Mulai dengan satu pertanyaan nyata: jika ponsel hilang malam ini atau muncul perangkat asing, dapatkah Anda memulihkan account tanpa bantuan orang tak dikenal? KYC, 2FA, kode anti-phishing dan whitelist penarikan menangani hal berbeda: identitas, login, pesan dan pintu keluar dana.
Daftar isi
- Untuk siapa panduan ini
- Pahami dulu apa yang diselesaikan tiap item keamanan
- Urutan pengaturan yang disarankan
- Bagaimana memilih 2FA
- Mengapa SMS OTP rawan di Indonesia: modus berkas .apk lewat WhatsApp
- Kesalahan yang paling sering dilakukan pemula
- Kapan sebaiknya berhenti dulu
- Foto e-KTP dan verifikasi wajah hanya lewat alur di aplikasi
- Jika verifikasi identitas ditolak
- Langkah berikutnya
- Jika ponsel hilang atau authenticator tidak bisa dibuka
Untuk siapa panduan ini
Cocok untuk pengguna yang baru selesai daftar dan ingin mengatur keamanan akun dengan benar sebelum menyentuh dana. Tidak cocok untuk yang menganggap KYC atau 2FA sebagai jaminan keuntungan. Item keamanan melindungi akun, bukan menjamin investasi.
Pahami dulu apa yang diselesaikan tiap item keamanan
| Item keamanan | Masalah yang diselesaikan | Yang tidak bisa diselesaikan |
|---|---|---|
| KYC | Memastikan identitas akun dan cakupan fitur | Tidak menjamin keamanan investasi |
| 2FA | Lapisan verifikasi tambahan saat login dan operasi sensitif | Tidak mencegah Anda salah transfer secara sukarela |
| Kode anti-phishing | Membantu mengenali email resmi | Tidak mengenali semua halaman tiruan |
| Whitelist penarikan | Membatasi dana hanya ke alamat yang sudah disetel | Tidak menilai apakah alamatnya benar |
Urutan pengaturan yang disarankan
- Selesaikan verifikasi identitas, pastikan batasan fitur akun dan produk yang tersedia.
- Aktifkan 2FA berbasis aplikasi authenticator atau security key; verifikasi SMS hanya sebagai pilihan kedua.
- Setel kode anti-phishing, dan ingat bahwa email resmi ke depan harus memuat kode itu.
- Periksa manajemen perangkat dan sesi login, hapus perangkat yang tidak Anda kenal.
- Aktifkan whitelist penarikan, simpan dulu alamat yang sering Anda pakai.
- Pengguna biasa yang tidak paham API sebaiknya tidak mengaktifkan izin API.
Bagaimana memilih 2FA
Aplikasi authenticator umumnya lebih stabil daripada SMS, karena SMS bisa terdampak SIM swap, pembajakan operator, atau rekayasa sosial. Security key fisik lebih aman, tetapi Anda perlu menyimpan perangkatnya dengan baik. Apa pun pilihannya, simpan dulu metode pemulihannya. Materi dasar 2FA tersedia di Binance Academy; akses hanya dengan mengetik domain resmi secara manual.
Mengapa SMS OTP rawan di Indonesia: modus berkas .apk lewat WhatsApp
Saran memakai authenticator daripada SMS punya alasan yang sangat dekat dengan pengguna di Indonesia. CSIRT Kementerian Perdagangan menerbitkan imbauan tentang berkas .apk berkedok undangan pernikahan elektronik yang dikirim lewat WhatsApp (imbauan CSIRT Kemendag). Jika dipasang, aplikasi itu meminta izin membaca, menerima, dan mengirim SMS. Setelah izin diberikan, pelaku dapat membaca token SMS-banking serta memantau atau menghapus pesan tanpa sepengetahuan korban.
Kode verifikasi yang datang lewat SMS, termasuk dari bursa, ikut terbaca oleh aplikasi semacam itu. Kode authenticator dibuat di aplikasi dan tidak dikirim sebagai SMS, sedangkan security key fisik tidak bisa disalin dari kotak masuk. Beberapa langkah praktis:
- Jangan memasang berkas .apk yang datang lewat chat, apa pun kedoknya: undangan, resi paket, tagihan, atau “aplikasi CS”.
- Buka pengaturan izin aplikasi di ponsel Android dan lihat aplikasi mana saja yang boleh mengakses SMS. Cabut izin dari aplikasi yang tidak Anda kenali.
- Setelah authenticator aktif dan kode cadangan tersimpan, periksa apakah SMS masih perlu menjadi metode verifikasi utama di akun Anda.
- Jika sudah terlanjur memasang berkas mencurigakan, ganti kata sandi dan pengaturan 2FA dari perangkat lain yang bersih, bukan dari ponsel yang sama.
Kesalahan yang paling sering dilakukan pemula
- Deposit tanpa mengaktifkan 2FA setelah daftar.
- Mengirim kode verifikasi ke "CS" untuk dibantu prosesnya.
- Lupa memulihkan authenticator setelah ganti ponsel.
- Melihat email lalu langsung klik tautan tanpa mengecek kode anti-phishing dulu.
- Mengurus pengaturan keamanan akun di komputer umum atau Wi-Fi asing.
Kapan sebaiknya berhenti dulu
- Ada yang meminta Anda mengirim kode verifikasi, foto KTP, atau proses verifikasi wajah.
- Anda belum mencatat metode pemulihan 2FA.
- Halaman keamanan akun menampilkan perangkat atau IP asing.
Foto e-KTP dan verifikasi wajah hanya lewat alur di aplikasi
KYC meminta dokumen identitas dan verifikasi wajah. Bagi pengguna di Indonesia, dokumen yang dipakai biasanya e-KTP atau paspor. Foto KTP yang beredar di chat dapat disalahgunakan untuk mendaftar layanan lain atas nama Anda, jadi aturannya sederhana: unggah hanya di layar verifikasi dalam aplikasi atau situs yang Anda buka sendiri.
- Tidak ada proses KYC yang sah lewat WhatsApp, Telegram, atau formulir di luar aplikasi.
- Verifikasi wajah dilakukan langsung dengan kamera di aplikasi. Permintaan video call untuk “membantu verifikasi” adalah tanda penipuan.
- Jika harus mengirim salinan KTP ke pihak lain untuk keperluan berbeda, beri tanda air berisi tujuan dan tanggal agar salinan itu sulit dipakai ulang.
Soal otoritas: sejak 10 Januari 2025, pengaturan dan pengawasan aset kripto di Indonesia beralih dari Bappebti ke OJK (siaran pers bersama Bappebti, OJK, dan BI). Pesan yang mengaku dari Bappebti atau OJK lalu meminta Anda mengirim ulang KTP untuk “sinkronisasi data” atau “pemutihan akun” patut dicurigai. Otoritas tidak memproses KYC akun pengguna bursa lewat chat pribadi.
Jika verifikasi identitas ditolak
Penolakan KYC paling sering disebabkan hal teknis, bukan karena akun dicurigai. Baca alasan yang tertulis di halaman verifikasi, lalu cocokkan dengan daftar ini sebelum mencoba lagi:
- Foto buram, silau, atau terpotong. Letakkan e-KTP di permukaan polos dengan cahaya merata, pastikan keempat sudut kartu terlihat, dan lepaskan sarung plastik yang memantulkan cahaya.
- Data tidak sama persis. Nama, tanggal lahir, dan nomor dokumen yang Anda ketik harus sama dengan yang tercetak, termasuk ejaan dan urutan nama.
- Dokumen kedaluwarsa atau rusak. Gunakan dokumen yang masih berlaku; jika e-KTP rusak, pakai paspor yang masih berlaku.
- Verifikasi wajah gagal. Lepaskan kacamata dan masker, cari cahaya dari depan, dan pastikan aplikasi mendapat izin kamera.
Jika dua atau tiga percobaan gagal dengan alasan yang sama, berhenti mencoba ulang dan hubungi dukungan dari menu bantuan di aplikasi dengan menyertakan pesan penolakan yang muncul. Jangan memakai “jasa verifikasi” atau dokumen orang lain; akun yang diverifikasi dengan identitas orang lain bisa dibekukan beserta asetnya.
Langkah berikutnya
Setelah pengaturan keamanan selesai, jangan langsung beroperasi dalam jumlah besar. Langkah berikutnya adalah uji nominal kecil: beli koin, deposit, atau penarikan, untuk memastikan akun, jaringan, dan alur alamat berjalan lancar.
Tulis rencana pemulihan lebih dulu
Saat memilih 2FA, pertimbangkan bukan hanya login harian, tetapi juga perangkat hilang, nomor mati atau authenticator tidak dapat dibuka. Simpan recovery code terpisah dari perangkat harian. Hardware key perlu cadangan yang Anda kendalikan; SMS membawa risiko SIM swap dan rekayasa sosial.
| Skenario | Tindakan pertama | Yang harus dihindari |
|---|---|---|
| Ponsel hilang | Masuk dari alamat resmi yang disimpan dan gunakan metode pemulihan yang sudah ada | Mencari “unlock cepat” di iklan atau chat |
| Perangkat asing | Akhiri sesi, ganti kata sandi, periksa ulang 2FA | Hanya menyimpan screenshot lalu tetap deposit |
| Email mencurigakan | Periksa kode anti-phishing dan buka keamanan dari dalam account | Langsung mengeklik tombol email |
| KYC terhenti | Baca alasan di halaman account dan gunakan dukungan resmi | Mengirim identitas atau video wajah ke pihak ketiga |
Setelah pengaturan keamanan berubah
Perubahan kata sandi, 2FA, perangkat atau pengaturan penarikan dapat memicu verifikasi tambahan atau batas sementara yang ditampilkan account. Jangan menebak waktu tunggu dari artikel lama. Catat waktu dan pesan yang muncul, lalu tunggu status jelas sebelum uji kecil.
Jika ponsel hilang atau authenticator tidak bisa dibuka
Binance menyediakan alur reset 2FA dari halaman login. Menurut artikel bantuan Binance yang kami baca pada 26 September 2026 (nama tombol dari antarmuka bahasa Inggris):
- Masuk dengan email atau nomor ponsel dan kata sandi. Jika diminta passkey yang tidak tersedia, pilih “Cancel”, lalu “My Passkeys Are Not Available”.
- Di halaman persyaratan verifikasi keamanan, pilih metode yang hilang lalu klik “Security verification unavailable?”.
- Centang semua metode 2FA yang tidak bisa diakses, lalu klik “Confirm Reset”.
- Selesaikan verifikasi dengan metode 2FA lain yang masih Anda pegang, lalu masukkan nomor ponsel atau email baru bila diminta.
Setelah reset, penarikan, penjualan P2P, transfer internal, dan layanan pembayaran dapat dinonaktifkan hingga 48 jam. Jika permintaan berstatus “Under Review”, prosesnya bisa sampai 24 jam dan pemberitahuan dikirim ke email yang terverifikasi. Jika Anda lupa kata sandi dan tidak punya satu pun metode 2FA, alur ini tidak bisa dipakai; hubungi dukungan Binance dari aplikasi atau situs yang Anda buka sendiri. Tawaran “buka akun cepat” lewat chat bukan bagian dari proses ini.
Jangan langsung menghapus verifikasi lama saat mengganti ponsel
Saat mengganti ponsel atau authenticator, ikuti migrasi atau pemulihan yang tersedia pada akun saat ini. Pastikan cara baru berfungsi sebelum mencabut akses perangkat lama. Jangan kehilangan authenticator lama dan satu-satunya informasi pemulihan sekaligus. Bila ada pembatasan sementara, simpan pesannya dan ikuti proses resmi, bukan jasa membuka akun lewat chat pribadi.
Periksa opsi terkini di Binance Security dan verifikasi kontak mencurigakan melalui Binance Verify. Situs ini tidak meminta kode, identitas atau remote control.
Ditinjau 2026-09-26. Ini panduan keamanan independen, bukan halaman resmi Binance atau nasihat investasi.