Binance শুরু
Binance account security বাংলা ২০২৬: 2FA, migration ও recovery
Passkey, authenticator, anti-phishing, device, whitelist ও API সম্পূর্ণ করুন; activation test, safe phone migration এবং email/SIM/account compromise response শিখুন।
Binance-এ buy, DCA বা সাময়িকভাবে asset রাখলে account security শুধু password ও SMS code-এ শেষ হয় না। কার্যকর setup হলো layered: login credential, strong verification, email authenticity, device monitoring ও withdrawal restriction আলাদা attack path বন্ধ করে।
এই guide Binance-এর বর্তমান public web flow অনুসারে লেখা। Menu name, feature availability ও security waiting period region, device এবং account status অনুযায়ী বদলাতে পারে; আপনার screen-এর instruction-ই final। QR code, authenticator backup key, one-time code বা passkey কখনও support agent বা অন্য কাউকে দেবেন না।
Contents
- Framework: পাঁচটি security layer
- Step 1: official route দিয়ে Security page
- Step 2: Passkey বা authenticator
- Step 3: linked email সুরক্ষিত করুন
- Step 4: anti-phishing code তৈরি করুন
- Step 5: device ও account activity দেখুন
- Step 6: withdrawal address management
- Step 7: API ও third-party access
- Completion test and safe device migration
- Emergency: সন্দেহজনক activity হলে
- Checklist: monthly review
- FAQ
- Sources: official source ও screenshot
Framework: পাঁচটি security layer
| Layer | প্রধান risk | যা একা থামাতে পারে না |
|---|---|---|
| Unique password | Credential stuffing, অন্য site-এর leak | Real-time phishing |
| Passkey/authenticator | শুধু password চুরি | Compromised device বা user approval |
| Anti-phishing code | Fake Binance email | সব fake site বা fake support |
| Device/activity review | ইতিমধ্যে হওয়া unknown login | এখনও record না হওয়া attack |
| Withdrawal whitelist | Unknown address-এ fund পাঠানো | Wrong network বা ভুল approved address |
একটি feature-কে magic switch ভাববেন না। Layering-এর অর্থ attacker-কে একসঙ্গে একাধিক control ভাঙতে হবে, আর আপনাকে anomaly দ্রুত দেখার সুযোগ দিতে হবে।

Step 1: official route দিয়ে Security page
- নিজে domain লিখুন ও verify করুন, অথবা আগে save করা official bookmark ব্যবহার করুন। Email, search ad, Telegram বা unknown message-এর login link ব্যবহার করবেন না।
- Login করে profile খুলুন, তারপর Account → Security। Version অনুযায়ী label সামান্য আলাদা হতে পারে।
- Security Checkup দেখে 2FA, Devices and Activities, Address Management, Anti-Phishing Code ও API section review করুন।
URL, certificate warning বা page behavior অস্বাভাবিক হলে থামুন। Page দেখতে Binance-এর মতো হলেই genuine নয়; visual clone করা সহজ। Correct domain ও আপনার device-এর passkey association আলাদা evidence দেয়।
Step 2: Passkey বা authenticator
Binance-এর public Security page example-এ Passkeys (Biometrics), Authenticator App, Email, Phone Number ও Login Password দেখা যায়। আপনার account-এ availability আলাদা হতে পারে।
Passkey কখন উপযোগী
Passkey device-stored cryptographic key ব্যবহার করে, সাধারণত fingerprint, face বা device PIN দিয়ে unlock হয়। Reusable password বা code fake site-এ type করতে হয় না বলে phishing resistance বেশি।
- শুধু নিজের control-এ থাকা device-এ তৈরি করুন।
- Passkey single device-এ আছে, নাকি Apple/Google account দিয়ে sync হচ্ছে—জেনে নিন।
- Device হারালে account recovery-এর জন্য দ্বিতীয় trusted method রাখুন।
- Shared computer, public phone বা remote-control session-এ passkey add করবেন না।
Authenticator App কখন উপযোগী
TOTP authenticator device-এ short-lived code তৈরি করে; mobile carrier-এর SMS লাগে না। Binance Academy SMS-কে no-2FA-এর চেয়ে ভালো বললেও SIM swap risk উল্লেখ করে। Most users authenticator দিয়ে শুরু করতে পারেন; higher-risk account-এ passkey বা hardware security key যোগ করা যায়।
Setup sequence:
- Security page-এ Authenticator App বেছে screen instruction follow করুন।
- Backup key offline রাখুন; cloud photo, chat বা email-এ screenshot পাঠাবেন না।
- Code দিয়ে activation complete করে trusted second browser/device থেকে test login করুন।
- Recovery method কাজ করে নিশ্চিত হওয়ার পর temporary note সরান।
কোনো তথাকথিত support যদি QR code, backup key বা current code চায়, সেটিকে attack ধরে নিন।
Step 3: linked email সুরক্ষিত করুন
Exchange security-এর common weak point হলো email। Password reset, new-address confirmation ও alert সেখানে আসতে পারে; mailbox compromise হলে withdrawal whitelist-ও দুর্বল হয়।
- Email-এ অন্য service থেকে আলাদা password রাখুন।
- Email account-এ passkey, authenticator বা hardware key enable করুন।
- Forwarding rule, recovery email, logged-in device ও third-party app access review করুন।
- Binance login email forum, airdrop বা marketing signup-এ public করবেন না।
- Security alert shared mailbox-এ auto-forward করবেন না।
Step 4: anti-phishing code তৈরি করুন
Anti-phishing code আপনার set করা একটি string, যা genuine Binance Email ও SMS notification-এ দেখা যায়। এটি password নয় এবং password-এর সঙ্গে same হওয়া উচিত নয়। উদ্দেশ্য হলো fake email-এ attacker-এর অজানা একটি element যোগ করা।

এটি Binance Academy-এর real interface, কিন্তু screenshot-এর পুরনো format hint current rule হিসেবে ব্যবহার করবেন না। Binance Support-এর 2026-06-10 update অনুযায়ী code 6–8 character, এবং uppercase, lowercase, digit, underscore—এই চার type-এর অন্তত তিনটি থাকতে হবে; অন্য special character allowed নয়। Rule আবার বদলাতে পারে, তাই submit-এর আগে account field-এর current prompt অনুসরণ করুন।
- Security page-এ Anti-Phishing Code খুলুন।
- Name, birthday, UID ও password থেকে আলাদা string নিন।
- Security verification complete করে save করুন।
- পরের genuine Email বা SMS-এ code আছে এবং exact match করে কি না দেখুন।
Code missing বা wrong হলে warning। কিন্তু correct code absolute proof নয়: forwarded email, leaked screenshot বা compromised mailbox-এর ক্ষেত্রে attacker code দেখতে পারে। Sender domain verify করুন এবং email link থেকে login এড়ান।
Step 5: device ও account activity দেখুন
Security-এর Devices and Activities section-এ authorized device ও recent account activity দেখুন। Label version অনুযায়ী আলাদা হতে পারে।

Review করুন:
- Device model, browser ও operating system আপনার পরিচিত কি না।
- Login time আপনার activity-এর সঙ্গে মেলে কি না।
- IP/location mobile network, VPN বা travel দিয়ে explain করা যায় কি না।
- Sold, lost বা unused old device এখনও authorized কি না।
Location imperfect হওয়া একা breach proof নয়; mobile network ও VPN geolocation বদলায়। Strong warning হলো time, device এবং action—তিনটিই আপনার সঙ্গে না মেলা, অথবা আপনার request ছাড়া password, 2FA, API বা address change।
Step 6: withdrawal address management
Withdrawal whitelist outgoing transfer-কে pre-approved address-এ সীমিত করে। Account takeover-এর পর attacker-এর new wallet-এ fund পাঠানো কঠিন হয়, কিন্তু whitelist address বা network ঠিক কি না এটি যাচাই করে না।
Safer sequence:
- Address Management/Withdrawal Whitelist খুলুন।
- Independent channel দিয়ে verify করা self-custody wallet বা trusted platform address add করুন।
- Coin, network, address format এবং Memo/Tag দরকার কি না মিলিয়ে নিন।
- Small test পাঠিয়ে blockchain confirmation ও destination credit দেখুন।
- Clear label দিন, যেমন “BTC cold wallet 1”; শুধু “wallet” লিখবেন না।
- Whitelist-only withdrawal enable করুন। New address-এর security delay থাকলে screen-এর current rule মানুন।
Whitelist ভুল address-কে correct করে না। Paste করার পর beginning, middle sample ও ending compare করুন। Clipboard malware সন্দেহ হলে withdrawal বন্ধ করে clean device ব্যবহার করুন।
Step 7: API ও third-party access
Trading bot, tax tool বা programmatic trading ব্যবহার না করলে unused API Key রাখবেন না। দরকার হলে:
- Minimum permission দিন।
- Withdrawal permission প্রয়োজন না হলে off রাখুন।
- Fixed environment-এ IP restriction দিন।
- Secret Key screenshot, spreadsheet, chat বা public code-এ রাখবেন না।
- Service বন্ধ করলে Binance API Management থেকেও key delete করুন।
Completion test and safe device migration
Enable চাপা মানেই control usable নয়। প্রতিটি layer-এ activation proof এবং primary device হারালে recovery proof রাখুন:
| Control | Activation test | Recovery evidence |
|---|---|---|
| Passkey | Official homepage থেকে registered device দিয়ে fresh login | Key sync হয় কি না জানা এবং নিজের control-এ অন্য login/recovery method |
| Authenticator | Incognito window-এ TOTP দিয়ে fresh login | Offline backup key readable ও locatable; শুধু একই phone-এ নয় |
| Linked email | Strong verification active; unknown session/forwarding rule নেই | Recovery email বা hardware key এখনও নিজের control-এ |
| Anti-phishing code | পরের official Email বা SMS-এ exact code দেখা যায় | Code শুধু warning clue; password বা absolute authenticity proof নয় |
| Device activity | List-এ শুধু controlled device | Device revoke ও official disable/recovery entry কোথায় জানা |
| Withdrawal whitelist | Correct network-এ small test credited; label স্পষ্ট | Email secure; new-address delay ও confirmation notice চেনা |
| API | প্রতিটি Key-এর purpose, minimum permission ও label আছে | Binance API Management থেকে revoke করতে জানা; শুধু third party disconnect নয় |
Phone বা authenticator বদলানোর নিরাপদ sequence
- Old device কাজ করার সময় offline recovery data ও second login method verify করুন।
- Binance Security page-এর official flow দিয়ে new device add/reset করুন; শুধু authenticator app-এ copy করে Binance accepted ধরে নেবেন না।
- New device দিয়ে অন্য browser-এ real login test করুন এবং Security page-এ expected method আছে কি না দেখুন।
- Test pass করার পর old device, old passkey বা old authenticator binding remove করুন।
- Device activity, API ও withdrawal address আবার দেখে unknown authorization নেই নিশ্চিত করুন।
Old phone হারিয়ে গেলে QR code, backup key বা screen control কোনো “support agent”-কে দেবেন না। আগে existing backup method ব্যবহার করুন; backup না থাকলে শুধু official Binance account recovery নিন। Extra verification সময় নিতে পারে, কিন্তু second factor stranger-কে দেওয়ার চেয়ে নিরাপদ।
Emergency: সন্দেহজনক activity হলে
Unknown login, unauthorized trade বা changed security setting দেখলে:
কোন resource এখনও আপনার control-এ আছে, তার ওপর first action নির্ভর করে; সব incident-এ শুধু password change যথেষ্ট নয়:
| Situation | First action | তারপর check |
|---|---|---|
| শুধু suspicious Email/SMS, account anomaly নেই | Link click না করে bookmark থেকে official site খুলুন | Anti-phishing code, sender, device activity |
| Unknown device বা 2FA/address/API change | Clean device থেকে official disable/recovery flow নিন | Device/API revoke; change time ও notice save |
| Linked email compromised | Trusted device থেকে email session ও forwarding revoke করে strong credential বদলান | Binance password, 2FA, address, API; Binance-এ active unauthorized action থাকলে আগে account restrict |
| Phone lost বা SIM swap সন্দেহ | Carrier-কে number lock/disable করতে বলুন; independent backup factor ব্যবহার করুন | Binance/email SMS, device ও recovery method বদলেছে কি না |
| Unauthorized trade বা withdrawal | Account activity immediately restrict করে Order ID/TXID save করুন | In-site Support, email header, API, address ও login log |
Binance-এর 2026 official security guide অনুযায়ী account disable করলে trading ও withdrawal suspend, API Key remove এবং authorized device clear হতে পারে। Confirm করার আগে আপনার screen-এর exact effect পড়ুন; state না বুঝে বারবার toggle করবেন না।
- Suspicious message-এ click বন্ধ করুন; আর verification data লিখবেন না।
- Clean, trusted device থেকে নিজে Binance official site খুলুন।
- Official recovery/disable flow দিয়ে account activity restrict করুন; confirmation screen-এর effect পড়ুন।
- Binance ও linked email-এর unique password বদলান; unknown device ও third-party access revoke করুন।
- API Key, withdrawal address ও transaction history review করুন।
- Time, TXID, email header ও evidence save করে in-site Support দিয়ে official help নিন।
Social media-তে full UID, email, phone, code বা case screenshot দেবেন না। Unsolicited “support” DM বিশ্বাস করবেন না। On-chain transfer সাধারণত irreversible; response order গুরুত্বপূর্ণ।
Checklist: monthly review
- Binance ও linked email-এ unique password।
- Passkey/authenticator কাজ করে; recovery data offline।
- Anti-phishing code genuine Email বা SMS-এ exact match করে।
- Authorized device ও recent activity পরিচিত।
- Whitelist-এ শুধু এখনও controlled address আছে।
- API Key/third-party access দরকার এবং least privilege।
- Bookmark correct official domain-এ যায়।
- Large withdrawal-এর আগে small test ও network check হয়েছে।
FAQ
শুধু SMS 2FA যথেষ্ট?
Password-only থেকে ভালো, কিন্তু Binance Academy SIM swap risk উল্লেখ করে। Available হলে authenticator, passkey বা hardware security key prefer করুন এবং recovery method protect করুন।
Passkey ও authenticator—একটি বেছে নিতে হবে?
অবশ্যই নয়। Availability region, account ও device-এর ওপর নির্ভর করে। Reliable strong verification ও independent recovery রাখুন; সব recovery একই phone-এ রাখবেন না।
Anti-phishing code কি email genuine হওয়ার guarantee?
না। এটি clue, digital signature নয়। Sender, domain ও content verify করুন; email link দিয়ে login না করাই নিরাপদ।
Withdrawal whitelist কি fund পুরো নিরাপদ করে?
না। Compromised email, mistakenly approved address, excessive API permission বা user-approved malicious action এখনও loss ঘটাতে পারে।
সব asset exchange-এ রাখা উচিত?
এই guide custody decision দেয় না। Exchange custody ও self-custody-র আলাদা risk আছে; self-custody নিলে private key, seed backup ও inheritance আপনার দায়িত্ব।
Sources: official source ও screenshot
- Binance Academy: Secure Your Binance Account in 7 Simple Steps: Security page, 2FA, device activity, withdrawal address ও anti-phishing flow যাচাই; দুইটি system screenshot এই official public tutorial থেকে operation area-তে crop করা।
- Binance Academy: What Is Two-Factor Authentication: authenticator, SMS, hardware key ও passkey difference যাচাই।
- Binance Support: Anti-Phishing Code: official anti-phishing setup entry যাচাই।
Screenshot ও official rule check date: 2026-08-25 (UTC+08:00)। এতে real account, email, Token, Cookie, verification code বা internal URL নেই। Binance feature, waiting period ও regional availability বদলাতে পারে; logged-in screen এবং current official instruction follow করুন। Educational security information only; investment, legal বা tax advice নয়।
