自分のBinanceアカウントが乗っ取られたことに気づく——これはすべての暗号資産ユーザーにとって最悪の悪夢です。しかし、万が一そうなった場合、最も重要なのは一刻も早くアカウントを凍結し、攻撃者による資産の持ち出しを阻止することです。まだBinanceアカウントをお持ちでない方は、先にBinanceに登録してすぐにセキュリティ設定を行うことをおすすめします。すでにアカウントをお持ちの方は、スマホにBinanceアプリをダウンロードしておき、いつでも操作できるようにしておきましょう。
この記事では、乗っ取りを発見した後に行うべきすべてのステップを解説します。いざという時に損失を最小限に抑えるためにお役立てください。
アカウントが乗っ取られたかどうかの判断方法
凍結操作の前に、アカウントが侵害された可能性を示す兆候を確認しましょう。
明確な乗っ取りの兆候
- Binanceから「新しい場所からのログイン」通知メールが届いたが、自分はログインしていない
- 出金確認メールが届いたが、自分は出金を行っていない
- ログイン後にアカウント残高が不自然に減少している
- セキュリティ設定が変更されている(見覚えのない電話番号やメールアドレスが紐づけられているなど)
- API管理に自分が作成していないAPIキーが表示されている
- パスワードが突然使えなくなり、まったくログインできない
疑わしいが確定ではない状況
- 不審なフィッシングメールを受け取った(ただしリンクはクリックしていない)
- 自分が要求していない認証コードのSMSがスマホに届いた
- パスワードが他のプラットフォームのデータ漏洩で流出した
疑わしい状況であっても、すぐに保護措置を取ってください。楽観視するのは禁物です。
ステップ1:直ちにアカウントを凍結する
乗っ取りを発見したら、時間は文字通りお金です。迷う1秒ごとに、攻撃者に資産を移される1秒が増えます。
メールからのワンクリック凍結
最も速い凍結方法です。以前Binanceから届いた異常ログインや出金確認のメールの下部に、通常「アカウントを無効にする」リンクがあります。このリンクをクリックすると、Binanceアカウントが即座に凍結され、取引、出金、ログインを含むすべての機能が停止されます。
注意:このリンクはBinance公式メール内にのみ存在します。他のソースからの「アカウント凍結」リンクはフィッシングリンクの可能性があるため、絶対にクリックしないでください。
アプリからの凍結
スマホにBinanceアプリがインストールされていて、まだログインできる場合:
- Binanceアプリを開きます
- 「プロフィール」に移動します
- 「セキュリティ設定」を見つけます
- 「アカウント管理」をタップします
- 「アカウントを無効にする」を選択します
- 指示に従って本人確認を完了し、凍結を確認します
ウェブサイトからの凍結
アプリが使えない場合は、パソコンのブラウザから操作できます。
- Binanceの公式サイトにログインします
- 「ユーザーセンター」→「セキュリティ設定」に移動します
- 「アカウントを無効にする」オプションを見つけます
- 凍結を確認します
すでにログインできない場合
攻撃者がすでにパスワードを変更していてログインできない場合は、以下の方法で凍結できます。
- Binanceのログインページで「パスワードを忘れた場合」をクリックします
- メールまたは電話番号でパスワードリセットを選択します
- パスワードリセットのプロセス中に「アカウントが乗っ取られた可能性があります」という表示が出るので、指示に従ってアカウントを凍結します
- この方法も使えない場合は、Binanceのオンラインカスタマーサポートに直接連絡してください
ステップ2:Binanceカスタマーサポートに連絡する
アカウントを凍結した後、できるだけ早くBinanceのサポートに連絡して状況を説明する必要があります。
オンラインサポート
Binanceアプリまたはウェブサイトでオンラインチャットを見つけてください。アカウントが乗っ取られた疑いがあること、すでに自分で凍結したことを説明すると、サポートチームが後続の対応を支援してくれます。
チケットの提出
オンラインサポートが混雑している場合は、セキュリティチケットを提出してください。チケットには以下の情報を含めてください。
- 登録メールアドレスと電話番号
- 異常を発見した正確な時刻
- 異常な行動の詳細(例:自分が行っていない出金記録)
- すでに取った対策(例:アカウントの凍結)
ソーシャルメディアでの問い合わせ
BinanceはTwitter(X)に公式サポートアカウントを持っています。緊急時にはソーシャルメディアからの連絡も可能です。ただし、公式アカウントであることを確認し、なりすましアカウントとやり取りしないよう注意してください。
ステップ3:乗っ取りの原因を調査する
サポートの対応を待つ間に、乗っ取りの原因を調査し、アカウント復旧後に再度被害に遭わないようにしましょう。
メールのセキュリティを確認する
- メールにログインし、不審なログイン履歴がないか確認します
- メールのパスワードを変更します
- メールの転送ルールを確認します。一部のハッカーは認証コードを傍受するためにメールの自動転送を設定します
- メールの二段階認証を有効にします
デバイスのセキュリティを確認する
- ウイルス対策ソフトでパソコンとスマホのフルスキャンを実行します
- ブラウザの拡張機能やプラグインを確認し、不審なものをアンインストールします
- スマホに最近インストールしたアプリを確認し、出所不明のものを削除します
- デバイスにマルウェアが仕込まれた疑いがある場合は、工場出荷時の状態にリセットするのが最も安全です
情報漏洩の有無を確認する
- 最近、不審なウェブサイトでBinanceのアカウント情報を入力していないか思い出してください
- フィッシングリンクをクリックしていないか確認します
- セキュリティが不十分なネットワーク環境(公共WiFiなど)でBinanceにログインしていないか確認します
ステップ4:アカウントを復旧する
Binanceサポートが本人確認を完了し、セキュリティ問題を処理した後、アカウントの凍結解除を申請できます。
凍結解除の流れ
- サポートに凍結解除を申請します
- 本人確認を完了します(顔認証、身分証の写真などが必要な場合があります)
- サポートが確認後、アカウントが凍結解除されます
- 凍結解除後は通常、一定期間の出金制限があります(通常24〜48時間)
凍結解除後に必ず行うこと
- 直ちにログインパスワードを全く新しい強力なパスワードに変更します
- Google認証を再設定します
- すべてのAPIキーを確認し、身に覚えのないものを削除します
- 信頼済みデバイスリストを確認し、見覚えのないデバイスを削除します
- 出金アドレスホワイトリストを確認し、見覚えのないアドレスを削除します
- 取引履歴と出金履歴を確認し、資産状況を把握します
アカウント乗っ取りを予防する方法
予防は事後対応よりもはるかに重要です。以下の対策でアカウント乗っ取りのリスクを大幅に低減できます。
強力なパスワードを使用する
パスワードは最低16文字で、大文字・小文字・数字・特殊記号を含めてください。他のプラットフォームと同じパスワードを使い回さないでください。パスワードマネージャーを使用してパスワードを生成・管理することをおすすめします。
利用可能なすべてのセキュリティ認証を有効にする
Binanceのセキュリティ設定で、利用可能なすべての認証方法を有効にしてください——Google認証、電話認証、メール認証。認証の層が増えるほど、防御ラインが増えます。Binanceに登録後、セキュリティセンターですべての認証オプションを確認できます。
出金アドレスホワイトリストを有効にする
非常に効果的な保護措置です。有効にすると、事前に承認したアドレスにのみ出金が可能になります。アカウントが侵害されても、攻撃者は自分のアドレスに出金できません。新しいホワイトリストアドレスの追加には24時間のクールダウン期間があり、異常を検知するための猶予時間が確保されます。
フィッシング攻撃に警戒する
出所不明のリンクをクリックせず、非公式ウェブサイトでBinanceのアカウント情報を入力しないでください。ブラウザでBinanceの公式URLをブックマークに登録し、毎回ブックマークからアクセスしてください。検索エンジンの広告リンクからアクセスしないでください。
定期的にアカウントの活動を確認する
ログイン履歴や操作ログを定期的に確認する習慣をつけてください。Binanceのセキュリティ設定では、最近のログイン時刻、IPアドレス、デバイス情報を確認できます。不審なログインを見つけたら、直ちに対処してください。
セキュリティに関する注意事項
アカウントセキュリティについて、特に重要な注意点をいくつか挙げます。
- Binance公式サポートがパスワード、認証コード、リカバリーフレーズを尋ねるDMを送ることは絶対にありません
- 「エアドロップ」「リターン」「キャンペーン」ページでBinanceのログイン情報を入力しないでください
- スマホを紛失したら、まずリモートでデバイスデータを消去し、次にBinanceアカウントを凍結してください
- 脱獄(iPhone)やRoot化(Android)したスマホでBinanceにログインしないでください。これらのデバイスのセキュリティは大幅に低下しています
- 公共の場でBinanceを使用するときは、画面や操作を他人に覗かれないよう注意してください
- パスワードは定期的に変更しましょう。3か月ごとが推奨されます
よくある質問
アカウントを凍結した後、中の暗号資産はどうなりますか
そのまま残っています。凍結はすべての操作を停止するだけで、資産残高には影響しません。凍結期間中は誰もあなたの資産に触れることができません(あなた自身も含めて)。凍結解除後は通常通りすべての資産を利用できます。
盗まれた暗号資産は取り戻せますか
状況によります。攻撃者がまだ出金を完了していない場合(例:十分早く凍結できた、または出金がまだ審査中だった場合)、Binanceは出金をブロックし資産を回収できます。すでにオンチェーンに送金されてしまった場合、回収は非常に困難になりますが、BinanceがR法執行機関と協力してオンチェーンの資金を追跡した事例もあります。いずれにせよ、凍結は早ければ早いほど良いです。
凍結後、正常に使えるようになるまでどのくらいかかりますか
通常、凍結解除の申請から復旧まで1〜7営業日かかります。具体的な期間はケースの複雑さによります。単純なケース(例:新しい場所からのログインが検知されたが実際の資産被害がない場合)であれば1〜2日で解決する場合もあります。資金の移動を伴い調査が必要なケースでは、さらに時間がかかります。
Binanceは盗難の損失を補償してくれますか
BinanceにはSAFU(ユーザー安全資産基金)があり、極端な状況でユーザーの損失を補償するために使用されます。ただし、これは主にBinanceプラットフォーム自体のセキュリティ脆弱性に起因する損失が対象です。ユーザー自身がパスワードを漏洩したり、フィッシングリンクをクリックしたことによる盗難は、通常補償の対象外です。だからこそ、個人のセキュリティ対策が非常に重要なのです。Binanceアプリをダウンロードして、ヘルプセンターでSAFU基金の詳細をご確認ください。
警察に届け出るべきですか
被害額が大きい場合は、届け出ることをおすすめします。暗号資産の盗難事件の解決は難しい面がありますが、届け出にはいくつかのメリットがあります。公式な記録が残ること、将来資産が回収された場合に必要な法的書類の基盤となること、そして一部の国や地域では暗号資産犯罪の専門調査部門が設立されており、実際に追跡能力を持っていることです。