Este é um site informativo independente, de terceiros — não é o site oficial da OKX. Os links de cadastro aqui são promocionais; coloque o código de indicação ao se cadastrar para ter direito ao desconto na taxa — sem custo extra para você. Veja a divulgação de publicidade.
English Tiếng Việt Português 简体中文 繁體中文
InícioTodos os guias › Segurança depois do cadastro
Segurança da conta

Depois de cadastrar na OKX: 2FA (Google Authenticator) + código antiphishing (5 min)

✍️ Redação Aboard 📅 2026-06-02 ⏱ cerca de 8 min 🔒 Pontos da configuração de segurança
1Por quê 22FA 3Antiphishing 4Travas de saque 5Reconhecer golpe

Logo que a conta está criada e ainda sem dinheiro, a configuração de segurança é o passo mais fácil de pular — você pensa "deixa eu comprar uma cripto primeiro". Mas vire a lógica: quando há dinheiro na conta, ela vira o alvo de outra pessoa. Esperar dar problema para correr atrás costuma ser tarde demais.

A boa notícia: deixar de pé as duas barreiras mais importantes da OKX (antiga OKEx — a mesma empresa) leva menos de cinco minutos: o 2FA com o Google Authenticator e o código antiphishing. Este guia te leva passo a passo, e ainda adiciona senha de saque e lista branca, e no fim te ensina a reconhecer um e-mail de phishing de cara. Enquanto a conta ainda está "limpa", faça agora.

✅ O que este guia faz por você Em cinco minutos, vincular o Google Authenticator (com o lembrete de não guardar a chave de backup só no celular), definir o código antiphishing, colocar mais duas travas no saque e aprender a separar e-mails oficiais verdadeiros dos falsos.

01Por que fazer no mesmo dia do cadastro

Contar só com a senha de login é ter uma única porta na sua conta. A senha pode vazar por mil motivos: você reusou a mesma em outro lugar, o computador pegou um vírus, você caiu num site falso de phishing… Uma vez vazada, a pessoa entra direto, faz login e saca as suas moedas.

O 2FA (verificação em duas etapas) te dá uma segunda porta: mesmo que peguem a sua senha, sem aquele código dinâmico que muda a cada 30 segundos no seu celular, a pessoa não entra nem saca. Já o código antiphishing resolve outro tipo de golpe — os e-mails de phishing que se passam por oficiais. Os dois são configura uma vez, vale por muito tempo; enquanto a conta ainda não tem dinheiro e a cabeça está tranquila, é a melhor hora de fazer.

02Ativar o 2FA com o Google Authenticator

O Google Authenticator é um app gratuito que você instala no celular e que gera, sem parar, códigos dinâmicos de 6 dígitos. Depois de vincular, ao fazer login e sacar, além da senha você precisa desse código. O caminho é:

Baixe o Google Authenticator

No iPhone, na App Store; no Android, na loja de apps; procure por "Google Authenticator" e baixe. Outros apps autenticadores compatíveis também funcionam, mas o Google Authenticator é o mais usado.

Encontre "Verificação Google" na OKX

Abra o app da OKX → entre em "Configurações de segurança" / "Central de segurança" → encontre "Google Authenticator / verificação em duas etapas" → toque em ativar. A página vai mostrar um QR code e uma sequência de letras e números (a chave).

Use o autenticador para escanear e vincular

Abra o Google Authenticator → toque no sinal de mais → escaneie o QR code da página da OKX. Vai aparecer uma entrada "Okx" no autenticador, com um código de 6 dígitos que atualiza a cada 30 segundos.

⚠️ Copie a chave de backup antes de continuar

Aquela sequência de letras e números (ou o QR code) de antes de vincular, copie num papel ou guarde em outro lugar seguro. É a única forma de recuperar o autenticador se você perder o celular. Guardar só no mesmo celular = o mesmo que não ter backup.

Digite o código de volta e conclua o vínculo

Digite o código de 6 dígitos que o autenticador mostra na página da OKX e confirme. A partir daí, todo login e saque vai pedir esse código. Vinculado.

⚠️ Antes de trocar de celular, desvincule ou migre Se for trocar de celular no futuro, lembre de migrar o autenticador para o aparelho novo, ou desvincular na OKX e vincular de novo no celular novo. Formatar o aparelho antigo direto e sem a chave de backup dá muita dor de cabeça.

03Definir o código antiphishing: e-mail falso não tem como esconder

O código antiphishing é um recurso muito útil da OKX. Você define uma sequência fácil de lembrar (por exemplo, uma palavra com alguns números); depois disso, todo e-mail oficial que a OKX te enviar vem com essa sequência que você mesmo definiu, no assunto ou no corpo.

Aí fica assim: chegou um e-mail "da OKX" com a sequência que você definiu → grande chance de ser verdadeiro; sem essa sequência → quase com certeza é phishing, apague direto. O golpista não sabe qual código você definiu, então não consegue falsificar.

Caminho: app da OKX → "Configurações de segurança" → encontre "código antiphishing" → digite os caracteres que quiser usar → salve. Depois de configurar, repare: os e-mails oficiais que chegarem passam todos a vir com ele.

04Mais duas travas: senha de saque + lista branca

Com o 2FA e o código antiphishing feitos, a conta já está bem mais segura. Se quiser ficar ainda mais tranquilo, adicione estes dois, que travam principalmente o "saque":

💡 Sugestão de ordem Se o tempo está curto, faça primeiro os dois obrigatórios: 2FA + código antiphishing; quando sobrar tempo, complete com a senha de saque e a lista branca. Antes de depositar ou liberar moedas, pelo menos o 2FA tem que estar ativo.

05Reconhecer phishing de cara: guarde estes pontos

Por melhor que a configuração esteja, um clique seu num link de phishing num momento de descuido põe tudo a perder. Grave isto na cabeça:

📋 Como configurar o 2FA e o código antiphishing
Ativar o 2FA costuma ser rápido: abra o autenticador, escaneie o QR, digite o código de 6 dígitos para concluir o vínculo, e em poucos minutos está pronto — não dá trabalho. Depois de definir o código antiphishing, fica valendo um truque prático para distinguir o que é real: o aviso oficial de login que a OKX envia traz, no assunto, a sequência que você mesmo definiu; já um e-mail de phishing fingindo algo como "conta congelada" não só vem de um domínio de sufixo estranho como não traz código antiphishing nenhum — na comparação, o verdadeiro e o falso se entregam. Definir o código antiphishing é um passo que recomendamos muito não pular.

06Perguntas frequentes

Google Authenticator ou código por SMS, qual é mais seguro?
O Google Authenticator é mais seguro. O SMS pode ser sequestrado por troca de chip (SIM swap) ou interceptado, enquanto o código dinâmico do autenticador fica só localmente no seu celular, sem passar pela rede. Se der, use o autenticador como 2FA principal.
O código do autenticador fica sempre "inválido", e agora?
Na maioria das vezes é a hora do celular fora do certo, fazendo o código dinâmico não bater com o servidor. Deixe a hora do celular em "automático" ou sincronize a hora uma vez nas configurações do autenticador.
Perdi o celular, como recupero o vínculo da OKX no autenticador?
Se você salvou aquela chave de backup do momento do vínculo, é só adicionar de novo, com ela, no autenticador do celular novo; se não salvou, vai ter que passar pelo fluxo de verificação de identidade / desvinculação da OKX, que normalmente pede informações da conta e uma verificação de segurança, e é mais trabalhoso. É por isso que, ao vincular, você precisa copiar a chave de backup.
Dá para mudar o código antiphishing?
Dá, a qualquer momento, nas configurações de segurança. Se você desconfiar que alguém viu o seu código, é só definir um novo.
Divulgação de afiliados: a Aboard é um site informativo independente, de terceiros, sem vínculo com a OKX. Este artigo contém links promocionais; se você se cadastrar por eles e colocar o código de indicação, podemos receber uma taxa de serviço de divulgação da plataforma. Essa taxa é paga pela plataforma, não acrescenta nada ao seu custo e não afeta a nossa objetividade. Os caminhos e nomes exatos das configurações de segurança são conforme a versão do app da OKX no momento.