重要なポイント

  • Binanceで働いていると主張する人(特にビジネス開発、パートナーシップ、アカウント管理、カスタマーサポートなどの役割で)から連絡があった場合は、\u003ca-11\u003eBinance Verify\u003c/a-11\u003eを使用して確認してください。確認できない場合は、その連絡先を信頼できないと見なし、やり取りを続けないでください。

  • 誰かがファイルのダウンロードと開封、アカウントページのスクリーンショットの共有、QRコードのスキャンによるログイン、リモートコントロールの有効化、画面の共有、パスワードの共有、または不明なリンクのクリックを指示した場合は、すぐに停止してください。

  • 見知らぬ人から送られた圧縮ファイルや添付ファイルは、普通の文書に見えても開かないでください。すでに疑わしいファイルを開いたり、スクリーンショットを共有した場合は、Binanceのカスタマーサポートに連絡し、即座にアカウントの保護手順を講じてください。

なりすましはしばしば、ルーチンのように見せかけようとします: 「Binance」からのディスカウントに関するメッセージや、「アカウントマネージャー」が助けを申し出たり、「カスタマーサポート」が急いで何かを確認するように求めたりします。リスクは通常、ファイルのダウンロードやアカウントのスクリーンショットの共有、QRコードをスキャンしてログインする、未知のリンクをクリックする、リモートアクセスを有効にするように促されたときに始まります。

このガイドは、申請フォームがどのようにアカウントの乗っ取りにつながったか、なりすましの試みに見られる通常の三つのサイン、Binance Verifyを使用して連絡先やチャネルが本当に正式なものであるかを確認する方法を示す実際のケースをレビューします。

実際のケース: 「申請フォーム」からアカウントの乗っ取りへ

最近のケースでは、ユーザーがソーシャルプラットフォームでBinanceのビジネス代表を装った人物と連絡を取りました。なりすましは「ディスカウント率をアップグレードできる」と主張し、「Binanceディスカウント申請フォーム」という名前の圧縮ファイルを送信し、ユーザーにそれをダウンロードして解凍し、記入するよう指示しました。

ユーザーは指示に従い、ファイルを開き、アカウントのアセットページを含むスクリーンショットを、後に「アップグレード」には50,000 USDTの入金が必要だと主張したなりすましに共有しました。ユーザーはその時点でその残高を持っていなかったと述べています。おそらくこのことが、なりすましがすぐに行動を起こす動機を減らしたが、それでも連絡を取り続けました。

ユーザー: 確認は必要ありません。いくらですか?

なりすまし: 超ディスカウント50%。

ユーザー: じゃあ、以前の紹介はどう計算するの?

なりすまし: あれも計算されます。

なりすまし: 彼らは全員、あなたが紹介したユーザーです。

ユーザー: 了解です。

なりすまし: 申請フォームを記入したら、私に送ってください。手続きを手伝います。

なりすまし (ファイル): Binance Super Rebate Application Form.rar (72.3 KB, RAR)

なりすまし: 申請フォームは暗号化されたファイルです。まず解凍してから記入してください。

なりすまし: 解凍パスワード: binance

なりすまし: 完了したら、申請フォームを私に送ってください。記入中に不明な点があれば、スクリーンショットを送ってもらえれば、どのように記入するか確認しますよ。

ユーザー: 記入しました。どうやって送ればいいですか?

2日後、なりすましは再度ユーザーに連絡し、残高を少なくしても続行できる「特別承認」を得たと主張しました。その後、ユーザーは30,000 USDT以上を入金し、確認のためにスクリーンショットを送りました。

その後、なりすましはユーザーにQRコードを使ってログインする手順を指示しました。攻撃者が作成したQRコードをスキャンすることで、ユーザーは意図せず自分のアカウントへのログインセッションを承認してしまいました。なりすましはその後リモート操作を有効にし、アセットをアカウントから移動させました。Binanceは後に関与する疑わしいアカウントに対してリスク管理措置を講じました。

翌日、ユーザーはBinanceのカスタマーサポートに連絡し、問題を報告しました。ユーザーが提供した圧縮ファイルを基に、Binanceのセキュリティ分析では、普通の.docx文書のように見えるファイルが実際には.dllファイルとして機能していることが判明しました。これはマルウェアの配布パターンと一致します。

なりすまし: コンピュータでスクリーンショットを撮ってください。スクリーンショットには、申請したアカウントのUIDと記入済みの申請フォームを表示させて、基本的にあなたからの申請であることを確認します。

ユーザー: 前回と同じですか?

なりすまし: はい。

ユーザー: 少し後でもいいですか?

ユーザー: 今はコンピュータの前にいません。

ユーザー: 後で。

なりすまし: 「後で」と言うと、今夜の後でということですね?

なりすまし: わかりました。

ユーザー: (スクリーンショットを送信)

ユーザー: これでいいですか?

なぜプロセスが正当化よりも重要なのか

ソーシャルエンジニアリングは、合理的に見えるストーリーを提供することで機能します。ストーリーはディスカウント、プロモーション、アカウントのアップグレード、ドキュメントの更新、セキュリティチェック、または「緊急処理」に関するものであることがあります。多くのユーザーは、そのストーリーが本当のように見えるかどうかに焦点を当てます。

ストーリーに関係なく、その後に起こることが通常リスクを伴います。最も一般的なリスクのステップには、ファイルをダウンロードして開くこと、アカウントのスクリーンショットを送信すること、指示に従ってQRコードをスキャンすること、リモート操作を有効にすること、または画面を共有することが含まれます。これらの行動を促すトークは、カスタマーサポートの経路として考えるのではなく、セキュリティインシデントとして扱ってください。

なりすましの試みでよく見られる3つのサイン

1) 身分証明書が「公式」に見えるが、確認されていない

詐欺師は、プロフィール画像、表示名、経歴をコピーすることができます。また、実際のものに非常に似たIDを作成することも可能です。プロフェッショナルなトーンや馴染みのあるロゴ、長いチャット履歴は証拠にはなりません。

ソーシャルグループも同様です。グループのサイズが大きいからといって、それが正当であるとは限りません。メンバーシップはボットや購入したアカウントを通じて膨張することがあります。アバターやユーザー名、グループの数を確認手段として依存しないでください。

2) 圧縮ファイルを介したマルウェア

圧縮ファイルには「フォーム」や「申請」または「指示」といった名前のアイテムが含まれていることがよくあります。いくつかは普通の文書のように見えるように設計されていますが、実行動作を隠しています。文書を開いていると思ったら、クリックするとバックグラウンドでプロセスが開始されることがあります。

同様の罠はフィッシングリンクや偽のメールを通じても届き、ログインや機密情報の提供を求めてきます。予期しないファイルやリンクは、信頼できないものとして扱ってください。

3) 入金後のアカウントアクセスと取引の悪用

最初の連絡時に資産が限られている場合、なりすましがすぐに行動を起こさないこともあります。代わりに、関係を「温かく」保ち、入金を待ち、資金を確認するためにスクリーンショットを要求し、条件が「より都合が良く」なるとQRコードやリモート操作を通じてログインさせることがあります。

Binance Verifyを使用して安全を保つ方法

\u003ca-216\u003eBinance Verify\u003c/a-216\u003eは、リンクのソースや送信者のメール、ソーシャルIDが正式に確認されたBinanceのエンティティに属しているかどうかを確認するためのプラットフォームです。誰かがBinanceを代表して連絡してきた場合は、Binance Verifyを使用してその身元を確認してください。このツールの使用方法についての詳細なガイドは、\u003ca-218\u003eよくある質問: Binance Verifyとは?\u003c/a-218\u003eをご覧ください。

そこでも確認できない場合は、その連絡先を信頼できないものと見なし、追跡しないでください。

Binance Verifyを使用するためにBinanceアカウントは必要ありません。このツールは、詐欺や\u003ca-233\u003eフィッシング攻撃\u003c/a-233\u003eから保護するために誰でも利用可能です。

Binanceのスタッフが絶対に行わないこと – なりすましを見抜くためのチェックリスト

一般的に、Binanceのスタッフは非公式なチャネルを通じて以下のことを行うことはありません:

  1. 非公式なチャネルを通じてファイルや圧縮パッケージ、インストールプログラム、添付ファイルを送信します。警告サイン: 不要なファイルをダウンロードしたり開くように圧力をかけられる、特に非公式なソースからの圧縮ファイル。

  2. 割引やアップグレード、特典のために「申し込み」するために不明なリンクをクリックするように求められます。警告サイン: 急いで不審なリンクをクリックするように促すメッセージを受け取る、通常の確認を超えるもの、または信じられないほど良いオファーを提示する。

  3. あなたの資産や残高、PnL、UID、アカウントページ、セキュリティ設定のスクリーンショットを送信するように求められます。警告サイン: アカウントに関する機密情報を開示するように求められることが、報酬やアップグレードの前提条件として – 正当なスタッフがそのような開示を求めることはありません。

  4. 「確認」や「有効化」、「ログイン」のためにQRコードをスキャンするように求められます。警告サイン: 不明または非公式なソースからQRコードをスキャンするように求められる、特に迅速な確認やアクセスを約束されている場合。

  5. リカバリフレーズを共有したり、あなたの「ウォレット」のリカバリフレーズを教えて、使用するように求められます。警告サイン: 誰かがあなたに「ウォレットのリカバリフレーズ」を提供して、それをインポートまたは使用するように求める – リカバリフレーズを自分のウォレットの外で共有したり使用することは大きなリスクを伴います。

このブログを読んで、\u003ca-288\u003eシードフレーズ共有詐欺\u003c/a-288\u003eについて詳しく知りましょう。

  1. 他の理由でアカウントや別のアドレスにお金を送るように求められます(例: 「確認」や「処理」や「セキュリティ」)。警告サイン: 資金を確認やセキュリティのために馴染みのないウォレットやアカウントに送金するように圧力をかけられる – これは詐欺の強い兆候です。

もし誰かが上記のいずれかを求めてきたら、会話を中止し、まず確認してください。

もしすでに標的にされている場合、何をすべきか

もし誰かがBinanceを代表していると主張しているファイルを受け取った場合、ソースを確認する前にダウンロードしたり開いたりしないでください。すでに開いてしまった場合は、次の手順を順番に実行してください:

  1. 送信者とのやりとりをやめてください。追加の指示に従わず、他のリンクをクリックせず、QRコードをスキャンせず、スクリーンショットを共有しないでください。

  2. まずアセットを確認します(損傷の迅速なチェック)。Binanceアプリまたはウェブサイトを直接開き(送信されたリンクは使用しない)、次のことを確認してください: 総残高、最近の取引、出金、転送、アカウント間の任意の転送。何か不審なことがあれば、緊急事態と見なしてください。

  3. すぐにアカウントを保護してください。アカウントが侵害されている疑いがある場合は、Binanceのパスワードを変更し、セキュリティ設定をリセットしてください(2FAを含む)。

  4. アカウントへのアクセスをレビューし、認識できないものを削除してください。ログインアクティビティ、デバイスの管理、アクティブなセッションを確認し、不審なデバイスやセッションを削除してください。

  5. デバイスをスキャンしてクリーニングしてください。信頼できるマルウェアスキャンを実行してください。デバイスが侵害されている疑いがある場合は、現在のデバイスが安全であることを確認するまで、機密活動をクリーンなデバイスに移してください。

  6. Binanceのカスタマーサポートに公式なチャネルを通じて連絡し、何が起こったかを報告してください。連絡があったプラットフォーム、共有した内容、事件の大体の時間を述べてください。

結論

なりすましによる詐欺は、Binanceからの商業的な連絡を期待する誰にでもルーチンに見えるように設計されています。自分を守るために、単純な仮定のルールに従ってください: 身元確認はBinance Verifyを通じてのみ行い、信頼できないソースからの圧縮ファイルや添付ファイルを開かず、何かが不自然に見えた場合はBinanceのカスタマーサポートに公式なチャネルを通じて連絡してください。

早期の行動がリスクを軽減し、アカウントの安全を保つのに役立ちます。Binanceを代表していると主張する人物が正当であるかどうかを確認するために、\u003ca-354\u003eBinance Verify\u003c/a-354\u003eを使用してください。

さらに読むために

  • \u003ca-362\u003eBinance Verifyとは?\u003c/a-362\u003e

  • \u003ca-366\u003eTelegramでBinanceを装った詐欺師を見分ける方法\u003c/a-366\u003e

  • \u003ca-370\u003e類似トークン詐欺を見つけて避ける方法: 2026年版ガイド\u003c/a-370\u003e

  • \u003ca-374\u003eBinanceによる詐欺を報告する方法\u003c/a-374\u003e

免責事項: デジタルアセットの価格は変動する可能性があります。投資の価値は下がることも上がることもあり、投資した金額を回収できない可能性もあります。このコンテンツは一般的な情報提供のみを目的としており、金融または投資のアドバイスと見なされるべきではありません。詳細については、\u003ca-384\u003e利用規約\u003c/a-384\u003eおよび\u003ca-386\u003eリスク警告\u003c/a-386\u003eを参照してください。

ご注意: この英語のオリジナルコンテンツと翻訳版には差異がある場合があります(これらの翻訳はAIが生成したものかもしれません)。相違がある場合は、最も正確な情報を得るために、元の英語版を参照してください。