Binance公式サイトの本物と偽物を見分ける6つの核心的なサイン:ドメインの綴りが完全に「binance.com」であること、SSL証明書がBinanceエンティティに発行されていること、トップページのロゴが「#FCD535」の黄色であること、ナビゲーションバーに完全な5大モジュールが含まれていること、下部に完全な法的リンクがあること、言語切り替えが40種類以上に対応していることです。いずれか一つでも間違っていれば、それはフィッシングサイトです。確認が終わったらBinance公式サイトから登録し、アプリはBinance公式アプリからダウンロードしてください。iOSユーザーはダウンロードセンターを参照してください。この記事では、重要度順に各項目を詳しく解説します。
サイン 1:ドメインの綴り
本物の公式サイトのドメインはbinance.comであり、いかなる変種もありません。よくあるフィッシングドメインの手口:
- 文字の置き換え:
binanoe.com(oをeに)、bitnance.com(tが多い) - ハイフンの追加:
binance-official.com、binance-app.com - トップレベルドメインの変更:
binance.co(mがない)、binance.cn、binance.org - ホモグラフ(同形異義語)攻撃:
bìnance.com(iがアクセント記号付きのラテン文字) - サブドメインによる誘導:
binance.com.app.xyz(実際のドメインはxyzであり、binance.comではない)
判断方法:右から左へ見て、ドメインの最後の2つの部分が実際のドメインです。secure.binance.com.fake.xyzの実際のドメインはfake.xyzであり、binance.comではありません。
最も確実な方法:手動でbinance.comと入力するか、ブックマークに追加して直接クリックします。検索エンジンの結果からクリックしないでください——検索結果の1番目は、フィッシングサイトが購入した広告枠であることがよくあります。
サイン 2:SSL証明書
アドレスバーの左側にある南京錠のアイコンは、SSL証明書が有効である証です。南京錠をクリックして詳細を確認します:
| 項目 | 本物のBinance公式サイトの値 |
|---|---|
| 発行先 (Subject) | Binance / Binance Holdings などの Binance 関連エンティティ |
| 発行者 (Issuer) | DigiCert またはその他の著名な認証局(CA) |
| 検証タイプ | OV(Organization Validation)または EV(Extended Validation) |
| 有効期限 | 現在の日付が有効期間内であり、残りが30日以上ある |
フィッシングサイトのよくある特徴:
- 証明書の発行先がドメインのみで組織名がない(典型的な無料の Let's Encrypt など)
- 発行者が Sectigo Free などの無料CAである
- 「接続が安全ではありません」または「証明書が無効です」と表示される
本物のBinanceは決して無料の証明書を使用しません。必ずOV/EVレベルのものです。
サイン 3:ロゴと配色
本物のBinance公式サイトのトップページ:
- 上部左側に黄色のひし形のロゴ(4つの正三角形で構成されている)
- ロゴのすぐ右側に「Binance」の文字がある
- メインカラーは #FCD535(Binance専用の黄色)
- 背景はダークグレーまたは黒
- 黄色のボタン(登録/ログイン)
フィッシングサイトにありがちなこと:
- ロゴの色のズレ(濃い黄色、オレンジイエロー、彩度が低い)
- ロゴの形状の間違い(ひし形の比率がおかしい、フォントが違う)
- ピクセル化された粗いロゴや低解像度のロゴを使用している
- 配色が他の黄色系(#FCD535ではなく標準的な黄色の#FFD700など)
本物の公式サイトのスクリーンショットとフィッシングサイトのスクリーンショットを並べて比較すると、色の違いは一目でわかります。
サイン 4:ナビゲーションバーの構造
本物の公式サイトの上部ナビゲーションバー(左から右へ):
- 取引(現物、マージン、先物、オプションのサブメニューを含む)
- デリバティブ
- 資産運用
- ファイナンス
- NFT
- 機関投資家 / サービス(言語バージョンによる)
- その他(More)
各メニューを展開すると、完全なサブメニューとアイコンによる説明が表示されます。
フィッシングサイトは通常以下のようになっています:
- ログイン枠が1つあるだけで、ナビゲーションバーの他のリンクはすべてデッドリンクまたは404エラーになる
- ナビゲーションの文字がテキストではなく画像である(Ctrl+Fでの検索を防ぐため)
- 他のリンクをクリックすると外部のフィッシングアドレスにジャンプする
サイン 5:ページ下部(フッター)
本物の公式サイトのフッターにある完全なリンクのリストは、5つのグループに分かれています:
- 会社概要:私たちについて、Binanceブログ、コミュニティ、採用情報
- プロダクト:取引、Earn、Pay、Card、NFT
- サービス:パートナー、機関投資家向けサービス、参照リンク、アフィリエイト
- サポート:ヘルプセンター、異議申し立て、APIドキュメント、手数料
- 理解する:登録、Cookieの設定、プライバシーポリシー、利用規約、リスク警告
完全な法的リンク、Cookieポリシー、ソーシャルメディアのアイコンが含まれています。
フィッシングサイトのフッターは通常以下のようになっています:
- リンクが極端に少ない、あるいはない
- すべてのリンクが同じフィッシングアドレスを指している
- 法的声明やCookie設定など、規制上必須のコンテンツが欠けている
サイン 6:言語切り替え
本物の公式サイトの右上にある言語スイッチャーは、40種類以上の言語に対応しています:
- 簡体字中国語 / 繁体字中国語
- English(複数の地域バージョン)
- 日本語、한국어
- Español、Français、Deutsch、Italiano
- العربية(アラビア語)、Türkçe(トルコ語)
- Português、Русский(ロシア語)
- その他ベトナム語、インドネシア語、タイ語など
フィッシングサイトは通常1〜3種類の言語しかサポートしておらず、切り替えてもコンテンツは変わりません(Cookieのマークが変わるだけです)。
フィッシングサイトのよくある破綻
上記の6つの本物の公式サイトの特徴以外に、フィッシングサイト自体もボロを出します:
- ログイン後すぐに成功し、資産データがすべて0になる:本物のBinanceではログイン失敗時に認証コードやリスクコントロールのプロンプトが出ますが、フィッシングサイトが直接「成功」とするのは、二段階認証(2FA)コードをだまし取るためです。
- 「アカウント有効化費用」を要求する:本物のBinanceが有効化費用、保証金、凍結解除費用を徴収することは絶対にありません。
- カスタマーサポートが自発的に連絡してくる:本物のBinanceのサポートは、アプリ内でチケットに対して受動的に応答するだけです。
- 高額なリベートを約束する:本物のBinanceの紹介リベートは固定割合(手数料の10〜50%の分配)ですが、フィッシングサイトはよく「100%リベート」「登録で1000USDTプレゼント」などの偽情報を発信します。
- 「安全な口座」への送金を要求する:本物のBinanceには「顧客用安全口座」という概念はなく、資産はすべてあなた自身のアカウントにあります。
- ページの読み込みが遅く、リソースが欠落している:フィッシングサイトはコストを節約するため、CDNをあまり使用せず、画像やスタイルの読み込みに失敗することがよくあります。
実践例
もしbinance-pro-app.comというサイトを見つけて、Binanceアプリのダウンロードを促されたとします。どう判断しますか?
- ドメインの確認:
binance-pro-app.com——「-pro-app」という接尾辞が追加されており、binance.comではないので、偽物です。 - SSLの確認:南京錠をクリックして証明書を見ると、発行先が「binance-pro-app.com」でありBinanceの組織名がないので、偽物です。
- ロゴの確認:本物のBinanceのロゴのスクリーンショットかもしれませんが、配色や鮮明さに違いがあります。
- 動作の確認:QRコードをスキャンしてアプリをダウンロードするよう求められ、ダウンロードしたAPKのサイズがわずか30MB(本物は約80MB)なので、偽物です。
いずれか一つでもおかしければ放棄してください。
よくある質問
問:「Binance 公式サイト」で検索して1番目に出てくるものは本物ですか? 答:必ずしもそうではありません。Google/Bing/Yahooなどの上部広告枠はフィッシングサイトに買われていることがよくあります。ドメインがbinance.comであることを確認してからクリックしてください。
問:友人から送られてきた「Binance公式サイト」のリンクは信頼できますか? 答:信頼できません。友人本人に悪意がなくても、彼が疑わしいルートからリンクを入手した可能性があります。すべてのURLは自分で確認する必要があります。
問:ブラウザの拡張機能で本物と偽物を見分けることはできますか? 答:MetaMaskなどのウォレット拡張機能にはフィッシング検出機能が組み込まれており、「アンチフィッシング保護」を有効にすると、既知のフィッシングサイトにアクセスした際に警告が出ます。しかし、報告済みのフィッシングドメインしか識別できないため、新しくできたフィッシングサイトは漏れる可能性があります。
問:スマートフォンでSSLを検証するにはどうすればいいですか? 答:アドレスバーの左側にある南京錠をクリックする(Safari/Chromeともに対応)と、証明書の詳細を見ることができます。Binanceアプリ自体の場合は、開発者の署名が固定されています(開発者は必ず「Binance」です)。
問:binance.comにアクセスしても南京錠が表示されないのはなぜですか? 答:フィッシングサイトにアクセスしている可能性もありますし、ブラウザが自動的にhttpsをhttpに変更した可能性もあります(非常に稀です)。アドレスバーに手動で https:// を追加して再度Enterを押してみてください。
まとめ
Binance公式サイトの本物と偽物を見分ける6つの核心的なサインは:ドメインの綴りが完全なbinance.comであること、SSL証明書がBinanceエンティティに発行されていること、ロゴの色が#FCD535であること、ナビゲーションバーの5大モジュールが揃っていること、下部の法的リンクがすべてあること、言語対応が40種類以上であることです。いずれか一つでも異常があればフィッシングサイトです。最も安全なアクセス方法は、手動でドメインを入力する+ブックマークに追加することであり、検索結果や他人から送られてきたリンクからは絶対にアクセスしないでください。確認が済んでからアカウントを登録し、初回ログイン時にアンチフィッシングコードを設定することで、フィッシングメールに対する防御をさらに強化できます。