Logo 和 QR 都可以被仿冒

付款從自己開啟的 Binance App、書籤或商戶正式訂單頁開始。陌生 QR、短網址、要求重新登入的付款頁,或索取 Pay PIN 與驗證碼的客服,都應關閉並改由正式入口查證。

假 QR 會把你帶到哪裡

QR 可以放入網址或收款資料。攻擊者會替換櫃檯貼紙,也會在聊天中傳一張帶 Binance Logo 的圖;掃描後的收款人、金額或網域才是實際內容。

相機預覽只露出一小段網址時,不足以判斷。開啟後檢視完整網域,或乾脆回到商戶首頁與 Binance App 重新建立付款路徑。

有人會催你立刻清除瀏覽紀錄、刪掉聊天或要求保密。真正的帳戶安全處理不需要破壞自己的時間線。保留原始資料、停止可疑連線,並從可信裝置檢視安全設定;若涉及付款,確認是否已有一筆可見紀錄。這比在壓力下反覆登入或追問陌生帳號更容易看清事實。

在實體店面遇到貼在裝置上的 QR,也不因為它位於收銀臺就跳過來源核對。可請店員從原始訂單或店內系統重新顯示付款資料,比對付款頁資訊。貼紙被換過、顧客收到錯誤連結或店員不清楚用途時,都不是繼續掃描的理由。

假付款頁常要求你多做一件事

重新輸入密碼、交出 2FA、下載安全外掛或開啟遠端控制,都是常見手法。倒數和錯誤彈窗則用來縮短你的思考時間。

付款授權應出現在可確認的 Binance 產品環境。陌生網頁一路引導到登入或付款時,關閉後檢視 App 裡是否真的存在對應訂單。

冒充客服利用的是公開求助

「帳戶異常」「退款要繳保證金」「資產要轉到安全地址」都是常見話術。

騙子會從公開貼文找到焦急的付款人,並要求轉到私人聊天。

官方支援由你主動進入。索取密碼、Pay PIN、驗證碼、助記詞,或要求遠端控制裝置的人,不因頭像和名稱看似官方就可信。

已在可疑頁面操作怎麼辦

中止付款與遠端連線,保留網址、QR、聊天和交易紀錄。從乾淨裝置或正式 App 檢查帳戶安全活動,更新已洩露或疑似洩露的憑據並聯絡 Binance 支援。

資產已轉出時,也不應向陌生代追者繼續付款。涉及重大損失或詐欺,可依所在地規則向執法或法律專業人士求助。

追問這個入口從哪裡來

看到付款提示時,把入口來源說完整:是自己在 App 內開啟、從已存書籤進入、由原始商戶網域的訂單按鈕帶入,還是從簡訊、搜尋廣告、社群貼文或陌生人傳來?來源不是小細節,它決定這筆流程能否回到原本的訂單與帳戶紀錄核對。

有人把 QR 圖、付款截圖或「官方通知」轉給你,內容再像真的也只是一份外來檔案。別在聊天視窗沿著它操作。保留訊息作為線索後,另外開啟自己熟悉的 Binance App 或商戶首頁;兩個入口找不到同一筆訂單,就不把它當成待付款事項。

短網址尤其不適合靠肉眼猜目的地。它有時跳轉一次,也會在登入後才導向另一個網域。若系統顯示完整網址,逐段看網域而非只看頁面名稱;若看不到,關閉頁面並回到原始入口。急著解開短網址,通常只會把自己帶回攻擊者安排的路徑。

網域拼字多一個字母、少一個連字號,或把品牌放在子網域名稱裡,都不會因為頁首放了熟悉的黃黑色、Logo 或下載按鈕而變成官方。真正可核對的是你主動開啟的正式入口與該入口的完整網域;截圖、頭像和聊天名稱只能描述對方自稱什麼。

重新登入與授權要求要拆開看

支付途中忽然要求重新登入,不必立刻回答「正不正常」。改問:這個要求是否出現在自己剛開啟的 App 或既有訂單內?它是否能在關閉後重新由原入口重現?若只能由陌生連結觸發,或畫面催促立刻輸入帳密,停止輸入,改由正式 App 檢視帳戶與通知。密碼、2FA 驗證碼與 Pay PIN 的用途不同,對陌生頁面來說卻都是可被濫用的憑據。客服、商戶和「安全專員」不需要你在聊天裡念出它們,也不需要你把驗證碼截圖給他。任何要求交出這些資料才可退款、解凍或確認付款的流程,都應視為要中斷的訊號。

遠端控制和分享螢幕看似只是請人協助排錯,實際上能讓對方看到通知、引導你核准操作,甚至在你不注意時更改收款資料。別安裝對方指定的工具,也別分享螢幕。需要支援時,自己透過帳戶內正式支援提出問題,只提供處理當下確實需要、且已遮住敏感部分的畫面。

如果已輸入資料或允許遠端控制,優先切斷連線並從可信裝置進入帳戶安全設定。檢查登入與安全活動、撤銷不認得的工作階段,依帳戶內正式流程更新疑似外洩的密碼與驗證設定。

這不是保證能消除風險,而是把後續核對放回你可控制的入口。

異常後留下能分辨的紀錄

異常畫面關掉以後,別急著把整段經過濃縮成「被騙了」或「應該沒事」。分開記:可疑入口的來源、完整網域、短網址跳轉和聊天時間;帳戶內實際看見的登入、付款或安全通知;以及自己已採取的動作。這三類資料回答不同問題,放在同一份筆記卻清楚標示來源,比大量未分類截圖更能協助後續查詢。

儲存時遮住密碼、Pay PIN、驗證碼、完整 UID、信箱與餘額。可疑訊息可以留存,但別回覆其中的連結來「確認」真偽,也別把檔案轉傳給陌生的代追服務。你需要核對的是自己帳戶是否出現對應活動,不是讓陌生人用一張截圖替你做安全判決。

如果帳戶內沒有看到可疑頁面聲稱的訂單、退款或限制,這是停止追加操作的理由,不是要你重開連結找答案。若有看不懂的登入或付款紀錄,從本人掌握的正式支援入口查詢,提供最少必要資料。平臺回覆與最終結果要依個案處理;本文只幫你把入口、憑據和帳戶安全放回可驗證的位置。

也別把「沒有看到異常」寫成保證安全。它只表示你在這一次檢查中沒有找到對應訊號,仍可持續留意帳戶通知與安全活動。只要出現新的重新登入要求、未知工作階段或敏感憑據索取,就回到同一套入口驗證樹,而不是用之前一次檢查替所有後續操作背書。

風險、支援地區與使用限制

這篇指南的常見問題

瀏覽全部問題
付款頁要求重新登入,正常嗎?
請勿直接輸入。關閉頁面,從 Binance App 或自己儲存的正式網址重新進入,並檢視是否有對應訂單。
客服可以遠端控制我的手機處理退款嗎?
不應允許。遠端控制會暴露帳戶、驗證碼與付款操作,請使用官方支援自行處理。
有 Binance Logo 的 QR 就安全嗎?
不代表。Logo 可以複製,仍要核對來源、網域、收款人、資產與金額。

來源與查核日期

操作與數字依查核當日的 Binance 官方頁面核對,查核日期列於文末來源。|CryptoSteps 編輯部負責編修與複核|推薦連結只放在註冊教學頁。