Registrazione e referral
Come impostare il codice anti-phishing Binance e controllare le email
Guida pratica per attivare il codice anti-phishing Binance, scegliere una stringa riconoscibile e fermarsi quando un’email o un SMS mostra un codice assente o diverso.
Il codice anti-phishing Binance è una breve stringa scelta da te che, dopo l’attivazione, compare nelle comunicazioni ufficiali inviate da Binance. Se un’email o un SMS che si presenta come Binance non mostra il codice corretto, non usare i link o i recapiti contenuti nel messaggio: apri Binance da un indirizzo salvato e verifica la comunicazione tramite gli strumenti ufficiali.
Questa guida è pensata per chi ha appena creato un account e vuole ridurre il rischio di consegnare password, codici di verifica o documenti a una pagina falsa. Il codice anti-phishing aiuta a riconoscere una comunicazione, ma non sostituisce la verifica del dominio, la 2FA o una passkey.
Prima di iniziare
Accedi digitando binance.com oppure usando un preferito già controllato. Non raggiungere la pagina Sicurezza dal pulsante di un’email che ti chiede di “mettere subito al sicuro” l’account. Per completare l’impostazione serve uno dei metodi di verifica già registrati, come la 2FA o una passkey.
Se non hai ancora creato l’account, completa prima il controllo del codice referral e del dominio ufficiale. Il codice referral riguarda la relazione d’invito; il codice anti-phishing è invece una misura di sicurezza scelta dal titolare dell’account dopo l’accesso.
Come attivare il codice anti-phishing dal sito
La guida ufficiale Binance, aggiornata il 10 giugno 2026, indica questo percorso sul sito web:
- accedi all’account dal dominio ufficiale;
- apri l’icona del profilo e seleziona Account;
- entra in Security;
- scorri fino a Advanced Security;
- accanto a Anti-Phishing Code, seleziona Enable o l’azione equivalente mostrata nel tuo account;
- scegli Create, inserisci il codice e invia;
- conferma con la 2FA registrata o con una passkey.

Schermata ufficiale incorporata nella guida Binance, acquisita il 10 agosto 2026. I dati dell’account presenti nell’immagine originale sono già oscurati; non compaiono email, token, cookie o URL interni. L’interfaccia del tuo account può essere diversa per lingua, dispositivo o aggiornamenti successivi.
Non usare il testo del codice proposto da una guida, da un affiliato o da un operatore in chat. Deve essere una stringa scelta da te e riconoscibile soltanto come tuo segnale.
Quali regole deve rispettare il codice
Alla data di verifica, il modulo ufficiale richiede:
- una lunghezza compresa tra 6 e 8 caratteri;
- almeno tre tipi tra lettere maiuscole, lettere minuscole, numeri e trattino basso
_; - nessun altro carattere speciale.

Schermata reale della procedura web pubblicata nel Centro assistenza Binance e verificata il 10 agosto 2026. Il campo è vuoto e non contiene credenziali o dati personali.
Scegli una combinazione che riconosci senza trasformarla in una seconda password. Evita nome, data di nascita, numero di telefono, codice referral, password dell’account o una parte del codice 2FA. Non pubblicarla in screenshot, forum o richieste di assistenza: se pensi che sia stata copiata, cambiala dalla stessa sezione Sicurezza.
Come attivarlo dall’App Binance
Nel percorso documentato da Binance per l’App:
- apri il menu e tocca il profilo;
- entra in Account Info, poi in Security;
- seleziona Anti-Phishing Code e quindi Create;
- inserisci una stringa conforme alle regole mostrate dall’App;
- completa la verifica con 2FA o passkey.
I nomi dei menu possono essere tradotti o spostati in un aggiornamento. Se l’App mostra un percorso diverso, non forzare la procedura e non installare versioni suggerite da sconosciuti. Scarica o aggiorna l’App soltanto tramite il sito Binance o lo store ufficiale, controllando lo sviluppatore.
Come controllare una nuova email Binance
Il codice diventa utile quando arriva un messaggio inatteso. Usa sempre lo stesso ordine di controllo.
1. Cerca il codice scelto da te
La documentazione Binance afferma che, dopo l’attivazione, il codice viene incluso nelle email e negli SMS ufficiali. Confronta ogni carattere: una stringa quasi uguale non è una corrispondenza.
Le vecchie email ricevute prima dell’attivazione non vengono modificate. Perciò controlla la data e applica il test alle nuove comunicazioni.
2. Se manca o è diverso, fermati
Non rispondere, non aprire allegati e non usare i pulsanti del messaggio. Non chiamare numeri indicati nell’email o nell’SMS. Conserva il messaggio senza inoltrarlo a indirizzi non verificati e apri Binance da un preferito o digitando il dominio.
Un codice corretto è un segnale utile, non un’autorizzazione a trasferire fondi o comunicare dati. Se qualcuno conosce la tua stringa perché è comparsa in una foto pubblica o in una conversazione, può copiarla in un messaggio falso. In quel caso cambiala subito e considera compromesso il vecchio segnale.
3. Controlla la fonte con Binance Verify
Binance Verify permette di inserire un URL, un indirizzo email, un numero di telefono o un account social per verificare se la fonte è riconosciuta come ufficiale. Binance precisa però che la verifica serve a controllare l’identità della fonte: non autorizza operazioni, quotazioni o richieste di pagamento. La pagina specifica anche che Binance non chiede fondi o token tramite comunicazioni private.
Copia l’indirizzo del mittente o l’URL come testo, senza aprire il collegamento, e controllalo nello strumento. Se la fonte non è verificata, interrompi il contatto. Se risulta verificata ma la richiesta resta anomala, non procedere: passa all’assistenza ufficiale aperta direttamente dal sito o dall’App.
4. Controlla la richiesta, non soltanto il logo
Un logo corretto, un tono professionale o il tuo nome non provano che il messaggio sia autentico. Fermati se la comunicazione chiede:
- password, codice 2FA, cookie, token, chiave privata o seed phrase;
- fotografie del documento tramite email, Telegram, WhatsApp o chat social;
- un trasferimento urgente per “sbloccare” o “proteggere” l’account;
- l’installazione di software di controllo remoto o di un’estensione;
- di spostare la conversazione verso un contatto personale.
Se devi ancora completare l’identificazione, usa la checklist per la verifica dell’identità Binance in Italia: i documenti vanno caricati soltanto nel flusso ufficiale mostrato dall’account, non inviati a chi promette di accelerare il controllo.
Cosa fare se hai già aperto il link
Se hai soltanto aperto la pagina, chiudila e torna al sito ufficiale senza inserire dati. Se hai digitato password o codici, considera le credenziali esposte: apri direttamente Binance, cambia la password, controlla i dispositivi e l’attività dell’account, verifica i metodi 2FA e contatta l’assistenza ufficiale. Esegui gli stessi controlli sull’email associata all’account.
Se hai scaricato un file o installato un programma, interrompi le operazioni finanziarie dal dispositivo e fallo controllare con strumenti di sicurezza affidabili. Non seguire istruzioni di rimozione inviate dallo stesso contatto sospetto.
Per una segnalazione, conserva l’ora del messaggio, l’indirizzo completo del mittente, l’URL copiato come testo e una schermata in cui hai oscurato email personale, UID, saldi, QR code, cookie e token. L’articolo ufficiale Binance sulle email di phishing consiglia, nei casi dubbi, di fornire all’assistenza il file EML e schermate pertinenti.
Limiti del codice anti-phishing
Il codice non blocca tecnicamente un sito falso e non impedisce a qualcuno di copiare una stringa già esposta. Non controlla se una promozione è valida, non dimostra che un referral sia collegato e non sostituisce 2FA, passkey, password unica o revisione dei dispositivi.
Il suo valore è operativo: ti offre un controllo rapido prima di cliccare. Funziona bene solo se resti coerente con una regola semplice — codice mancante, diverso o richiesta anomala significa pausa, verifica indipendente e nessun dato inviato.
Checklist di 30 secondi
- Il messaggio è arrivato dopo l’attivazione del codice.
- Il codice coincide esattamente con quello scelto da me.
- Ho controllato mittente o URL con Binance Verify senza aprire il link.
- La richiesta non contiene password, 2FA, documenti in chat o trasferimenti urgenti.
- In caso di dubbio, ho aperto sito, App o assistenza da un percorso indipendente.
- Se il codice è stato esposto, l’ho cambiato dalla sezione Sicurezza.
Fonti ufficiali e data di verifica
- What Is an Anti-Phishing Code and How to Set It up on Binance?, aggiornato da Binance il 10 giugno 2026.
- Binance Verify, strumento ufficiale per controllare fonti e recapiti.
- How to Protect Your Crypto From Phishing Emails, guida Binance su mittenti falsificati, link malevoli ed EML.
- Contenuto e schermate verificati il 10 agosto 2026, fuso orario Asia/Taipei.
Le interfacce e le regole possono cambiare. Prima di modificare la sicurezza dell’account, confronta sempre questa guida con il percorso e le indicazioni mostrati nel tuo account Binance. Kelavox è un sito indipendente, non è Binance e non fornisce consulenza finanziaria.
