🏠 فہرست بائننس مکمل ٹریننگ اردو

باب 4: سیکیورٹی سیٹ اپ — 2FA، ANTI-PHISHING، SAFU

آپ کے پیسوں کی سب سے بڑی دشمن کوئی ہیکر نہیں — خود آپ ہیں، اگر سیکیورٹی نہ سمجھیں۔ ایک کہانی یاد رکھیں: 2019 میں بائننس پر ہیک ہوا اور تقریباً 7,000 BTC چرائے گئے — مگر صارفین کا ایک پیسہ بھی نہیں گیا، کیونکہ SAFU فنڈ نے معاوضہ دیا۔ یہ باب آپ کے اکاؤنٹ کو محل بنانے کا نقشہ ہے۔

بائننس کے سیکیورٹی سیٹنگز کے صفحے کی سکرین (Security Settings)
تصویر 4.1: بائننس کا سیکیورٹی (Security) سیٹنگز صفحہ — یہاں 2FA، Anti-Phishing Code، Address Management اور Device Management سب ایک جگہ موجود ہیں۔ یہیں سے آپ کے اکاؤنٹ کی حفاظت شروع ہوتی ہے۔

🎯 اس باب میں آپ سیکھیں گے


📖 4.1 سیکیورٹی کیوں ضروری ہے؟

حقیقی خطرات (تاریخ سے سبق):

2019: بائننس پر ہیک ہوا اور تقریباً 7,000 BTC چرائے گئے (اُس وقت تقریباً $40 ملین)۔ بائننس نے SAFU فنڈ سے صارفین کو مکمل معاوضہ دیا۔

2022: FTX ایکسچینج کریش ہوئی — صارفین کے $8 ارب سے زیادہ پھنس گئے۔ سبق: ایکسچینج بھی ایک خطرہ ہے۔

ہر روز: ہزاروں صارفین فلشنگ (Phishing) کا شکار ہوتے ہیں — جعلی ای میل، جعلی ویب سائٹ، اور "سپورٹ" بن کر کوڈ مانگنے والے دھوکے باز۔

نتیجہ: بائننس نے Proof of Reserves اور مضبوط SAFU فنڈ متعارف کرایا۔

آپ کے سامنے عام خطرات:

خطرہوضاحتنقصانسے بچاؤ
Phishing (فلشنگ)جعلی ای میل/ویب سائٹلاگ ان تفصیلات چوریAnti-Phishing Code
SIM Swapنمبر ہائی جیک → SMS OTP گیااکاؤنٹ چوریGoogle Authenticator
Malwareکمپیوٹر میں کلیدی لاگرپاس ورڈ چوریاینٹی وائرس + Hardware Wallet
Social Engineering"سپورٹ" بن کر کوڈ مانگنااکاؤنٹ چوریکبھی کوڈ مت دیں
خود کی غلطیغلط ایڈریس پر وِڈراولفنڈ گئےWhitelist + Copy

ایک ہیکر کا ذہن — وہ کیسے سوچتا ہے:

ہیکر کا ہدف:  آپ کا اکاؤنٹ
     │
     ├── 1. پاس ورڈ ٹوٹ گیا؟ ── نہیں ──→ 2FA ہے؟
     │                                    │
     │                                    ├── ہاں → 2FA کوڈ چرا لیں (SMS swap / phishing)
     │                                    └── نہیں → ✅ اکاؤنٹ گیا
     │
     └── 2. پاس ورڈ ٹوٹ گیا ──→ 2FA ہے؟
                                   │
                                   ├── ہاں → 2FA کوڈ ضروری
                                   └── نہیں → ✅ اکاؤنٹ گیا

💡 سبق: اگر آپ کے پاس صرف پاس ورڈ ہے، تو ہیکر کے لیے آپ کا اکاؤنٹ ایک قفل ہے جس کی ایک ہی چابی ہے۔ اگر آپ کے پاس 2FA + Whitelist + Anti-Phishing ہے، تو وہ تین الگ قفلوں والا خزانہ ہے۔

بائننس کی طرف سے تحفظ:

┌────────────────────────────────────────────┐
│            بائننس کی حفاظت کے ستون          │
│                                            │
│  ┌───────────┐   ┌──────────────────┐      │
│  │ 2FA (آپ)  │   │ Anti-Phishing    │      │
│  │           │   │ (آپ سیٹ کریں)    │      │
│  └───────────┘   └──────────────────┘      │
│  ┌───────────┐   ┌──────────────────┐      │
│  │ Whitelist │   │ SAFU Fund        │      │
│  │ (آپ)      │   │ (بائننس)         │      │
│  └───────────┘   └──────────────────┘      │
│  ┌──────────────────────────────────────┐  │
│  │ Cold Storage — فنڈز کی 95% آف لائن   │  │
│  └──────────────────────────────────────┘  │
└────────────────────────────────────────────┘

🎯 اہم تقسیم: پہلے تین ستون آپ کی ذمہ داری ہیں، آخری دو بائننس کی۔ بائننس اپنا حصہ پورا کر رہی ہے — اب آپ اپنا حصہ کریں۔


📖 4.2 دو مرحلے تصدیق (2FA)

2FA (Two-Factor Authentication) یعنی پاس ورڈ کے علاوہ ایک اور ثبوت۔ یہ آپ کے اکاؤنٹ کی سب سے اہم دیوار ہے۔

کیا ہے؟ پاس ورڈ = کچھ جو آپ جانتے ہیں۔ 2FA = کچھ جو آپ کے پاس ہے (فون/ڈیوائس)۔ دونوں ملے تب اندر جا سکتے ہیں۔

طریقوں کا موازنہ:

طریقہسیکیورٹیسہولتخطرہ
SMS 2FA⚠️ کمزورآسانSIM Swap
Google Authenticator✅ بہت مضبوطایک ایپفون گم → Backup Key
Authy / Microsoft Authenticator✅ مضبوطبیک اپ سہولت—
YubiKey (ہارڈویئر)✅✅ بہترینالگ ڈیوائسقیمت

🔒 بہترین امتزاج: Google Authenticator + Anti-Phishing Code + Whitelist

SMS 2FA کیوں خطرناک ہے — SIM Swap سمجھیں:

1. دھوکے باز آپ کی ذاتی معلومات اکٹھی کرتا ہے (نام، نمبر، CNIC)
2. آپ کے نمبر والی ٹیلیکام کمپنی سے رابطہ کرتا ہے
3. "میرا فون کھو گیا، نمبر اس نئے SIM پر منتقل کریں" کہتا ہے
4. نمبر منتقل ہو جاتا ہے → اب وہ آپ کے تمام SMS وصول کرتا ہے
5. بائننس پر "Forgot Password" → SMS کوڈ → پاس ورڈ بدل دیتا ہے
6. ✅ اکاؤنٹ چوری ہو گیا

⚠️ SIM Swap دنیا بھر میں ہو رہا ہے — خاص طور پر کرپٹو ہولڈرز کے خلاف۔ کبھی بھی SMS کو اپنا واحد 2FA مت بنائیں۔

4.2.1 Google Authenticator کی ترتیب

مرحلہ 1: ایپ ڈاؤن لوڈ کریں

پلیٹ فارمایپ
AndroidGoogle Authenticator (Play Store)
iOSGoogle Authenticator (App Store)
متبادلAuthy، Microsoft Authenticator، 2FAS

مرحلہ 2: بائننس میں 2FA شروع کریں

Profile → Security → Two-Factor Authentication → Google Authenticator

مرحلہ 3: QR کوڈ اسکین کریں

  1. Authenticator ایپ کھولیں
  2. "+" یا "Scan QR code" دبائیں
  3. بائننس کا QR کوڈ اسکین کریں
  4. ایپ میں 6 ہندسوں کا کوڈ نمودار ہوگا (ہر 30 سیکنڈ بدلتا ہے)

مرحلہ 4: تصدیق مکمل کریں

  1. بائننس میں 6 ہندسوں کا کوڈ درج کریں
  2. اکاؤنٹ پاس ورڈ سے تصدیق کریں
  3. Backup Key لازماً آف لائن محفوظ کریں (نیچے دیکھیں)

مرحلہ 5: مکمل

اب ہر لاگ ان اور ہر اہم کارروائی (وِڈراول، API بنانا، سیٹنگز بدلنا) پر 2FA کوڈ درکار ہوگا۔

4.2.2 Backup Key — آپ کی آخری امید

⚠️ یہ سب سے اہم حصہ ہے۔ جب آپ کا فون گم، چوری، یا ری سیٹ ہو جائے، تو Backup Key کے بغیر آپ 2FA تک نہیں پہنچ سکتے — اور آپ کا اکاؤنٹ ہمیشہ کے لیے بند ہو سکتا ہے۔

Backup Key کیسے محفوظ رکھیں:

طریقہمشورہ
✅ کاغذ پر لکھیںہاتھ سے لکھیں، دراز میں رکھیں
✅ دو جگہ کاپیگھر + محفوظ دوسری جگہ
❌ اسکرین شاٹفون/کلاؤڈ میں مت رکھیں
❌ WhatsApp/Telegramکبھی نہیں
❌ ای میل اپ خوداگر ای میل ہیک ہو جائے...

🔐 بہترین طریقہ: کاغذ پر لکھیں اور اسے فلائنگ آف (offline) رکھیں۔ یہ 20 کریکٹرز کی ایک سطر ہے — یاد رکھنا مشکل، مگر کاغذ پر محفوظ = ہمیشہ دستیاب۔

⚠️ 2FA کے اہم نکات:

نکتہوجہ
Backup Key محفوظ رکھیںفون گم/ری سیٹ ہو تو بحالی کے لیے
کاغذ پر لکھیںاسکرین شاٹ کلاؤڈ میں نہ رکھیں
کسی کو مت بتائیں2FA کوڈ = اکاؤنٹ کی چابی
SMS 2FA سے بچیںSIM Swap سے اکاؤنٹ چوری
کوڈ کی میعاد30 سیکنڈ — وقت پر درج کریں
ایک ساتھ دو کوڈ مت داخلپرانا کوڈ ریجیکٹ ہوگا

⚠️ سنہری قاعدہ: بائننس، کوئی بینک، یا کوئی "سپورٹ" کبھی آپ سے 2FA کوڈ نہیں مانگتا۔ جو مانگے — وہ دھوکے باز ہے۔


📖 4.3 Anti-Phishing Code (اینٹی فلشنگ کوڈ)

یہ کیا ہے؟

آپ ایک خفیہ کوڈ سیٹ کرتے ہیں۔ بائننس کے ہر سرکاری ای میل میں یہ کوڈ دکھائی دے گا۔ اگر کسی ای میل میں یہ کوڈ نہ ہو — وہ جعلی ہے، خواہ کتنا ہی حقیقی لگے۔

یہ بالکل ویسا ہی جیسے بینک آپ کو ایک خفیہ نشان دے اور کہے: "جب بھی ہم آپ کو خط بھیجیں، یہ نشان ضرور ہوگا۔"

سیٹ کرنے کا طریقہ:

Profile → Security → Anti-Phishing Code
1. کوئی یادگار کوڈ لکھیں (مثلاً: MY-CODE-2026)
2. Save / Confirm کریں (2FA سے تصدیق)

سرکاری بمقابلہ جعلی ای میل:

✅ سرکاری (Original):

موضوع: Your withdrawal request
[Anti-Phishing Code: MY-CODE-2026]   ← آپ کا کوڈ موجود

❌ فلشنگ (Fake):

موضوع: ⚠️ URGENT: Verify your account now!
(کوئی Anti-Phishing Code نہیں)        ← کوڈ غائب
→ لنک پر کلک نہ کریں!

فلشنگ ای میل کی پہچان — 8 نشان:

نشانمثال
❌ Anti-Phishing Code غائبسب سے پہلا اور یقینی چیک
❌ فوری Sens of urgency"اکاؤنٹ 24 گھنٹے میں بند ہوگا!"
❌ غر ntی دھمکی"اگر تصدیق نہ کی تو فنڈ فریز"
❌ غلط ای میل ایڈریسnoreply@binance-secure.com
❌ spelnging ایررز"Blnace"، "Verifay"
❌ غسل لنکbinance-verify.com
❌ کوڈ/پاس ورڈ مانگنااصلی بائننس کبھی نہیں مانگتا
❌ بونس/انعام کا لالچ"آپ نے 0.5 BTC جیتا!"

💡 اپنے خاندان/ساتھیوں کو بھی بتائیں کہ وہ یہ کوڈ سیٹ کریں — یہ ایک سادہ مگر طاقتور ہتھیار ہے۔ خاص طور پر وہ لوگ جو ای میل پر فوری کلک کرتے ہیں۔


📖 4.4 وِڈراول ایڈریس وائٹ لسٹ (Address Whitelist)

بائننس کی ایڈریس وائٹ لسٹ سیٹنگ کی سکرین (Address Whitelist)
تصویر 4.2: ایڈریس مینجمنٹ / وائٹ لسٹ (Address Management) — یہاں آپ وہ کرپٹو ایڈریس شامل کرتے ہیں جنہیں آپ وِڈراول کا حقدار سمجھتے ہیں۔ جب یہ فعال ہو، تو صرف انہی ایڈریسوں پر پیسے جا سکتے ہیں۔

یہ کیا ہے؟

جب یہ فعال ہو، تو آپ صرف اُن ایڈریسوں پر وِڈراول کر سکتے ہیں جو آپ نے پہلے شامل کیے ہوں۔ کوئی ہیکر اکاؤنٹ میں بھی آ جائے، نئے ایڈریس پر فنڈ نہیں بھیج سکتا — کیونکہ وہ ایڈریس وائٹ لسٹ میں موجود نہیں۔

یہ آپ کے اکاؤنٹ کی سب سے مضبوط دیوار ہے۔ حتیٰ کہ اگر پاس ورڈ + 2FA دونوں چھن جائیں، تب بھی پیسے صرف آپ کے اپنے ایڈریس پر جا سکتے ہیں۔

سیٹ کرنے کا طریقہ:

Profile → Security → Address Management / Whitelist
1. "Add New Address" دبائیں
2. EVM/نیٹ ورک منتخب کریں (باب 24)
3. ایڈریس درج کریں (مثلاً: 0x1234...abcd)
4. یادگار نام دیں (مثلاً: "میرا Trust Wallet")
5. تصدیق (2FA/ای میل) کریں

اہم خصوصیات:

خصوصیتتفصیل
فعال ہونے میں وقتنئے ایڈریس پر عام طور پر 24 گھنٹے سے کچھ زیادہ
تبدیلیتبدیل کرنے پر دوبارہ تصدیق + انتظار
تعدادمحدود تعداد میں ایڈریس رکھ سکتے ہیں
حفاظتہائی جیک ہونے پر بھی چوری ناممکن
نیٹ ورکہر نیٹ ورک کے لیے الگ ایڈریس

⚠️ یاد رکھیں: ایڈریس ہمیشہ پوری تفصیل سے چیک کریں — پہلے اور آخری چند کریکٹر دیکھ کر کاپی کریں۔ اگر ایک بھی کریکٹر غلط ہوا، تو پیسے کسی اور کو چلے جائیں گے — اور واپسی ناممکن ہے۔

وائٹ لسٹ کا حقیقی فائدہ — ایک کہانی:

ایک صارف کا پاس ورڈ لیک ہو گیا (اسی ای میل+پاس ورڈ کہیں اور استعمال کیا تھا)
     │
     ├── ہیکر نے لاگ ان کیا ✓
     ├── ہیکر نے وِڈراول کی کوشش کی
     │      └── اپنا ایڈریس ڈالا → ❌ وائٹ لسٹ میں نہیں!
     │      └── وِڈراول فیل!
     │
     └── صارف کو ای میل آیا → اس نے فوراً پاس ورڈ بدلا + 2FA بدلا
                                      ↓
                              ✅ پیسے محفوظ رہے!

📖 4.5 SAFU فنڈ — بائننس کا انشورنس

SAFU = Secure Asset Fund for Users (صارفین کے اثاثوں کا محفوظ فنڈ)

اہم معلومات:

نکتہتفصیل
قیام2018
مقصدغیر متوقع نقصان/ہیک پر صارفین کی حفاظت
ذریعہبائننس اپنی ٹریڈنگ فیس کا ایک حصہ SAFU میں ڈالتا ہے
مقدارتقریباً $1 بلین کے آس پاس (مارکیٹ کے ساتھ تبدیل)
پہلا استعمال2019 کے ہیک میں صارفین کو مکمل معاوضہ
رکھوٹی جگہBNB، BTC، USDT وغیرہ میں diversified

کب کام آتا ہے؟

SAFU کیا نہیں کرتا:

⚠️ SAFU گارنٹی نہیں — یہ ایک حفاظتی بفر ہے۔

💡 خلاصہ: SAFU بنیادی طور پر ایکسچینج کی سیکیورٹی کے لیے ہے، آپ کی غلطی کے لیے نہیں۔ آپ کی حفاظت کی پہلی لائن آپ خود ہیں — 2FA، Whitelist، Anti-Phishing۔


📖 4.6 دیگر حفاظتی خصوصیات

Cold Storage (سرد ذخیرہ)

Proof of Reserves (ذخائر کا ثبوت)

💡 کیا کرتا ہے یہ؟ یہ ثابت کرتا ہے کہ بائننس کے پاس صارفین کا ہر ڈالر/کوائن واقعی موجود ہے — کوئی FTX جیسا فراڈ نہیں۔

Security Checkup (سیکیورٹی جائزہ)

Profile → Security → Security Checkup

یہ ٹول بتاتا ہے:

💡 مشورہ: یہ چیک اپ ہر 2-3 ماہ بعد ضرور چلائیں۔ یہ 30 سیکنڈ کا کام ہے، اور آپ کو بتا دے گا کہ کہیں کوئی سیٹنگ بکھری تو نہیں۔

Device Management (ڈیوائس مینجمنٹ)

⚠️ اہم: اگر آپ کوئی نیا فون/لیپ ٹاپ خریدیں، تو پرانا ڈیوائس یہاں سے لاگ آؤٹ ضرور کریں۔

Login History (لاگ ان ہسٹری)

اہم سیٹنگز کی فہرست:

سیٹنگحالتنوٹ
2FA✅ واجبGoogle Authenticator
Anti-Phishing Code✅ واجبہر ای میل چیک ہو
Whitelist✅ انتہائی مفیدصرف اپنے ایڈریس
پاس ورڈ✅ مضبوط12+ کریکٹرز، منفرد
Backup Key✅ آف لائنکاغذ پر
Device Check✅ ماہانہنامعلوم ڈیوائس لاگ آؤٹ

📖 4.7 اکاؤنٹ قفل / رکاوٹ اور بحالی

اگر اکاؤنٹ لاک ہو جائے:

سببحل
بار بار غلط پاس ورڈکچھ دیر انتظار → پھر کوشش
غیر معمولی لاگ انای میل/SMS سے تصدیق
KYC مسئلہدوبارہ تصدیق
مشکوک سرگرمیبائننس سپورٹ سے رابطہ
VPN سے رسائیVPN بند کریں، اصلی IP سے

اکاؤنٹ کو فریز کرنا — خودکاری تحفظ

اگر آپ کو شک ہو کہ اکاؤنٹ ہائی جیک ہوا:

1. Settings → Security → Account Activity
2. "Freeze Account" یا "Lock Account" چیک کریں
3. فوراً پاس ورڈ بدلیں
4. 2FA دوبارہ سیٹ کریں
5. سپورٹ کو اطلاع دیں (Help Center → Live Chat)

بحالی کے لیے:

  1. بائننس سپورٹ (Help Center) پر جائیں
  2. درست دستاویزات (CNIC + سیلفی + متعلقہ ثبوت) اپ لوڈ کریں
  3. صبر سے جواب کا انتظار کریں (24-72 گھنٹے)

💡 فوری مشورہ: جتنا جلدی آپ ردعمل ظاہر کریں گے، اتنا ہی کم نقصان ہوگا۔ پہلا گھنٹا سب سے اہم ہوتا ہے۔


📖 4.8 مکمل سیکیورٹی چیک لسٹ — 10 اقدامات

🎯 یہ چیک لسٹ آج ہی مکمل کریں۔ یہ 20 منٹ کا کام ہے، اور آپ کے پورے کرپٹو خزانے کو محفوظ بنا دے گا۔

#اقداموقتفائدہ
1Google Authenticator انسٹال + 2FA سیٹ5 منٹپاس ورڈ لیک ہو تب بھی محفوظ
2Backup Key کاغذ پر لکھیں2 منٹفون گم ہو تو بحالی
3Anti-Phishing Code سیٹ کریں2 منٹجعلی ای میل پکڑیں
4Address Whitelist آن کریں5 منٹہیکر فنڈ نہ نکال سکے
5پاس ورڈ 12+ کریکٹرز، منفرد3 منٹبراؤن فورس سے بچاؤ
6ای میل کا پاس ورڈ الگ رکھیں2 منٹای میل ہیک = بائننس محفوظ
7Device Management چیک کریں1 منٹنامعلوم ڈیوائس نکالیں
8Security Checkup چلائیں1 منٹکیا کچھ بکھرا ہے پتا چلے
9بوک مارک binance.com کا30 سیکنڈفلشنگ سائٹ سے بچاؤ
102FA کوڈ کسی کو مت دیں0 سیکنڈسب سے بنیادی اصول

✅ مکمل ہونے پر: آپ کا اکاؤنٹ اب 90% زیادہ محفوظ ہے۔ باقی 10%؟ وہ آپ کی حواس رکھنے کی ذمہ داری ہے۔


⚠️ عام غلطیاں

  1. ❌ SMS 2FA استعمال کرنا — SIM Swap سے بچیں، Authenticator استعمال کریں
  2. ❌ Anti-Phishing Code نہ سیٹ کرنا — جعلی ای میل پکڑی نہ جائے گی
  3. ❌ Whitelist نہ بنانا — ہائی جیک ہونے پر فنڈ چلے جائیں گے
  4. ❌ Backup Key محفوظ نہ کرنا — فون گم = اکاؤنٹ لاک
  5. ❌ کسی کو 2FA کوڈ بتانا — یہ خودکشی کے برابر ہے
  6. ❌ VPN سے بار بار لاگ ان — اکاؤنٹ مشکوک قرار پا کر بند ہو سکتا ہے
  7. ❌ "سپورٹ" کے کہنے پر کوڈ دینا — بائننس کبھی نہیں مانگتا
  8. ❌ ایک ہی پاس ورڈ سب جگہ — الگ الگ رکھیں
  9. ❌ ای میل اور بائننس کا پاس ورڈ ایک — ای میل ہیک = سب ہیک
  10. ❌ فلشنگ ای میل پر کلک — Code چیک کیے بغیر کلک مت کریں
  11. ❌ عوامی Wi-Fi پر لاگ ان — Man-in-the-middle خطرہ

✅ خلاصہ


📝 عملی مشق

  1. Google Authenticator اپنے فون پر انسٹال کریں (صرف انسٹال)۔
  2. بائننس پروفائل → Security صفحہ کا مشاہدہ کریں۔ کون سی سیٹنگز آپ کو دکھائی دیتی ہیں؟
  3. ایک Anti-Phishing Code سوچیں (ذہن میں رکھیں، کسی کو نہ بتائیں) — 8-12 کریکٹرز۔
  4. Whitelist کا مطلب اپنے الفاظ میں لکھیں۔
  5. اپنے پاس ورڈ کا طاقت ٹیسٹ کریں (باب 2 کی چیک لسٹ سے)۔
  6. اگر اکاؤنٹ ہے تو یہ کریں:
    • 2FA فعال کریں
    • Anti-Phishing Code سیٹ کریں
    • ایک ایڈریس وائٹ لسٹ میں شامل کریں
    • Backup Key کاغذ پر لکھیں
  7. Security Checkup چلائیں اور سکرین شاٹ لیں (صرف اپنے لیے)۔
  8. اپنے براؤزر میں binance.com کو بوک مارک کریں۔
  9. Device Management چیک کریں — کوئی نامعلوم ڈیوائس تو نہیں؟

🧠 یاد رکھیں

سیکیورٹی ایک بار نہیں، ہر روز کی عادت ہے۔ آپ کا پاس ورڈ، 2FA کوڈ، اور Backup Key — یہ تینوں آپ کے ڈیجیٹل خزانے کی چابیاں ہیں۔ کسی کو نہ دیں، کسی پر بھروسہ نہ کریں، اور کبھی لاپرواہ نہ ہوں۔

اور یہ کہ سب سے طاقتور ہیکر وہ نہیں جو آپ کا اکاؤنٹ توڑے — بلکہ وہ جو آپ سے چابیاں خود لے لے۔ فلشنگ، دھوکے، اور لالچ — یہ وہ ہتھیار ہیں جن کا مقابلہ کوئی سافٹ ویئر نہیں، صرف آپ کی سمجھ کر سکتی ہے۔


🏠 فہرست پر واپس