Depois de cadastrar na OKX: 2FA (Google Authenticator) + código antiphishing (5 min)
Logo que a conta está criada e ainda sem dinheiro, a configuração de segurança é o passo mais fácil de pular — você pensa "deixa eu comprar uma cripto primeiro". Mas vire a lógica: quando há dinheiro na conta, ela vira o alvo de outra pessoa. Esperar dar problema para correr atrás costuma ser tarde demais.
A boa notícia: deixar de pé as duas barreiras mais importantes da OKX (antiga OKEx — a mesma empresa) leva menos de cinco minutos: o 2FA com o Google Authenticator e o código antiphishing. Este guia te leva passo a passo, e ainda adiciona senha de saque e lista branca, e no fim te ensina a reconhecer um e-mail de phishing de cara. Enquanto a conta ainda está "limpa", faça agora.
O que este guia traz
01Por que fazer no mesmo dia do cadastro
Contar só com a senha de login é ter uma única porta na sua conta. A senha pode vazar por mil motivos: você reusou a mesma em outro lugar, o computador pegou um vírus, você caiu num site falso de phishing… Uma vez vazada, a pessoa entra direto, faz login e saca as suas moedas.
O 2FA (verificação em duas etapas) te dá uma segunda porta: mesmo que peguem a sua senha, sem aquele código dinâmico que muda a cada 30 segundos no seu celular, a pessoa não entra nem saca. Já o código antiphishing resolve outro tipo de golpe — os e-mails de phishing que se passam por oficiais. Os dois são configura uma vez, vale por muito tempo; enquanto a conta ainda não tem dinheiro e a cabeça está tranquila, é a melhor hora de fazer.
02Ativar o 2FA com o Google Authenticator
O Google Authenticator é um app gratuito que você instala no celular e que gera, sem parar, códigos dinâmicos de 6 dígitos. Depois de vincular, ao fazer login e sacar, além da senha você precisa desse código. O caminho é:
Baixe o Google Authenticator
No iPhone, na App Store; no Android, na loja de apps; procure por "Google Authenticator" e baixe. Outros apps autenticadores compatíveis também funcionam, mas o Google Authenticator é o mais usado.
Encontre "Verificação Google" na OKX
Abra o app da OKX → entre em "Configurações de segurança" / "Central de segurança" → encontre "Google Authenticator / verificação em duas etapas" → toque em ativar. A página vai mostrar um QR code e uma sequência de letras e números (a chave).
Use o autenticador para escanear e vincular
Abra o Google Authenticator → toque no sinal de mais → escaneie o QR code da página da OKX. Vai aparecer uma entrada "Okx" no autenticador, com um código de 6 dígitos que atualiza a cada 30 segundos.
⚠️ Copie a chave de backup antes de continuar
Aquela sequência de letras e números (ou o QR code) de antes de vincular, copie num papel ou guarde em outro lugar seguro. É a única forma de recuperar o autenticador se você perder o celular. Guardar só no mesmo celular = o mesmo que não ter backup.
Digite o código de volta e conclua o vínculo
Digite o código de 6 dígitos que o autenticador mostra na página da OKX e confirme. A partir daí, todo login e saque vai pedir esse código. Vinculado.
03Definir o código antiphishing: e-mail falso não tem como esconder
O código antiphishing é um recurso muito útil da OKX. Você define uma sequência fácil de lembrar (por exemplo, uma palavra com alguns números); depois disso, todo e-mail oficial que a OKX te enviar vem com essa sequência que você mesmo definiu, no assunto ou no corpo.
Aí fica assim: chegou um e-mail "da OKX" com a sequência que você definiu → grande chance de ser verdadeiro; sem essa sequência → quase com certeza é phishing, apague direto. O golpista não sabe qual código você definiu, então não consegue falsificar.
Caminho: app da OKX → "Configurações de segurança" → encontre "código antiphishing" → digite os caracteres que quiser usar → salve. Depois de configurar, repare: os e-mails oficiais que chegarem passam todos a vir com ele.
04Mais duas travas: senha de saque + lista branca
Com o 2FA e o código antiphishing feitos, a conta já está bem mais segura. Se quiser ficar ainda mais tranquilo, adicione estes dois, que travam principalmente o "saque":
- Senha de saque: um conjunto de senha separado da senha de login, exigido a mais em operações sensíveis como saque. É como uma porta independente extra.
- Lista branca de endereços de saque: ativada, só permite sacar para endereços que você adicionou e verificou antes. Mesmo que a conta seja invadida, a pessoa não consegue sacar para o endereço desconhecido dela. Vale muito para quem guarda cripto por bastante tempo.
05Reconhecer phishing de cara: guarde estes pontos
Por melhor que a configuração esteja, um clique seu num link de phishing num momento de descuido põe tudo a perder. Grave isto na cabeça:
- Só reconheça
okx.com. É o único domínio oficial da OKX. Qualquer okx-xxx.com, okx.algo, link encurtado ou com sufixo estranho, não entre. Todos os botões "cadastrar" deste site levam ao domínio oficial. - Não clique em links curtos desconhecidos. "Sua conta está com problema, clique aqui para resolver", "resgate seu airdrop" que chegam por SMS, e-mail ou grupos, principalmente com links encurtados, são quase todos phishing.
- O oficial nunca te pede no privado código de verificação / senha / frase semente. Qualquer um que diga ser do suporte e te peça o código ou uma transferência de "verificação" é golpista.
- Em e-mail oficial, olhe o código antiphishing. Só confie no que tem a sequência que você definiu — é justamente para isso que serve o passo anterior.
Ativar o 2FA costuma ser rápido: abra o autenticador, escaneie o QR, digite o código de 6 dígitos para concluir o vínculo, e em poucos minutos está pronto — não dá trabalho. Depois de definir o código antiphishing, fica valendo um truque prático para distinguir o que é real: o aviso oficial de login que a OKX envia traz, no assunto, a sequência que você mesmo definiu; já um e-mail de phishing fingindo algo como "conta congelada" não só vem de um domínio de sufixo estranho como não traz código antiphishing nenhum — na comparação, o verdadeiro e o falso se entregam. Definir o código antiphishing é um passo que recomendamos muito não pular.