🏠 فہرست بائننس مکمل ٹریننگ اردو

باب 44: موبائل سیکیورٹی — فون کو اکاؤنٹ کا بھروسہ مند گارڈ بنائیں

آپ کا موبائل فون بائننس میں داخلے کا مرکزی دروازہ ہے — 2FA کوڈ، لاگ اِن، ای میل اور بینکنگ سب اسی پر ہیں۔ لہٰذا فون کی حفاظت = اکاؤنٹ کی حفاظت۔ یہ باب موبائل کے مخصوص خطرات اور ان سے بچنے کے عملی اصول بتاتا ہے۔

Binance Account Security
تصویر 44.1: بائننس Account Security کا صفحہ — 2FA (Authenticator)، Passkey، Anti-Phishing Code، Device Management اور Withdrawal Whitelist کے آپشنز؛ کچھ آپشنز آن ہونے پر "Enabled" کے نشان کے ساتھ سبز ہو جاتے ہیں۔ (Binance Account Security page — options for 2FA (Authenticator), Passkey, Anti-Phishing Code, Device Management and Withdrawal Whitelist; enabled options turn green with "Enabled" badge.)

🎯 اس باب میں آپ سیکھیں گے


📖 44.1 موبائل پر 2FA سیٹ کرنا

App → Profile → Security → Two-Factor Authentication
    → Authenticator App منتخب کریں
    → QR کوڈ اسکرین پر آئے گا
    → Google Authenticator میں + دبا کر QR اسکین کریں
    → ایپ کے دکھائے 6 ہندسوں کا کوڈ درج کریں
    → Backup/Recovery Codes محفوظ جگہ پر لکھ لیں
    → SMS/Email کی تصدیق مکمل کریں

2FA کے اصول

عنصرتفصیل
Authenticator AppGoogle Authenticator, Authy — آن لائن نہیں، آف لائن کوڈ دیتا ہے
2FA میں 2 راستےایک ڈیوائس خراب ہو تو دوسرے سے داخلہ ممکن ہو
Recovery Codesپرنٹ کر کے یا پاس ورڈ مینیجر میں محفوظ رکھیں
کبھی شیئر نہیںکوئی بھی (سپورٹ بھی نہیں) 2FA کوڈ نہیں مانگتا

بیان کرنا: بائننس کسٹوڈیل ایکسچینج ہے — اس کے پاس آپ کی "seed phrase" نہیں ہوتی۔ آپ کی اصل بیک اپ Recovery/Backup Codes + 2FA رسائی ہے۔ انہیں کہیں لکھ لیں۔


📖 44.2 App Lock اور بائیو میٹرک

Settings → Security → App Lock → Enable
    → 6 ہندسوں کا PIN سیٹ کریں
    → Face ID / Fingerprint فعال کریں

📖 44.3 فون کے مخصوص خطرات اور حل

خطرہوضاحتحل
SIM Swapہیکر آپ کے نمبر کی نئی SIM لے کر SMS OTP چرا لیتا ہےAuthenticator لازمی استعمال کریں، SMS پر انحصار نہ کریں
اسکرین پر نظرعوامی جگہ پر کوڈ/بیلنس کوئی دیکھ لےPrivacy Screen، App Lock، عوامی جگہ پر لاگ اِن نہ کریں
Public Wi-FiMan-in-the-Middle/DNS ہائی جیکموبائل ڈیٹا یا trusted VPN استعمال کریں
Malicious AppAccessibility/Screen-recording اجازت سے کوڈ چوریصرف ضروری ایپس؛ اجازتیں جانچیں
گمشدہ فونکھلا اکاؤنٹ مل جائےRemote Lock/Wipe؛ Device Management سے لاگ آؤٹ
Fake App/Supportجعلی ایپ یا "ہیلپ ڈیسک"صرف آفیشل ایپ؛ کوئی کبھی کوڈ نہ مانگے

Device Management

Profile → Security → Devices → Manage Devices
    → ناواقف ڈیوائس دیکھیں → Log Out / Remove

اگر کسی ناواقف ڈیوائس کا اندراج ہو تو فوراً نکالیں اور پاس ورڈ + 2FA بدلیں۔


📖 44.4 موبائل سیکیورٹی چیک لسٹ

✅ Authenticator 2FA فعال
✅ دوسرا 2FA/Passkey بھی سیٹ
✅ Recovery Codes محفوظ
✅ App Lock + بائیو میٹرک
✅ Notifications (Security Alerts) آن
✅ Anti-Phishing Code سیٹ
✅ Address Whitelist آن
✅ Root/Jailbreak نہیں
✅ OS اور ایپ اپڈیٹڈ
✅ کسی کو کوڈ/OTP نہیں بتاتے

⚠️ عام غلطیاں

  1. ❌ SMS OTP کو واحد 2FA بنانا — SIM Swap سے کمزور۔
  2. ❌ App Lock بند رکھنا — گمشدہ فون = کھلا اکاؤنٹ۔
  3. ❌ Recovery Codes کہیں نہ لکھنا — فون خراب ہو تو رسائی مشکل۔
  4. ❌ Public Wi-Fi پر لاگ اِن۔
  5. ❌ "Telegram/WhatsApp support" کو 2FA/OTP دینا — کوئی آفیشل سپورٹ یہ نہیں مانگتا۔
  6. ❌ اجازتوں کی جانچ نہ کرنا — Screen recording/Accessibility اجازت والی ایپ خطرہ ہے۔
  7. ❌ ناواقف ڈیوائس نہ دیکھنا — Device Management ماہانہ چیک کریں۔

✅ خلاصہ


📝 عملی مشق

  1. موبائل پر 2FA (Authenticator) سیٹ کریں اور ایک دوسرا طریقہ بھی شامل کریں۔
  2. Recovery Codes محفوظ کریں (پرنٹ/پاس ورڈ مینیجر)۔
  3. App Lock + بائیو میٹرک فعال کریں۔
  4. Device Management کھولیں اور تمام لاگ اِن ڈیوائسز کی تصدیق کریں۔
  5. اپنی زبان میں لکھیں: SIM Swap سے بچنے کے 3 طریقے۔

🧠 یاد رکھیں

"فون محفوظ = اکاؤنٹ محفوظ؛ فون کھلا = اکاؤنٹ کھلا۔"

تین اصول: (1) Authenticator، SMS نہیں، (2) App Lock + Recovery Codes، (3) کوئی کبھی کوڈ نہیں مانگتا۔


🏠 فہرست پر واپس