此,即使來源顯示通過,也要回到帳戶內核對操作目的和內容。

假客服與冒充執法

常見話術

假客服可能聲稱帳戶涉及洗錢、需要安全驗證、提領遭攔截,或必須轉到「安全地址」。冒充執法的人則可能出示偽造文件,要求保密、共享螢幕或先交保證金。

不會交出的資料

不要提供密碼、2FA 代碼、Push 批准、Passkey QR、驗證器種子、Cookie、API secret、私鑰或助記詞。真正的官方支援不需要你把資產轉到客服控制的地址來「保護」。

正確查證

關閉原對話,從官方 App 或手動確認的網站建立新支援工作階段。不要回撥訊息內電話,也不要相信搜尋廣告或社群留言中的「快速客服」。

釣魚網站、郵件、簡訊與 QR

網址與假登入頁

只看 Binance 標誌、HTTPS 鎖頭或漂亮版面不夠。核對完整主機名稱,不要把包含「binance」的長網域誤認官方子網域。使用書籤;若從外部連結打開,先關閉再自行進入。

郵件與簡訊

檢查完整寄件地址、突發附件、縮網址、恐嚇和意外登入通知。防釣魚碼可以增加判斷線索,但出現正確代碼也不應取代帳戶內核對;代碼可能被轉寄、截圖或從先前郵件竊取。

QR code 釣魚

QR 只把連結或資料藏在圖形中,不會自動變安全。掃描後先看完整目的網址與操作內容。任何要求掃 QR 後輸入憑證、連接錢包或批准不明合約的流程都要停下。

電話與 AI 冒充

聲音、視訊或熟人帳號都可能被盜用或以 AI 模仿。若對方要求資金或憑證,改用事先約定的另一個可信管道回撥或面對面確認,不要用來電顯示作證。

假 App、瀏覽器擴充和更新

假的交易 App 或擴充功能可以竊取登入資料、剪貼簿和錢包批准。下載前從官方網站前往正式商店,核對開發者、權限與更新來源。陌生網站要求安裝「安全更新」「驗證外掛」或描述檔時,不要繼續。

若已安裝,先切斷可疑程式的網路與遠端存取,從另一台可信裝置限制帳戶;保存程式名稱、來源和權限後,再由合格人員移除或重置裝置。

遠端控制與螢幕共享

AnyDesk、TeamViewer 或系統內建分享工具本身可以合法使用,但陌生人可藉此看見代碼、控制滑鼠或替你批准提領。任何客服若要求安裝遠端控制、關閉安全軟體或把鏡頭對準另一台裝置,都應立即中止。

關閉視窗不一定結束存取。應從可信裝置限制平台與信箱,撤銷遠端工具權限、移除程式並檢查自動啟動;必要時備份證據後重置裝置。

P2P 常見騙局

假付款證明

聊天截圖、簡訊和對方手機畫面都不是入帳證明。賣方必須自己登入銀行或支付服務,確認款項已實際入帳、金額與付款人正確,再釋放託管資產。

第三方或來源不明付款

付款人的銀行帳戶資料與平台已驗證身分不一致時,不要放幣。不要接受「家人代付」的口頭解釋;在訂單內發起 Appeal/聯絡 Binance P2P 官方支援。若需退款,不要退到聊天提供的新帳戶,應依平台與支付機構指示,只退回經核實的原付款來源,並保留完整紀錄。

取消訂單、提前放幣與場外聯絡

買方付款後不應要求你先取消或離開訂單聊天;賣方也不應要求場外加價、押金或先確認。所有溝通和證據留在訂單內,發生問題使用 Appeal,不因威脅而放幣。

多付與退款

對方可能聲稱多付並要求退到另一帳戶。不要私下返款;保留原款,透過平台申訴與銀行確認正確退回程序,避免原付款遭撤銷後再損失退款。

可撤回付款與銀行凍結

某些付款方式可能在入帳後被撤回,或款項可能來自遭盜用帳戶。若收到撤回或凍結通知,不要私下補款或再次轉帳;立即在訂單內發起 Appeal,聯絡銀行/支付機構,並提交訂單、付款人、銀行明細與聊天紀錄。P2P 完成不代表銀行與資金來源風險消失;同時遵守所在地支付與申報規則。

完整操作與申訴邊界請回到P2P 教學

假投資、帶單、贈幣與空投

「先轉 1 枚、返還 2 枚」不是合法贈幣條件。假投資平台常先顯示虛構獲利或允許一次小額提領,之後以稅金、保證金、反洗錢審核或升級 VIP 為由要求追加款項。

不要把對方傳來的 App 餘額當資產證明,也不要因名人影片、群組大量獲利截圖或 AI 深偽而相信。合法投資也不能保證固定回報;要求先付費才能提領是重大警訊。

錢包、剪貼簿與地址替換

惡意程式可能替換你複製的地址;地址投毒則在交易歷史中放入首尾相似地址。每次提領都從接收方當下頁面取得地址,在可信任的接收裝置或硬體錢包畫面核對完整地址,並重點複核開頭、結尾與網路。不要從舊歷史直接複製。

連接 Web3 錢包時,簽名或 Token Approval 可能授權合約移動資產。看不懂內容就拒絕;若已授權可疑合約,從可信工具撤銷批准並把剩餘資產風險交由專業人士評估。鏈上提領基礎步驟請見加密貨幣提領教學

API、交易機器人與代操陷阱

任何要求提供 API secret、開啟提領權限、取消 IP 限制或交出登入的代操服務都可能接管帳戶。即使 API 不允許提領,惡意交易仍可能造成損失。只授予必要權限、設定 IP 限制並定期清查;不使用的 API 立即刪除。

已誤點連結,但沒有輸入資料

關閉頁面,不下載檔案或批准通知。清查瀏覽器下載、擴充功能和網站權限,更新系統並做可信安全掃描。從書籤進入官方帳戶查看登入活動;若只是打開頁面且無後續行為,風險通常低於交出憑證,但不能保證為零。

已經輸入密碼或驗證碼

從另一台可信裝置立即限制 Binance 帳戶、移除陌生工作階段和裝置,並更改 Binance 及綁定信箱的獨立密碼。檢查 Passkeys、2FA、提領地址、API、付款方式與近期活動。若驗證碼仍有效或已批准 Push,視為高緊急事件。

已安裝遠端控制或共享螢幕

先終止連線並讓受影響裝置離線,再從另一台可信裝置限制平台與信箱。保存程式、對話和時間證據後,撤銷遠端權限並請合格人員檢查;高風險情況應重置裝置。不要在可能仍受控的裝置上輸入新密碼。

已經轉帳或 P2P 放幣

平台與銀行

立即保存訂單、TxID、地址、銀行交易明細或入出帳紀錄和對話,聯絡 Binance 官方支援;涉及銀行款項時也立即通知銀行或支付服務商。P2P 仍在訂單時使用 Appeal,不要先刪除對話。

執法與通報

向所在地警方、網路犯罪或金融主管機關報案,提供時間線和原始證據。不同地區的通報對象不同;官方支援不能取代報案,也不能保證凍結鏈上資產。

小心二次追回詐騙

受害者常被「駭客追回」「律師保證追回」「先付 Gas/稅金」再次鎖定。不要再付款、交私鑰或簽署陌生錢包交易。任何追回承諾都要獨立查驗資格與收費。

證據保存清單

  • 完整網址、寄件地址、電話、使用者名稱和個人頁面。
  • 對話原始匯出、工單、語音和檔案,不只截取單句。
  • 平台訂單、時間、資產、數量、地址和 TxID。
  • 銀行帳戶名稱、參考編號、入出帳時間與狀態。
  • 裝置、瀏覽器、遠端程式與安全警報時間線。
  • 已採取的限制、改密碼、報案與聯絡紀錄。

保存證據時遮蓋不需要分享的密碼、代碼、Cookie、私鑰與助記詞;警方或平台要求資料時也先確認正式管道。

收到可疑訊息時的最後核對

  • 我會先停止,不在原訊息中完成「驗證」。
  • 我會從官方入口建立新的支援對話。
  • Binance Verify 只作身分線索,不作付款授權。
  • P2P 放幣前由我自己確認銀行實際入帳。
  • 我不共享代碼、QR、API secret、私鑰或遠端控制。
  • 若已洩密,會從可信裝置限制平台、信箱和電信帳戶。
  • 若已轉帳,會保存證據並聯絡平台、銀行和適用執法機關。
  • 我不相信保證追回或要求再次付款的服務。

四個容易誤判的情況

Binance Verify 顯示通過,就能照對方指示付款嗎?

不能。它協助確認來源身分,不授權任何行動、上架或付款。應回到自己帳戶內核對工單和操作目的。

官方客服會要求 2FA 代碼或助記詞嗎?

不應提供。這些是控制帳戶或錢包的敏感憑證。遇到要求時終止對話並從官方入口重新聯絡。

P2P 買方有付款截圖,可以放幣嗎?

不可以只看截圖。賣方必須自己登入銀行或支付帳戶,確認款項已實際入帳且資料符合訂單,再按平台流程處理。

鏈上轉錯給詐騙地址還能撤回嗎?

已確認的鏈上交易通常不可撤回。仍應立即聯絡平台、保存 TxID 並報案,因為接收地址若流入可配合的服務商,執法機關可能需要及時資料;但任何人都不能保證追回。

資料來源

本文由幣安新手導航編輯部依公開官方資料整理。安全工具只能降低風險;任何平台或通報都不能保證追回已轉出的資產。