" 名前は一致した。なのにお金は、間違った相手に渡ってしまう可能性がまだあった。 "
私は以前、これを当然だと思っていました。口座名義が、注文に表示されているKYC名と一致していれば、それだけでリリースしてよかったのです。
午後9時、Telegramのメッセージが突然表示されました。
「あなたの注文の購入者です。銀行口座番号はこちらです。注文チャットに貼り付けてください。」
被害者は、実在の注文、実在の人物のために、チャットに正確な口座番号と名義を入力しました。ただし、プラットフォーム外で連絡してきた相手ではありません。
画面に緑のメッセージが表示されました。 「受取人名が一致します。」
指がリリースボタンの上にとどまりました。
これはBinanceのP2P反スキャムのガイダンスに書かれているシナリオです。私がスキャンのことを考えるたびに頭に浮かべていた「途中で銀行口座を変更する」という“危険信号”とは、まったく別物でした。
私は、自分が情報の出どころを一度も確認していなかったことに気づきました。確かめていたのは一致しているかどうかだけでした。
もし間違った口座情報を貼り付けていたら、間に合って検知するには、口座残高を確認するために銀行アプリを開いて実際の残高を照合する必要がありました。「一致しました」という通知で止まっていてはダメだったのです。
ガイダンスを読み直して、なぜプラットフォームがアプリ内でのコミュニケーション維持を強調しているのか理解しました。紛争が起きた場合の証拠のためだけでなく、注文内の情報が、実際に関与している2者から発信されたものであることを保証するためでもあるのです。
危険信号は、必ずしも不自然な行動とは限りません。危険信号があるとすれば、情報そのものの出どころに潜んでいることもあります。
本当の問題は、口座名義が一致しているかどうかではないのかもしれません。
その情報が、私が対応している注文から実際に出てきたのか、それともどこか別の場所から差し込まれたものなのか——それが問題です。
#BinanceP2PSafety @Binance Vietnam $BNB