Binance শুরু

Binance account security বাংলা ২০২৬: 2FA, migration ও recovery

Passkey, authenticator, anti-phishing, device, whitelist ও API সম্পূর্ণ করুন; activation test, safe phone migration এবং email/SIM/account compromise response শিখুন।

Binance account security বাংলা ২০২৬: 2FA, migration ও recovery

Binance-এ buy, DCA বা সাময়িকভাবে asset রাখলে account security শুধু password ও SMS code-এ শেষ হয় না। কার্যকর setup হলো layered: login credential, strong verification, email authenticity, device monitoring ও withdrawal restriction আলাদা attack path বন্ধ করে।

এই guide Binance-এর বর্তমান public web flow অনুসারে লেখা। Menu name, feature availability ও security waiting period region, device এবং account status অনুযায়ী বদলাতে পারে; আপনার screen-এর instruction-ই final। QR code, authenticator backup key, one-time code বা passkey কখনও support agent বা অন্য কাউকে দেবেন না।

Contents

Framework: পাঁচটি security layer

Layer প্রধান risk যা একা থামাতে পারে না
Unique password Credential stuffing, অন্য site-এর leak Real-time phishing
Passkey/authenticator শুধু password চুরি Compromised device বা user approval
Anti-phishing code Fake Binance email সব fake site বা fake support
Device/activity review ইতিমধ্যে হওয়া unknown login এখনও record না হওয়া attack
Withdrawal whitelist Unknown address-এ fund পাঠানো Wrong network বা ভুল approved address

একটি feature-কে magic switch ভাববেন না। Layering-এর অর্থ attacker-কে একসঙ্গে একাধিক control ভাঙতে হবে, আর আপনাকে anomaly দ্রুত দেখার সুযোগ দিতে হবে।

Binance account security checklist: 2FA, anti-phishing code, withdrawal whitelist ও device management

Step 1: official route দিয়ে Security page

  1. নিজে domain লিখুন ও verify করুন, অথবা আগে save করা official bookmark ব্যবহার করুন। Email, search ad, Telegram বা unknown message-এর login link ব্যবহার করবেন না।
  2. Login করে profile খুলুন, তারপর Account → Security। Version অনুযায়ী label সামান্য আলাদা হতে পারে।
  3. Security Checkup দেখে 2FA, Devices and Activities, Address Management, Anti-Phishing Code ও API section review করুন।

URL, certificate warning বা page behavior অস্বাভাবিক হলে থামুন। Page দেখতে Binance-এর মতো হলেই genuine নয়; visual clone করা সহজ। Correct domain ও আপনার device-এর passkey association আলাদা evidence দেয়।

Step 2: Passkey বা authenticator

Binance-এর public Security page example-এ Passkeys (Biometrics), Authenticator App, Email, Phone Number ও Login Password দেখা যায়। আপনার account-এ availability আলাদা হতে পারে।

Passkey কখন উপযোগী

Passkey device-stored cryptographic key ব্যবহার করে, সাধারণত fingerprint, face বা device PIN দিয়ে unlock হয়। Reusable password বা code fake site-এ type করতে হয় না বলে phishing resistance বেশি।

  • শুধু নিজের control-এ থাকা device-এ তৈরি করুন।
  • Passkey single device-এ আছে, নাকি Apple/Google account দিয়ে sync হচ্ছে—জেনে নিন।
  • Device হারালে account recovery-এর জন্য দ্বিতীয় trusted method রাখুন।
  • Shared computer, public phone বা remote-control session-এ passkey add করবেন না।

Authenticator App কখন উপযোগী

TOTP authenticator device-এ short-lived code তৈরি করে; mobile carrier-এর SMS লাগে না। Binance Academy SMS-কে no-2FA-এর চেয়ে ভালো বললেও SIM swap risk উল্লেখ করে। Most users authenticator দিয়ে শুরু করতে পারেন; higher-risk account-এ passkey বা hardware security key যোগ করা যায়।

Setup sequence:

  1. Security page-এ Authenticator App বেছে screen instruction follow করুন।
  2. Backup key offline রাখুন; cloud photo, chat বা email-এ screenshot পাঠাবেন না।
  3. Code দিয়ে activation complete করে trusted second browser/device থেকে test login করুন।
  4. Recovery method কাজ করে নিশ্চিত হওয়ার পর temporary note সরান।

কোনো তথাকথিত support যদি QR code, backup key বা current code চায়, সেটিকে attack ধরে নিন।

Step 3: linked email সুরক্ষিত করুন

Exchange security-এর common weak point হলো email। Password reset, new-address confirmation ও alert সেখানে আসতে পারে; mailbox compromise হলে withdrawal whitelist-ও দুর্বল হয়।

  • Email-এ অন্য service থেকে আলাদা password রাখুন।
  • Email account-এ passkey, authenticator বা hardware key enable করুন।
  • Forwarding rule, recovery email, logged-in device ও third-party app access review করুন।
  • Binance login email forum, airdrop বা marketing signup-এ public করবেন না।
  • Security alert shared mailbox-এ auto-forward করবেন না।

Step 4: anti-phishing code তৈরি করুন

Anti-phishing code আপনার set করা একটি string, যা genuine Binance Email ও SMS notification-এ দেখা যায়। এটি password নয় এবং password-এর সঙ্গে same হওয়া উচিত নয়। উদ্দেশ্য হলো fake email-এ attacker-এর অজানা একটি element যোগ করা।

Binance Academy official tutorial-এর real Create Anti-Phishing Code screen; input field দেখা যাচ্ছে, তবে screen rule capture-time version

এটি Binance Academy-এর real interface, কিন্তু screenshot-এর পুরনো format hint current rule হিসেবে ব্যবহার করবেন না। Binance Support-এর 2026-06-10 update অনুযায়ী code 6–8 character, এবং uppercase, lowercase, digit, underscore—এই চার type-এর অন্তত তিনটি থাকতে হবে; অন্য special character allowed নয়। Rule আবার বদলাতে পারে, তাই submit-এর আগে account field-এর current prompt অনুসরণ করুন।

  1. Security page-এ Anti-Phishing Code খুলুন।
  2. Name, birthday, UID ও password থেকে আলাদা string নিন।
  3. Security verification complete করে save করুন।
  4. পরের genuine Email বা SMS-এ code আছে এবং exact match করে কি না দেখুন।

Code missing বা wrong হলে warning। কিন্তু correct code absolute proof নয়: forwarded email, leaked screenshot বা compromised mailbox-এর ক্ষেত্রে attacker code দেখতে পারে। Sender domain verify করুন এবং email link থেকে login এড়ান।

Step 5: device ও account activity দেখুন

Security-এর Devices and Activities section-এ authorized device ও recent account activity দেখুন। Label version অনুযায়ী আলাদা হতে পারে।

Binance Academy official tutorial-এর real Devices and Activities screen; My Devices, Account Activity ও disable-account option দেখা যাচ্ছে

Review করুন:

  • Device model, browser ও operating system আপনার পরিচিত কি না।
  • Login time আপনার activity-এর সঙ্গে মেলে কি না।
  • IP/location mobile network, VPN বা travel দিয়ে explain করা যায় কি না।
  • Sold, lost বা unused old device এখনও authorized কি না।

Location imperfect হওয়া একা breach proof নয়; mobile network ও VPN geolocation বদলায়। Strong warning হলো time, device এবং action—তিনটিই আপনার সঙ্গে না মেলা, অথবা আপনার request ছাড়া password, 2FA, API বা address change।

Step 6: withdrawal address management

Withdrawal whitelist outgoing transfer-কে pre-approved address-এ সীমিত করে। Account takeover-এর পর attacker-এর new wallet-এ fund পাঠানো কঠিন হয়, কিন্তু whitelist address বা network ঠিক কি না এটি যাচাই করে না।

Safer sequence:

  1. Address Management/Withdrawal Whitelist খুলুন।
  2. Independent channel দিয়ে verify করা self-custody wallet বা trusted platform address add করুন।
  3. Coin, network, address format এবং Memo/Tag দরকার কি না মিলিয়ে নিন।
  4. Small test পাঠিয়ে blockchain confirmation ও destination credit দেখুন।
  5. Clear label দিন, যেমন “BTC cold wallet 1”; শুধু “wallet” লিখবেন না।
  6. Whitelist-only withdrawal enable করুন। New address-এর security delay থাকলে screen-এর current rule মানুন।

Whitelist ভুল address-কে correct করে না। Paste করার পর beginning, middle sample ও ending compare করুন। Clipboard malware সন্দেহ হলে withdrawal বন্ধ করে clean device ব্যবহার করুন।

Step 7: API ও third-party access

Trading bot, tax tool বা programmatic trading ব্যবহার না করলে unused API Key রাখবেন না। দরকার হলে:

  • Minimum permission দিন।
  • Withdrawal permission প্রয়োজন না হলে off রাখুন।
  • Fixed environment-এ IP restriction দিন।
  • Secret Key screenshot, spreadsheet, chat বা public code-এ রাখবেন না।
  • Service বন্ধ করলে Binance API Management থেকেও key delete করুন।

Completion test and safe device migration

Enable চাপা মানেই control usable নয়। প্রতিটি layer-এ activation proof এবং primary device হারালে recovery proof রাখুন:

Control Activation test Recovery evidence
Passkey Official homepage থেকে registered device দিয়ে fresh login Key sync হয় কি না জানা এবং নিজের control-এ অন্য login/recovery method
Authenticator Incognito window-এ TOTP দিয়ে fresh login Offline backup key readable ও locatable; শুধু একই phone-এ নয়
Linked email Strong verification active; unknown session/forwarding rule নেই Recovery email বা hardware key এখনও নিজের control-এ
Anti-phishing code পরের official Email বা SMS-এ exact code দেখা যায় Code শুধু warning clue; password বা absolute authenticity proof নয়
Device activity List-এ শুধু controlled device Device revoke ও official disable/recovery entry কোথায় জানা
Withdrawal whitelist Correct network-এ small test credited; label স্পষ্ট Email secure; new-address delay ও confirmation notice চেনা
API প্রতিটি Key-এর purpose, minimum permission ও label আছে Binance API Management থেকে revoke করতে জানা; শুধু third party disconnect নয়

Phone বা authenticator বদলানোর নিরাপদ sequence

  1. Old device কাজ করার সময় offline recovery data ও second login method verify করুন।
  2. Binance Security page-এর official flow দিয়ে new device add/reset করুন; শুধু authenticator app-এ copy করে Binance accepted ধরে নেবেন না।
  3. New device দিয়ে অন্য browser-এ real login test করুন এবং Security page-এ expected method আছে কি না দেখুন।
  4. Test pass করার পর old device, old passkey বা old authenticator binding remove করুন।
  5. Device activity, API ও withdrawal address আবার দেখে unknown authorization নেই নিশ্চিত করুন।

Old phone হারিয়ে গেলে QR code, backup key বা screen control কোনো “support agent”-কে দেবেন না। আগে existing backup method ব্যবহার করুন; backup না থাকলে শুধু official Binance account recovery নিন। Extra verification সময় নিতে পারে, কিন্তু second factor stranger-কে দেওয়ার চেয়ে নিরাপদ।

Emergency: সন্দেহজনক activity হলে

Unknown login, unauthorized trade বা changed security setting দেখলে:

কোন resource এখনও আপনার control-এ আছে, তার ওপর first action নির্ভর করে; সব incident-এ শুধু password change যথেষ্ট নয়:

Situation First action তারপর check
শুধু suspicious Email/SMS, account anomaly নেই Link click না করে bookmark থেকে official site খুলুন Anti-phishing code, sender, device activity
Unknown device বা 2FA/address/API change Clean device থেকে official disable/recovery flow নিন Device/API revoke; change time ও notice save
Linked email compromised Trusted device থেকে email session ও forwarding revoke করে strong credential বদলান Binance password, 2FA, address, API; Binance-এ active unauthorized action থাকলে আগে account restrict
Phone lost বা SIM swap সন্দেহ Carrier-কে number lock/disable করতে বলুন; independent backup factor ব্যবহার করুন Binance/email SMS, device ও recovery method বদলেছে কি না
Unauthorized trade বা withdrawal Account activity immediately restrict করে Order ID/TXID save করুন In-site Support, email header, API, address ও login log

Binance-এর 2026 official security guide অনুযায়ী account disable করলে trading ও withdrawal suspend, API Key remove এবং authorized device clear হতে পারে। Confirm করার আগে আপনার screen-এর exact effect পড়ুন; state না বুঝে বারবার toggle করবেন না।

  1. Suspicious message-এ click বন্ধ করুন; আর verification data লিখবেন না।
  2. Clean, trusted device থেকে নিজে Binance official site খুলুন।
  3. Official recovery/disable flow দিয়ে account activity restrict করুন; confirmation screen-এর effect পড়ুন।
  4. Binance ও linked email-এর unique password বদলান; unknown device ও third-party access revoke করুন।
  5. API Key, withdrawal address ও transaction history review করুন।
  6. Time, TXID, email header ও evidence save করে in-site Support দিয়ে official help নিন।

Social media-তে full UID, email, phone, code বা case screenshot দেবেন না। Unsolicited “support” DM বিশ্বাস করবেন না। On-chain transfer সাধারণত irreversible; response order গুরুত্বপূর্ণ।

Checklist: monthly review

  • Binance ও linked email-এ unique password।
  • Passkey/authenticator কাজ করে; recovery data offline।
  • Anti-phishing code genuine Email বা SMS-এ exact match করে।
  • Authorized device ও recent activity পরিচিত।
  • Whitelist-এ শুধু এখনও controlled address আছে।
  • API Key/third-party access দরকার এবং least privilege।
  • Bookmark correct official domain-এ যায়।
  • Large withdrawal-এর আগে small test ও network check হয়েছে।

FAQ

শুধু SMS 2FA যথেষ্ট?

Password-only থেকে ভালো, কিন্তু Binance Academy SIM swap risk উল্লেখ করে। Available হলে authenticator, passkey বা hardware security key prefer করুন এবং recovery method protect করুন।

Passkey ও authenticator—একটি বেছে নিতে হবে?

অবশ্যই নয়। Availability region, account ও device-এর ওপর নির্ভর করে। Reliable strong verification ও independent recovery রাখুন; সব recovery একই phone-এ রাখবেন না।

Anti-phishing code কি email genuine হওয়ার guarantee?

না। এটি clue, digital signature নয়। Sender, domain ও content verify করুন; email link দিয়ে login না করাই নিরাপদ।

Withdrawal whitelist কি fund পুরো নিরাপদ করে?

না। Compromised email, mistakenly approved address, excessive API permission বা user-approved malicious action এখনও loss ঘটাতে পারে।

সব asset exchange-এ রাখা উচিত?

এই guide custody decision দেয় না। Exchange custody ও self-custody-র আলাদা risk আছে; self-custody নিলে private key, seed backup ও inheritance আপনার দায়িত্ব।

Sources: official source ও screenshot

Screenshot ও official rule check date: 2026-08-25 (UTC+08:00)। এতে real account, email, Token, Cookie, verification code বা internal URL নেই। Binance feature, waiting period ও regional availability বদলাতে পারে; logged-in screen এবং current official instruction follow করুন। Educational security information only; investment, legal বা tax advice নয়।