Resposta direta
Em resumo
Se um e-mail disser que há bloqueio, saque, login ou prazo urgente, não use o botão da mensagem para resolver agora. Abra o aplicativo oficial ou digite você mesmo o endereço salvo da Binance, procure o mesmo aviso dentro da conta e use apenas os canais oficiais exibidos ali. Um remetente, logo ou assunto conhecidos não tornam o link seguro.
A urgência é o sinal para mudar de canal
Tentativas de phishing usam aparência conhecida para pedir uma ação rápida: confirmar uma retirada, impedir um suposto bloqueio, atualizar dados ou receber um código. A mensagem pode chegar por e-mail, SMS, aplicativo de mensagens, QR code ou página que imita um serviço real.
O problema não é apenas o texto. Ao seguir o link, a pessoa pode abrir uma página falsa, instalar um aplicativo inadequado ou entregar senha e segundo fator em um fluxo controlado por outra pessoa.
A mensagem pode avisar, mas não deve decidir o caminho de entrada. Para verificar, reabra o serviço por uma rota independente que você já conhece.
Como conferir o alerta sem usar o botão do e-mail
Se o aviso não aparece no ambiente oficial, trate a mensagem como suspeita. Não tente descobrir se é verdadeiro clicando nela.
- 01
Não responda, não abra anexos e não use o botão verificar, desbloquear ou cancelar.
- 02
Abra o aplicativo instalado pela fonte oficial ou digite manualmente o endereço que você já salvou como favorito.
- 03
Entre na conta apenas se estiver em um dispositivo confiável e a rota for a esperada.
- 04
Procure notificações, atividades recentes, dispositivos, retiradas e mensagens de segurança dentro do ambiente oficial.
- 05
Se houver um caso real, inicie um atendimento novo a partir do app ou site aberto por você.
O que olhar no e-mail — e por que isso não basta
Pressão por prazo de minutos, pedido de senha, código 2FA, seed phrase, chave privada ou acesso remoto, domínio parecido, botão que abre URL diferente, arquivo para instalar ou cobrança para recuperar conta aumentam a suspeita.
Mesmo assim, uma mensagem bem escrita pode ser maliciosa, e uma comunicação legítima pode ter texto simples. Conferir o visual ou o nome do remetente não confirma autenticidade; a confirmação útil acontece no canal independente.
Confira o endereço completo antes de entrar
Ao abrir um site, leia o domínio completo na barra do navegador. Não considere seguro um endereço apenas porque contém a palavra Binance, tem cadeado ou aparece primeiro em uma busca.
Evite entrar por anúncio, comentário, grupo, QR code recebido ou resultado patrocinado quando estiver respondendo a um alerta inesperado. Prefira um favorito criado por você depois de conferir o endereço, ou o aplicativo obtido pela página oficial e pela loja correspondente.
Se você já clicou, não digite dados. Feche a página e refaça a verificação pela rota independente.
Nunca entregue um segredo para provar que a conta é sua
Suporte legítimo pode pedir informações dentro de um fluxo autenticado, mas não precisa da sua senha, seed phrase ou chave privada para ajudar. Também não precisa orientar você a instalar ferramenta de acesso remoto, compartilhar tela com códigos visíveis ou transferir cripto para uma carteira de verificação.
Não publique capturas com e-mail, documentos, saldo, QR code, endereço completo ou identificadores da conta em busca de ajuda.
Se você já informou senha ou código
O objetivo é conter o acesso antes de discutir se a mensagem era falsa.
Não transfira fundos para uma conta segura indicada por mensagem. Não há garantia de recuperação, e enviar uma nova transação pode ampliar a perda.
- 01
Use outro dispositivo confiável para abrir o e-mail e a conta pela rota oficial.
- 02
Proteja primeiro o e-mail associado: revise sessões, regras de encaminhamento e senha exclusiva.
- 03
Altere as credenciais da conta e revise segundo fator, dispositivos autorizados e atividades recentes conforme as opções oficiais disponíveis.
- 04
Registre data, horário, remetente, URL vista e ações observadas sem anotar senhas, seed phrase ou códigos.
- 05
Abra um atendimento novo dentro do canal oficial se houver login, ordem, retirada ou alteração que você não reconhece.
Checklist de 30 segundos
Parei antes de clicar no link ou abrir o anexo.
Entrei pelo aplicativo oficial ou por um favorito digitado por mim.
Procurei o alerta dentro do ambiente oficial.
Não compartilhei senha, código, seed phrase ou chave privada.
Não instalei aplicativo nem concedi acesso remoto.
Se houve exposição, comecei pelo e-mail e por um dispositivo confiável.
Usei o suporte iniciado dentro do canal oficial.
Dúvidas rápidas
Perguntas frequentes
Um e-mail com logo e nome corretos é seguro?
Não necessariamente. Aparência e remetente podem ser imitados. Reabra a conta por uma rota independente e procure o alerta lá.
O suporte pode pedir minha seed phrase?
Não. Não entregue seed phrase, chave privada, senha ou código de segundo fator a quem entrar em contato por mensagem.
Já cliquei no link. O que faço?
Não digite dados. Feche a página, abra a conta pelo aplicativo ou endereço conhecido e revise o e-mail, os dispositivos e as atividades por um dispositivo confiável.
Rastreabilidade
Fontes consultadas
- Ministério das Comunicações — ataque phishing ↗
- Binance Academy — What Is Phishing? ↗
- Binance Academy — Common Cryptocurrency Scams ↗
Verificação factual em 25/07/2026. Próxima revisão prevista até 23/09/2026. Condições operacionais podem mudar; confirme na fonte antes de agir.