Binanceフィッシング対策コードの設定方法
Binanceから送られてきたように見えるメールを受け取ったけれど、本物かどうか確信が持てない、という経験はありませんか?フィッシング対策コードはまさにこの問題を解決するためのものです。設定すると、Binanceから届くすべてのメールにあなたが設定したカスタム識別コードが含まれるようになり、このコードがないメールは偽物だとわかります。Binance公式サイトのセキュリティ設定でフィッシング対策コード機能を有効にできます。Binance公式アプリからも設定可能です。iPhoneユーザーはiOSインストールガイドを参考にまずアプリをインストールしてください。
フィッシング攻撃とは
フィッシング攻撃は、暗号通貨詐欺の中で最も一般的な手法の一つです。詐欺師はBinance公式とそっくりのメールやウェブサイトを偽造し、アカウントのIDとパスワードの入力を誘導します。
よくあるフィッシングメールの手口は以下の通りです。
- 「お客様のアカウントにセキュリティリスクがあります。直ちに認証してください」
- 「エアドロップ報酬の受け取りおめでとうございます。クリックして受け取ってください」
- 「出金リクエストが承認されました。ご本人の操作でない場合はクリックして取り消してください」
- 「Binanceシステムアップグレードのため、アカウントに再度ログインしてください」
これらのメールには偽のBinanceログインページへのリンクが含まれています。そこにアカウント情報とパスワードを入力すると、その情報は直接詐欺師の手に渡ってしまいます。
フィッシング対策コードの仕組み
フィッシング対策コードの原理はとてもシンプルです。Binanceで自分だけが知っているカスタムテキスト(例:「Lucky888」「MyCode42」など)を設定すると、Binanceから届くすべてのメールにそのテキストが含まれるようになります。
Binanceからと思われるメールを受け取った際、メール内にあなたが設定したフィッシング対策コードがあるかどうかを確認するだけです。あれば本物のメール、なければ偽物です。詐欺師はあなたが設定したフィッシング対策コードを知らないため、偽メールにはこの識別コードが含まれません。
フィッシング対策コードの設定手順
ウェブ版での設定
- Binance公式サイトにログインし、右上のアイコンからセキュリティ設定に進みます
- 「フィッシング対策コード」オプションを見つけて「有効にする」をクリックします
- 設定したいフィッシング対策コードを入力します。長さは通常4〜20文字です
- セキュリティ認証(メール認証コード/Google認証コードなど)を入力して確認します
- 設定完了です
アプリでの設定
Binanceアプリを開き、プロフィールのセキュリティ設定に進み、フィッシング対策コードのオプションを見つけて、画面の指示に従って操作してください。
フィッシング対策コードの選び方のコツ
- 「123456」や「abcdef」のような単純すぎるものは避けてください
- ユーザー名、メールアドレス、誕生日は使わないでください
- 自分だけが意味を知っているテキストが最適です
- 英数字を混ぜるとユニークさが増します
- 例:「Kf9Sunday」「mango42go」
フィッシング対策コード設定後のメール確認方法
設定が完了すると、Binance公式から届くすべてのメールの本文の冒頭付近にフィッシング対策コードが表示されます。確認の流れは以下の通りです。
- Binanceからと思われるメールを受信する
- メールを開き、フィッシング対策コードを探す
- 自分が設定したテキストが見つかれば、本物のメールです
- 見つからない場合、またはコードが間違っている場合は、すぐにメールを削除し、リンクは一切クリックしないでください
フィッシング対策コード以外の注意点
フィッシング対策コードはメールの真偽を見分けるのに役立ちますが、フィッシング攻撃はメールだけではありません。以下のケースにも警戒が必要です。
偽ウェブサイト:一部のフィッシングサイトのドメインはBinanceと非常に似ています。例えば、binanceをbinanace(aが1つ多い)にしたり、b1nance(アルファベットのiを数字の1に置き換え)にしたりしています。ログインのたびにアドレスバーを確認し、正しい公式ドメインであることを確かめてください。
偽アプリ:非公式チャネルからBinanceアプリをダウンロードしないでください。AndroidユーザーはBinance公式サイトから、iPhoneユーザーはApp Storeからダウンロードしてください。
偽カスタマーサポート:詐欺師がSNSでBinanceカスタマーサポートを装い、積極的に「問題解決のお手伝い」を申し出てきます。Binanceのカスタマーサポートが自ら個人的にメッセージを送ることは決してなく、パスワードや認証コードを求めることもありません。
偽SMS:一部のフィッシングSMSはBinanceのセキュリティ通知を装っており、本物と非常に似ています。不審なSMSを受け取った場合は、そのリンクをクリックせず、Binanceアプリまたは公式サイトで対応する通知があるか直接確認してください。
フィッシング対策コードは変更できますか
はい、変更できます。現在のフィッシング対策コードが安全でないと感じた場合、または誰かに知られた可能性がある場合は、いつでもセキュリティ設定で変更できます。変更後は、新しいメールに新しいフィッシング対策コードが表示されます。数ヶ月ごとに変更することをお勧めします。
実際のフィッシング事例
警戒を高めるために、実際に発生したフィッシング事例をいくつかご紹介します。
事例1:ユーザーが「Binanceシステムアップグレード」というメールを受け取り、再ログインして本人確認を行うよう求められました。メールは非常に精巧に作られており、ページも本物そっくりでした。ユーザーがアカウント情報、パスワード、Google認証コードを入力した後、詐欺師はその情報を使ってすぐに本物のアカウントにログインし、すべての暗号通貨を出金しました。
事例2:ユーザーがSNSで「Binance公式エアドロップイベント」の投稿を見つけ、リンクをクリックするとウォレットの接続と承認を求められました。承認後、ウォレット内のトークンがすべて転送されてしまいました。
事例3:ユーザーが「Binanceが異常なログインを検知しました。直ちにパスワードを変更してください」というSMSを受け取り、SMS内のリンクから偽のウェブサイトにアクセスして情報を入力した結果、アカウントが乗っ取られました。
これらの事例で、もしユーザーがフィッシング対策コードを設定し、確認する習慣を身につけていれば、少なくともメールによるフィッシングは防げたはずです。
セキュリティに関する注意
フィッシング対策コードはアカウントセキュリティの重要な要素ですが、唯一の防御線ではありません。Binance公式サイトでGoogle認証システムの有効化、電話番号のバインド、出金ホワイトリストの設定など、複数のセキュリティ対策を同時に行うことをお勧めします。Binance公式アプリを使用する際も、公式チャネルからのみダウンロード・更新し、不明なリンクをクリックしないよう注意してください。
まとめ
フィッシング対策コードの設定はわずか1分で完了しますが、偽メールを効果的に見分けて詐欺を防ぐことができます。暗号通貨の世界では、詐欺師の手口は絶えず進化しています。セキュリティの層を一つ増やすことで、安心感も一つ増えます。今すぐ設定しましょう。