結論から言うと、Binanceのフィッシング防止コードは自分で設定する短いフレーズで、有効にすると本物のBinanceからのメールはすべて件名または本文の冒頭にこのフレーズが表示されます。このフレーズがないメールはフィッシングメールだと判断できます。設定は1分もかからず、本物と偽物のBinanceメールをほぼ100%見分けられるようになります。まずBinance公式サイトのセキュリティ設定で有効にしてください。スマートフォンではBinance公式アプリでも同じ手順で設定できます。iPhoneユーザーはiOSインストール手順を参照してアプリをダウンロードしてください。これはBinanceのセキュリティ機能の中でもっともコストが低く、効果が高いにもかかわらず、もっとも使われていない機能の一つです。
フィッシングメールがBinanceユーザーから騙し取る資産は、年間で億ドル単位に上ります。詐欺師が偽造するメールの件名、送信者、Webページはどれも本物そっくりに作られており、一般のユーザーには見分けがつきません。しかしフィッシング防止コードを設定していれば、偽造メールはすぐに正体を現します。詐欺師はあなたのフィッシング防止コードを知らないからです。
Binanceのサーバーはあなたにメールを送る前、自動的にあなたが設定したフィッシング防止コードをメールに挿入します。例えばBinGuru-Apple-2026と設定していれば、本物のメールの件名または本文の冒頭にこの文字列が表示されます。
フィッシングメールはサードパーティのサーバーから送られてくるため、送信者はあなたのフィッシング防止コードを知らず、メールにこの文字列が入ることはありません。件名や冒頭を一目見るだけで真偽を判断できます。
この仕組みの核心は以下の通りです。
binance.comを開いてアカウントにログインし、右上のアバター→「アカウント」→左側メニューの「セキュリティ」をクリックします。
アプリの場合:左上のアバター→「セキュリティ設定」。
下にスクロールして「フィッシング防止コード」(英語表示ではAnti-Phishing Code)の項目を探します。状態は「未設定」または「有効」と表示されます。新規ユーザーはデフォルトで未設定です。
「フィッシング防止コード」の右側にある「作成」ボタンをクリックします。入力欄がポップアップ表示され、4〜20文字の文字列を設定できます。
Binanceが求めるフィッシング防止コードの条件は以下の通りです。
もっとも避けるべきは「binance123」「abc123」「888888」のようなありふれた文字列です。詐欺師が大量のフィッシングメールを送信した場合、偶然あなた宛てのメールにBinance-Securityのようなランダムな文字列が紛れ込んでいたら、真偽の判断ができなくなってしまいます。
良いフィッシング防止コードの特徴:
例:
| おすすめしない | おすすめ |
|---|---|
| binance | TomCat-2026-x9k |
| 123456 | mAjk3-fRog-77 |
| security | apple-Donut-Run42 |
| safe2026 | KitKat-9w-Banana |
設定時は入力欄でプレビューできるので、正しく入力できているか確認してから送信してください。
「送信」をクリックすると、Binanceは3つの認証を求めます。
3つすべてを正しく入力すると、フィッシング防止コードの保存が完了します。状態は「有効」に変わります。
設定が終わったら、Binanceからテストメールを受け取ってみましょう。もっとも簡単な方法は次の通りです。
入っていれば、正しく有効化されています。Binanceが送るすべての重要なメール(ログイン通知、出金確認、パスワード変更、API作成など)にはこの文字列が含まれます。
設定が終わったら、Binanceからのメールを受け取ったら最初にフィッシング防止コードを確認する習慣をつけましょう。
本物のメールの例:
件名:[BinGuru-Apple-2026] アカウントログイン通知
本文:お客様のアカウントが2026年4月25日14:23(UTC+8)にIP 1.2.3.4からログインしました...
フィッシングメールの例:
件名:【緊急】お客様のBinanceアカウントに異常があります!
本文:お客様のアカウントで異常なログインが検出されました。至急下記リンクから確認してください...
1通目はフィッシング防止コードが入っている→本物のメール 2通目にはフィッシング防止コードがない→フィッシングメール、すぐに削除し、リンクは絶対にクリックしないでください
| ポイント | 説明 |
|---|---|
| 1. 3〜6ヶ月ごとに変更する | 長期間の露出で記憶されるのを防ぐ |
| 2. 公開の場に書かない | Twitterやブログで公開しない |
| 3. 誰にも教えない | いわゆる「サポート」にも教えない——本物のサポートが尋ねることはない |
| 4. 他のセキュリティ設定と併用する | 単独で設定するだけでは効果が限られる |
| 5. フィッシング防止コードのないメールを警戒する | ない場合は偽物なので、リンクをクリックしない |
誤解その一:フィッシング防止コードがメールのURLに表示されると思っている
誤りです。フィッシング防止コードはメールの件名と本文にのみ表示されます。メール内のリンクURLはbinance.comドメインであり、フィッシング防止コードは含まれません。
誤解その二:SMS認証コードにもフィッシング防止コードが付くと思っている
誤りです。SMSは文字数の制限があり、フィッシング防止コードは付きません。フィッシング防止コードはメールの識別専用です。
誤解その三:フィッシング防止コードを設定すればもう安心だと思っている
違います。フィッシング防止コードはフィッシングメールを見分けるためのものであり、他の攻撃手法は防げません。
フィッシング防止コードは「メールの偽造防止」の一つの層であり、すべてではありません。
誤解その四:フィッシング防止コードがメールの内容を暗号化してくれると思っている
できません。フィッシング防止コードは本人確認の目印であり、メール本文を暗号化するものではありません。したがってメールの内容自体は依然として中間者攻撃で覗き見られる可能性があります。
詐欺師の手口を知っておくと、より見破りやすくなります。
手口その一:緊急警告
「お客様のアカウントに異常なログインがあります。至急確認してください!」——緊迫感を演出して考える間もなくリンクをクリックさせる。
手口その二:出金確認
「お客様のアカウントから10 BTCの出金依頼がありました。心当たりがない場合はすぐにキャンセルしてください!」——本当に出金があったのではと恐怖を感じ、慌てて偽のリンクをクリックしてしまう。
手口その三:報酬で誘う
「おめでとうございます、1000 USDTのエアドロップが当選しました。今すぐ受け取る!」——うまい話には裏があります。Binanceがメールのリンク経由で報酬を配布することはありません。
手口その四:KYCの期限切れ
「お客様のKYCがまもなく期限切れになります。再度本人確認を行ってください!」——偽のBinanceサイトに誘導し、本人確認情報を入力させる。
手口その五:サポートからの折り返し
「以前提出されたお問い合わせに追加資料が必要です。こちらからアップロードしてください。」——リンクを開かせてパスワードや2FAコードを入力させる。
こうしたメールはすべて、フィッシング防止コードを一目見るだけで見破れます。
Q:フィッシング防止コードに日本語は使えますか? A:Binanceのグローバル版は英字と数字のみに対応しており、日本語には対応していません。一部の地域版では現地の言語に対応していますが、グローバルユーザーは英字と数字の組み合わせをおすすめします。
Q:フィッシング防止コードはBinanceの社員に見られてしまいますか? A:フィッシング防止コードは暗号化された状態でBinanceのデータベースに保存されており、一般のサポート担当者は閲覧できません。閲覧権限を持つのはごく少数の技術担当者だけです。そのため、サポートから電話がかかってきてもフィッシング防止コードを尋ねられることはありません。
Q:フィッシング防止コードを忘れてしまったらどうすればいいですか? A:アカウントにログイン→セキュリティ設定→フィッシング防止コード→「変更」をクリックし、新しいコードを入力するだけです。変更後、古いコードはすぐに無効になります。変更には古いコードを知っている必要はありません。
Q:フィッシング防止コードは別の端末からログインしても表示されますか? A:表示されます。フィッシング防止コードは端末に依存せず、Binanceアカウントに紐づいています。どの端末からログインしても、同じメールボックスで確認すれば同じフィッシング防止コードが表示されます。
Q:Binanceからのメールなのにフィッシング防止コードが表示されないことがあるのはなぜですか? A:ごく一部の純粋なマーケティングメール(新機能の紹介や季節のあいさつなど)にはフィッシング防止コードが付かない場合があります。ただし、アカウントのセキュリティに関わるメール(ログイン、出金、パスワード、API、セキュリティ設定変更など)には必ず付きます。
Q:フィッシング防止コードは必ず4文字以上にする必要がありますか? A:はい。Binanceの最低要件は4文字ですが、10〜15文字を強くおすすめします。文字数が長いほど、推測されたりランダムに一致したりするリスクが下がります。
Q:フィッシング防止コードを複数設定することはできますか? A:できません。1つのBinanceアカウントに設定できるフィッシング防止コードは1つだけです。ただし、いつでも回数の制限なく変更できます。
Q:フィッシング防止コードはBinanceアプリの通知に表示されますか? A:アプリの通知には通常表示されません(プッシュ通知の文字数制限のため)。フィッシング防止コードは主にメールの真偽を確認するためのものであり、アプリ通知には使われません。
フィッシング防止コードの設定が終わったら、すぐに出金アドレスホワイトリストとGoogle認証システムの2FAも有効にしましょう。この3点セットはBinanceアカウントのセキュリティの基本であり、どれ一つ欠かすことはできません。