Включить 2FA и быть защищённым — это не одно и то же.

Если вашим вторым фактором является SMS-код, безопасность аккаунта теперь частично зависит от вашего номера телефона. Номера можно перехватить через SIM-swap, когда кто-то убеждает оператора перевести ваш номер на свою SIM-карту.

Ваш пароль взламывать никогда не нужно. Сообщения просто начинают приходить на телефон другого человека.

Приложение-аутентификатор (Google Authenticator или собственное приложение Binance) — это реальный шаг вперёд. Коды генерируются на вашем устройстве и не передаются по сети мобильной связи.

Самый сильный вариант — passkey (пароль-ключ) или ключ безопасности (hardware security key). Они привязаны к реальному домену Binance, поэтому даже убедительная фейковая страница входа не сможет заставить их работать. Код можно ввести на фейковой странице. Passkey — нельзя.

Моя оценка по силе, от самого слабого к самому сильному:
SMS → приложение-аутентификатор → passkey / security key

Ещё одна вещь, которую многие пропускают: при настройке аутентификатора вам показывают резервный ключ. Запишите его и храните офлайн. Именно он спасает, если вы потеряете телефон или поменяете его.

Путь: Профиль → Аккаунт → Безопасность.

Визуальная подсказка: простой график лестницы из трёх шагов: SMS внизу, аутентификатор посередине, passkey/security key сверху. Рядом с каждым шагом — по одной строке о том, что нужно злоумышленнику, чтобы его обойти. Светлый фон, без «замочков» из стоковых иконок.

Какой метод 2FA вы используете прямо сейчас? Без осуждения — просто интересно, сколько людей всё ещё на SMS.

#Binance #CryptoSecurity #2FA #BinanceSquare