要点

  • このガイドから、あなたはBinanceアカウントを保護する方法、そしてお金が移動する前にエラーを防ぐために早期警告を使用する方法を学びます。

  • 現在、私たちは最も一般的な詐欺とアカウント乗っ取りの戦術、そして今日のデジタル金融分野における2つの重大なセキュリティ脅威について言及します。

  • 最終的に、あなたは数分で有効にできるシンプルだが大きな影響を持つ設定、すなわち生体認証、パスキー、詐欺防止コードを見つけて、ますます精巧になる犯罪者に対しても効果的な多層防護を構築することができます。

現在、デジタル金融分野のほとんどのセキュリティインシデントは、詐欺とアカウント乗っ取りの2つのグループに分類されます。詐欺は、あなたが送金を承認するように騙されることであり、アカウント乗っ取りは、悪意のある者があなたの同意なしにお金を移動できるようにアクセスを取得しようとすることです。これらの2つの攻撃の一般的な兆候、重要な早期警告、そして多層防護を補完するシンプルなアカウント設定について理解するために読み進めてください。

詐欺とアカウント乗っ取り:どのように異なるのか?

詐欺は、被害者が自発的に詐欺師にお金を送金するか、意図的に送金を実行するためのアクセス権を与えるように設計された犯罪計画です。この形式は、欺瞞を通じて信頼を築き、その信頼を利用することに基づいています。簡単に言えば、犯罪者は被害者にお金を送るように「説得」します。

アカウント乗っ取り攻撃(ATO)は、悪意のある者がユーザーの知らないうちにマルウェアを使ってアクセスを獲得し、最終的には被害者が自発的に取引を承認することなくお金を移動させる試みです。これは、金庫に技術的手段で侵入し、お金を盗むことに似ています。ただし、ATO攻撃は通常、詐欺的な連絡から始まり、犯罪者はアカウントのログイン情報を取得しようとしたり、被害者のアカウントに「侵入」するためにマルウェアを密かにインストールしようとしたりします。

注意すべき詐欺の形態

詐欺は通常、あなたが情報源を確認する暇もなく、あなたを急かしてクリック、スキャン、または共有することを強要します。以下は、私たちが記録しているいくつかの一般的な戦術であり、あなたが警戒すべきものです。

なりすましと偽装サポート

なりすましは、犯罪者の最も持続的な戦術の1つです。この形式には、偽のSMSメッセージ、偽のサポート電話番号、本物に似たウェブサイト、そして攻撃者がBinanceの代表を装うために使用するソーシャルメディアアカウントなどの手段が含まれます。目標は、あなたが信頼するチャンネルを詐欺師が管理するチャンネルに置き換え、その後リスクの高い行動を促すことです。

2026年には、詐欺師はサポート部門を装ってユーザーに画面共有アプリをインストールさせるように圧力をかけることさえできます。画面へのアクセスが得られると、彼らはあなたに引き出しを行う手順を指導したり、あなたのデバイス上で直接引き出し命令を実行したりします。

なりすましとチェーン上の詐欺

チェーン上のなりすましと詐欺は、あなたに誤ったプラットフォームや資産と対話させたり、誤った宛先にお金を送金させたりすることを目的としています。一般的な例には、本物に似たトークン、偽のエアドロップ、偽のプラットフォーム、詐欺プロジェクトが含まれます。

投資詐欺

投資詐欺は、合法的な収益機会のように見えることがありますが、目的は詐欺師が管理するウォレットやプラットフォームにお金を送金させることです。オファーには、VIPレベルの保証された利益や、緊急感を生み出す期限付きのボーナスが含まれることが多く、偽の確認やスクリーンショットを用いて信頼性を高めます。

あなたが資金を入金すると、詐欺は引き出しを絞り取るモードに移行します。通常、引き出しは「税金」、「ガス料金」または「解除料金」として不当に高い金額でブロックされ、あなたはアカウントを「復元」するために追加の資金を入金するように圧力をかけられることがあります。多くの場合、表示される利益は虚構で、プラットフォームは十分な資金を集めると消えます。

仕事や任務に見せかけたポンジスキーム

仕事や任務のプラットフォームに見せかけたポンジスキームは、簡単な行動を完了することで安定した高い利益を約束します。実際には、支払いは新しい参加者のお金から来ており、実際の利益ではありません。参加者の募集が停滞すると、モデルは崩壊し、後から参加した人々は損失を被ります。

一般的なアカウント乗っ取りの手口

アカウント乗っ取りは通常、あなたが情報源を確認する暇もなく、あなたを急かしてクリック、スキャン、または共有することを強要します。以下は、あなたが警戒すべき一般的な手口のいくつかです。

フィッシング攻撃

フィッシング攻撃は、詐欺師が暗号通貨ユーザーをターゲットにする最も一般的な方法の一つであり、緊急性の圧力と誤った信頼に基づいています。私たちは3つの一般的なフィッシング攻撃のモデルを分析しますが、手口は静止していません。詐欺師は、ユーザーがより警戒心を持つようになるにつれて、シナリオを継続的に調整します。最良の防御策は、驚くようなメッセージに常に疑いを持ち、公式のチャネルを通じて情報源を確認し、クリックや共有をする前に一呼吸置くことです。

  • 偽のメッセージやサポートリンク:詐欺師は、Telegramやメール上で「Binanceサポート」を装い、緊急感を持たせ、「確認」または「リセット」のリンクを送信し、あなたのログイン情報や2FAコードを盗むために設計された偽のウェブサイトに導きます。

  • Apple IDのフィッシング攻撃:攻撃者は、あなたのApple IDを盗むために偽のApple警告SMSを送信し、その後、Face IDやパスキーが設定されたiCloudのパスワードにアクセスし、あなたのBinanceを含むリンクされたアカウントに侵入しようとします。

  • 添付ファイルでのマルウェア攻撃:信じられないようなメール(通常はZIPファイルや添付ファイル付き)は、あなたがそれを開くとすぐにデバイスにマルウェアを自動的にインストールする可能性があります。最初は何も気づかないかもしれませんが、マルウェアは静かにデータを盗んだり、アカウントやウォレットの操作権を取得したり、心理的操作技術と技術的な脆弱性を組み合わせてデバイスのセキュリティ設定を弱体化させ、あなたの資金を引き出すことを目的としています。

顔詐欺とQRコード

詐欺に巻き込まれないようにしてください。詐欺師は、サポートやBinanceのスタッフを装って、あなたに顔のビデオを「確認」するように要求したり、報酬や最終更新の一部として偽のQRコードを送信させたりすることがあります。

Binanceからの早期警告

Binanceは、あなたが詐欺活動に関連するアドレスに送金しようとしている場合、早期警告を送信することがあります。これらの警告を無視しないでください。アドレスを再確認し、特に誰かが自分をBinanceの従業員またはカスタマーサポートと名乗っている場合、送金を強要されていないか考慮してください。

モバイルデバイスでの早期警告

コンピュータでの早期警告

リスク信号が高いとき、Binanceはアカウントの引き出しを一時的に停止することがあります。これは、私たちが何が起こっているのかを確認している間にアカウントが空にされるのを防ぐための最後の防衛層です。引き出しはセキュリティチェックが完了し、アカウントの所有者からの確認が得られた後にのみ回復されます。

モバイルデバイスでの引き出しをブロック

自己保護のためのシンプルな設定

強力なセキュリティ設定は、アカウント乗っ取りを未然に防ぐ最も効果的な方法の一つです。以下は、2026年にあなたのアカウントを保護するための3つの最新の方法です。

  1. 生体認証:顔認証または指紋認証を使用して、デバイスに基づいた強力な層を追加し、パスワードやワンタイムコードよりも侵害されにくくします。

  2. パスキー:デバイスに保存された暗号認証に基づくパスワード不要の認証を追加し、フィッシング攻撃やSIMスワッピング攻撃のリスクを軽減し、サポートされているデバイスでのログインを簡単にします。

  3. 詐欺防止コード設定された8桁のコードが、Binanceの公式メールや通知に表示され、偽のメッセージを迅速に検出できるようにします。

2026年には、単一のセキュリティ手段を選択するだけでは不十分な場合が多く、詐欺の手法はますます複雑化しています。そのため、生体認証、パスキー、詐欺防止コードは、相互に組み合わせることで最も効果的に機能し、多層防護の能力を提供します。

セキュリティのヒント:事前確認、継続的な学習

すべてのアカウント活動、セキュリティチェック、およびBinanceアプリ内またはBinance公式ウェブサイト上のサポートチャットを保持することを忘れないでください。メッセージが電話番号に電話することを要求したり、他のアプリに切り替えたり、奇妙なリンクをクリックするように求めたりする場合は、それを疑わしいと見なしてください。疑わしい場合は、Binance Verifyを使用してリンク、メール、連絡先を確認し、Binance Risk SniperをSquareでフォローし、Binance Academyや、私たちのセキュリティブログの連載を通じて詐欺や予防策に関する最新情報を得てください。

まとめ

最近アカウントのセキュリティ設定を見直していない場合は、数分間を使って生体認証を設定し、可能であればパスキーを有効にし、詐欺防止コードを追加してください。これらの手段は、説得力のあるメッセージを受け取ったり、クリックしてはいけないものをクリックしたりした場合でも、あなたのアカウントを保護します。詐欺は急速に進化していますが、私たちのセキュリティ関連リソースを通じて情報を更新することで、詐欺行為やアカウント乗っ取りの試みを早期に認識し、高額な間違いを避けることができます。

さらに読む

ご注意:英語の原文と翻訳されたバージョンとの間には違いがある可能性があります(これらのバージョンはAIによって生成されることがあります)。違いがある場合は、正確な情報を得るために英語の原文を参照してください。