تستند مفاهيم الحماية إلى شرح أمان الحساب من Binance Academy، بينما تؤخذ الأدوات المتاحة فعلياً من صفحة حساب المستخدم.

أنشئ خطاً أساسياً لا يحتوي على أسرار

دوّن تاريخ تفعيل المصادقة الإضافية، وأسماء أجهزتك، وقنوات التنبيه، وعدد مفاتيح API وحالة حماية السحب. يساعدك هذا السجل على اكتشاف أي تغيير لاحق، لكنه يجب ألا يتضمن كلمة مرور أو رمز تحقق أو رمز استرداد أو صورة هوية أو عبارة استرداد أو مفتاحاً خاصاً.

احمِ البريد والهاتف لأنهما قد يكونان طريق الاسترداد. استخدم كلمة مرور مختلفة للبريد، وفعّل حمايته الإضافية، وافهم إجراءات نقل رقم الهاتف أو استبدال الشريحة. إذا سيطر مهاجم على البريد، فقد لا يكفي تغيير كلمة مرور منصة التداول وحدها.

افحص هوية الصفحة بنفسك

ابدأ من علامة مرجعية حفظتها أو من التطبيق الرسمي، واقرأ النطاق كاملاً. رمز مكافحة التصيد والقفل في المتصفح واسم المرسل مؤشرات مساعدة وليست دليلاً منفرداً. لا تحتاج علاقة الدعوة أو خصم الرسوم إلى رمز التحقق أو ملف Cookie أو مشاركة الشاشة أو تحويل عملات أو مفتاح API. أوقف أي مسار يطلب ذلك باسم «تفعيل 20%».

ترتيب الاستجابة عند الاشتباه

  1. اقطع جلسة التحكم عن بعد، ولا تدخل أسراراً جديدة على جهاز قد يكون مخترقاً.
  2. استخدم جهازاً موثوقاً لحماية البريد والهاتف، ثم غيّر كلمة مرور الحساب المستقلة.
  3. ألغِ الأجهزة والجلسات ومفاتيح API غير المعروفة، وافحص إعدادات السحب.
  4. راجع الأوامر والتحويلات والسحوبات الأخيرة، واحتفظ بالتوقيت والإشعارات الأصلية.
  5. ادخل إلى الدعم من الموقع أو التطبيق الرسمي، واستخدم أدوات التقييد التي توفرها المنصة إذا لزم.

لا تنشر لقطة كاملة للحساب في مجموعة عامة. احجب الرصيد وUID والبيانات غير اللازمة، وقدّم فقط ما يحتاجه التحقيق داخل بيئة الدعم الرسمية. لن يحتاج الدعم إلى عبارة الاسترداد أو المفتاح الخاص.

اختبر خطة الاسترداد قبل الحاجة إليها

قبل تغيير الهاتف أو إيقاف الرقم، تأكد من طريقة نقل المصادقة واسترداد الحساب. احفظ رموز الاسترداد دون اتصال وفي مكان منفصل عن كلمة المرور، ولا ترفع صورة لها إلى السحابة. هذه الإجراءات تقلل خطر الاستيلاء على الحساب، لكنها لا تمنع مخاطر السوق أو المنصة أو خطأ الشبكة.

كلمة مرور مستقلة وبريد محمي

استخدم كلمة مرور طويلة لا تستخدمها في البريد أو المواقع الأخرى، واحفظها في مدير موثوق. فعّل حماية إضافية للبريد وافهم حماية نقل رقم الهاتف. الموقع ومالكه لا يحتاجان كلمة المرور أو رمز التحقق.

التحقق والاسترداد

اختر وسيلة مدعومة تناسب أجهزتك، واحفظ رموز الاسترداد دون اتصال وبعيداً عن كلمة المرور. خطط للنقل قبل تغيير الهاتف. رمز مكافحة التصيد إشارة مساعدة ولا يغني عن فحص النطاق.

الأجهزة والجلسات وAPI

احذف الجلسات التي لا تعرفها وراجع النشاط الأمني. المبتدئ لا يحتاج عادة إلى API؛ من يطلب صلاحية سحب «لتفعيل العمولة» محتال محتمل. افهم القائمة البيضاء وقيود السحب بعد تغيير الجهاز.

عند الاشتباه

  1. افتح المدخل الرسمي من جهاز نظيف.
  2. احمِ البريد والهاتف وأنهِ الجلسات الغريبة.
  3. استخدم أدوات المنصة لتقييد الحساب.
  4. احفظ الوقت ومعرفات العمليات والتنبيهات.
  5. تواصل من الموقع أو التطبيق الرسمي فقط.
لا تحول الأموال إلى «عنوان آمن» يرسله شخص غريب، ولا تدفع لمن يعد باسترداد الأصول.