从邮箱开始检查

邮箱常用于找回账户和接收通知,因此应使用独立密码,配置可用的多因素验证,并核对恢复邮箱、手机号与已登录设备。平台密码很复杂,但邮箱仍使用泄露过的旧密码,可能让攻击者从恢复路径进入。

密码与验证方式分工

为不同服务使用不同密码,选择可靠的密码管理方式,避免把所有密码放在公开文档或聊天收藏。验证器、通行密钥和短信各有适用条件,应按平台支持和自己的恢复能力配置。任何验证码都不应发给主动联系你的人。

检查登录和授权记录

查看陌生设备、异常时间、第三方连接和 API 密钥。发现异常后先通过自己确认的官方入口处理,不沿着报警短信中的链接登录。关闭不用的权限,并记录必要的恢复步骤;不要为省去验证而长期保留不明设备信任。

一次十分钟检查表

  • 邮箱和平台密码是否独立。
  • 恢复渠道是否仍由自己控制。
  • 验证器备份能否按官方方式恢复。
  • 设备、会话和第三方权限是否都有明确用途。
  • 联系客服时只提供必要资料,不分享控制权。

来源与进一步阅读

币安学院:双重验证介绍基本机制,本文清单适用于一般账户安全整理。