Resposta direta
Em resumo
se você notar login, dispositivo, ordem, API ou retirada que não reconhece, pare de usar links recebidos e abra a Binance por um favorito confiável ou pelo aplicativo oficial. Proteja primeiro o e-mail, revise dispositivos e atividades, remova acessos desconhecidos, altere credenciais em um dispositivo confiável e abra um novo atendimento oficial. Não pague um suposto agente para “desbloquear” ou recuperar a conta.
Primeiro confirme o sinal sem continuar a sessão suspeita
Um alerta isolado pode ser legítimo, falso ou provocado por uma tentativa de phishing. Não clique no botão do e-mail ou da mensagem para “verificar agora”.
Entre por uma rota que você já conhece. No painel de segurança, procure dispositivos autorizados, atividades recentes e alterações que você não fez. Compare data, horário e tipo de ação. Não publique endereço IP, e-mail, CPF, captura integral ou identificadores da conta em redes sociais.
Sinais que justificam interromper o uso normal:
- 01
dispositivo ou localização que você não reconhece;
- 02
troca de senha, 2FA ou e-mail que não foi solicitada;
- 03
chave de API desconhecida ou com permissão excessiva;
- 04
ordem, conversão, depósito ou retirada não reconhecida;
- 05
mensagens apagadas, filtros novos ou encaminhamento suspeito no e-mail;
- 06
pedido de acesso remoto feito por suposto suporte.
Ordem de resposta: proteja a identidade antes de movimentar — 1. Use um dispositivo confiável
Se o computador ou celular pode estar comprometido, não digite novas credenciais nele. Use outro dispositivo atualizado e uma rede que você controla.
Não instale aplicativo indicado por mensagem. Aplicativos de acesso remoto permitem que terceiros vejam a tela, capturem códigos e conduzam operações em seu nome.
Ordem de resposta: proteja a identidade antes de movimentar — 2. Proteja o e-mail associado
O e-mail costuma ser usado em confirmações e recuperação. Troque a senha por uma combinação exclusiva, encerre sessões desconhecidas, revise regras de encaminhamento e reforce o segundo fator.
Se o invasor ainda controla o e-mail, uma troca isolada na conta da exchange pode não ser suficiente.
Ordem de resposta: proteja a identidade antes de movimentar — 3. Revise dispositivos, atividades e credenciais
Na área oficial de segurança, remova dispositivos que você não reconhece. Revise métodos de autenticação, sessões, chaves de segurança e chaves de API.
Uma chave de API não deve ter permissões além do necessário. Se você não criou a chave ou não consegue explicar sua finalidade, trate-a como suspeita e siga o processo oficial de revogação.
Ordem de resposta: proteja a identidade antes de movimentar — 4. Interrompa novas saídas quando a interface permitir
Se houver uma opção oficial de desativar ou restringir temporariamente a conta, leia o efeito antes de confirmar. O objetivo é impedir novas ações enquanto o caso é investigado.
Não envie os ativos para um endereço fornecido por alguém que diz estar “protegendo” seu saldo. Suporte legítimo não precisa receber uma transferência de teste para validar sua identidade.
Ordem de resposta: proteja a identidade antes de movimentar — 5. Abra um novo atendimento autenticado
Inicie o chat a partir do aplicativo ou site oficial que você abriu por conta própria. Explique a linha do tempo e informe somente os dados solicitados dentro do fluxo autenticado.
Guarde o número do atendimento, mas não publique a conversa completa. Se houver movimentação financeira não autorizada, preserve também os identificadores das operações.
O que registrar para a investigação
Crie uma linha do tempo simples:
Para uma retirada on-chain, registre ativo, rede, quantidade, endereço e TxID. Para uma operação interna, registre o identificador exibido no histórico. Esses dados ajudam a explicar o caso, mas não garantem reversão.
- 01
quando você percebeu o problema;
- 02
qual foi o primeiro sinal;
- 03
quais dispositivos ou sessões apareceram;
- 04
quais configurações mudaram;
- 05
quais operações você não reconhece;
- 06
quais medidas de proteção foram executadas;
- 07
qual atendimento oficial foi aberto.
Se houve uma transferência para fora da plataforma
Uma transação confirmada em blockchain normalmente não pode ser cancelada unilateralmente. Consulte o TxID no explorador correto para confirmar rede, status e destino.
Avise o suporte oficial da plataforma de origem e, quando o destino for uma plataforma identificável, procure também o canal oficial do destino. Não negocie com perfis que aparecem por mensagem prometendo rastrear ou recuperar fundos em troca de pagamento, seed phrase ou acesso remoto.
Quando houver suspeita de crime, preserve os registros e considere buscar orientação das autoridades competentes. Este site não avalia prova digital nem oferece orientação jurídica individual.
O que não fazer
- 01
não continuar a conversa no canal que iniciou a urgência;
- 02
não compartilhar senha, código 2FA, chave privada ou seed phrase;
- 03
não criar outra conta para contornar uma restrição;
- 04
não apagar históricos antes de registrar a linha do tempo;
- 05
não enviar novo valor para “liberar” ou “testar” a recuperação;
- 06
não confiar em selo, foto ou nome de usuário como prova de identidade;
- 07
não repetir mudanças aleatórias sem entender qual acesso ainda está ativo.
Depois de recuperar o controle
Revise a causa provável e reconfigure a conta por camadas:
Faça mudanças pelo canal oficial e releia cada aviso. Nenhum conjunto de controles elimina todos os riscos.
- 01
senha exclusiva e gerenciador confiável;
- 02
segundo fator resistente a phishing quando disponível;
- 03
e-mail dedicado e protegido;
- 04
dispositivos autorizados mínimos;
- 05
código antiphishing;
- 06
lista de endereços permitidos, quando aplicável;
- 07
chaves de API com permissões e IPs mínimos;
- 08
procedimento escrito para incidentes.
Dúvidas rápidas
Perguntas frequentes
Um e-mail de login desconhecido prova que a conta foi invadida?
Não sozinho. A mensagem pode ser falsa. Abra a conta por uma rota independente e confira atividades e dispositivos no painel oficial.
Devo sacar tudo imediatamente?
Não siga uma regra automática durante um incidente. Primeiro confirme que controla conta, e-mail e dispositivo. Uma retirada apressada pode ser desviada por endereço falso, malware ou configuração alterada.
O suporte pode pedir meu código 2FA?
Não entregue códigos temporários, senha, chave privada ou seed phrase a ninguém.
Trocar a senha resolve?
É uma etapa, não uma investigação completa. Revise também e-mail, sessões, dispositivos, 2FA e chaves de API.
Rastreabilidade
Fontes consultadas
- Binance Academy — Secure Your Binance Account in 7 Simple Steps ↗
- Binance Academy — 5 Ways to Improve Your Binance Account Security ↗
- Binance — canal oficial de suporte ↗
Verificação factual em 24/07/2026. Próxima revisão prevista até 23/08/2026. Condições operacionais podem mudar; confirme na fonte antes de agir.