មគ្គុទ្ទេសក៍ Binance

របៀបការពារគណនី Binance៖ 2FA និង Anti-Phishing Code

ការពារគណនី Binance មុនដាក់ប្រាក់ដោយពង្រឹងអ៊ីមែល ពាក្យសម្ងាត់ Passkey ឬ 2FA, Anti-Phishing Code ឧបករណ៍ និងការដកប្រាក់។

របៀបការពារគណនី Binance៖ 2FA និង Anti-Phishing Code

របៀបការពារគណនី Binance មុនដាក់ប្រាក់ គឺពង្រឹងអ៊ីមែល ប្រើពាក្យសម្ងាត់តែមួយ បើក Passkey ឬ 2FA កំណត់ Anti-Phishing Code ពិនិត្យឧបករណ៍ និងដាក់ការការពារពេលដកប្រាក់។ កុំគិតថា 2FA តែមួយអាចការពារការលួចគណនីគ្រប់ករណី។ ប្រភពផ្លូវការត្រូវបានពិនិត្យនៅថ្ងៃទី 26 សីហា 2026។

Exchange account មានសុវត្ថិភាពមិនមែនដោយ setting មួយទេ។ វាជាខ្សែការពារ៖ email, password, login factor, device, recovery method, communication, withdrawal ការគ្រប់គ្រង និង response plan ត្រូវគាំទ្រគ្នា។ គោលដៅគឺស្ថានភាពដែលអាចបញ្ជាក់ថា “រួចរាល់សម្រាប់ deposit តូច” មិនមែនសន្យាថាគណនីមិនអាចត្រូវបំពានទេ។

ព្រំដែនមគ្គុទ្ទេសក៍៖ អត្ថបទនេះការពារគណនីទទេដែលមានរួច។ Registration, KYC និង Transfer Execution មានមគ្គុទ្ទេសក៍ដាច់ដោយឡែក។

មាតិកាក្នុងមគ្គុទ្ទេសក៍នេះ

កំណត់ហានិភ័យសំខាន់ជាមុន

ហានិភ័យ ច្រកចូលធម្មតា ការគ្រប់គ្រង មានប្រយោជន៍បំផុត
Reused-password attack Credential leak ពី website ផ្សេង Unique password និង protected email
Phishing Search ad, cloned domain, fake email/support Bookmark, passkey/2FA និង anti-phishing
SIM swap Phone-number takeover Authenticator, passkey ឬ hardware key
Device theft/malware Unlocked phone, remote access, clipboard change អេក្រង់ lock, update, device review និង address ពិនិត្យ
Withdrawal hijack Destination អាក្រក់ថ្មី Address allowlist និង review delay បើមាន
Recovery loss បាត់ phone/authenticator Tested offline recovery plan
Social engineering Urgent “support” ឬ recovery agent បញ្ឈប់ លក្ខខណ្ឌ និង ផ្លូវការ support

Priority អាចខុសបើអ្នកធ្វើដំណើរញឹកញាប់ ប្រើ business device រួម ប្រើ API ឬគ្រប់គ្រងប្រាក់ក្រុមហ៊ុន។ កុំបន្ថយ ការគ្រប់គ្រង ដើម្បី deposit ឱ្យលឿន។

1. ការពារអ៊ីមែលដែលភ្ជាប់ជាមួយគណនី

Email អាចទទួល login alert, recovery សារ និង withdrawal confirmation។ ប្រើ unique password និង strong second factor ដែលមិនពឹងតែលេខទូរស័ព្ទដដែល។ ពិនិត្យ email forwarding rules, recovery addresses, active sessions និង trusted devices។

បើ attacker គ្រប់គ្រង email, exchange password មួយអាចមិនការពារអ្នកបាន។ កុំប្រើ shared work inbox ឬ address ដែលអ្នកដទៃអាច recover ដោយគ្មានការយល់ព្រម។

2. បង្កើតពាក្យសម្ងាត់តែមួយគត់សម្រាប់គណនីនេះ

បង្កើត password វែង មិនស្ទួនដោយ password manager ដែលទុកចិត្ត។ កុំប្រើ password email ឬ pattern ពីកន្លែងផ្សេង។ កុំ paste ក្នុង chat, email ឬ អេក្រង់-sharing session។

បើសង្ស័យថាបែកធ្លាយ ប្តូរពី trusted device ហើយអាន បច្ចុប្បន្ន notice អំពី temporary security restriction។ កុំសន្មត់ថា withdrawal នៅតែអាចធ្វើភ្លាមៗបន្ទាប់ពី sensitive account change។

3. ជ្រើសវិធីផ្ទៀងផ្ទាត់ពេលចូលដែលមានសុវត្ថិភាពខ្ពស់

ទំព័រ Security Settings របស់ Binance ដែលបង្ហាញ Passkey, Authenticator App, Email និង Phone Controls

រូបថតអេក្រង់ Interface ផ្លូវការដែល Binance Academy បានបោះពុម្ព និងបានពិនិត្យនៅ 2026-08-26។ Layout ភាសា និងជម្រើសតាមតំបន់អាចផ្លាស់ប្តូរ—ត្រូវអនុវត្តតាម ចំណុចទិន្នន័យ ដែលបង្ហាញក្នុងគណនីរបស់អ្នក។ ឧទាហរណ៍ផ្លូវការនេះមិនបង្ហាញ UID, Email, Phone Number ឬ Balance ទេ។

ប្រើ option ខ្លាំងបំផុតដែល account និង device អ្នកគាំទ្រ៖

Method អត្ថប្រយោជន៍ ចំណុចប្រយ័ត្ន
Passkey ធន់ phishing ពេលប្រើលើ domain/device ត្រឹមត្រូវ រៀបចំ recovery លើ trusted devices
Hardware security key ត្រូវមាន physical key មាន spare ឬ recovery path ដែលបាន test
Authenticator app ជម្រើសអនុវត្តបានដោយមិនពឹង SMS រក្សា recovery key offline
SMS ល្អជាង password មួយ មានហានិភ័យ phone loss/interception/SIM swap

Multiple factors មានប្រយោជន៍តែបើ recovery នៅក្នុងការគ្រប់គ្រង។ កុំថត authenticator recovery key ឬរក្សាជាមួយ account password ក្នុង cloud note ដូចគ្នា។

4. សាកល្បងវិធីសង្គ្រោះគណនី មុនដាក់ប្រាក់

កត់ថា email, phone, passkey, authenticator ឬ hardware key ណាភ្ជាប់—ដោយមិនកត់ password ឬ OTP។ រក្សា recovery material offline ក្នុងកន្លែងអ្នកគ្រប់គ្រង។ បញ្ជាក់ device lock, backup និង recovery path ថាដំណើរការ។

សួរខ្លួនឯង៖ បើ phone នេះបាត់ឥឡូវ តើអាចយក account ត្រឡប់តាម ផ្លូវការ process ដោយមិនសុំមនុស្សចម្លែកបានទេ? បើមិនច្បាស់ account មិនទាន់រួចរាល់សម្រាប់ funding។

5. កំណត់ Binance Anti-Phishing Code

Dialog Create Anti-Phishing Code របស់ Binance ដែល Code ចំណុចទិន្នន័យ នៅទទេ

ឧទាហរណ៍ផ្លូវការរបស់ Binance Academy ពិនិត្យនៅ 2026-08-26។ ចំណុចទិន្នន័យ នៅទទេ; ត្រូវបង្កើត Code ផ្ទាល់ខ្លួន និងកុំប្រើ Password ដដែល។

បើ បច្ចុប្បន្ន Security page ផ្តល់ anti-phishing code បង្កើត phrase ឯកជនដែលមិនមែន password ឬ nickname សាធារណៈ។ Binance ពន្យល់ថា code អាចបង្ហាញក្នុង ផ្លូវការ notification email ហើយជួយសម្គាល់ សារ ដែលខ្វះ code។

Code ជាសញ្ញាមួយ មិនមែនភស្តុតាងពេញលេញ។ សារ មើលត្រឹមត្រូវក៏អាចមាន request គ្រោះថ្នាក់។ ពិនិត្យ sender, domain, timing និង action; បើក account ដោយឯករាជ្យជំនួស click សារ។

6. ពិនិត្យឧបករណ៍ វគ្គចូល និងសកម្មភាពគណនី

ទំព័រ Devices and Activities របស់ Binance ដែលបង្ហាញ Manage Devices និង Account Activity

ឧទាហរណ៍ផ្លូវការរបស់ Binance Academy ពិនិត្យនៅ 2026-08-26។ ពិនិត្យតំបន់នេះក្នុងគណនីដែលបាន Login របស់អ្នក ហើយដក Device ដែលអ្នកមិនស្គាល់។

ដក device មិនស្គាល់ ឬមិនប្រើទៀត។ ពិនិត្យ recent access time/location។ Update OS, browser និង ផ្លូវការ app។ ជៀស shared computer និង device មាន unknown management profile ឬ remote-access software។

បើ activity សង្ស័យ រក្សា screenshot ដោយ mask personal data, secure email ជាមុន, ប្រើ ផ្លូវការ protection/disable ការគ្រប់គ្រង ដែល account ផ្តល់ និងទាក់ទង support ពី ផ្លូវការ site/app។

7. កំណត់ការការពារពេលដកប្រាក់

ពិនិត្យ address management, withdrawal allowlist, new-address confirmation និង security delay ដែល account បង្ហាញ។ Allowlist មានប្រយោជន៍បើ withdraw ទៅ wallets តិច ប៉ុន្តែការបន្ថែម address គឺ sensitive action។

សម្រាប់ allowlisted address នីមួយៗ៖

  1. បង្កើត ឬបើក destination ក្នុង receiving wallet;
  2. បញ្ជាក់ asset, network, address និង memo/tag;
  3. ផ្ទៀងផ្ទាត់តាម trusted channel/display ទីពីរ;
  4. ដាក់ label សម្គាល់ owner/network ដោយមិនបង្ហាញ secret;
  5. គោរព បច្ចុប្បន្ន cooling-off period;
  6. test transfer តូចមុនពឹងលើវា។

ប្រើ ដោះស្រាយបញ្ហាដាក់ និងដក Crypto នៅ Binance មុនផ្ញើ។

8. ដកសិទ្ធិដែលមិនត្រូវការ

បើមិនប្រើ API key មិនគួរមាន active API key។ បើប្រើ ផ្តល់តែ permission ត្រូវការ, restrict IP បើមាន, បែងចែក key តាមគោលបំណង និងកុំ enable withdrawal permission ដោយងាយ។

ពិនិត្យ connected apps និង third-party access។ Disconnect អ្វីមិនស្គាល់ ឬមិនប្រើ។ Trading bot ឬ portfolio app មិនត្រូវការ password, OTP ឬ wallet seed phrase។

9. បង្កើតលក្ខខណ្ឌបញ្ឈប់ដើម្បីទប់ស្កាត់ការបោកប្រាស់

ឈប់ភ្លាម ពេលអ្នកណា៖

  • បង្កើតភាពបន្ទាន់អំពី account freeze, refund ឬ “verification fee”;
  • សុំ password, OTP, authenticator recovery key, passkey secret ឬ seed phrase;
  • សុំ install remote-ការគ្រប់គ្រង software;
  • ប្តូរ withdrawal address ក្នុង chat;
  • សុំ crypto ដើម្បី unlock, recover ឬ ផ្ទៀងផ្ទាត់ account;
  • ទាក់ទងអ្នកមុនជាឈ្មោះ “support” តាម Telegram, WhatsApp ឬ social media។

បើក Binance ដោយឯករាជ្យ និងប្រើ ផ្លូវការ support។ អាន សញ្ញាបោកប្រាស់ Crypto និងយល់ភាពខុសគ្នារវាង exchange password និង ភាពខុសគ្នារវាង Seed Phrase និង Private Key

ផែនការឆ្លើយតប បើមានអ្វីមិនប្រក្រតី

សារ សង្ស័យ ប៉ុន្តែមិនទាន់ Click

កុំ click។ រក្សា sender/សារ បើក account ដោយឯករាជ្យ ពិនិត្យ activity និង report តាម បណ្ដាញទំនាក់ទំនងផ្លូវការ។

Password ឬ OTP បែកធ្លាយ

ពី trusted device, secure email, ប្តូរ credential, ពិនិត្យ devices/sessions និង withdrawal settings រួចទាក់ទង ផ្លូវការ support។ ចាត់ទុក បច្ចុប្បន្ន security delay ជាការការពារ មិនមែនហេតុផលជៀស ការគ្រប់គ្រង។

Unknown Login ឬ Device

ដក device បើ ផ្លូវការ account អនុញ្ញាត ការពារ email និង factors ផ្សេង រក្សា time/IP indicator ដោយ mask sensitive data និងប្រើ ផ្លូវការ disable/recovery flow បើត្រូវការ។

Unauthorized Withdrawal ឬ Address Change

ឈប់ផ្ទេរទាំងអស់។ រក្សា withdrawal ID, TxID, address, asset, network, amount, time និង notification។ ទាក់ទង ផ្លូវការ support ភ្លាម និងរាយការណ៍ទៅអាជ្ញាធរមូលដ្ឋានបើសមស្រប។ Blockchain transfer អាចមិន reverse; recovery agent មិនអាចធានាប្រាក់ត្រឡប់។

ការពិនិត្យសុវត្ថិភាពមុនដាក់ប្រាក់

ចាត់ទុក account រួចរាល់តែពេលគ្រប់ចំណុចដែលពាក់ព័ន្ធពិត៖

  • connected email មាន unique password និង strong second factor;
  • Binance password មិនស្ទួន និងរក្សាសុវត្ថិភាព;
  • passkey, authenticator ឬ hardware key active និង tested;
  • recovery material រក្សា offline;
  • anti-phishing code configured និងស្គាល់ បើមាន;
  • devices, sessions និង account activity ស្អាត;
  • withdrawal allowlist និង delay ត្រូវបានយល់;
  • មិនមាន unused API key/third-party access;
  • ផ្លូវការ sign-in/support bookmarked;
  • មាន incident plan ដោយគ្មាន password/secret;
  • first deposit នឹងជា network-matched test តូច។

បើ KYC មិនចប់ ត្រឡប់ទៅ ឯកសារត្រូវការសម្រាប់ Binance KYC។ បើមិនទាន់មាន account ចាប់ផ្តើមពី របៀបចុះឈ្មោះ Binance ដោយសុវត្ថិភាព

សំណួរញឹកញាប់

SMS 2FA គ្រប់គ្រាន់ទេ? វាល្អជាង password មួយ ប៉ុន្តែ authenticator, passkey ឬ hardware key អាចការពារល្អជាង phone-number takeover បើមាន និងសមនឹងអ្នក។

គួរថត screenshot recovery key ទេ? ជៀសការរក្សាក្នុង ordinary photos, chat ឬ cloud account ដូចគ្នាដែលប្រើ email recovery។ ធ្វើតាម ផ្លូវការ secure-backup guidance។

Anti-phishing code បញ្ជាក់ថា email safe ទេ? មិនទាំងស្រុង។ វាជាសញ្ញាបន្ថែម; នៅតែពិនិត្យ domain, request និង account activity។

អ្នកថ្មីគួរបង្កើត API key ទេ? មិនគួរ លុះត្រាតែមាន task ច្បាស់ដែលអ្នកយល់។ Unused permission បង្កហានិភ័យមិនចាំបាច់។

ប្រភពផ្លូវការ

សម្រាប់ការអប់រំប៉ុណ្ណោះ។ Security controls, menu names, verification channels, restrictions និង recovery procedures អាចផ្លាស់ប្តូរ។ អនុវត្តតាម notice បច្ចុប្បន្នក្នុង ផ្លូវការ account របស់អ្នក។