অ্যাকাউন্ট নিরাপত্তা
বাংলাদেশে Binance account security: threat model, 2FA ও compliance checklist
Button path নয়—password leak, SIM swap, phishing, fake support, withdrawal abuse এবং bKash/Nagad compliance risk অনুযায়ী কোন control দরকার তা ব্যাখ্যা করা হয়েছে।
Binance অ্যাকাউন্ট সুরক্ষিত করার কাজ account খোলার দিনেই করা উচিত: authenticator app দিয়ে 2FA, anti-phishing code, withdrawal address whitelist এবং আলাদা শক্তিশালী password। বাংলাদেশের ব্যবহারকারীর জন্য আরও একটি স্তর আছে—local law ও payment provider-এর নিয়ম। Security setting শক্তিশালী হলেই bKash/Nagad P2P বৈধ হয়ে যায় না।

যাচাইয়ের তারিখ: ২০২৬-০৭-২৭। Menu name app version ও region অনুযায়ী বদলাতে পারে; password, QR seed, email, UID বা backup key কখনো screenshot-এ প্রকাশ করবেন না।
১. Password ফাঁস হলেও login থামাতে হবে
Unique password-এর সঙ্গে authenticator, passkey বা hardware key-এর মতো non-SMS second factor রাখুন। Recovery key offline রাখুন; gallery, cloud note বা chat-এ নয়। Phone হারালে official recovery process ব্যবহার করুন—কোনো “agent”-কে remote access দেবেন না।
২. Official message চেনার আলাদা signal রাখুন
Anti-phishing code genuine notification চিনতে সাহায্য করে, কিন্তু sender domain ও link তবু যাচাই করতে হবে। Bookmark থেকে official site খুলুন। Password, OTP, cookie, backup key বা screen-sharing চাইলে message-টি fraudulent ধরে নিন।
৩. Account breach হলেও fund movement সীমিত করুন
Fixed withdrawal address থাকলে whitelist ও delay control বিবেচনা করুন। Email account-এও strong 2FA দরকার। অচেনা device, API key বা address দেখলে নতুন transaction না করে credential বদলান এবং official support-এ report করুন।
৪. ভুয়া website ও support চিনুন
- Bookmark করা https://www.binance.com/ ঠিকানা বা official app দিয়ে প্রবেশ করুন।
- Search ad, Telegram admin বা inbox message-এর link দিয়ে login করবেন না।
- Password, 2FA code, backup key ও screen-sharing request কাউকে দেবেন না।
- “Account freeze ঠেকাতে এখনই transfer করুন” ধরনের জরুরি চাপকে red flag ধরুন।
- সন্দেহ হলে link না খুলে official account history ও support center থেকে যাচাই করুন।

মূল সরকারি PDF-এর screenshot, ২০২৬-০৭-২৭। Source: https://www.bb.org.bd/pub/annual/bfiu/bfiu_2021-2022.pdf
৫. বাংলাদেশের compliance ঝুঁকি security checklist-এর অংশ
Bangladesh Bank/BFIU-এর সরকারি প্রতিবেদনে virtual currency-কে অনুমোদিত foreign currency, transaction বা investment হিসেবে স্বীকৃতি দেওয়া হয়নি এবং ব্যক্তি/প্রতিষ্ঠানকে exchange, transfer ও trading থেকে বিরত থাকতে বলা হয়েছে। তাই bKash, Nagad বা bank transfer দিয়ে P2P করার ধাপ এই নিবন্ধে দেওয়া হচ্ছে না।
P2P-তে escrow থাকলেও সেটি local regulatory approval নয়। Payment provider account block, third-party fund, money-laundering investigation এবং fraud-এর ঝুঁকি আলাদা থাকে। VPN, false address, অন্যের mobile wallet বা misleading payment note ব্যবহার করবেন না।
মাসিক result-based self-check
- Unique password ও non-SMS second factor সচল;
- Recovery method ও device list-এ অচেনা পরিবর্তন নেই;
- API key ও withdrawal address পরিচিত;
- Backup secret offline;
- কোনো third party-কে KYC, OTP বা remote access দেওয়া হয়নি;
- Bangladesh Bank/BFIU-এর বর্তমান অবস্থান না জেনে bKash/Nagad crypto transfer করা হচ্ছে না।
Interface বদলালেও এই ফলাফলগুলো বদলায় না।
নিবন্ধনের আগে
নিজের দেশ ও পরিচয় অনুযায়ী সেবা ব্যবহারযোগ্য এবং আইনসম্মত কি না আগে যাচাই করুন। যোগ্য হলে registration page-এ BN6321 code এবং দেখানো rebate rate নিজে নিশ্চিত করে account তৈরি করতে পারেন: https://www.binance.com/join?ref=BN6321
প্রধান উৎস
- Binance official website: https://www.binance.com/
- Bangladesh Bank/BFIU Annual Report 2021–2022: https://www.bb.org.bd/pub/annual/bfiu/bfiu_2021-2022.pdf
- যাচাইয়ের তারিখ: ২০২৬-০৭-২৭। এটি ব্যক্তিগত আইনি বা বিনিয়োগ পরামর্শ নয়।