결론부터 말하면, Binance 안티 피싱 코드는 직접 설정하는 짧은 문구로, 켜두면 진짜 Binance 메일은 전부 제목이나 본문 첫머리에 이 문구가 표시됩니다. 이 문구가 없으면 피싱 메일입니다. 설정은 1분이면 끝나고, 효과는 진짜와 가짜 Binance 메일을 거의 100% 식별할 수 있습니다. 먼저 Binance 공식 사이트의 보안 설정에서 켜고, 모바일에서는 Binance 공식 앱에서 같은 경로로 설정할 수 있으며, iPhone 사용자는 iOS 설치 가이드를 참고해 앱을 다운로드하세요. 이것은 Binance의 모든 보안 기능 중 비용이 가장 낮고 효과는 가장 좋지만, 켜는 사람은 가장 적은 기능입니다.

피싱 메일이 매년 Binance 사용자에게서 훔쳐가는 자산은 억 달러 단위입니다. 사기꾼이 위조한 메일 제목, 발신자, 웹페이지는 진짜와 똑같이 만들어져 있어 일반 사용자는 도저히 구분할 수 없습니다. 하지만 안티 피싱 코드가 있으면 모든 위조 메일이 즉시 정체를 드러냅니다—사기꾼은 당신의 안티 피싱 코드가 무엇인지 알 수 없기 때문입니다.

안티 피싱 코드의 원리

Binance 서버는 당신에게 메일을 보내기 전, 당신이 설정한 안티 피싱 코드를 자동으로 메일에 삽입합니다. 예를 들어 BinGuru-Apple-2026으로 설정했다면, 진짜 메일의 제목이나 본문 첫머리에 이 문자열이 나타납니다.

피싱 메일은 제3자 서버에서 발송되므로 발신자는 당신의 안티 피싱 코드를 알 수 없고, 메일에도 이 문자열이 나타나지 않습니다. 제목/첫머리만 봐도 진위를 판단할 수 있습니다.

이 메커니즘의 핵심은 다음과 같습니다.

첫 번째 단계: Binance에 로그인해 보안 설정으로 이동

binance.com에 접속해 로그인한 뒤 우측 상단 아바타→"계정"→왼쪽 메뉴 "보안"을 클릭합니다.

앱 사용자: 좌측 상단 아바타→"보안 설정".

아래로 스크롤해 "안티 피싱 코드" 항목을 찾습니다(영문 화면에서는 Anti-Phishing Code). 상태가 "미설정" 또는 "켜짐"으로 표시됩니다. 신규 사용자는 기본값이 미설정입니다.

두 번째 단계: "안티 피싱 코드 생성" 클릭

"안티 피싱 코드" 옆의 "생성" 버튼을 클릭합니다. 시스템이 입력창을 띄워 4-20자의 문자열을 설정하도록 안내합니다.

Binance가 요구하는 안티 피싱 코드 조건은 다음과 같습니다.

세 번째 단계: 추측하기 어려운 안티 피싱 코드 설계

가장 피해야 할 것은 "binance123", "abc123", "888888" 같은 흔해빠진 문자열입니다. 사기꾼이 대량으로 피싱 메일을 발송하면서 우연히 Binance-Security 같은 문구를 넣는다면 당신도 진위를 구분할 수 없게 됩니다.

좋은 안티 피싱 코드의 특징:

예시:

비추천 추천
binance TomCat-2026-x9k
123456 mAjk3-fRog-77
security apple-Donut-Run42
safe2026 KitKat-9w-Banana

설정 시 입력창에서 미리보기를 할 수 있으니 정확히 입력했는지 확인한 뒤 제출하세요.

네 번째 단계: 검증을 완료하고 제출

"제출"을 클릭하면 Binance는 3중 검증을 요구합니다.

  1. 이메일 인증코드(등록 이메일로 "받기"를 클릭하면 발송됨)
  2. 휴대폰 문자 인증코드(휴대폰을 연동한 경우)
  3. Google Authenticator 2FA 코드

세 코드를 모두 정확히 입력하면 안티 피싱 코드가 저장됩니다. 상태가 "켜짐"으로 바뀝니다.

다섯 번째 단계: 안티 피싱 코드 적용 테스트

설정을 마친 후 Binance가 테스트 메일을 보내도록 유도할 수 있습니다. 가장 간단한 방법은 다음과 같습니다.

있다면 적용된 것입니다. Binance가 발송하는 모든 중요 메일(로그인 알림, 출금 확인, 비밀번호 변경, API 생성 등)에는 이 문구가 포함됩니다.

실전: 안티 피싱 코드로 피싱 메일 식별하기

설정을 마쳤다면 모든 Binance 메일을 열 때 가장 먼저 안티 피싱 코드부터 확인하는 습관을 들이세요.

진짜 메일 예시:

제목: [BinGuru-Apple-2026] 계정 로그인 알림

본문: 안녕하세요, 회원님의 계정이 2026-04-25 14:23 (UTC+9)에 IP 1.2.3.4에서 로그인되었습니다...

피싱 메일 예시:

제목: 【긴급】계정에 이상이 감지되었습니다!

본문: 계정에서 비정상 로그인이 감지되었습니다. 아래 링크를 클릭해 즉시 확인해주세요...

첫 번째 메일은 안티 피싱 코드가 있음 → 진짜 메일 두 번째 메일은 안티 피싱 코드가 없음 → 피싱 메일, 즉시 삭제하고 절대 링크를 클릭하지 마세요

안티 피싱 코드 사용 시 5가지 요점

요점 설명
1. 3-6개월마다 변경 장기간 노출로 기억되는 것을 방지
2. 공개된 곳에 적지 않기 트위터/SNS에 올리지 말 것
3. 누구에게도 알려주지 않기 이른바 "고객센터"에게도—진짜 고객센터는 묻지 않음
4. 다른 보안 설정과 함께 사용 단독으로는 효과가 제한적
5. 안티 피싱 코드가 없는 메일 경계하기 없으면 가짜이므로 링크를 클릭하지 말 것

안티 피싱 코드에 대한 흔한 오해

오해 1: 안티 피싱 코드가 메일 URL에 나타난다고 생각함

틀렸습니다. 안티 피싱 코드는 메일 제목과 본문에만 나타납니다. 메일 속 링크 URL은 binance.com 도메인이며 안티 피싱 코드를 포함하지 않습니다.

오해 2: 문자 인증코드에도 안티 피싱 코드가 붙는다고 생각함

틀렸습니다. 문자 인증코드는 글자 수 제한이 있어 안티 피싱 코드가 포함되지 않습니다. 안티 피싱 코드는 메일 식별에만 사용됩니다.

오해 3: 안티 피싱 코드만 설정하면 만사형통이라고 생각함

틀렸습니다. 안티 피싱 코드는 피싱 메일만 식별할 수 있을 뿐, 다른 공격 방식은 막지 못합니다.

안티 피싱 코드는 "메일 위조 방지"의 한 층일 뿐, 전부가 아닙니다.

오해 4: 안티 피싱 코드가 메일 내용을 암호화한다고 생각함

그렇지 않습니다. 안티 피싱 코드는 신원 표시일 뿐, 메일 본문을 암호화하지 않습니다. 그러므로 메일 내용은 여전히 중간자 공격에 노출될 수 있습니다.

피싱 메일의 5가지 전형적인 수법

사기꾼의 수법을 알면 더 쉽게 알아챌 수 있습니다.

수법 1: 긴급 경고

"계정에 비정상 로그인이 감지되었으니 즉시 확인해주세요!"—긴박감을 조성해 생각 없이 링크를 클릭하게 만듭니다.

수법 2: 출금 확인

"계정에서 10 BTC 출금 요청이 발생했습니다. 본인이 아니라면 즉시 취소해주세요!"—진짜 출금이 있을까 두려워 당황한 채 가짜 링크를 클릭하게 됩니다.

수법 3: 보상 유혹

"축하합니다! 1000 USDT 에어드롭에 당첨되었습니다. 지금 수령하세요!"—하늘에서 떡이 떨어질 리 없습니다. Binance는 메일 링크로 보상을 지급하지 않습니다.

수법 4: KYC 만료

"KYC 인증이 곧 만료됩니다. 다시 신원을 확인해주세요!"—가짜 Binance 사이트로 유도해 신원 정보를 입력하게 합니다.

수법 5: 고객센터 회신

"이전에 제출하신 문의에 추가 자료가 필요합니다. 여기를 클릭해 업로드해주세요."—클릭하면 비밀번호와 2FA를 입력하도록 유도합니다.

이 모든 메일은 안티 피싱 코드 한 번만 확인해도 바로 정체를 알 수 있습니다.

FAQ

Q: 안티 피싱 코드에 한글을 쓸 수 있나요? A: Binance 글로벌 버전은 영문+숫자만 지원하며 한글은 지원하지 않습니다. 일부 지역 버전(일본 Binance 등)은 현지 언어를 지원하지만, 글로벌 사용자는 영문+숫자로 설정하는 것을 권장합니다.

Q: 안티 피싱 코드가 Binance 직원에게 보이나요? A: 안티 피싱 코드는 Binance 데이터베이스에 암호화되어 저장되며, 일반 고객센터는 볼 수 없고 소수의 백엔드 기술 인력만 권한을 가집니다. 그러므로 고객센터가 전화로 안티 피싱 코드를 묻는 일은 없습니다.

Q: 안티 피싱 코드를 잊어버렸다면 어떻게 하나요? A: 계정 로그인→보안 설정→안티 피싱 코드→"수정" 클릭 후 새 코드를 입력하면 됩니다. 수정하면 기존 코드는 즉시 무효화됩니다. 수정할 때 기존 코드를 알 필요는 없습니다.

Q: 다른 기기에서 로그인해도 안티 피싱 코드가 보이나요? A: 보입니다. 안티 피싱 코드는 기기에 의존하지 않고 당신의 Binance 계정에 연결되어 있습니다. 어떤 기기에서 메일을 확인하든 같은 안티 피싱 코드가 표시됩니다.

Q: 왜 일부 Binance 메일에는 안티 피싱 코드가 없나요? A: 극소수의 순수 마케팅 메일(신기능 소개, 명절 인사 등)은 안티 피싱 코드가 없을 수 있습니다. 다만 계정 보안과 관련된 모든 메일(로그인, 출금, 비밀번호, API, 보안 설정 변경)은 반드시 포함됩니다.

Q: 안티 피싱 코드는 반드시 4자 이상이어야 하나요? A: 맞습니다. Binance 최소 요건은 4자이지만, 10-15자를 강력히 권장합니다. 길수록 추측되거나 우연히 맞아떨어질 확률이 줄어듭니다.

Q: 안티 피싱 코드를 여러 개 동시에 설정할 수 있나요? A: 안 됩니다. 한 Binance 계정에는 안티 피싱 코드가 하나만 존재할 수 있습니다. 다만 언제든 횟수 제한 없이 수정할 수 있습니다.

Q: 안티 피싱 코드가 Binance 앱 알림에도 표시되나요? A: 앱 알림에는 보통 표시되지 않습니다(푸시 글자 수 제한). 안티 피싱 코드는 주로 메일의 진위를 식별하는 데 쓰이며 앱 알림에는 사용되지 않습니다.

안티 피싱 코드 설정을 마쳤다면 곧바로 출금 주소 화이트리스트와 Google Authenticator 2FA도 켜세요. 이 세 가지는 Binance 계정 보안의 기본이며 하나도 빠뜨려서는 안 됩니다.