从邮箱开始检查
邮箱常用于找回账户和接收通知,因此应使用独立密码,配置可用的多因素验证,并核对恢复邮箱、手机号与已登录设备。平台密码很复杂,但邮箱仍使用泄露过的旧密码,可能让攻击者从恢复路径进入。
密码与验证方式分工
为不同服务使用不同密码,选择可靠的密码管理方式,避免把所有密码放在公开文档或聊天收藏。验证器、通行密钥和短信各有适用条件,应按平台支持和自己的恢复能力配置。任何验证码都不应发给主动联系你的人。
检查登录和授权记录
查看陌生设备、异常时间、第三方连接和 API 密钥。发现异常后先通过自己确认的官方入口处理,不沿着报警短信中的链接登录。关闭不用的权限,并记录必要的恢复步骤;不要为省去验证而长期保留不明设备信任。
一次十分钟检查表
- 邮箱和平台密码是否独立。
- 恢复渠道是否仍由自己控制。
- 验证器备份能否按官方方式恢复。
- 设备、会话和第三方权限是否都有明确用途。
- 联系客服时只提供必要资料,不分享控制权。
来源与进一步阅读
币安学院:双重验证介绍基本机制,本文清单适用于一般账户安全整理。