Hai perso l'autenticazione a due fattori? Come reimpostare le impostazioni di sicurezza sui principali exchange.

Se la tua app di autenticazione scompare, la domanda più importante non è "Quale codice devo inserire?", ma "Cos'altro potrebbe controllare un malintenzionato?". Un telefono smarrito può esporre una sessione attiva, notifiche e-mail o messaggi di recupero, mentre un'app di autenticazione eliminata potrebbe semplicemente significare che è necessario un controllo per il recupero dell'account. Tratta l'incidente come un evento di sicurezza finché non avrai verificato il contrario.

Questa guida pratica copre Coinbase, Binance, Kraken e OKX. I servizi non utilizzano un'unica procedura di reset universale. I nomi dei menu, i controlli di identità, i periodi di attesa e le restrizioni sui prelievi possono variare in base al paese, allo stato dell'account e alla versione dell'app. I link agli exchange riportati di seguito sono stati verificati il ​​16 settembre 2026; si prega di consultare la pagina di supporto ufficiale per la formulazione aggiornata prima di inviare una richiesta.

Primi cinque minuti: contenere il rischio

  1. Proteggi il tuo account di posta elettronica. Da un dispositivo affidabile, cambia la password, controlla le sessioni attive e assicurati che l'autenticazione a due fattori funzioni correttamente. L'account di posta elettronica riceve spesso notifiche da Exchange e link di recupero.
  2. Metti al sicuro il telefono smarrito. Se è stato perso o rubato, utilizza il servizio di localizzazione del sistema operativo per bloccarlo e contatta il tuo operatore di telefonia mobile se il tuo numero o la tua SIM potrebbero essere a rischio. Non aspettare il ripristino del servizio prima di proteggere il dispositivo.
  3. Smetti di condividere segreti. Non inviare mai password, codici di autenticazione, codici di backup, frasi di recupero o sessioni di accesso remoto a chiunque affermi di essere dell'assistenza clienti. Le linee guida ufficiali di Coinbase contro le truffe avvertono specificamente che l'assistenza clienti non richiederà mai queste informazioni né ti chiederà di trasferire fondi.
  4. Utilizza esclusivamente l'app o il dominio ufficiali di Exchange. Digita l'indirizzo manualmente oppure utilizza un segnalibro precedentemente verificato. Gli annunci e i messaggi di ricerca possono indirizzare a pagine di accesso simili.
  5. Annota con precisione la perdita. Indica se hai perso solo l'autenticatore, l'intero telefono, l'accesso alla posta elettronica, il numero di telefono, la password o tutti questi elementi. Questa classificazione determina il percorso di recupero più sicuro.

Scopri quale credenziale manca

L'autenticazione a due fattori (2FA) aggiunge una seconda prova di identità dopo la password. Un'app di autenticazione crea in genere una password monouso basata sul tempo, spesso chiamata codice TOTP. Un codice di backup è un codice di recupero monouso salvato quando è stata abilitata la 2FA. Una chiave di configurazione è il segreto che consente di ricreare manualmente la voce dell'autenticatore. Una chiave di accesso o una chiave di sicurezza hardware è un metodo di autenticazione diverso e può offrire un ulteriore modo per accedere a un account.

Questi termini sono correlati ma non intercambiabili. Un codice di backup può consentire di superare una singola verifica di accesso, ma non ripristina automaticamente tutte le impostazioni di sicurezza di Exchange. Una chiave di configurazione può ricreare una voce TOTP, ma è un'informazione sensibile quanto una password e non deve essere incollata in chat o inviata all'assistenza. Se il telefono è stato rubato, si presume che qualsiasi dato memorizzato in modo visibile su di esso possa essere esposto.

Quello che è successoLa migliore prima mossaCosa aspettarsi
L'app di autenticazione è stata disinstallata, ma email e password funzionano ancora.Prova a utilizzare un codice di backup salvato, una password, una chiave di sicurezza o la procedura di errore per i metodi non disponibili prevista dalla piattaforma di scambio.Potresti essere in grado di reimpostare l'autenticazione a due fattori dopo una verifica dell'identità.
Telefono smarrito o rubatoBlocca il telefono e proteggi la tua email prima di tentare il recupero.Il ripristino dell'accesso potrebbe comportare un blocco temporaneo dei prelievi.
Indirizzo email o numero di telefono non disponibiliUtilizza la procedura ufficiale di recupero dell'account prevista dalla borsa.Aspettatevi controlli di identità più rigorosi e una procedura di verifica più lunga.
Accesso, prelievo, chiave API o dispositivo sconosciutiUtilizza un indirizzo email sicuro, cambia la password di Exchange se possibile e contatta l'assistenza ufficiale tramite il flusso di sicurezza dell'account.Dare priorità al contenimento rispetto al ripristino della comodità.

Recuperare l'accesso nell'ordine più sicuro

1. Prova un fattore alternativo legittimo

Nella schermata di accesso di Exchange, cerca diciture come "Prova un altro metodo", "Metodo di autenticazione non disponibile", "Verifica di sicurezza non disponibile?" o "Recupera account". Utilizza solo un'opzione che appare all'interno dell'app o del dominio ufficiale. Un codice di backup, una password, una chiave di sicurezza o una sessione già attendibile potrebbero consentirti di accedere alle impostazioni di sicurezza senza dover aprire immediatamente una richiesta di assistenza manuale.

Non continuare a provare con i codici basati sull'ora. Se l'app è ancora disponibile ma i codici vengono rifiutati, abilita prima la sincronizzazione automatica di data e ora sul dispositivo. OKX indica la sincronizzazione dell'orologio come primo passaggio per la risoluzione dei problemi. Se il telefono non è più disponibile, salta questo controllo e usa la funzione di ripristino.

Pagina di accesso illustrativa che mostra un campo per il codice di autenticazione e un'opzione "Prova un altro metodo".
Schermata di recupero dell'accesso a scopo illustrativo, con un campo per il codice a sei cifre e un link "Prova in un altro modo"; le denominazioni degli uffici telefonici e i metodi di accesso disponibili possono variare.

2. Se hai già effettuato l'accesso, modifica le impostazioni di sicurezza prima di disconnetterti.

Una sessione attendibile esistente può essere utile, ma non è una prova che l'account sia sicuro. Apri il centro sicurezza dell'exchange, rivedi il metodo di autenticazione a due fattori (2FA) attualmente in uso e segui le istruzioni per modificare o sostituire l'autenticatore. Coinbase indirizza gli utenti che hanno effettuato l'accesso alle impostazioni della verifica in due passaggi e quindi alla pagina "Hai perso l'accesso alla verifica in due passaggi?" prima della verifica dell'identità. Anche OKX posiziona la funzione di reimpostazione nel Centro sicurezza e fornisce un percorso alternativo in caso di metodo non disponibile.

Prima di chiudere la sessione, salva il riferimento di recupero o il numero di pratica, conferma l'indirizzo email associato all'account e verifica se la piattaforma di scambio segnala un blocco temporaneo per i prelievi. Non rimuovere l'unico fattore di pagamento funzionante finché non sarà disponibile quello sostitutivo, a meno che non sia richiesto dalla procedura ufficiale.

Pagina esemplificativa delle impostazioni di sicurezza che elenca l'app di autenticazione, la password, la chiave di sicurezza e le opzioni di backup.
Pannello illustrativo delle impostazioni di sicurezza che mostra diversi metodi di autenticazione e opzioni di backup; si tratta di un riferimento visivo, non di uno screenshot ufficiale di Exchange.

3. Seguire il percorso specifico della borsa

I percorsi seguenti illustrano le differenze pratiche rilevanti. Iniziate dalla riga relativa al vostro cambio e poi aprite le istruzioni ufficiali collegate. Se le etichette visualizzate sullo schermo differiscono, non improvvisate consultando tutorial di terze parti; tornate al centro assistenza ufficiale e cercate il messaggio di errore specifico.

ScambioPercorso di recupero ufficialeControlli e restrizioni documentati dalla borsa
CoinbaseSe un altro metodo di autenticazione a due fattori funziona, utilizzalo. In caso contrario, utilizza la procedura di recupero dell'account Coinbase. Un utente che ha effettuato l'accesso può aprire le impostazioni della verifica in due passaggi e scegliere l'opzione di recupero dell'accesso.Potrebbe essere richiesta la verifica dell'identità. Il materiale di supporto di Coinbase non prevede un blocco universale per i prelievi in ​​tutti i casi di recupero, quindi si prega di seguire l'avviso visualizzato nel proprio account.
BinanceSeleziona il metodo di verifica non disponibile all'accesso, quindi "Verifica di sicurezza non disponibile?" e il flusso di ripristino della verifica di sicurezza. Seleziona l'opzione dispositivo 2FA smarrito e completa i controlli rimanenti.Binance afferma che una richiesta di ripristino potrebbe essere esaminata per un massimo di 24 ore. Prelievi, vendite P2P, trasferimenti interni e servizi di pagamento potrebbero essere disabilitati per un massimo di 48 ore dopo il ripristino del dispositivo di autenticazione a due fattori (2FA).
KrakenUtilizza la chiave master o il codice di backup, se ne è stato impostato uno. Se non disponi di nessuno dei due, utilizza la procedura di recupero dell'account o contatta l'assistenza di Kraken; se il dispositivo smarrito potrebbe esporre l'account, proteggi prima l'indirizzo email e la password.Kraken consiglia di modificare l'autenticazione a due fattori (2FA) non appena si riacquista l'accesso. La chiave master deve essere conservata separatamente dal dispositivo di accesso.
OKXUtilizza la procedura self-service "Reimposta 2FA". Sul web, vai su Profilo, Sicurezza, Centro sicurezza, quindi seleziona l'opzione di modifica pertinente e "Metodo di autenticazione non disponibile?".OKX potrebbe richiedere un documento d'identità e il riconoscimento facciale. Le sue linee guida affermano che i prelievi o le operazioni di trading P2P potrebbero essere disabilitati per 24 ore dopo il ripristino dell'autenticatore.

Per istruzioni dirette, consulta la guida alla risoluzione dei problemi di verifica in due passaggi di Coinbase , la guida al recupero dell'accesso perso di Coinbase , la procedura di Binance per il dispositivo 2FA smarrito , la guida di Kraken per il telefono smarrito e le istruzioni per il ripristino dell'autenticazione a due fattori di OKX .

Pagina illustrativa per il recupero dell'account con dettagli di identità, caricamento dei documenti e passaggi per la verifica.
Schermata illustrativa per il recupero dell'account che mostra i dettagli di identità, il caricamento dei documenti e le fasi di revisione; i controlli richiesti dipendono dalla piattaforma di scambio e dall'account.

4. Completare attentamente i controlli di identità

Il ripristino dell'account è una decisione di sicurezza, pertanto l'exchange potrebbe richiedere informazioni già associate all'account, un documento d'identità, un selfie o una verifica del volto, un nuovo numero di telefono o una video-recensione. Utilizza un ambiente ben illuminato, invia documenti leggibili tramite la procedura ufficiale e assicurati che i dati corrispondano a quelli del tuo account. Non inviare documenti d'identità a un indirizzo email copiato da una chat o da un messaggio sui social media.

Esegui uno screenshot o salva il riferimento del caso in una cartella non protetta, senza esporre i numeri dei documenti. Dopodiché, attendi la finestra di revisione indicata. Aprire ripetutamente nuovi casi, modificare i dettagli o inviare spiegazioni contraddittorie può rendere più difficile la risoluzione di una revisione manuale.

5. Registrare nuovamente l'autenticatore e conservare in modo sicuro il materiale di recupero.

Quando l'exchange approva il ripristino, installa l'app di autenticazione dall'app store ufficiale del dispositivo e aggiungi la nuova voce utilizzando il codice QR visualizzato o la chiave di configurazione. Inserisci il codice a sei cifre corrente per confermare la registrazione. Genera codici di backup se il servizio li offre e conservali offline o in un gestore di password affidabile. Conserva la chiave di configurazione separatamente dal telefono; chiunque ne sia in possesso può ricreare i codici temporanei.

Non dare per scontato che la reinstallazione di un'app di autenticazione ripristini automaticamente i vecchi account. Questa operazione funziona solo se il backup o la sincronizzazione dell'app erano effettivamente attivi e l'account è stato ripristinato correttamente. Verifica il nuovo codice con un secondo accesso da un account attendibile prima di utilizzarlo, ma non disabilitare prematuramente il vecchio metodo se la piattaforma lo indica ancora come attivo.

Pagina illustrativa di autenticazione a due fattori che mostra codici di backup mascherati e una chiave di configurazione con un avviso di archiviazione offline.
Pagina illustrativa con i codici di backup, che mostra i codici monouso e una chiave di configurazione con un avviso di archiviazione offline; non condividere mai materiale di ripristino reale tramite messaggio.
Pagina illustrativa per la registrazione del nuovo autenticatore, con un riquadro in stile QR, una chiave di configurazione e un campo di verifica.
Schermata illustrativa di registrazione dell'autenticatore con un riquadro in stile QR, un tasto di configurazione manuale e un campo di verifica a sei cifre; utilizzare i valori visualizzati esclusivamente all'interno della propria sessione ufficiale di scambio.

6. Proteggere gli account circostanti

Dopo che l'exchange ha accettato il nuovo fattore, rivedi le sessioni attive, i dispositivi, le chiavi API, gli indirizzi di prelievo, gli indirizzi email collegati, i numeri di telefono e le password. Disconnettiti dalle sessioni sconosciute. Disabilita le chiavi API sconosciute e rimuovi gli indirizzi di prelievo che non hai aggiunto. Cambia la password dell'exchange se il telefono è stato rubato o se sospetti che venga riutilizzato altrove. Quindi proteggi nuovamente l'account email e controlla le regole di inoltro e i metodi di recupero.

Pagina esemplificativa sulla sicurezza della posta elettronica che mostra la password, l'autenticazione a due fattori e le sessioni attive.
Pagina esemplificativa per la sicurezza della posta elettronica con password, autenticazione a due fattori (2FA) e controlli per la sessione attiva; proteggi questo account perché può ricevere messaggi di ripristino da Exchange.

Cosa significa il periodo di attesa

Il blocco dei prelievi è una restrizione di protezione, non necessariamente la prova che il ripristino non sia andato a buon fine. Binance documenta fino a 48 ore di blocco per diversi servizi dopo il ripristino del dispositivo di autenticazione a due fattori, mentre OKX documenta una restrizione di 24 ore per i prelievi o il trading P2P dopo il ripristino dell'autenticatore. Il tuo account potrebbe mostrare un timer o un intervallo di tempo diverso. Non creare un secondo account, non annullare una revisione legittima e non pagare nessuno per "sbloccare" i fondi.

Nell'attesa, controlla gli avvisi di accesso e l'attività dell'account, verifica che l'indirizzo email e il numero di telefono siano corretti e salva il riferimento ufficiale del caso. Se il timer trascorre senza aggiornamenti, utilizza lo stesso caso di supporto ufficiale o la procedura del centro assistenza anziché contattare un nuovo utente tramite i social media.

Pagina di conferma del recupero a scopo illustrativo, che mostra lo stato della revisione e l'avviso di blocco temporaneo del prelievo.
Schermata di conferma del ripristino a scopo illustrativo che mostra che una richiesta è in fase di revisione e che i prelievi sono temporaneamente bloccati; la durata e i servizi interessati variano a seconda della borsa valori.

Errori comuni da evitare

  • Utilizzare i risultati di ricerca o i messaggi diretti come supporto. Accedere tramite il dominio ufficiale o l'app della piattaforma di scambio.
  • Fornire un codice monouso. Un agente dell'assistenza non ha bisogno del tuo attuale codice di autenticazione a due fattori per "verificarti".
  • Caricamento di documenti su un modulo non verificato. Interrompere l'operazione se l'URL è errato, se l'applicazione non è ufficiale o se la richiesta arriva tramite chat.
  • Ripristinare l'account prima di proteggere la posta elettronica. Un utente malintenzionato che controlla la posta elettronica può intercettare i messaggi di ripristino.
  • Si presume che un ripristino elimini tutte le sessioni precedenti. Verifica tu stesso le sessioni e i dispositivi dopo aver ripristinato l'accesso.
  • Ignorare l'accesso alle API. Una chiave API compromessa può consentire operazioni di trading o azioni sull'account anche dopo la modifica della password.
  • Confondere un codice di backup con una chiave di configurazione. Trattate entrambi come segreti, ma aspettatevi comportamenti diversi e limiti di utilizzo singolo.

Verifica finale prima di considerare l'incidente chiuso.

Utilizzare questa checklist solo dopo che l'exchange ha confermato il ripristino o l'attivazione del nuovo autenticatore:

  • È possibile accedere da un dispositivo attendibile con il nuovo metodo di autenticazione a due fattori (2FA)?
  • Hai conservato i codici di backup e la chiave di installazione in luoghi separati e protetti?
  • Il tuo account di posta elettronica ha una nuova password, l'autenticazione a due fattori funziona correttamente e non presenta sessioni sconosciute o regole di inoltro?
  • Tutte le sessioni e i dispositivi di scambio sono familiari?
  • Hai rimosso chiavi API, password, numeri di telefono e indirizzi di prelievo sconosciuti?
  • Hai familiarità con i prelievi attivi o i blocchi P2P e la relativa data di scadenza?
  • Hai conservato il numero ufficiale del caso di assistenza e la data del ripristino?
Elenco di controllo di sicurezza finale a scopo illustrativo che mostra l'autenticazione a due fattori attiva, le sessioni recenti, le chiavi API e gli indirizzi di prelievo.
Elenco di controllo finale illustrativo che mostra l'autenticazione a due fattori attiva insieme alle sessioni recenti, alle chiavi API e agli indirizzi di prelievo: gli elementi da verificare prima di chiudere l'incidente.

Se la risposta a una qualsiasi delle domande è "no", mantieni il caso aperto e segui la procedura di sicurezza ufficiale dell'exchange. L'obiettivo non è semplicemente generare un nuovo codice di autenticazione, ma ripristinare una catena di controllo affidabile tra la tua email e il tuo dispositivo, il tuo conto exchange e le relative autorizzazioni di prelievo.

Riferimenti ufficiali

Lascia un commento

Risoluzione delle controversie sui pagamenti P2P sugli exchange di criptovalute: quando aspettare, presentare ricorso o inoltrare la richiesta a un livello superiore.

Risoluzione delle controversie sui pagamenti P2P sugli exchange di criptovalute: quando aspettare, presentare ricorso o inoltrare la richiesta a un livello superiore.

Scopri come gestire le controversie sui pagamenti P2P in criptovalute, confronta l'attesa con la presentazione di un ricorso, conserva le prove, evita rilasci rischiosi e inoltra la tua richiesta all'assistenza dell'exchange.

Hai perso l'autenticazione a due fattori? Come reimpostare le impostazioni di sicurezza sui principali exchange.

Hai perso l'autenticazione a due fattori? Come reimpostare le impostazioni di sicurezza sui principali exchange.

Hai perso la tua app di autenticazione? Scopri come Coinbase, Binance, Kraken e OKX gestiscono il recupero dell'autenticazione a due fattori, il ripristino delle impostazioni di sicurezza, le verifiche dell'identità e i blocchi dei prelievi.

Tasse sulle criptovalute per principianti: come monitorare e dichiarare le proprie transazioni

Tasse sulle criptovalute per principianti: come monitorare e dichiarare le proprie transazioni

Scopri come funziona la tassazione delle criptovalute negli Stati Uniti, quali transazioni sono tassabili, quali documenti conservare, come vengono calcolati il ​​costo di acquisto e i guadagni e dove dichiararli.

Come utilizzare Etherscan e BscScan per monitorare attività sospette legate alle criptovalute.

Come utilizzare Etherscan e BscScan per monitorare attività sospette legate alle criptovalute.

Scopri come tracciare l'attività del tuo portafoglio con Etherscan e BscScan, leggere i dettagli delle transazioni, seguire i trasferimenti di token, verificare le approvazioni ed evitare gli errori più comuni.

Segnali d'allarme nei white paper e nelle roadmap delle criptovalute che non devi mai ignorare

Segnali d'allarme nei white paper e nelle roadmap delle criptovalute che non devi mai ignorare

Impara a individuare i segnali di allarme più pericolosi nei white paper e nelle roadmap delle criptovalute, dagli sblocchi nascosti dei token e dai team non verificabili alle autorizzazioni rischiose degli smart contract.

Prova di lavoro vs. Prova di partecipazione: una guida per principianti al consenso nelle criptovalute

Prova di lavoro vs. Prova di partecipazione: una guida per principianti al consenso nelle criptovalute

Scopri come Proof of Work e Proof of Stake aiutano le blockchain a concordare sulla validità delle transazioni, in cosa si differenziano i miner e i validatori e a cosa dovrebbero prestare attenzione i principianti.

Che cos'è la perdita impermanente nei pool di liquidità DeFi e come si può ridurla?

Che cos'è la perdita impermanente nei pool di liquidità DeFi e come si può ridurla?

Scopri cosa si intende per perdita impermanente, perché i pool di liquidità AMM la generano, come le commissioni incidono sui rendimenti e quali sono i modi pratici per ridurre il rischio prima di fornire liquidità.

The Psychology of HODLing: How to Survive Crypto Market Crashes

The Psychology of HODLing: How to Survive Crypto Market Crashes

Learn why crypto crashes trigger bad decisions, which HODLing myths to avoid, and how to build a disciplined plan for volatility without blindly holding forever.

Network Congestion Issues: Why Your Crypto Transfer Is Pending and What to Do

Network Congestion Issues: Why Your Crypto Transfer Is Pending and What to Do

Is your crypto transfer pending? Learn how to identify congestion, check the transaction hash, choose between waiting and replacing, and avoid costly mistakes.

Monete vs. token: qual è la differenza nel mondo delle criptovalute?

Monete vs. token: qual è la differenza nel mondo delle criptovalute?

Scopri in cosa si differenziano le monete di criptovaluta dai token, inclusi la proprietà della rete, le commissioni, la sicurezza, il controllo, i casi d'uso e quale asset si adatta alle diverse esigenze.