暗号資産は銀行預金のように保険で保護されていないため、一度アカウントが盗まれると資産を取り戻すことはほぼ不可能です。したがって、Binanceアカウントを保護することが最優先事項です。多くの人がBinanceに登録した後、すぐに取引を急ぎ、セキュリティ設定を完全に無視していますが、これは非常に危険です。Binance公式サイトには充実したセキュリティ設定機能が備わっています。すべてのセキュリティオプションは、Binance公式アプリで設定しておくことをお勧めします。Appleユーザーは、まずiOSインストールガイドを見てアプリをインストールしてください。
Binanceのセキュリティ設定はどこにあるのか
Binanceアプリでは、左上のプロフィールアイコンをタップして個人センターに入り、「セキュリティ」または「セキュリティ設定」のオプションを見つけると、すべてのセキュリティ機能が表示されます。
Web版では、右上のユーザーアイコンにマウスを合わせ、ドロップダウンメニューから「セキュリティ」をクリックすると、セキュリティ設定ページにアクセスできます。
セキュリティ設定ページには利用可能なすべてのセキュリティ機能がリストアップされており、各機能の有効状態が表示されます。重要度順に設定していくことをお勧めします。
二段階認証(2FA)
二段階認証は、アカウントセキュリティにおける最も基本的かつ重要な防衛線です。これを有効にすると、ログイン時や機密性の高い操作を行う際に、パスワードの入力に加えて、追加の認証コードの入力が求められます。
Google認証システム(Google Authenticator)
Google認証システムは、最も推奨される2FA方式です。30秒ごとに6桁の認証コードが生成され、あなたのスマートフォン上でしか確認できません。
設定方法:セキュリティ設定ページで「Google認証」を見つけ、「有効にする」をクリックします。Google Authenticatorアプリをダウンロードしてインストールします。Binanceに表示されるQRコードをGoogle認証システムでスキャンします。認証コードを入力して紐付けを完了させます。
非常に重要な点として、バックアップキーを必ず保存してください。紐付けの際、Binanceはキーとなる文字列を表示します。これを紙に書き留めて安全に保管してください。もしスマートフォンを紛失したり壊れたりした場合でも、このキーを使って新しい端末で復元することができます。
SMS認証
電話番号を紐付けることで、SMS認証コードを通じた二次認証が可能になります。便利ではありますが、SIMスワップのリスクがあるため、Google認証システムほどの安全性はありません。補助的な認証方法として利用し、唯一の2FAとしては使用しないことをお勧めします。
メール認証
メールアドレスを紐付け、メールで認証コードを送信します。SMS認証と同様に、補助的な方法として使用します。メールアドレス自体にも強力なセキュリティ対策が施されていることを確認してください。
ハードウェアセキュリティキー
BinanceはYubiKeyなどのハードウェアセキュリティキーをサポートしています。これは最もセキュリティレベルが高い2FA方式ですが、専用のハードウェアデバイスを購入する必要があります。多額の資金を扱うユーザーに適しています。
フィッシング対策コード
フィッシング対策コードは、あなた自身が設定する文字や数字の組み合わせです。設定後、Binanceから送られてくるすべての公式メールには、このフィッシング対策コードが含まれるようになります。
もしBinanceを名乗るメールを受け取り、そこにあなたが設定したフィッシング対策コードが含まれていない場合、それはフィッシングメールである可能性が高いです。これは非常にシンプルでありながら、極めて効果的なフィッシング対策です。
設定方法:セキュリティ設定ページで「フィッシング対策コード」のオプションを見つけ、「有効にする」をクリックします。設定したいコードを入力します(覚えやすく、かつ他人に推測されにくい組み合わせをお勧めします)。設定を確認します。
設定後は、Binanceからメールを受け取るたびに、あなたのフィッシング対策コードが含まれているかを確認してください。セキュリティを高めるために、定期的にフィッシング対策コードを変更することを忘れないでください。
出金ホワイトリスト
出金ホワイトリスト機能を有効にすると、あらかじめ設定したアドレスにしか暗号資産を出金できなくなります。万が一アカウントがハッカーにログインされたとしても、ハッカーは自分自身のアドレスに資金を引き出すことはできません(ホワイトリストを変更するには、多要素認証とクールダウン期間を経る必要があります)。
設定方法:セキュリティ設定ページで「出金ホワイトリスト」のオプションを見つけて有効にします。よく使う出金アドレス(あなた自身のウォレットアドレスや、他の取引所の入金アドレスなど)を追加します。新しいアドレスを追加するたびに認証が必要であり、一定のクールダウン期間が設けられます。
ホワイトリストを有効にすれば、誰かがあなたのログイン権限を取得したとしても、短時間で資金を転送することはできなくなります。
デバイス管理
Binanceは、あなたのアカウントにログインしたすべてのデバイスを記録します。セキュリティ設定でデバイスリストを確認し、見覚えのないデバイスや使用しなくなったデバイスを削除することができます。
デバイスリストを定期的にチェックする習慣をつけましょう。見覚えのないデバイスがアカウントにログインしているのを発見した場合は、直ちにパスワードを変更し、異常な操作が行われていないか確認してください。
具体的な操作:セキュリティ設定の「デバイス管理」で、認可されているすべてのデバイスを確認します。見覚えのないデバイスに対しては「削除」または「解除」をクリックします。異常なログインを発見した場合は、直ちにパスワードを変更し、カスタマーサポートに連絡してください。
ログインパスワードのセキュリティ
強力なパスワードの設定
パスワードは十分に複雑である必要があります。大文字、小文字、数字、特殊文字を含め、少なくとも12文字以上にしてください。誕生日、電話番号、名前など、推測されやすい情報は使用しないでください。他のウェブサイトと同じパスワードを使い回さないでください。
パスワードの定期的な変更
3ヶ月から6ヶ月ごとにパスワードを変更することをお勧めします。パスワード変更後24時間は出金ができなくなりますが、これはBinanceのセキュリティ対策の一環です。
パスワードマネージャーの利用
複雑なパスワードを生成し保存するために、1PasswordやBitwardenなどのパスワードマネージャーを使用することをお勧めします。これにより、パスワードを暗記しなくても、すべてのウェブサイトで異なる強力なパスワードを使用できます。
アドレス管理
Binanceのセキュリティ設定では、出金アドレスを管理することができます。使用しなくなった古いアドレスは定期的に整理し、現在使用しているアドレスのみを残すことをお勧めします。
新しい出金アドレスを追加する際には、多要素認証が必要です。出金ホワイトリストを有効にしている場合、新しいアドレスを追加した後、それが使用できるようになるまで一定のクールダウン期間を待つ必要があります。
出金する前には、必ずアドレスを慎重に確認してください。暗号資産の送金は一度確認されると取り消すことができず、アドレスを間違えると資金は取り戻せません。少額でテスト送信を行ってから、全額を送金することをお勧めします。
アカウントアクティビティの監視
Binanceはアカウントのアクティビティログを提供しており、ログイン、出金、セキュリティ設定の変更など、すべての操作が記録されています。これらのログを定期的に確認することで、異常なアクティビティを早期に発見できます。
セキュリティ設定またはアカウントアクティビティページでは、ログイン履歴(IPアドレスやデバイス情報を含む)、出金履歴、セキュリティ設定の変更履歴などを確認できます。身に覚えのない操作が見つかった場合は、直ちにパスワードを変更し、Binanceのカスタマーサポートに連絡してください。
推奨されるセキュリティ設定リスト
優先順位に従って、以下のセキュリティ設定を完了させる必要があります。
最優先(必須):Google認証システムの有効化、強力なパスワードの設定、メールアドレスの紐付け。 第2優先(強く推奨):フィッシング対策コードの設定、出金ホワイトリストの有効化、電話番号の紐付け。 第3優先(推奨):デバイス管理の定期的な確認、アカウントアクティビティログの定期的な確認、ハードウェアセキュリティキーの使用の検討。
これらの設定を完了するには約30分かかりますが、この30分があなたの数万、あるいは数十万もの資産を守るかもしれません。急がば回れです。セキュリティ設定は確実に行いましょう。
安全な操作のための日常的な習慣
公共のWi-Fiを利用してBinanceにログインしないでください。公共Wi-Fiは盗聴されやすく、あなたのログイン情報が傍受される可能性があります。外出先でどうしても使用する必要がある場合は、VPNを使用して接続を暗号化することをお勧めします。
信頼できないデバイスでログインしないでください。他人のパソコンやスマートフォンには、キーロガーなどのマルウェアがインストールされている可能性があります。
不審なリンクをクリックしないでください。多くのフィッシング攻撃は、偽のリンクを通じてログイン情報を盗み取ります。Binanceにアクセスする際は、常にブックマークから、またはURLを直接手入力してください。
よくある質問
Google認証システムを忘れた(紛失した)場合はどうすればいいですか?
バックアップキーを保存している場合は、新しいスマートフォンに再度インポートすることができます。バックアップがない場合は、Binanceのアカウント復旧プロセスを通じてGoogle認証システムをリセットする必要があります。このプロセスでは身分証明書の提出が求められ、数日かかる場合があります。
セキュリティ設定を変更した後、なぜ出金できないのですか?
これはBinanceのセキュリティ対策です。パスワードの変更や2FAの無効化など、機密性の高い操作を行った後、出金機能は24時間から48時間一時的に無効化されます。これにより、万が一誰かがあなたのアカウント権限を取得したとしても、すぐに資金を転送することはできなくなります。
すべてのセキュリティ設定を有効にすれば絶対に安全ですか?
絶対的な安全はありません。しかし、すべてのセキュリティ設定を有効にすることで、攻撃者のハードルを大幅に上げることができます。プラットフォームの設定に加えて、あなた自身の操作習慣も重要です。パスワードを漏らさない、フィッシングリンクをクリックしない、デバイスやバックアップキーを厳重に保管するなどを心がけてください。
Binanceから電話で認証コードを求められることはありますか?
ありません。Binanceのカスタマーサポートが自発的に連絡してきて、パスワードや認証コードを求めることは絶対にありません。もし電話やメッセージでこれらの情報の提供を求めてくる人がいれば、100%詐欺師です。
スマートフォンを紛失した場合はどうすればいいですか?
Google認証システムのバックアップキーを保存している場合は、新しいスマートフォンで復元するだけです。バックアップがない場合は、Binanceカスタマーサポートに連絡して本人確認を行い、2FAをリセットする必要があります。事前にバックアップキーを保存し、別の予備デバイスにもGoogle認証システムをインストールしておくことをお勧めします。