Risk va hisob xavfsizligi

Binance hisob xavfsizligi: Passkey, 2FA va anti-phishing

E-pochta, Passkey/2FA, anti-phishing, qurilmalar, whitelist, API va oflayn tiklashni ketma-ket sozlang.

Binance hisob xavfsizligi: Passkey, 2FA va anti-phishing

Muhim eslatma: Ushbu material umumiy ta’limiy maqsadda yozilgan; investitsiya, huquqiy yoki soliq maslahati emas. Binance’ning aksiyalar bilan bog‘liq xizmatlari faqat tegishli hududlar va talablarga javob beradigan foydalanuvchilar uchun ochiq. O‘zbekistonda xorijiy platformalarga kirish va litsenziya talablari o‘zgarishi mumkin; buyurtmadan oldin rasmiy sahifa, hisobdagi shartlar va mahalliy qoidalarni tekshiring.

Savdo hisobini bitta parol bilan himoya qilish yetarli emas. Samarali himoya hujumchi bosib o‘tishi kerak bo‘lgan yo‘llarni mustaqil qatlamlarga ajratadi. Maqola 2026-yil 22-avgustda Binance Academy’ning 2026-yil iyunida yangilangan rasmiy xavfsizlik qo‘llanmasi bilan qayta tekshirildi. Haqiqiy variantlar hisobdagi Security bo‘limiga bog‘liq.

Sozlamalarni ta’sir tartibida bajaring

Ustuvorlik Sozlama Asosan nimani to‘sadi
1 Ro‘yxat e-pochtasi: noyob parol, kuchli 2FA, forwarding tekshiruvi E-pochtadan hisobni tiklash yoki yangi manzilni tasdiqlash
2 Binance’da Passkey, autentifikator yoki apparat kaliti Parol sizib chiqqandan keyingi to‘g‘ridan-to‘g‘ri kirish
3 Anti-phishing kodi va rasmiy sahifa xatcho‘pi Soxta xat va o‘xshash domen
4 Qurilma, API, uchinchi tomon ruxsati va withdrawal whitelist Ochiq sessiya va ortiqcha ruxsat
5 Oflayn tiklash to‘plami va telefon yo‘qolishi mashqi Hodisa paytida tiklash ma’lumoti topilmasligi

1. Kirish ma’lumoti

Parol menejerida noyob uzun parol yarating, Passkey yoki autentifikator 2FA’ni yoqing. SMS SIM almashtirish, yo‘naltirish va phishing xavfiga ega; yagona ikkinchi omil bo‘lmasin. Ro‘yxat e-pochtasida ham boshqa parol va kuchli 2FA bo‘lsin.

Binance Passkey boshqaruvi; muhim amal uchun Passkey talab qilish varianti

Rasm: Binance rasmiy Passkey sahifasi. Qurilma nomi va vaqt rasmiy manbada xiralashtirilgan.

Passkey, autentifikator va SMS farqi

Binance Academy 2FA izohi Passkey qurilmada saqlanadigan kriptografik kalit va PIN yoki biometrik tasdiqdan foydalanishini tushuntiradi. Foydalanuvchi begona sahifaga qayta ishlatiladigan parol yoki bir martalik kod kiritmaydi, shuning uchun odatiy phishingga chidamliroq; ammo qurilma yo‘qolishiga tiklash yo‘li baribir kerak.

Usul Kuchli tomoni Asosiy xato nuqtasi Tayyorgarlik
Passkey/apparat kaliti Qayta ishlatiladigan parol yoki kodni saytga bermaydi Barcha credential bitta yo‘qolgan qurilmada Ishonchli zaxira va recovery yo‘lini tekshirish
Autentifikator Telefon raqamiga bog‘liq emas, keng tarqalgan Real-vaqt phishingi, telefon yoki recovery key yo‘qolishi Recovery key’ni oflayn saqlash, bulut skrinshoti qilmaslik
SMS Oson, zaxira sifatida qulay SIM almashtirish, yo‘naltirish, raqam yo‘qolishi Yagona ikkinchi omil qilmaslik, mobil hisobni himoyalash
E-pochta tasdig‘i Alohida ilova talab qilmaydi E-pochta yagona xato nuqtasiga aylanadi E-pochtaga noyob parol va kuchli 2FA

2. E-pochta va xabar haqiqiyligi

Anti-phishing kodi yoqilgach, rasmiy bildirishnoma xatida siz belgilagan kod ko‘rinishi kerak. Kod yo‘q yoki xato bo‘lsa, xabarni yuqori xavf deb biling. Kod to‘g‘ri bo‘lsa ham jo‘natuvchi domeni va manzilni alohida tekshiring: kod skrinshot yoki sizib chiqish orqali ko‘chirilishi mumkin. “Hisob bloklanadi” xatidagi linkni bosmang; xatcho‘p yoki rasmiy ilovadan kiring.

Parol, tasdiqlash kodi, recovery phrase, private key so‘ragan, masofaviy boshqaruv o‘rnatish yoki pulni “xavfsiz hisob”ga o‘tkazishni buyurgan odam bilan aloqani to‘xtating. Yordam shaxsini faqat rasmiy saytda ko‘rsatilgan mustaqil kanal orqali tekshiring.

3. Yechib olish va API

Mavjud bo‘lsa, withdrawal address whitelist va yangi manzil uchun xavfsizlik tasdig‘ini yoqing. Bu noma’lum manzilga yechib olishni cheklaydi, lekin himoya e-pochta xavfsizligiga tayanadi. Tranzaksiyadan oldin to‘liq manzil, tarmoq va memo/tag’ni tekshiring; faqat bosh va oxir belgiga qarash yetarli emas.

API ishlatmasangiz, barcha kalitni bekor qiling. Zarur bo‘lsa, faqat kerakli ruxsatni bering, IP whitelist o‘rnating, test va amaliy muhitni ajrating. Secret’ni chat, skrinshot, kod ombori yoki bulut qaydida saqlamang. Aniq zarurat va qo‘shimcha nazorat bo‘lmasa, withdrawal ruxsatini yoqmang.

4. Qurilma va xatti-harakat

Har oy kirgan qurilma, IP, joy va faoliyat tarixini ko‘ring. Eskisini olib tashlang. Operatsion tizim va brauzerni yangilang; noma’lum savdo plagini yoki “yordam dasturi”ni o‘rnatmang. Qurilma zararlangan bo‘lishi mumkin bo‘lsa, faqat parolni almashtirmang: uni tarmoqdan ajrating va ishonchli qurilmadan hisobni boshqaring.

Tiklash to‘plamini tayyorlang

Ro‘yxat sanasi, hisob identifikatori, 2FA recovery key, rasmiy yordam kirishi va favqulodda cheklash qadamini oflayn saqlang. Ochiq parol saqlamang va hamma tiklash ma’lumotini bitta bulut qaydiga joylamang. Har chorakda “telefon yo‘qoldi” mashqini bajaring; e-pochta, zaxira qurilma va recovery yo‘li ishlashini tekshiring.

Shubhali hodisadan keyingi dastlabki 15 daqiqa

Vaqt Birinchi amal Saqlanadigan dalil
0–2 daqiqa Toza qurilmadan rasmiy xatcho‘p orqali kirib hisobni cheklash Hodisa topilgan sana-vaqt va vaqt zonasi
2–5 daqiqa E-pochtani himoyalash, begona sessiya va forwarding’ni bekor qilish Kirish va IP ogohlantirishi
5–10 daqiqa Noma’lum qurilma, Passkey, API va uchinchi tomon ruxsatini bekor qilish Qurilma nomi, API yorlig‘i, o‘zgarish vaqti
10–15 daqiqa Manzil, order va pul oqimini tekshirib, rasmiy yordam so‘rovi ochish Tranzaksiya/order ID, summa, manzil va murojaat raqami

Dalil skrinshotida UID, to‘liq hujjat, e-pochta, telefon, Cookie, Token, tasdiqlash kodi, API Key va ichki URL’ni yoping. Hisob nazorati saqlangan bo‘lsa, vahimada barcha tarixni o‘chirmang; avval xavfni cheklang, keyin rasmiy tekshiruv uchun vaqt chizig‘ini saqlang.

Asosiy xavfsizlik sozlamalari yo‘li

Menyu nomi til, App/veb versiyasi va hududga qarab farq qilishi mumkin. 2026-yil 22-avgustdagi rasmiy yo‘lning umumiy ko‘rinishi: profil → Account → Security, keyin quyidagi tartib.

Tartib Joy/sozlama Amal Tugallash dalili
1 Ro‘yxat e-pochtasi Noyob parol, kuchli 2FA, noma’lum sessiya va forwarding’ni o‘chirish Begona kirish yoki forwarding qolmagan
2 Security Checkup Tugallanmagan himoyani yozib oling; to‘liq hisob sahifasini chatga yubormang Yuqori xavfli bandlar rejalashtirilgan
3 Passkeys/Authenticator Asosiy usulni qo‘shing; sahifa ruxsat etsa ishonchli zaxira tayyorlang Chiqib, yangi usul bilan qayta kira olasiz
4 Anti-Phishing Code Ism, tug‘ilgan sana yoki paroldan iborat bo‘lmagan kod yarating Keyingi haqiqiy rasmiy xatda kod to‘g‘ri ko‘rinadi
5 Device and Activities Qurilma, IP va vaqtni solishtirib, begonasini olib tashlang Faqat taniqli qurilmalar qoladi
6 Address Management Doimiy manzilni kichik summa bilan tekshirib, kerak bo‘lsa whitelist yoqing Manzil, tarmoq va memo/tag tasdiqlangan
7 API Management Ishlatilmasa o‘chiring; ishlatilsa minimal ruxsat va IP restriction Noma’lum Key va keraksiz withdrawal ruxsati yo‘q
8 Tiklash mashqi Ishonchli qurilmadan login va oflayn recovery ma’lumotini sinang Bitta telefon yoki SMS raqamiga qaram emassiz

Sinov uchun katta mablag‘ yechmang. Yangi withdrawal manzilida avval yo‘qotish mumkin bo‘lgan kichik summa bilan tarmoq va memo/tag’ni tekshiring.

Passkey va Authenticator’ni bog‘lash tartibi

Passkey: Account/Profile → Security → Passkeys → Add yo‘lidan kiring, mahalliy qurilma, cross-device yoki hardware key variantini tanlang. Qurilma PIN’i yoki biometrik tekshiruvdan keyin Passkey boshqaruv ro‘yxatida yangi credential paydo bo‘lganini ko‘ring. Sahifa ruxsat etsa, boshqa ishonchli zaxira qo‘shing. Yangi private oynada yoki logout’dan keyin saqlangan rasmiy xatcho‘p orqali login’ni sinang; zaxira sinalmasdan yagona credential’ni o‘chirmang.

Authenticator: Security ichida Authenticator’ni tanlang, rasmiy sahifadagi QR Code’ni skaner qiling yoki setup key’ni qo‘lda kiriting, recovery key’ni oflayn yozib oling va joriy kod bilan bog‘lashni tugating. QR Code, setup key, recovery key va bir martalik kod maxfiy: maqola skrinshoti, bulut rasmi, support chat yoki umumiy qaydga qo‘ymang.

Telefonni almashtirsangiz, eski va yangi qurilmada tasdiq ishlayotgan paytda ko‘chiring, keyin eski credential’ni bekor qiling. Eski qurilma yo‘qolgan bo‘lsa, rasmiy Account Recovery’dan foydalaning; begona odamga kod qabul qildirmang.

Har bir sozlamaning natijasini tekshiring

Sozlama Yetarli bo‘lmagan belgi Haqiqiy tugallash mezoni
Passkey/2FA Faqat Added yoki Enabled yozuvi Rasmiy kirishdan qayta login va zaxira usuli ishlaydi
Anti-phishing kodi Kod sozlamada ko‘rinadi Keyingi haqiqiy rasmiy xatda kod mos; yo‘q yoki xato bo‘lsa to‘xtaysiz
Qurilmalar Faqat nomni ko‘rish Nom, IP, vaqt va joy izohlanadi; noma’lum qurilma olib tashlangan
Withdrawal whitelist Switch yoqilgan Manzil, tarmoq va memo/tag kichik summa bilan tekshirilgan
API Key ishlaydi Minimal permission, IP restriction va Secret log/repozitoriyda yo‘q
Recovery to‘plami Bitta bulut skrinshoti Oflayn ma’lumot o‘qiladi va bitta qurilma yo‘qolsa tiklash mumkin

Rasmiy qo‘llanma Binance paroli o‘zgargach, yechib olish 24 soatga to‘xtatilishini bildiradi; hisobdagi joriy xabar boshqa muddat ko‘rsatsa, o‘sha xabar ustun. Hisob buzilganidan shubhalansangiz, ehtimol zararlangan qurilmada parol almashtirish bilan cheklanmang va noma’lum sessiya ochiq turganida faqat bitta sozlamani tuzatib to‘xtamang.

Hodisaga qarab birinchi amalni tanlang

Holat Birinchi amal Rasmiy yordamga qachon
Hali kira olasiz Toza qurilmada dalil saqlang, e-pochtani himoyalang, noma’lum device/API’ni bekor qiling Begona withdrawal, order yoki bekor bo‘lmaydigan permission bor
Umuman kira olmaysiz Saqlangan rasmiy manzildan Account Recovery’ni oching Recovery ishlamaydi, identity mos kelmaydi yoki bog‘lanish ma’lumoti o‘zgargan
E-pochta ham buzilgan E-pochta provayderining rasmiy recovery’si va barcha sessiyadan chiqishni bajaring E-pochtani qaytara olmaysiz yoki attacker reset’ni davom ettiradi
Noma’lum device/API Label, IP va vaqtni qayd etib, so‘ng bekor qiling; Secret’ni nusxalamang Bekor qilish ishlamaydi yoki noqonuniy amal boshlangan
Withdrawal jarayonda Rasmiy yo‘ldan hisobni cheklang/disable qiling va ticket oching Bekor qilib bo‘lmaydigan har qanday noma’lum withdrawal
Anti-phishing kodi sizgan Xavfsiz sessiyada kodni almashtiring; eskisiga ishonmang Shubhali xat, login yoki hisob o‘zgarishi ham bor

Rasmiy qo‘llanmaga ko‘ra, Disable Account savdo va yechib olishni to‘xtatadi, API key va authorized device’larni tozalaydi. Bu oddiy test tugmasi emas; avval maxfiy bo‘lmagan zarur dalilni saqlang, keyin rasmiy recovery yo‘lini bajaring.

Xavfsizlik tugallash ro‘yxati

  • Ro‘yxat e-pochtasida noyob parol, kuchli 2FA va begona forwarding/sessiya yo‘q.
  • Binance’da phishingga chidamli asosiy tasdiq usuli va tiklash yo‘li bor.
  • Anti-phishing kodi yoqilgan; to‘g‘ri kod link xavfsizligiga kafolat emasligi tushunilgan.
  • Device and Activities tekshirilgan, noma’lum qurilma olib tashlangan.
  • Kerak bo‘lsa withdrawal whitelist yoqilgan; manzil, tarmoq va memo/tag kichik summa bilan sinalgan.
  • API ishlatilmasa o‘chirilgan; faol Key minimal permission va IP bilan cheklangan.
  • Oflayn recovery to‘plami bor va telefon yo‘qolishi mashqi bajarilgan.
  • Toza qurilmadan hisobni cheklash, e-pochtani himoyalash va rasmiy ticket ochish yo‘li ma’lum.

Birlamchi manbalar va tekshiruv vaqti

Tegishli qo‘llanmalar