1つ目はドメインの確認、2つ目は証明書の確認、3つ目はログインページの確認、4つ目はアンチフィッシングコードの確認、5つ目は2FAの流れの確認、6つ目はアプリ内WebViewの確認、7つ目は出金ホワイトリストの確認——この7項目をしっかり押さえておけば、2026年のフィッシング詐欺はほぼ無縁になります。BabianGuruが1つずつ丁寧に解説しますので、読み終えたら バイナンス公式サイト から登録し、Androidは バイナンス公式アプリ、iOSではApple ID切り替えの完全な手順を ダウンロードページ でご確認ください。
2026年の真偽識別を一言にまとめると「本物のルートドメインは3つしかなく、アクセス前に7項目を確認する」ということです。3つのルートドメインとはbinance.com、binance.us、binance.co.jpで、これに加えてバーレーンのbinance.bhなどライセンス済みのサブサイトがあります。これ以外の「バイナンス公式サイト」「バイナンス最新アドレス」を名乗るものはすべて偽物です。
A:すべてのフィッシング詐欺の最終目的は、あなたのアカウントと2FAを一緒に騙し取ることです。動的コード、秘密鍵、リカバリーフレーズの提供を求めるやり取りはすべて偽物です。
2024〜2025年の2年間のフィッシング事例から逆算して導き出した7つの独立した観点で、それぞれが少なくとも一種類の典型的な攻撃を防げます。1つだけを使っても安全にはならず、すべてをつなげて初めて防御線になります。
重要度順に並べると、ルートドメイン>証明書>アンチフィッシングコード>2FAの流れ>ログインページのソースコード>アプリ内WebView>出金ホワイトリストとなります。最初の3項目だけでも攻撃の90%を防げます。
| 用途 | URL | 運営主体 | 備考 |
|---|---|---|---|
| グローバル本サイト | https://www.binance.com | Binance Holdings Limited | 地域により自動振り分け |
| グローバルログイン | https://accounts.binance.com | Binance Holdings Limited | 2025年11月開始 |
| 米国主体 | https://www.binance.us | BAM Trading Services Inc | 米国の身分のみ |
| 日本主体 | https://www.binance.co.jp | Sakura Exchange BitCoin | FSA登録 |
| バーレーン主体 | https://www.binance.bh | Binance Bahrain B.S.C. | CBBライセンス |
| ヘルプセンター | https://www.binance.com/zh-CN/support | グローバル本サイトと同じ | チケット送信 |
| ステータスページ | https://www.binance.com/zh-CN/system-status | グローバル本サイトと同じ | メンテナンス告知 |
| APIドキュメント | https://developers.binance.com | グローバル本サイトと同じ | 開発者向け入口 |
開いたらこの表をパスワード管理ツールに保存し、「メモ」欄があればそこに貼り付けておくと、次回アクセス時にパスワード管理ツールからワンクリックで開けます。
以下はBabianGuruがまとめた実行可能なチェックリストです。7項目を一度きちんと設定するのに30分かかりますが、その後は年に1回5分の見直しで済みます。
binance.com / binance.us / binance.co.jp のいずれかであることを確認する。*.binance.com が含まれていること、発行元がDigiCert/GlobalSign/Sectigoなどの大手CAであることを確認する。binance.com というキーワードを検索する。見知らぬ第三者のドメインが出てこないこと。| フィッシング偽装ドメイン | 表記の違い | よくある誘い文句 | 出現時期 |
|---|---|---|---|
| binance-login.cc | -login と .cc を追加 | 「ログイン異常のため認証してください」 | 2026年6月 |
| binancc.com | 末尾にcが1つ多い | システム通知を装うメール | 2026年5月 |
| 8inance.com | bを8に置き換え | 検索エンジンの広告枠 | 2026年5月 |
| b1nance.io | iを1に置き換え | 偽のカスタマーサポート電話 | 2026年4月 |
| binance-help.app | -help と .app を追加 | 偽の「ヘルプセンター」 | 2026年3月 |
| binance-megadrop.xyz | -megadrop と .xyz を追加 | 偽のエアドロップキャンペーン | 2026年2月 |
| bnance-cn.org | iが抜け -cn を追加 | 「中国大陸専用回線」詐欺 | 2026年6月 |
新しい変種を見つけたら各自のリストに追加してください。
バイナンスは中国大陸に運営拠点を置いていません。「中国大陸専用回線」「大陸直通」などと名乗るものはすべて偽物です。
米国の身分ではbinance.usしか利用できず、KYCはグローバル版とは共通していません。
EUではBinance France SASが運営主体となりますが、アクセス先は引き続きbinance.comで、ページ下部にコンプライアンス主体と監督登録番号が表示されます。
日本の居住者はbinance.co.jpでKYCを完了する必要があり、binance.comにアクセスすると自動的に日本の運営主体へリダイレクトされます。
シンガポールのユーザーはbinance.com本サイトで取引を行い、MAS(シンガポール金融管理局)が認める本人確認を通す必要があります。
暗号資産は価格変動が激しく、本記事はドメインとフィッシング対策の方法をまとめたものであり、投資助言ではありません。たとえ入口が正しいことを確認できても、取引行為そのもののリスクは残ります。「即時凍結解除」「KYC代行」「カスタマーが電話で認証コードを求める」といった話はすべて拒否してください。
毎月1日に5分間時間を取り、binance.comを開いて本記事の表1と表2を照合し、怪しい変種があればメモに記録します。
四半期の初日に7項目のチェックを一通り実施し、バイナンス公式サイト にログインして、アンチフィッシングコード、2FA、出金ホワイトリストが正常に機能しているかを確認します。
毎年、スマートフォンやパソコンのハードウェアが老朽化していないか、OSがまだセキュリティ更新を受け取れているかを評価します。古い端末はフィッシングマルウェアの温床になりやすいです。
さらに詳しい資料は アカウントセキュリティ と はじめに の2つのカテゴリーをご参照ください。
できます。「アカウントセキュリティ」→「アンチフィッシングコード」でいつでも変更可能です。年に1回の変更をおすすめします。
あります。バイナンスは4〜15文字を要求しており、8文字以上で英数字を混ぜることをおすすめします。見分けやすく、かつ人に覗き見されにくくなります。
どちらも安全です。Binance Authenticatorはクラウドバックアップが内蔵されていますが、バイナンスアカウントに紐づいています。Google Authenticatorはより汎用的ですが、バックアップは自分で管理する必要があります。初心者にはGoogle Authenticatorと紙のリカバリーコードの組み合わせをおすすめします。
新しく追加したホワイトリストアドレスは、デフォルトで24時間後にしか出金できません。これは盗難防止の仕組みで、回避することはできません。
すぐに ダウンロードページ にまとめられているチケット窓口から本人確認リセットの申請を提出してください。審査には24〜72時間かかります。
ありません。バイナンスのカスタマーサポートはサイト内のチケットでのみユーザーと連絡を取ります。「バイナンスのカスタマーサポート」を名乗る見知らぬ電話はすべて詐欺です。
すべての本物のメール、SMS、アプリの通知、サイト内メッセージの上部または末尾に表示されます。
保有額によります。1万元相当以下なら当面は不要ですが、1万元相当を超える場合は、日常の取引額を超える分をハードウェアウォレットに移すことをおすすめします。
7項目のチェックは一度きりの作業ではなく、「随時更新する」チェックリストです。本記事をPDFで保存し、四半期ごとに照合して、期限切れのリンクや新しい変種を補足更新していくことをおすすめします。BabianGuruは3か月ごとに集中的な再検証を行い、新たに見つかったサンプルを本記事に反映しています。
本記事の公開日は2026年6月21日、次回の再検証予定は2026年9月21日です。