APKはこの3つの場所からしかダウンロードしてはいけません
結論から言うと、Binance公式サイト download.binance.com ページ、Binance公式Twitterプロフィール内のリンク、Binance公式Telegram公告チャンネル内のリンク——この3つだけが信頼できるソースです。その他いかなる第三者ダウンロードサイト、フォーラム添付、クラウドストレージ共有のBinance APKも、改ざんされているリスクがあります。
直接の入口はこちらです。Binance公式サイト からダウンロードページへ遷移でき、Binance公式アプリ から直接APKを取得できます。Appleユーザーは iOSインストールガイド へ進んでください。以下でAPKの真偽の見分け方と、インストール時の各ステップの注意点をご紹介します。
なぜAPKのソースに注意すべきなのか
Google Playは多くの地域で検索できません
Binance APKの特殊な状況は、Google Playストアでほとんどの地域でBinanceアプリが検索できないことです。これはBinanceが削除されたわけではなく、Googleの暗号通貨取引アプリに対する方針制限によるもので、Binanceは中国、東南アジア一部、ラテンアメリカ一部の国向けバージョンをGPに上げられません。
結果として、Androidユーザーは「サイドロード」、つまりAPKを直接ダウンロードして手動インストールする方法しか取れません。この方法でのインストールは簡単ですが、APKのソースが信頼できることが前提です。
偽APKの危険性
悪意ある偽APKには以下のリスクがあります。
- ログイン認証情報の窃取:ログイン画面が本物と見分けがつかないほど似ており、パスワードを入力すると攻撃者のサーバーに送信される
- SMS認証コードの窃取:APKが要求する権限に「SMS読み取り」が含まれ、アカウント移転時に認証コードを傍受
- クリップボードのハイジャック:入金アドレスをコピーした際に、攻撃者のアドレスに密かに置き換える
- マイニング/広告:バックグラウンドで密かに実行し、スマホが発熱、バッテリー消耗、トラフィック激増
- 恐喝:Binanceカスタマーサポートを装い、ロック解除のために手数料支払いを要求
2024年から2025年の間、暗号通貨関連のAndroidトロイの木馬による損害は推定3億ドルを超えています。ソース不明のAPKは本当に命取りのリスクです。
信頼できるダウンロードチャネル
チャネル1:download.binance.com
これはBinance自身のファイルサーバーで、すべての公式APKはここから配布されます。アクセス方法は、
- binance.com メインサイトを開く
- 右下の「アプリダウンロード」をクリック
- 「Android」ボタンをクリック
- download.binance.com/apk/xxx.apk に遷移しダウンロード開始
遷移後のドメインが download.binance.com であることを必ず確認してください。一部のフィッシングサイトは遷移を偽造します。
チャネル2:公式ソーシャルメディア
Binanceは以下のプラットフォームで認証済みアカウントを維持しており、プロフィールや固定コンテンツ内に公式ダウンロードリンクを掲載しています。
- Twitter (X):@binance(金色V認証バッジ付き)
- Telegram:Binance Announcements(公式公告チャンネル)
- Weibo:公式アカウントなし(Binanceは中国大陸のソーシャルプラットフォームを運営したことがないため、公式を名乗るものはすべて偽物)
- YouTube:Binance(チェックマーク認証付き)
信頼できないチャネル
| チャネルタイプ | 信頼度 | 理由 |
|---|---|---|
| 公式サイト直接リンク | 非常に高い | Binance自身が管理 |
| 公式認証ソーシャル | 非常に高い | プラットフォーム認証済み |
| Google Play | 高い(ただし地域制限あり) | ほとんどの地域で検索不可 |
| Xiaomi、Huaweiなどのスマホストア | 中 | 一部機種でBinanceを検索可能、少数は偽物 |
| APKPure、APKMirror | 低い | ハッシュ値の検証が不確実、更新が遅い |
| Baidu検索結果のダウンロードサイト | 極低 | ほぼすべて偽サイト |
| フォーラム投稿、クラウドリンク | 極低 | ソース追跡不可 |
| WeChatグループ、QQグループ共有 | 極低 | 伝播経路がコントロール不能 |
APKファイルの真偽検証
ファイルサイズを見る
本物のBinance APKは80-95MBの間です(バージョンによって数MB差があります)。60MB未満または200MB超のものは疑うべきです。小さいものは機能削除版やトロイの木馬シェルの可能性があり、大きいものは他の悪意あるソフトウェアが抱き合わせされている可能性があります。
署名を見る
APKファイルには開発者のデジタル署名が含まれます。公式APKの署名情報は以下の通りです。
- 発行者:Binance Holdings
- アルゴリズム:SHA256withRSA
- 有効期限:通常10年の長期署名
AndroidのAPK Analyzer、またはパソコンのjarsignerツールで確認できます。一般ユーザーがこれを見るのは少々面倒なので、簡単な判断方法はどこからダウンロードしたかを見ることです。公式チャネルからダウンロードしたものは署名を確認する必要はなく、第三者からダウンロードしたものは署名を確認しても完全な検証は難しいです。
権限リストを見る
インストール前にシステムがAPKの要求する権限リストを表示します。Binance正規版が要求する権限は主に以下の通りです。
- ネットワークアクセス
- ストレージ読み書き(スクリーンショット保存、ローソク足のダウンロード)
- カメラ(QRコードスキャン)
- 指紋/生体認証(安全ログイン)
- 通知(価格アラート)
「SMS読み取り」「連絡先読み取り」「SMS送信」「通話履歴読み取り」のような敏感な権限を要求するものは、99%偽物です。Binanceアプリはこれらを一切必要としません。
インストール手順の詳細
ステップ1:ダウンロード
download.binance.com からAPKをスマホにダウンロードします。ブラウザは通常「お使いのデバイスに害を及ぼす可能性があります、保持しますか」と表示します。「保持」を選択してください。これはAndroidがPlayストア以外のすべてのAPKに対するデフォルト表示で、APKに問題があるわけではありません。
ステップ2:「不明なアプリのインストール」を承認
Android 8以上のシステムは、ブラウザまたはファイルマネージャーに「不明なアプリのインストール」権限を個別に付与する必要があります。パスはスマホのブランドによって異なります。
- Huawei/Honor:設定 → セキュリティ → その他のセキュリティ設定 → 不明なアプリのインストール → ブラウザを選択 → 許可
- Xiaomi/Redmi:設定 → プライバシー保護 → 特別な権限 → 不明なアプリのインストール → ブラウザを選択 → 許可
- OPPO/OnePlus:設定 → その他の設定 → アプリ管理 → アプリ権限 → 不明なアプリのインストール
- vivo:設定 → その他の設定 → 権限管理 → 不明なアプリのインストール
- Samsung:設定 → 生体認証とセキュリティ → 不明なアプリのインストール
- ネイティブAndroid:設定 → アプリ → 特別なアプリアクセス権限 → 不明なアプリのインストール
ステップ3:インストール実行
ダウンロード済みAPKファイルを開くと、システムがインストール予定のアプリ情報を表示します。「アプリ名:Binance」と「開発者:Binance」の2つのキーポイントを確認してから「インストール」をクリックします。インストールは約10-30秒で完了し、スマホの性能によります。
ステップ4:初回起動
初めてアプリを開くと、一連の権限確認ポップアップが表示されます。
- 通知権限(許可を推奨、さもないと価格アラートを受け取れない)
- 生体認証権限(許可を推奨、ログインが速い)
- カメラ権限(QRコードスキャン時に必要)
- ストレージ権限(スクリーンショット保存)
それぞれ必要に応じて選択してください。すべて拒否してもアプリは使えますが、一部機能が制限されます。
ステップ5:権限の取り消し
インストール完了後、必ず「不明なアプリのインストール」設定に戻ってブラウザの権限をオフにしてください。これは今後ブラウザで悪意あるAPKを誤クリックして自動インストールされるのを防ぐ重要な一歩です。
インストール後のよくある問題
問題1:「インストールされていません」表示
通常はストレージ不足または古いバージョンとの競合です。スマホに少なくとも500MBの空きがあることを確認し、以前Binance旧版をインストールしていた場合はまずアンインストールしてから新しいものをインストールしてください。
問題2:開いた瞬間に強制終了
ほとんどはシステムバージョンが古すぎることが原因です。BinanceアプリはAndroid 7.0(API 24)以上を要求し、Android 6以下のシステムは確かに使えません。また、改造された第三者ROM(LineageOS旧版など)はGMSコンポーネントの欠如により強制終了する可能性があります。
問題3:入ると白画面
ネットワーク、特にDNSを確認してください。Binanceの静的リソースはCloudflare CDNを経由しており、ネットワークが cloudflare.com 関連のIPをブロックしていると、ページが白くなります。DNSまたはネットワーク環境を変えれば解決します。
FAQ
質問:第三者ダウンロードサイトからダウンロードしたAPKは必ず問題がありますか?
回答:必ずではありませんが、公式チャネルよりリスクが格段に高いです。APKMirrorのような比較的信頼できる第三者サイトでも、すべてのバージョンがオリジナル版である保証はできません。検索する5秒を節約するために、アカウントを危険にさらすのは割に合いません。
質問:偽APKをインストールしてしまいました、どうすればよいですか?
回答:すぐにアンインストールし、このスマホでログインしたことのあるすべてのアカウントのパスワードを変更してください。スマホに銀行アプリ、WeChat Payなどがあれば、それらも確認することをおすすめします。深刻な場合は工場出荷時リセットを検討してください。
質問:Playストアで検索できる「Binance」は本物ですか?
回答:お住まいの地域によります。一部の地域(欧州、中東など)ではPlayストアに公式上場バージョンがあり、開発者は「Binance」と表示されます。しかし中国大陸のPlayストアで検索できるものは、ほぼ地域混乱か偽物なのでインストールしないでください。
質問:APKダウンロードが途中で切れた場合、再開できますか?
回答:BinanceのダウンロードサーバーはHTTP Rangeリクエストに対応しており、ほとんどのダウンロードマネージャー(IDM、ADMなど)で再開可能です。ただしブラウザ標準のダウンローダーが切れた場合は再ダウンロードしかありません。
質問:APKを保存して後日再インストールに使えますか?
回答:可能ですが、古すぎるAPKの使用は推奨しません。Binanceのバックエンドは旧バージョンのAPI互換性を順次廃止するため、6ヶ月を超えたAPKはログインできない可能性があります。再インストールのたびに最新版をダウンロードするのがベストです。
[7/10]