1つ目はドメインの確認、2つ目は証明書の確認、3つ目はログインページの確認、4つ目はアンチフィッシングコードの確認、5つ目は2FAの流れの確認、6つ目はアプリ内WebViewの確認、7つ目は出金ホワイトリストの確認——この7項目をしっかり押さえておけば、2026年のフィッシング詐欺はほぼ無縁になります。BabianGuruが1つずつ丁寧に解説しますので、読み終えたら バイナンス公式サイト から登録し、Androidは バイナンス公式アプリ、iOSではApple ID切り替えの完全な手順を ダウンロードページ でご確認ください。

一、全体の考え方

2026年の真偽識別を一言にまとめると「本物のルートドメインは3つしかなく、アクセス前に7項目を確認する」ということです。3つのルートドメインとはbinance.com、binance.us、binance.co.jpで、これに加えてバーレーンのbinance.bhなどライセンス済みのサブサイトがあります。これ以外の「バイナンス公式サイト」「バイナンス最新アドレス」を名乗るものはすべて偽物です。

A:すべてのフィッシング詐欺の最終目的は、あなたのアカウントと2FAを一緒に騙し取ることです。動的コード、秘密鍵、リカバリーフレーズの提供を求めるやり取りはすべて偽物です。

1.1 なぜ7項目なのか

2024〜2025年の2年間のフィッシング事例から逆算して導き出した7つの独立した観点で、それぞれが少なくとも一種類の典型的な攻撃を防げます。1つだけを使っても安全にはならず、すべてをつなげて初めて防御線になります。

1.2 7項目の優先度

重要度順に並べると、ルートドメイン>証明書>アンチフィッシングコード>2FAの流れ>ログインページのソースコード>アプリ内WebView>出金ホワイトリストとなります。最初の3項目だけでも攻撃の90%を防げます。

二、2026年公式アドレス早見表

用途 URL 運営主体 備考
グローバル本サイト https://www.binance.com Binance Holdings Limited 地域により自動振り分け
グローバルログイン https://accounts.binance.com Binance Holdings Limited 2025年11月開始
米国主体 https://www.binance.us BAM Trading Services Inc 米国の身分のみ
日本主体 https://www.binance.co.jp Sakura Exchange BitCoin FSA登録
バーレーン主体 https://www.binance.bh Binance Bahrain B.S.C. CBBライセンス
ヘルプセンター https://www.binance.com/zh-CN/support グローバル本サイトと同じ チケット送信
ステータスページ https://www.binance.com/zh-CN/system-status グローバル本サイトと同じ メンテナンス告知
APIドキュメント https://developers.binance.com グローバル本サイトと同じ 開発者向け入口

開いたらこの表をパスワード管理ツールに保存し、「メモ」欄があればそこに貼り付けておくと、次回アクセス時にパスワード管理ツールからワンクリックで開けます。

三、フィッシング対策7項目チェック

以下はBabianGuruがまとめた実行可能なチェックリストです。7項目を一度きちんと設定するのに30分かかりますが、その後は年に1回5分の見直しで済みます。

  1. ルートドメインの確認:左から数えて2つ目のドットまでを見て、binance.com / binance.us / binance.co.jp のいずれかであることを確認する。
  2. 証明書の確認:鍵マークのアイコンをクリックし、発行対象に *.binance.com が含まれていること、発行元がDigiCert/GlobalSign/Sectigoなどの大手CAであることを確認する。
  3. アンチフィッシングコードの確認:ログイン後「アカウントセキュリティ」→「アンチフィッシングコード」で自分だけが知る文字列を設定する。
  4. 2FAの流れの確認:Google AuthenticatorまたはBinance Authenticatorを使用し、2FAのスクリーンショットは絶対に誰にも送らない。
  5. ログインページのソースコードの確認:右クリックでソースコードを表示し、binance.com というキーワードを検索する。見知らぬ第三者のドメインが出てこないこと。
  6. アプリ内WebViewの確認:公式アプリの内蔵ブラウザで対象リンクをもう一度開き、アプリが自動的に指紋照合を行う。
  7. 出金ホワイトリストの確認:出金ホワイトリストを有効にし、すべての出金アドレスは事前に24時間ホワイトリストへ登録する必要がある。

四、フィッシング変種一覧表

フィッシング偽装ドメイン 表記の違い よくある誘い文句 出現時期
binance-login.cc -login と .cc を追加 「ログイン異常のため認証してください」 2026年6月
binancc.com 末尾にcが1つ多い システム通知を装うメール 2026年5月
8inance.com bを8に置き換え 検索エンジンの広告枠 2026年5月
b1nance.io iを1に置き換え 偽のカスタマーサポート電話 2026年4月
binance-help.app -help と .app を追加 偽の「ヘルプセンター」 2026年3月
binance-megadrop.xyz -megadrop と .xyz を追加 偽のエアドロップキャンペーン 2026年2月
bnance-cn.org iが抜け -cn を追加 「中国大陸専用回線」詐欺 2026年6月

新しい変種を見つけたら各自のリストに追加してください。

五、各国からのアクセス時の注意点

5.1 中国大陸

バイナンスは中国大陸に運営拠点を置いていません。「中国大陸専用回線」「大陸直通」などと名乗るものはすべて偽物です。

5.2 米国 BinanceUS

米国の身分ではbinance.usしか利用できず、KYCはグローバル版とは共通していません。

5.3 EU MiCA

EUではBinance France SASが運営主体となりますが、アクセス先は引き続きbinance.comで、ページ下部にコンプライアンス主体と監督登録番号が表示されます。

5.4 日本

日本の居住者はbinance.co.jpでKYCを完了する必要があり、binance.comにアクセスすると自動的に日本の運営主体へリダイレクトされます。

5.5 シンガポール

シンガポールのユーザーはbinance.com本サイトで取引を行い、MAS(シンガポール金融管理局)が認める本人確認を通す必要があります。

六、リスクについての注意

暗号資産は価格変動が激しく、本記事はドメインとフィッシング対策の方法をまとめたものであり、投資助言ではありません。たとえ入口が正しいことを確認できても、取引行為そのもののリスクは残ります。「即時凍結解除」「KYC代行」「カスタマーが電話で認証コードを求める」といった話はすべて拒否してください。

七、7項目を体に染み込ませる

7.1 毎月1回のセルフチェック

毎月1日に5分間時間を取り、binance.comを開いて本記事の表1と表2を照合し、怪しい変種があればメモに記録します。

7.2 四半期ごとの総点検

四半期の初日に7項目のチェックを一通り実施し、バイナンス公式サイト にログインして、アンチフィッシングコード、2FA、出金ホワイトリストが正常に機能しているかを確認します。

7.3 年次のセキュリティ機器の見直し

毎年、スマートフォンやパソコンのハードウェアが老朽化していないか、OSがまだセキュリティ更新を受け取れているかを評価します。古い端末はフィッシングマルウェアの温床になりやすいです。

八、一度設定すれば一年使えるセキュリティ基準

8.1 必ず入れておくもの

8.2 必ずオフにするもの

8.3 必ず身につけるべき習慣

さらに詳しい資料は アカウントセキュリティ と はじめに の2つのカテゴリーをご参照ください。

九、よくある質問

今すぐアンチフィッシングコードを変更できますか

できます。「アカウントセキュリティ」→「アンチフィッシングコード」でいつでも変更可能です。年に1回の変更をおすすめします。

アンチフィッシングコードの文字数に制限はありますか

あります。バイナンスは4〜15文字を要求しており、8文字以上で英数字を混ぜることをおすすめします。見分けやすく、かつ人に覗き見されにくくなります。

Binance AuthenticatorとGoogle Authenticatorのどちらを使うべきですか

どちらも安全です。Binance Authenticatorはクラウドバックアップが内蔵されていますが、バイナンスアカウントに紐づいています。Google Authenticatorはより汎用的ですが、バックアップは自分で管理する必要があります。初心者にはGoogle Authenticatorと紙のリカバリーコードの組み合わせをおすすめします。

出金ホワイトリストはどのくらいで有効になりますか

新しく追加したホワイトリストアドレスは、デフォルトで24時間後にしか出金できません。これは盗難防止の仕組みで、回避することはできません。

2FAの端末をなくしてしまったら

すぐに ダウンロードページ にまとめられているチケット窓口から本人確認リセットの申請を提出してください。審査には24〜72時間かかります。

カスタマーサポートから電話がかかってくることはありますか

ありません。バイナンスのカスタマーサポートはサイト内のチケットでのみユーザーと連絡を取ります。「バイナンスのカスタマーサポート」を名乗る見知らぬ電話はすべて詐欺です。

アンチフィッシングコードはどこに表示されますか

すべての本物のメール、SMS、アプリの通知、サイト内メッセージの上部または末尾に表示されます。

7項目を整えていればハードウェアウォレットは不要ですか

保有額によります。1万元相当以下なら当面は不要ですが、1万元相当を超える場合は、日常の取引額を超える分をハードウェアウォレットに移すことをおすすめします。

十、まとめと次回の再検証

7項目のチェックは一度きりの作業ではなく、「随時更新する」チェックリストです。本記事をPDFで保存し、四半期ごとに照合して、期限切れのリンクや新しい変種を補足更新していくことをおすすめします。BabianGuruは3か月ごとに集中的な再検証を行い、新たに見つかったサンプルを本記事に反映しています。

本記事の公開日は2026年6月21日、次回の再検証予定は2026年9月21日です。