BaitPath

币安注册教程:每一步怎么确认自己面对的是真的

别的注册教程讲"怎么点下一步"。这篇讲的是另一件事——怎么确认你正在点的,是真的下一步。

开户验真流程卷宗封面:高对比色块被竖向条带切分的几何构图
卷宗 A-04 封面为程序化几何构图,不指向任何真实机构或个案。

开户流程里最危险的一步不是填表,是你从哪里打开那个页面。填表可以重来,把账户信息填进一个仿冒页面则不能。所以这篇的顺序是:先固定入口,再核域名,然后才轮到注册本身。

这篇是本站中文区唯一一篇带注册链接的文章;英文区另有对应的母语改写版。我们把它写成这个样子,是因为市面上的开户教程有个共同的空白:它们默认"你已经在真的网站上了",然后从第一个输入框开始讲。而实际发生的损失里,很大一部分就发生在这个默认成立之前。

先把话说在前面:本站是币安的推广方,下面这条注册链接带有本站的邀请码。通过它注册,币安会按当期推广规则计算分成;该邀请码是否带来手续费减免、以及适用比例,只以币安注册页面当期显示为准,本站不承诺固定数字。这就是本站的收入来源,写在这里而不是藏起来。完整说明见商业披露

开户之前,先确认三件事

这三件事在你打开任何页面之前就该想清楚,因为它们决定了后面的流程有没有意义。

第一,确认所在地区可用。交易所在不同国家和地区提供的服务范围不一样,有些地区会被引导到不同的实体或受到功能限制。这一点以你实际访问时平台给出的提示为准,不要按别人几个月前的经验推断。

第二,准备好一个只用于这个账户的邮箱。不要用会公开出现在社群、简历或电商订单里的邮箱,也不要和其他交易账户共用。原因很实际:泄露的数据集常常按邮箱关联,一个专用邮箱能把定向骚扰的概率降下来。

第三,准备好身份证件原件,并确认在有效期内。身份认证是绕不开的一步,提前确认证件状态可以省掉后面反复重试的麻烦。

第一步:从哪个入口进,比后面所有步骤都重要

直接给结论:只用两个入口——你自己保存的官方书签,或从官网找到的应用商店页面。不要从搜索结果顶部的推广位进,不要从聊天记录或邮件里的链接进。

搜索页顶部的位置可以购买,仿冒站长期把它当作主要入口,而它和自然结果在视觉上几乎没有差别。这一层的详细拆解在怎么确认你下载的是真 App、打开的是真网站里。

如果你现在就要开户,可以直接用下面这条链接,它指向币安官方的注册页面,并带上本站的邀请码:

打开币安官方注册页(含本站邀请码 BN0112)

广告披露:这是本站的邀请链接,属于商业推广。通过它完成注册,币安会按当期推广规则计算分成。该邀请码是否带来手续费减免、以及适用比例,只以币安注册页面当期显示为准。如果你不想使用推广链接,可以自己进入币安官网,在注册表单里手动输入邀请码 BN0112;提交前请以表单实际显示为准。

点开之后先别填表

无论你从哪个入口进入,页面加载完成后的第一个动作都应该是:点一下地址栏,把完整网址显示出来,从右往左核对域名。这个动作花三秒,能挡掉这一整类风险。

第二步:域名逐字核对的正确读法

从右往左读,只核对最后两段。最后一个点后面的顶级域,以及它前面那一段,合起来才是决定归属的域名主体。前面所有内容都是可以随意设置的子域。

这一条之所以要在注册教程里再讲一遍,是因为注册页面是仿冒的重点目标——它天然要求你输入邮箱和密码,不需要任何额外话术。一个人一生中在注册页面上停留的时间很短,但每一次都是高价值目标。

另外提醒一点:注册和登录用的域名可能与主站域名不完全相同(很多平台会把账户相关功能放在独立的子域上)。所以正确的做法不是记住一个字符串,而是记住域名主体那两段,子域部分是正常变化的。

第三步:注册过程中永远不该给出去的东西

下面五样,没有任何正当场景需要提供给第三方——包括任何自称客服、自称工作人员、自称官方的人。这不是"一般情况下",是没有例外。

五样绝不外传的凭证,以及冒充者常用的索要理由
凭证常见索要理由真实情况
登录密码帮你核对账户、协助恢复平台自身不需要你的明文密码
短信或邮箱验证码验证你是本人验证码是给你自己用的,给出去等于交出账户
二次验证动态码解除风控、恢复功能动态码几十秒内有效,索要它只有一个目的
二次验证备份码协助你换设备备份码等同于绕过二次验证的钥匙
钱包助记词帮你恢复资产、验证钱包所有权任何索要助记词的页面或人,没有例外都是骗局

把这张表记住,比记住任何具体骗局都管用。因为无论包装成什么样,冒充者最终都必须索要其中之一。索要动作本身就是判定条件,不需要你判断对方身份的真伪。

第四步:邀请码填在哪、填错了怎么办

邀请码通常在注册表单里的"推荐码"或"邀请码"一栏填写,有些界面默认把这一栏折叠起来,需要先展开。如果你是通过带邀请码的链接进入的,这一栏通常会自动带上;但保险起见,提交前展开确认一次。

本站的邀请码是:

本站邀请码

BN0112

是否有手续费减免及其比例,以币安注册页面当期显示为准

* 实际比例以币安页面显示为准,可能随平台政策调整。

关于填错和漏填,有两点需要说清楚:邀请码在绝大多数情况下只在开户那一刻生效,账户建立之后通常无法补填或更换。所以如果你在意这个减免,就在提交之前确认那一栏的内容。如果已经注册完了才发现没填,现实的答案是这个账户的推荐关系已经确定,没有补救途径——不要相信任何声称能"帮你改推荐关系"的人,那属于典型的门槛型话术。

另外,减免比例不是固定不变的。它取决于平台当期的推广规则,可能调整。任何把它说成"永久""官方送你"的表述都不成立——为什么这句话本身就是危险信号,我们在为什么「官方送你 X% 返佣」这句话本身就是危险信号里把自己的商业模式也一并摊开讲了。

第五步:身份认证资料怎么给、怎么保管

身份认证只在平台官方 App 或官网内完成,不通过任何其他渠道提交,包括邮件、聊天工具和所谓的"人工加速通道"。

操作上有几个能显著提高通过率的细节:证件平放在深色、无花纹的桌面上;用自然光,避开顶灯直射造成的反光;四个角完整入镜,不要裁切;确保证件上的文字在照片里清晰可读;填写的姓名、出生日期与证件完全一致,包括中间的间隔符号。

资料的保管比提交更值得注意。认证过程中产生的证件照片、手持照片、人脸验证截图,提交完成后应当从相册里删除,不要让它们留在会自动同步到云端的目录里。原因是这类资料一旦泄露,会被用于针对你的定向冒充——对方能准确说出你的姓名、证件号、注册时间,可信度会大幅提升。

假客服索要认证资料的典型剧本

常见的说法是"你的认证材料模糊需要重新提交""系统升级需要重新核验身份""检测到异常需要人工审核"。共同点是:通过私聊接触你、要求把资料发给对方、并带有时间压力。真实的认证流程只发生在平台内,不会有人在站外向你索要材料。更多来源与话术见假客服是怎么找上你的

第六步:二次验证怎么设,才扛得住社会工程

优先级从高到低:硬件安全密钥 > 验证器 App > 短信。能开的都开上,但要清楚每一种挡的是什么。

短信是最弱的一种。它面临两类风险:一是号码本身可能被通过运营商流程转移到他人手上,二是短信内容可能在传输或设备层面被截获。它的价值在于普及度高、恢复容易,建议作为备用手段而不是主要手段。

验证器 App 显著更强,因为动态码在你的设备本地生成,不经过网络。但它挡不住一类攻击:你在一个仿冒页面上输入动态码,页面把它实时转发给真实平台。这种情况下动态码是有效的,只是被用在了别人发起的登录上。所以验证器不能替代域名核对。

硬件安全密钥是目前对钓鱼抵抗力最强的一种,因为验证过程绑定了具体的域名——在一个仿冒域名上,密钥根本不会响应。它的代价是需要购买设备,以及必须妥善保管备份。相关的公开技术规范可以参考 W3C 的 WebAuthn 标准文档。三种方式的攻击面差别,我们在二次验证:短信、验证器 App、硬件密钥,差在哪里逐项对比过。

设置时最容易被跳过的一步是备份码。系统在开启验证器时会给出一组一次性备份码,用于设备丢失时恢复。把它抄在纸上单独存放,不要截图、不要存进备忘录、不要发给自己的聊天工具。

第七步:提币白名单和地址簿

白名单的作用是把提币目标限制在你预先添加过的地址上,并且新增地址通常需要经过一段冷却期才能使用。建议在账户里还没有多少资产的时候就开启——那时候设置成本最低。

它挡的是这一类攻击:账户在某个时刻被他人控制,对方想立即把资产转走。有白名单和冷却期在,这条路径会被拖慢,而这段时间往往足够你收到通知并作出反应。

它挡不住的是另一类:你自己被说服着添加了对方的地址。白名单只验证"这个地址是不是你加的",不验证"这个地址属于谁"。所以它是一层保护,不是万能的。更完整的取舍讨论见提币白名单和地址簿值不值得开

另外提醒一句:第一次提币前,先用很小的金额试一笔,确认到账后再转大额。地址粘贴错误、剪贴板被替换、选错网络,这三类问题都会在小额测试里暴露出来。地址格式本身是否合法,可以用本站的转账地址格式校验器先过一遍——它在你的浏览器里跑完,不上传、不联网、不记录。

第八步:开户完成后的自检清单

逐条确认,全部打勾再开始正式使用

  • 官网地址已存成书签,官方 App 已从官网给出的商店链接安装,并核对过开发者名称。
  • 登录密码是这个账户独有的,没有在其他任何地方用过。
  • 验证器 App 已开启,备份码已抄写在纸上并单独存放。
  • 短信验证只作为备用,没有当成唯一的二次验证方式。
  • 提币白名单已开启,地址簿里没有你不认识的地址。
  • 身份认证材料已从相册和云同步目录中删除。
  • 邮箱是这个账户专用的,并且这个邮箱本身也开启了二次验证。
  • 已经知道官方客服入口在哪(从 App 内进入,不从搜索进入)。

常见失败原因,以及怎么处理

身份认证不通过是最常见的一类。绝大多数原因很朴素:反光、边角被裁、光线不足导致文字识别失败、姓名与证件不一致、证件已过期。换到自然光下、深色背景、平放重拍,大多能解决。反复失败时,从 App 内的官方客服入口提交工单,不要在站外找"人工加速"。

收不到验证码:先检查垃圾邮件目录和短信拦截,再确认号码或邮箱是否填写正确。如果是境外号码,注意国际区号是否需要单独选择。不要因为收不到验证码就去搜索客服电话——这是假客服最集中的一个入口场景。

邀请码栏找不到:多数界面把它折叠在表单下方,写作"推荐码""邀请码"或"referral"。展开后填入即可。如果确实没有这一栏,说明当前入口的表单版本不支持,换从官网首页进入注册流程再试。

登录提示设备异常:这是正常的风控提示,按平台指引在官方渠道内完成设备验证。注意这类提示只会出现在你主动登录时,如果是别人私聊告诉你"你的账户异常",那是另一回事。

开户后的第一个月,大概会遇到什么

新账户是被定向接触的高发期,原因不神秘:你在这段时间会主动去搜索、去问、去加群,而这些动作本身就是信号。提前知道会发生什么,遇到时就不会当成偶然。

第一类是社群里的主动私信。你在某个群里问了一个新手问题,很快有人私聊你,态度友好、耐心解答,并且不急着谈钱。这条路径在陌生人加你说带你赚钱,这条线通常怎么走里有完整拆解——需要留意的不是对方说了什么,而是"我公开提问后被私信"这个触发关系本身。

第二类是自称客服的联系。真实客服不会主动私聊你,这一条前面已经写过,但新手最容易在这一环上犯错,因为新账户确实经常遇到需要处理的提示。处理办法只有一个:所有客服沟通都从 App 内的官方入口发起,不接受任何反向联系。

第三类是各种"福利"消息:空投、活动、体验金、限时返现。判断方式和其他事情一样——不从消息里的链接进,自己从官网公告区确认这个活动是否存在。空投领取页面的钓鱼套路讲了这类页面的典型链路。

还有一件小事值得做:开户后的头几周,主动去官方帮助中心把安全相关的说明读一遍。币安帮助中心里有账户功能与安全提示的独立分区,花二十分钟读官方自己怎么写,以后遇到任何声称是官方的说法,你手上都有一个可以对照的版本。

常见问题

邀请码填在哪里,注册完还能补填吗?

邀请码通常在注册表单里的推荐码或邀请码栏填写,有些界面默认折叠,需要先展开。绝大多数情况下它只在开户时生效,账户建立之后无法再补填或更换,所以要在提交前确认这一栏已经填好。

注册时哪些信息是永远不该给别人的?

登录密码、短信或邮箱验证码、二次验证的动态码与备份码、资金密码,以及钱包助记词。这五样没有任何正当场景需要提供给第三方,包括自称客服的人。

二次验证应该选哪一种?

如果条件允许,优先硬件安全密钥,其次验证器 App,最后才是短信。短信面临 SIM 卡被转移和信息被截获的风险,是三者里最弱的一种,建议只作为备用手段。

提币白名单值得一开始就开吗?

值得。它把提币目标限制在你预先添加过的地址上,新增地址通常还有冷却期,这段冷却期正是账户被他人控制时最关键的缓冲。代价是日常提到新地址会多等一会儿。

身份认证一直不通过,通常是哪里出了问题?

最常见的是证件反光或边角被裁切、光线不足导致文字识别失败、填写的姓名与证件不一致、以及使用了已过期的证件。换到自然光下、把证件平放在深色背景上重拍,大多能解决。