安全指南 · SET-02 · 書籤登入

登入交易所,永遠從書籤進——這條習慣,比任何防毒軟體都管用

很多被盜的人,技術上沒被攻破什麼,純粹是「走錯了門」:習慣性地在搜尋框打「幣安登入」,點了排在最前面那個結果,輸入帳密——結果那是買廣告的假站。把登入入口固定成書籤,就把這整類陷阱繞過去了。這篇講清楚為什麼,以及怎麼做。

從瀏覽器書籤登入交易所官網的示意,與搜尋結果裡的假站做對比
鏈詐圖鑑 · 書籤登入安全金律

為什麼不要從搜尋進

「找網站就用搜尋」是大多數人多年的上網直覺,但在登入交易所這件事上,這個直覺會害你。原因有三層。

第一,搜尋結果最上方常常是廣告。騙子會買關鍵字廣告,讓自己的假站排在「幣安登入」這類搜尋的最前面,標題、描述都做得跟官方一樣。你習慣性點最上面那個,就直接踏進假站。

第二,假站的網址跟真的只差一點點。可能把字母換掉一個、加個尾巴、用相近字形混淆。頁面外觀則整個複製官方,你登入時根本看不出差別,帳密就這樣交出去了。假交易所的更多識別法,看假交易所怎麼識別

第三,每次搜尋都是一次重新冒險。就算你這次運氣好點對了,下次搜尋結果排序變了、又冒出新的廣告假站,你還是得每次重新判斷。把判斷次數降到零,才是穩的做法——而書籤正是這個答案:設好一次,之後每次都點同一個確定正確的入口。

很多人會反問:「我每次都看一眼網址不就好了?」問題在於,登入是個高頻、又常常分心的動作——趕著看行情、收到通知順手就點、在手機上字又小。靠每次的專注力去抓那一兩個被換掉的字母,遲早有一次會漏掉,而漏掉一次的代價可能是整個帳號。安全的設計,是讓你「不必每次都判斷對」,而書籤就是把這個判斷一次做完、之後不再依賴臨場注意力的辦法。

核心觀念:登入入口要「固定」,不要「每次重找」。搜尋是每次重找,風險每次重來;書籤是固定入口,正確一次、安全長久。

書籤怎麼設、怎麼用

做法很簡單,但有個前提順序不能錯:你得先確定自己這一次進到的是真官網,再把它存成書籤。之後就一直用這個經過確認的書籤。

第一次:確認後再存

先用可靠的方式進到官網一次——例如從你信任、已驗證過的來源取得官方網址,仔細核對網址無誤、確認是真站之後,再用瀏覽器的「加入書籤」把它存下來(電腦上通常是網址列旁的星號,或按存書籤的快捷鍵)。建議把它放到書籤列,登入時一眼就能點到。

之後:永遠從書籤點

從此登入交易所,固定點那個書籤,不要再在搜尋框打字、不要點郵件或訊息裡的連結。把這變成肌肉記憶:想登入 → 點書籤,中間不經過搜尋、不經過任何人傳的連結。

幾個小提醒

  • 手機也設:手機瀏覽器同樣能加書籤或加到主畫面,別在手機上靠搜尋進。手機螢幕小、網址列又常被收起,肉眼辨真假更吃力,所以手機更該靠固定入口。
  • 官方 App 同理:App 只從官方網站給的連結或官方應用商店下載,裝好就直接開 App,不必每次走網頁。
  • 定期檢查書籤本身:偶爾點開看一下書籤指向的網址還是不是對的,避免被誤改。
  • 別依賴自動填入當判斷:密碼管理器通常只在網域吻合時才自動帶出帳密,這點可以當輔助訊號——若該自動填的頁面沒填,反而要警覺;但它是輔助,不是替代你看網址與用書籤的理由。

順帶一提,登入這件事除了「從哪裡進」,還有「進去之後拿什麼把關」。就算哪天真的不小心進了假站、輸了帳密,若你早就開好兩步驗證,攻擊者光有帳密通常也跨不過那一關;提現白名單則讓他就算進得來,也提不到陌生地址。書籤是第一道門,後面這些是備援的防線,整套怎麼配齊,看下面提到的新手安全設定。

怎麼一眼看出網址對不對

就算養成了書籤習慣,懂得看網址仍是基本功——萬一哪天臨時在別的裝置上、或不小心點到連結,你要有能力當場辨真假。重點看這幾處:

  • 看「主網域」,不是看前面的字:網址真正決定你在哪個網站的,是最右邊那段主網域(例如 example.com 的 example.com)。騙子常把官方字樣塞在前面的子網域或路徑裡,例如把「binance」放在一長串的開頭,真正的主網域卻是另一個陌生的名字。判斷要從右往左看,認那段主網域。
  • 逐字比對拼寫:留意有沒有少一個字母、多一個字母、或用相近字形替換(這類混淆肉眼很容易看走眼)。
  • 警惕奇怪的尾巴與多餘字段:官方網域很乾淨,假站常掛上一堆奇怪的詞或符號。
  • 別只看有沒有鎖頭:網址列的鎖頭只代表連線有加密,不代表那是官方網站,假站一樣可以有鎖頭。鎖頭不能當作「這是真站」的證據。

把「從右往左、認主網域、逐字比拼寫」練成反射,遇到可疑連結時就不會被表面的官方字樣唬住。

搭配假域名比對器

肉眼比對偶爾會出錯,尤其是相近字形的混淆。所以我們做了一個小工具幫你把關:假域名比對器。把你手上不確定的網址貼進去,它會跟官方網域並排,幫你逐字檢查是不是被換了字母、加了尾巴或動了手腳。

什麼時候用它?收到一封信、一則訊息裡有連結,或在某個陌生裝置上臨時要登入、手邊沒有書籤時,先把網址丟進去比一比,比靠肉眼猜安心。它特別適合處理那種「乍看完全沒問題」的網址——人腦讀字會自動腦補,把長得很像的拼寫直接當成對的,工具則是一個字元一個字元去比,不會被視覺慣性騙過。當然,最省事的還是平時就用書籤——工具是備援,習慣才是主防線。

配套:防釣魚碼

書籤管的是「你怎麼進網站」,防釣魚碼則管「假信怎麼把你騙去點連結」,兩者搭起來更完整。防釣魚碼(Anti-Phishing Code)是你在幣安帳戶安全設定裡自訂的一組暗號,設定後官方寄給你的信都會帶上它;沒有這組碼的「官方信」就是假的,你自然不會去點裡頭的連結。怎麼設與更多郵件辨識細節,看假官方郵件與釣魚信。整套帳號安全開關怎麼一次配齊,看新手第一週安全設定

編輯室親手試過

把官網存成書籤、之後固定從書籤進站這套做法,我們在電腦和手機上都各做了一遍——老實說沒什麼難度,主流瀏覽器都能把確認過的網址收進書籤列或主畫面,難的是養成「不再順手去搜尋」這個習慣。過程裡比較想提醒兩件事:讀網址要認最右邊那段主域名、逐字比對拼寫;還有網址列那個鎖頭只代表連線加密,不代表對方就是官方站。各瀏覽器加書籤的位置略有不同,這裡不寫死步驟,你照當下用的瀏覽器介面操作即可。

真正值得你養成反射的是三個確認點。第一,這一次是不是真的從書籤進來的,而不是順手又去搜尋——習慣破在這裡的人最多。第二,網址最右邊那段主網域對不對、拼寫有沒有被動手腳,要從右往左看。第三,別把鎖頭當成真站的保證,這是最常被誤信的一步。任一處不對勁,先停手,把網址丟進比對器查清楚再說。

常見問題

我已經習慣用搜尋了,真的有差嗎?

有,而且差很多。搜尋結果最上方常是買了廣告的假站,外觀與官方幾乎一樣;改用書籤等於把「每次重新判斷真假」變成「點一個已確認正確的入口」,整類釣魚假站就繞過去了。

網址列有鎖頭,是不是就代表安全?

不是。鎖頭只表示你和該網站之間的連線有加密,假站照樣能有鎖頭。它不能當成「這是官方網站」的證據,真假還是要看主網域與拼寫。

在朋友的電腦上臨時要登入,沒有我的書籤怎麼辦?

盡量避免在不熟的裝置登入交易所。真的必須登入時,先把網址丟進假域名比對器逐字確認,登入後留意是否需要新裝置驗證,用完記得登出,回到自己的裝置再檢查帳號活動。

書籤會不會被改掉?

一般情況不會無故被改,但偶爾點開看一眼書籤指向的網址、確認還是對的,是個好習慣,不費什麼工夫。

2026-06-15 · 建立本詞條,整理書籤登入習慣與網址辨識方法。