パスワード漏洩を発見した瞬間、心臓がドキッとするのは当然ですが、素早く対応すれば大抵の場合は資産を守れます。以下、緊急度順に操作手順を並べましたので、順番に実行してください。新しいデバイスで操作する必要がある場合は、まずバイナンス公式サイトからアカウントにログインし、スマホではバイナンスアプリをダウンロードしていつでも監視できるようにしましょう。
ステップ1:直ちにパスワードを変更
最も緊急の操作です。1秒たりとも無駄にしないでください:
- バイナンスアカウントにログイン
- 「セキュリティ」設定ページに移動
- 「パスワード変更」をクリック
- まったく新しい強力なパスワードを設定
新しいパスワードの要件:最低8文字、大文字・小文字・数字・特殊記号を含むこと。他のサイトで使用したパスワードは絶対に使わないでください。パスワード漏洩は「クレデンシャルスタッフィング」攻撃が原因であることが多く、ハッカーが小規模サイトから入手したパスワードを大手プラットフォームで順番に試すためです。
ステップ2:すべての認証方法を確認・変更
パスワード変更後、直ちに以下のセキュリティ設定を確認します:
メール認証: セキュリティ設定で紐付けられたメールアドレスが自分のものか確認。見知らぬアドレスに変更されていたら、攻撃者がすでに一部成功しているため、緊急にサポートに連絡が必要。
電話認証: 紐付けられた電話番号が本人のものか確認。
Google認証アプリ: まだ有効にしていなければ、今すぐ有効にする。すでに有効な場合は、解除して再度紐付けて新しいキーを生成することを推奨。
フィッシング対策コード: フィッシング対策コードを設定すると、バイナンスからの全メールにこのコードが表示され、本物と偽物のメールの判別に役立つ。
ステップ3:APIキーを確認
多くの人が見落としがちですが、非常に重要です。ハッカーがあなたの知らないうちにAPIキーを作成してアカウントを制御している可能性があります。
アカウント設定 > API管理に移動。自分が作成していないAPIキーがあれば、直ちに削除。各APIキーの権限、特に「出金」権限がないか確認。
ステップ4:最近のアカウント活動を確認
セキュリティ設定で「アカウント活動」または「デバイス管理」を見つけます:
- 最近のログイン記録を確認し、見知らぬIPやデバイスに注意
- 異常な出金リクエストがないか確認
- 承認されていない取引操作がないか確認
不審な活動を発見した場合は、直ちに「アカウント凍結」機能でアカウントをロックし、バイナンスサポートに連絡。
ステップ5:アカウントを凍結(深刻な場合)
すでに資産が移されている、またはアカウント設定が大幅に改ざんされていることが判明した場合は、迷わずアカウントを凍結:
- アプリ内:セキュリティ設定 > アカウント管理 > アカウントの無効化
- ウェブ:セキュリティページ > アカウントの無効化
- またはバイナンスに直接メールで凍結を要請
凍結後はすべての取引・出金操作が停止されます。凍結解除には本人確認が必要です。手間はかかりますが、少なくとも資産は安全です。
パスワードが漏洩する原因
原因を理解して再発を防止しましょう:
- フィッシングサイト — 偽のバイナンスログインページにパスワードを入力
- クレデンシャルスタッフィング — 他サイトのデータ漏洩からパスワードをバイナンスで試行
- マルウェア — PCやスマホのトロイの木馬がキーボード入力を記録
- ソーシャルエンジニアリング — さまざまな理由をつけてパスワードを聞き出される
- WiFiハイジャック — 安全でない公共WiFiでのログイン
よくある質問
Q:パスワード変更後、いつ反映されますか? A:即座に反映されます。パスワード変更後、ログイン中のすべてのデバイスが強制ログアウトされます。
Q:パスワード変更後24時間の出金禁止とは何ですか? A:バイナンスのセキュリティポリシーにより、パスワード変更後24時間は出金が禁止されます。ハッカーがパスワード変更前に出金アドレスを設定していても無効です。
Q:パスワードが漏洩したかどうかはどう判断しますか? A:バイナンスからの異常ログイン警告メール、見覚えのないデバイスのログイン記録、予期しない認証コードSMSの受信は、パスワード漏洩の可能性を示しています。
Q:バイナンスサポートに最速で連絡する方法は? A:アプリ内の「サポート」アイコンをタップしてライブチャットに入ると、通常数分で応答があります。緊急時は同時に公式サポートメールアドレスにもメールを送りましょう。
セキュリティ上の注意
この件が過ぎた後も油断しないでください。3ヶ月ごとのパスワード変更、利用可能なすべてのセキュリティ認証方法の有効化、APIキーとデバイスログインリストの定期確認を推奨します。バイナンス利用中に常にセキュリティ意識を持つことが、事後対応よりもはるかに効果的です。