Binanceのフィッシング対策コードの設定方法
フィッシング対策コードとは
フィッシング対策コード(Anti-Phishing Code)は、Binanceが提供するセキュリティ機能です。設定後、Binanceから送信されるすべての公式メールに、あなたがカスタマイズしたフィッシング対策コードが含まれるようになります。メールに正しいフィッシング対策コードが含まれているかを確認するだけで、メールがBinance公式からのものかどうかを簡単に判断でき、フィッシングメールに騙されるのを防げます。
なぜフィッシング対策コードが必要なのか
フィッシング攻撃は暗号通貨ユーザーが直面する最大のセキュリティ脅威の一つです。攻撃者はBinance公式を装ったメールを送り、偽リンクをクリックさせたり、アカウントパスワードや2FA認証コードを入力させたりします。これらのフィッシングメールは精巧に作られており、肉眼では判別が困難です。
よくあるフィッシングメールの手口:
- 「アカウントにセキュリティリスクがあります。直ちに認証してください」→ 偽サイトに誘導
- 「出金の確認が必要です」→ ログイン情報を詐取
- 「おめでとうございます、エアドロップ報酬を獲得しました」→ ウォレット接続やパスワード入力を誘導
- 「Binanceシステムアップグレードのため再紐づけが必要です」→ アカウント情報を窃取
フィッシング対策コードを設定すれば、メールに設定した専用コードがあるかどうかを確認するだけでよく、このコードがない「Binanceメール」はフィッシングメールと判定できます。
フィッシング対策コードの設定手順
Binanceアプリでの設定
- BinanceアプリAPPを開く
- 左上のアイコンをタップしてプロフィールに入る
- 「セキュリティ」または「セキュリティセンター」を選択
- 「フィッシング対策コード」オプションを見つけてタップ
- 「フィッシング対策コードを作成」をタップ
- 設定したいフィッシング対策コードを入力(4〜20文字)
- セキュリティ認証を完了(Google認証コード/SMS認証コード)
- 設定完了
Binance Webサイトでの設定
- Binance公式サイトにログイン
- 右上のアイコンにマウスを合わせる
- 「セキュリティ」をクリック
- 「フィッシング対策コード」セクションを見つける
- 「有効にする」をクリック
- フィッシング対策コードを入力
- セキュリティ認証を完了
- 設定完了
フィッシング対策コードの設定のコツ
良いフィッシング対策コードの選び方
- 一般的な単語を使わない:「hello」「binance」など推測されやすい言葉は避ける
- 組み合わせて使う:文字と数字の組み合わせを推奨(例:「Sec2024X」)
- 意味があるがプライベート:自分だけが知っている意味のフレーズを選ぶ
- 識別しやすい:一目で認識できるほど特徴的にする
- 短すぎない:少なくとも6文字以上を使用
悪いフィッシング対策コードの例
- 「1234」(単純すぎる)
- 「binance」(ありふれすぎ)
- 自分の名前や誕生日(個人情報が漏洩する可能性がある)
良いフィッシング対策コードの例
- 「Moon7Tiger」(識別性の高い組み合わせ)
- 「CryptoSafe88」(特定の意味を持つ組み合わせ)
- 「Xp3kM9nQ」(ランダムだが覚えられる組み合わせ)
フィッシング対策コードの使い方
設定完了後、使い方は非常にシンプルです:
- Binanceからと主張するメールを受信
- メール内容にあなたのフィッシング対策コードが含まれているか確認
- 正しいフィッシング対策コードがある → Binance公式メール
- フィッシング対策コードがない、またはコードが間違っている → フィッシングメール、いかなるリンクもクリックしない
フィッシング対策コードは通常、メールの上部または下部に固定された位置に目立つように表示されます。
フィッシング対策コードの変更
セキュリティ向上のため、定期的な変更をお勧めします:
- セキュリティ設定の「フィッシング対策コード」に入る
- 「変更」をクリック
- 新しいフィッシング対策コードを入力
- セキュリティ認証を完了
- 変更完了
3〜6ヶ月ごとにフィッシング対策コードを変更することをお勧めします。
その他のフィッシング対策ベストプラクティス
フィッシング対策コード以外にも、フィッシング攻撃を包括的に防ぐために以下を実践しましょう:
1. URLの確認
- ブラウザのアドレスバーに正しいBinanceのドメインが表示されていることを常に確認
- HTTPS暗号化の識別(鍵アイコン)を確認
- 検索エンジンの広告リンクからBinanceにアクセスしない
2. 不審なリンクをクリックしない
- 出所不明のメール内のリンクをクリックしない
- SNS上の「Binance」リンクをクリックしない
- Binance公式サイトをブラウザのブックマークに追加し、常にブックマークからアクセス
3. 非公式チャンネルで情報を入力しない
- Telegramグループなどでアカウント情報を入力しない
- パスワードや認証コードを誰にも教えない
- Binanceカスタマーサポートが自ら パスワードを要求することは絶対にない
4. Binance認証チャンネルの利用
Binanceは公式認証ツール(Binance Verify)を提供しており、メールアドレス、電話番号、ドメインなどを入力してBinance公式チャンネルかどうかを確認できます。
5. ソフトウェアの最新維持
- Binanceアプリを最新バージョンに適時更新
- ブラウザとOSを更新
- アンチウイルスソフトでマルウェアを防ぐ
よくある質問
Q:フィッシング対策コードは設定後どのくらいで有効になりますか? A:設定後すぐに有効になります。以降Binanceから送信されるすべてのメールにフィッシング対策コードが含まれます。
Q:フィッシング対策コードを忘れた場合はどうすればいいですか? A:Binanceアカウントにログインし、セキュリティ設定で現在のフィッシング対策コードを確認できます。直接新しいコードに変更することも可能です。
Q:フィッシング対策コードはSMSにも表示されますか? A:フィッシング対策コードは主にメールに表示されます。BinanceのSMSには通常認証コードのみが含まれ、フィッシング対策コードは含まれません。
Q:フィッシング対策コードを設定すれば完全に安全ですか? A:フィッシング対策コードは重要なセキュリティ層ですが、他のセキュリティ対策を完全に代替するものではありません。二段階認証の有効化、ホワイトリストアドレスの使用なども合わせて、多層的なセキュリティ防護を構築することをお勧めします。