Binanceアカウントが侵害されたことに気づいたら、緊急事態です。被害を最小限に抑えるために直ちに行動する必要があります。一秒一秒が重要ですので、以下の手順をできるだけ迅速に実行してください。まだ登録していない方はBinanceに登録してすぐにセキュリティを設定しましょう。Binance APPをダウンロードしてすべてのセキュリティ機能を有効にしてください。
アカウントが侵害されたかどうかの確認方法
行動を起こす前に、アカウントが実際に侵害されているかどうかを確認してください。一般的な兆候:
- 見覚えのない場所からのログイン通知メールを受信する
- 不審な残高の減少や不正な出金記録に気づく
- 2FAが無効化または変更されるなど、セキュリティ設定が変更されている
- 自分が開始していないパスワードリセットメールを受信する
- アカウントに見覚えのないAPIキーがある
- 紐付けられたメールアドレスや電話番号が変更されている
上記のいずれかに該当する場合は、直ちに以下の手順に従ってください。
緊急対応手順
ステップ1:アカウントを直ちに凍結する
まだログインできる場合は、セキュリティ設定に移動して「アカウント無効化」ボタンをクリックしてください。これにより、取引や出金を含むすべてのアカウント機能が即座に凍結され、ハッカーによるさらなる被害を防ぎます。ログインできない場合は、Binanceサポートに連絡して緊急凍結を依頼してください。登録メールアドレスから[email protected]にメールを送信して緊急凍結を依頼することもできます。
ステップ2:パスワードを変更する
登録メールにまだアクセスできる場合は、「パスワードを忘れた」機能を使って直ちにパスワードをリセットしてください。他のウェブサイトで使用したことのない、まったく新しい強力なパスワードを選択してください。メールのパスワードも変更して、ハッカーがメール経由で再侵入するのを防ぎましょう。メールも侵害されている場合は、まずメールアカウントの保護を優先してください。
ステップ3:Binanceサポートに連絡する
以下の方法でBinanceに連絡してください:
- ウェブサイトのライブチャット(最速。まずこれを使用)
- 「アカウントセキュリティ」カテゴリでチケットを提出する
- 公式SNSチャンネル(Twitter: @binaborsen)
状況を説明し、登録メールアドレスとUIDを提供してください。身分証明書を用意しておいてください。サポートが本人確認を求める場合があります。
ステップ4:被害を評価する
アクセスを回復したら、以下を注意深く確認してください:
- 各トークンの資産残高に変化がないか
- 出金履歴に不正な出金がないか。不審な送金先アドレスを記録する
- 新しいAPIキーが作成されていないか。見覚えのないAPIキーを探す
- 2FA、出金ホワイトリスト、紐付けメール、電話番号などのセキュリティ設定が変更されていないか
- 異常な取引記録がないか。ハッカーは意図的な高値買い・安値売りで資産を移動させることがある
- 不明なサブアカウントが作成されていないか
ステップ5:証拠を保全する
以下を含むすべての不審な活動のスクリーンショットを保存してください:
- 不明なログイン記録(時刻、IPアドレス、デバイス情報)
- 不正な出金記録
- 変更されたセキュリティ設定
- 不審な取引履歴
これらの証拠は、その後の調査や法的手続きに不可欠です。
復旧後のセキュリティ対策
- すべてのセキュリティ認証をリセットする(パスワード、Google Authenticator、電話番号)。以前の資格情報を再利用しない
- すべてのAPIキーを削除する。API取引が必要な場合は、厳格なIPホワイトリストを設定して再作成する
- デバイス管理で認識できないデバイスを確認して削除する
- 出金ホワイトリストを有効にして、安全と確認できたアドレスへの出金のみを許可する
- フィッシング対策コードを設定して、正規のBinanceメールを識別する
- 登録メールのセキュリティを確認し、二段階認証を有効にする
- スマートフォンに不審なアプリがないか確認する。必要に応じて工場出荷時リセットを検討する
アカウント侵害の一般的な原因
- フィッシングサイトで認証情報を入力する。フィッシングドメインは本物のサイトに非常に似ている
- 他の漏洩したウェブサイトと同じパスワードを使用する。最も一般的な原因の一つ
- マルウェアに感染したスマートフォンがキー入力を記録する
- Google Authenticatorのバックアップキーが漏洩または安全でない場所に保存されている
- 公共のデバイスでログインしてログアウトしない
- フィッシングメールのリンクをクリックして情報を入力する
- 本物に偽装した偽のBinanceアプリをダウンロードする
盗まれた資金は取り戻せるか?
Binanceは調査に協力します。盗まれた資産がまだBinanceプラットフォーム内にある場合(例:他のBinanceユーザーに送金された場合)、凍結して回収できる可能性があります。ただし、暗号資産が外部アドレスに引き出された場合、ブロックチェーン取引は不可逆であるため、回収は極めて困難になります。Binanceには専門のセキュリティチームがこれらのケースを処理し、最善を尽くしますが、結果は保証できません。
多額の損失の場合は、地元の警察に被害届を出し、保存した証拠を提供することを検討してください。国境を越えた暗号資産の回収は困難ですが、被害届があると将来の法的手続きに役立ちます。
予防は治療に勝ります。強力なパスワードの使用、多要素認証の有効化、出金ホワイトリストの設定を必ず行ってください。これらの簡単な手順でアカウントのセキュリティを大幅に向上させることができます。