Binanceのフィッシングメールは毎日何百万通も送信されています。この記事ではそれを1秒で見破る方法を教えます。ダウンロード入口:Binance公式サイト、モバイル端末 Binance公式APP、iOSでアプリをインストールしていない方はiOSインストール手順をご覧ください。
一、4つの識別特徴
| 特徴 | 本物のメール | 偽物のメール |
|---|---|---|
| 差出人ドメイン | @binance.com / @post.binance.com | 似ているがスペルが違う |
| フィッシング対策コード | 件名にあなたのコードがある | ない / 間違ったコード |
| リンク | ホバーすると binance.com が表示される | 知らないドメイン |
| 語気 | 客観的で、急かさない | 緊迫感がある、「すぐに」「直ちに」 |
二、差出人の判別
Binance公式の送信元ドメイン:
- @post.binance.com
- @binance.com
- @ses.binance.com(一部のシステムメール)
フィッシングの偽装:
- @binance-team.com
- @binance.cn
- @binance-support.top
- @postbinance.com(ドットが1つ足りない)
差出人にマウスをホバーして完全なメールアドレスを確認してください。スマホの場合は差出人を長押しします。
三、フィッシング対策コード
Binanceアカウントでフィッシング対策コードを設定している場合(強く推奨します)、すべての本物のメールの件名にはこの文字列が含まれます。
例えばフィッシング対策コードが SBYT-42 の場合、本物のメールの件名:
[SBYT-42] Login Notification
フィッシング詐欺師はあなたのフィッシング対策コードを知らないため、彼らのメールの件名:
Login Notification(コードなし)
または
[SBYT-42!] Login Notification(間違ったコードで、本物だと誤認させる)
注意深く比較してください。
四、リンクのホバー
メール内のリンクはまずホバーして実際のURLを確認し、すぐにクリックしないでください:
- デスクトップ:マウスをホバーすると、ブラウザの左下に実際のURLが表示されます
- スマホ:リンクを長押ししてプレビューを表示させます
本物のメールリンクの遷移先は binance.com です。それ以外のドメインは絶対にクリックしないでください。
五、急かして緊迫感を与える
本物のカスタマーサポートは急かしません:
あなたのアカウントに異常な活動が検出されました。24時間以内に下のリンクをクリックして認証してください。そうしないとアカウントが凍結されます。
このような言い回しは100%フィッシングです。Binanceの本当のカスタマーサービス:
普段と異なる場所からのログインを検出しました。ご自身による操作の場合は無視してください。そうでない場合は、デバイス管理で確認を行ってください。
冷静で、客観的で、脅すようなことはありません。
六、よくあるフィッシングの手口
1. 「アカウントが盗まれました、直ちに認証してください」
恐怖心を煽り、リンクをクリックさせてパスワードを入力させます。
2. 「100 USDT の受け取り待ちがあります」
「受け取る」ボタンをクリックするよう誘惑し、フィッシングサイトへ誘導します。
3. 「再度KYCが必要です」
身分証明書を再度アップロードさせようと騙します(他のアカウント登録に悪用されます)。
4. 「APIの期限が切れました」
「APIの再生成」のためにログインするよう誘導しますが、実際にはAPIキーを収集するためです。
5. 「出金申請が提出されました、確認するにはクリックしてください」
誰かに不正利用されたと勘違いさせ、慌てて「キャンセル」ボタンをクリックさせ、フィッシングサイトへ誘導します。
七、不審なメールを受け取った場合の対処法
- いかなるリンクもクリックしない
- 添付ファイルをダウンロードしない
- スクリーンショットを保存する
- [email protected] に転送して報告する
- 直接 binance.com にログインして(ブックマークを使用)、アカウントの実際の状態を確認する
八、長期的な防御
1. フィッシング対策コードは必ず設定する
最も安価で最も効果的な防御です。
2. Gmailでリモート画像を自動で表示しない
一部のフィッシングメールは画像を「開封確認」として使用します。Gmailの設定で「外部画像を常に表示する」をオフにしてください。
3. 重要な操作をメールに依存しない
Binanceの重要な操作はAPP / デスクトップアプリで行い、メールのリンクからは完了させないでください。
4. 家族にも見分け方を教える
家族も同じメールでフィッシングに遭う可能性があります。家族全員がこの見分け方を理解しておく必要があります。
FAQ
Q1:フィッシングメールはブロックできますか? メールのスパムフィルターは徐々に学習しますが、新たな亜種が出現します。ブロックするよりも識別能力を持つことの方が重要です。
Q2:本物のメールがスパムとしてフィルタリングされましたか? スパムフォルダを確認し、binance.com をホワイトリストに追加してください。
Q3:添付ファイルを開いて中身を見てもいいですか? 絶対にダメです。メールの添付ファイルには悪意のあるマクロやエクスプロイトが含まれている可能性があります。いかなるメールの添付ファイルも開かないでください。
Q4:フィッシングを報告するにはどうすればいいですか? メール全体を [email protected] に転送してください。Binanceがブラックリストの対応を行います。