01 / CHECK

Hostname ko right side se samjhein

URL ka authority section brand logo se zyada important hai. `accounts.binance.com` mein registered domain binance.com hai. `binance.com.login-example.net` mein registered domain login-example.net hai. Similar spelling, extra hyphen, Unicode lookalike aur unusual top-level domain phishing ho sakte hain. Address bar select karke full hostname padhein.

HTTPS connection encrypt karta hai, owner legitimacy guarantee nahin. Attacker domain bhi certificate le sakta hai. Is liye lock icon plus correct hostname plus no warning combined baseline hai. Browser certificate error ignore na karein. Page title aur favicon clone ho sakte hain. Sensitive data sirf verified official page par enter karein.

02 / CHECK

Redirect aur short URL ka final destination dekhein

Short links final host chhupate hain. QR code scan ke baad address read karein. Multiple redirects marketing tracking ya risk dono ho sakte hain; user ko final official hostname verify karna hi hoga. CodeDekh sirf ek referral placement use karta hai, aur us mein bhi click-time code assembly ya `/go` redirect nahin hota. Is verification page par affiliate CTA nahin.

In-app browser controls limited hon to link copy karke system browser mein inspect karein, magar private login token share na karein. Unexpected app download, certificate install, wallet connect, remote desktop ya browser extension request par stop karein. Official web registration ko seed phrase ki zaroorat nahin. Page back karke trusted entry se dobara shuru karein.

03 / CHECK

Page kya mang raha hai usay domain ke saath evaluate karein

Registration page email ya phone, password aur verification flow dikha sakta hai. Koi page bank PIN, wallet seed phrase, full email password, remote-control access ya advance unlock payment mange to official process nahin samjhein. OTP sirf aap ke initiated action ke official page par enter hota hai. Support agent ko code read out na karein.

KYC upload later official account flow mein aa sakti hai. Document third-party form, chat, cloud drive ya publisher email par na bhejein. Privacy notice aur Terms links dekhein, magar cloned page in links ko copy kar sakta hai. Hostname central check rehta hai. Camera permission bhi sirf expected liveness step aur trusted page par allow karein.

URL verification ki chaar layers

Page appearance se pehle URL structure ko read karein.

  1. LAYER 1
    Protocol

    HTTPS required and no certificate warning.

  2. LAYER 2
    Hostname

    Registered domain boundary binance.com par end ho.

  3. LAYER 3
    Path and parameters

    Expected registration route and readable ref value.

  4. LAYER 4
    Page behaviour

    No forced download, extension, remote access or seed request.

Nateeja Redirect ke baad har layer dobara verify karein.
Binance Verify official page ka public lookup field aur safety explanation
Official page evidence: Binance Verify Public verification input aur domain-check context dikhaya gaya hai. Lookup field blank hai; current result ke liye official page khud open karein. Source:Binance Verify official page Captured: 2026-07-21 Interface badal sakta hai; current official page ko final evidence samjhein.
04 / CHECK

Official verification aur manually typed route use karein

Binance official verification page public domain, email ya contact claim check karne mein madad de sakti hai. Result ko exact input ke context mein padhein. Search engine ad ya social verification badge ko official source na banayein. Manually typed homepage se registration navigate karna unknown message link se safer route ho sakta hai.

Password manager expected domain par entry suggest kare to clue milta hai, magar saved record ghalat ho sakta hai. Trusted bookmark useful hai, lekin compromised device bookmark badal sakta hai. Independent domain check maintain karein. Email sender aur website host separate checks hain. Official-looking email bhi suspicious link carry kar sakti hai.

05 / CHECK

Phishing exposure ho jaye to response plan follow karein

Agar sirf link khola aur data enter nahin kiya to tab close, downloads review aur device scan karein. Agar password enter hua to clean trusted device se email aur Binance passwords change, sessions review aur second factors inspect karein. OTP, API secret ya seed phrase share hui ho to risk zyada urgent hai. Official support aur relevant wallet action foran use karein.

Incident time, domain, screenshots aur requested actions preserve karein, personal data redact karein. Fake recovery agent ko payment na karein. Search result ka phone number trust na karein. CodeDekh correction ke liye malicious URL report le sakta hai, lekin account recovery ya fund return guarantee nahin. Future mein manual entry aur anti-phishing habits update karein.

Official aur lookalike hostname signals

Full address ko right side domain boundary se judge karein.

Check Pass signal Stop signal
Root domain Hostname exactly binance.com Brand word only path or query mein
Official subdomain Dot boundary ke baad binance.com par end binance.com ke baad more domain labels
Characters Standard readable hostname Lookalike letters, extra hyphens or Unicode confusion
Redirect Final host remains official Short link moves to unknown host
Nateeja Hostname clearly read na ho to manually typed official homepage se restart karein.
06 / CHECK

URL ke hisson ko alag alag parhna seekhein

Ek URL ke paanch bunyadi hisse hote hain: scheme, authority, path, query aur fragment. Phishing tqreeban hamesha authority wale hisse mein kheli jati hai aur baqi hisson ko bharosa dilane ke liye istemal karti hai. Is liye parhne ka tareeqa yeh hai ke pehle authority dhoondein, us ke andar registrable domain ko dayen se bayen parhein, aur baqi sab ko baad mein dekhein.

Do khaas chaalein yaad rakhein. Pehli: authority mein `@` ka istemal, jaise `https://[email protected]/` mein asal host `example-host.net` hai aur pehla hissa sirf userinfo hai. Doosri: brand ka naam path ya subdomain mein daal dena, jaise `https://secure-example.net/binance/register`. Dono soorton mein aankh brand par ruk jati hai aur asal host nazar-andaz ho jata hai.

Teesri cheez jo dekhni chahiye woh mila jula ya ghair-ASCII script wala domain hai. Aisay domains browser mein kabhi `xn--` se shuru hone wali shakl mein bhi dikhte hain. Agar hostname mein aisay huroof hon jo aam nahin lagte, ya kisi harf ki jagah bohat milta julta harf ho, to us link ko kholne ke bajaye official homepage khud type karein.

07 / CHECK

Phone par verification ki alag rukawatein

Phone par sab se bara masla yeh hai ke kai apps apna in-app browser kholti hain jis mein address bar chhupa hua ya adhoora hota hai. Aisi soorat mein page ke menu se system browser mein kholne wala option istemal karein, ya link copy kar ke browser mein paste karein. Copy karte waqt yeh dhyan rahe ke aap kisi signed-in session ka private link copy na kar rahe hon.

Link ko daba kar rakhne se aksar preview aa jata hai jis mein poora address dikhta hai; yeh khol kar dekhne se behtar hai. QR code ke saath yeh sahulat nahin hoti, is liye scan ke baad kholne se pehle address zaroor parhein. Agar camera app foran page khol deti hai to us ke settings mein preview ka option talash karein.

Chhoti screen par address bar aksar sirf domain ka aakhri hissa dikhati hai. Address bar par tap kar ke poora URL select karein aur usay aakhir tak scroll kar ke parhein, kyun ke asal host aur query parameters wahin chhup jate hain. Aur jo bhi ho, koi sensitive form aisay page par na bharein jis ka poora address aap ne khud na parha ho.

08 / CHECK

Ghar ya team ke liye ek chhota verification SOP

Agar aap kisi aur ko yeh sikhana chahte hain to lambi tafseel ke bajaye chaar qadam dein: pehla, kisi link par seedha na jayein balke official homepage khud type karein; doosra, address bar mein registrable domain parhein; teesra, koi bhi warning aaye to ruk jayein; chautha, OTP, password ya document kisi ko na dein, chahe woh support ka naam le.

Is SOP ki taqat us ki chhoti jasamat mein hai. Log lambi checklist yaad nahin rakhte, magar chaar qadam yaad reh jate hain aur dabao ke waqt bhi chal jate hain. Ghar ke un logon ke liye yeh khaas taur par kaam ka hai jo message par aane wale link ko app ka hissa samajh lete hain.

Ek kabhi-nahin wali list bhi saath rakhein: certificate warning kabhi ignore nahin karni, kisi ki farmaish par app ya extension kabhi install nahin karna, screen share ya remote access kabhi nahin dena, aur wallet ka seed phrase kisi website par kabhi darj nahin karna. Registration ke amal mein in mein se kisi cheez ki zaroorat nahin parti.

SOP ko amal mein lane ka behtareen tareeqa yeh hai ke ek baar us par mil kar chala jaye. Kisi ko sirf batane ke bajaye us ke saath baith kar official homepage type karwayein, address bar ko saath parhein, aur ek jaali nazar aane wale URL ka structure dikhayein taa ke farq khud nazar aa jaye. Parhne se yeh baat itni yaad nahin rehti jitni ek dafa kar lene se rehti hai. Us ke baad yeh chaar qadam phone ke notes mein likh kar rakh dena kaafi hai.