深夜2時に届いた「バイナンス口座異常」のメール、検索エンジンの一番目の広告枠が指す「バイナンス最新予備入口」、Telegramグループで誰かが投げてきた短縮URLの送金依頼——2026年のフィッシング攻撃はまさにこのような姿をしています。共通しているのは緊迫感を演出し、ドメインを冷静に確認する余裕を奪い、パスワード入力ページへ誘導することです。本記事の目的は、この「5ステップ排除手順」を、次に同じような場面に遭遇したときに反射的に動かせる筋肉の記憶に変換することです。あわせて6種類の亜種比較表を添付し、オフライン環境でも判断できるようにします。まずはバイナンス公式サイトをブックマークに登録してから、本文の続きをお読みください。フィッシング被害は1度の不注意で全資産を失う可能性がある一方、5ステップの確認は90秒もかからず終わります。コストとリターンが極端に非対称な防御作業だからこそ、習慣化する価値があります。
一、2026年バイナンス公式サイトURL早見表
下表は2026年6月現在、バイナンスが公式に運営を継続しているコア入口の一覧です。「Binance US」と「日本拠点」がローカル独立事業体である以外は、その他の地域は同一のグローバル口座体系を共有しています。
| 用途 | 2026年最新URL | 独立口座か |
|---|---|---|
| グローバル本体 | binance.com | いいえ |
| 簡体中国語 | binance.com/zh-CN | いいえ |
| アプリダウンロード | binance.com/zh-CN/download | いいえ |
| EU EEA | binance.com | いいえ |
| 米国 BinanceUS | binance.us | はい |
| シンガポール | binance.com | いいえ |
| 香港 | binance.com | いいえ |
| 日本 | binance.co.jp | はい |
| カスタマーサポートとステータスページ | binance.com/zh-CN/support | いいえ |
上の表に載っていない入口はすべて疑わしいと見なすべきです。最も安全なアクセス経路は、ブックマークまたは当サイトのダウンロードページからバイナンス公式サイトへ遷移する方法です。検索エンジン経由で直接「binance」と打ち込むのは、上位広告が偽サイトに買い占められているリスクがあるため避けるべきです。特にスマートフォンの小さな画面ではドメイン末尾が見切れて誤認しやすく、PCに比べて被害率が高い傾向があります。
二、5ステップでフィッシングサイト排除
第1ステップ:ドメインを1文字ずつ厳密に照合
「binance」は単数形の英単語であり、正規の公式ドメインは binance.com、binance.us、binance.co.jp の3種類だけです。binance-app、binance-cn、binance-official、my-binance、binance-help、binance-vip、binance-pro のようにハイフン付きサフィックスが付くものはすべてフィッシング候補です。2025年通年で詐欺対策機関が公表した関連フィッシングサイトは320件を超え、そのうち約3分の1がハイフン追加による偽装でした。スマートフォンで確認する場合はアドレスバーをタップしてフルURLを表示させ、末尾までスクロールして確認する習慣をつけてください。
第2ステップ:HTTPS証明書の発行者を確認
バイナンス本体は DigiCert が発行する高信頼証明書を使用しており、サブジェクトフィールドに「Binance Holdings Limited」または各地域の法人名が明記され、有効期限は通常365日以上にわたります。フィッシングサイトの大多数は Let's Encrypt の無料証明書を使い、ドメイン情報のみが署名されていて会社名がなく、しかも90日で失効します。ブラウザのアドレスバーの鍵マークをクリックすれば証明書情報を確認できます。組織名(O=)の欄が空欄、または個人名・無関係の文字列になっているサイトはその時点で離脱してください。
第3ステップ:アンチフィッシングコード
アンチフィッシングコード(Anti-Phishing Code)とは、バイナンスから送信されるメール本文に必ず付加されるユーザー固有のカスタム文字列です。メールにこのコードがない場合、またはコードが一致しない場合、ページがどれほど本物そっくりに見えても偽物です。まだ設定していないユーザーは、すぐにバイナンス公式サイトのアカウントセキュリティモジュールから有効化してください。所要時間は30秒です。コードは推測されにくい4〜20文字を選び、誕生日や電話番号など個人情報に関連する文字列は避けてください。
第4ステップ:同形文字攻撃
フィッシング攻撃者はキリル文字の і(U+0456)で英字の i を置き換え、bіnance.com のような偽ドメインを作成します。肉眼ではほぼ判別不可能です。判別方法は、リンクの上にマウスカーソルを1秒間ホバーさせ、ブラウザ左下に表示される実際の punycode(例:xn--bnance-...)を確認することです。punycode で始まる「バイナンスサイト」はすべて即座に閉じてください。スマートフォンではリンクを長押しすればプレビューが表示され、同様に確認できます。これは2024年以降急増した攻撃手法で、特にDM経由で送られてくるリンクには注意が必要です。
第5ステップ:ブックマーク経由のアクセス優先
事後に見分けるよりも、事前に検索エンジンに依存しないことが肝心です。一度本物のサイトを訪れたら即座にブックマークに追加し、以後のアクセスは必ずブックマークまたはダウンロードページから行ってください。この習慣だけで90%以上のフィッシングを遮断できます。ブラウザの起動ページにバイナンス公式サイトを直接設定する、あるいはホーム画面にショートカットを置く方法も有効です。検索バーに「binance」と打ち込む癖は、今日から捨ててください。
三、フィッシング亜種比較表
| フィッシングドメイン | 偽装手法 | リスクレベル |
|---|---|---|
| bnance.com | 文字脱落 | 極めて高い |
| binanace.com | 文字追加 | 極めて高い |
| binance-app.com | ハイフン追加 | 高い |
| bіnance.com | キリル文字 і 同形置換 | 極めて高い |
| binance.support | 正規TLDだが非公式 | 中 |
| t.cn/Bxxx 短縮URL | 目的ドメインを隠蔽 | 極めて高い |
Q:メールに binance.support が出てきましたが本物ですか?A:本物ではありません。バイナンス公式カスタマーサポートのドメインは binance.com/zh-CN/support のみです。.support、.help、.vip で終わる「バイナンスサイト」はすべて偽装です。
四、各地域のアクセス上の注意
中国大陸
2026年現在、中国大陸のIPからでも binance.com にアクセスは可能ですが、人民元法定通貨チャネルは提供されておらず、C2C取引で入金する必要があります。大口送金を行う前には必ず2FAとアンチフィッシングコードを有効化してください。また、VPN使用時のIPアドレスが不安定だと、口座が一時的に制限されるケースもあるため、安定した接続環境を確保することが重要です。
米国 BinanceUS
米国ユーザーは必ず binance.us を使用しなければなりません。BinanceUS は独立したコンプライアンス実体で、口座はグローバル本体と分離されています。2026年6月時点で、BinanceUS は38州でMSBライセンスを保有していますが、先物契約は提供されていません。米国ユーザーが誤ってグローバル本体に登録しようとすると、IPベースで自動的にブロックされる仕組みになっています。
EU MiCA
MiCA(暗号資産市場規制)は2024年12月から暗号資産サービス事業者に対して全面的に適用されており、バイナンスはEU内にEEA実体を設立し、MiCA準拠のサービスを提供しています。Q:EUユーザーは無期限契約を使えますか?A:使えません。無期限契約はEEAユーザーには提供されておらず、フランスの規制はさらに厳格です。レバレッジ倍率にも上限があり、地域によって利用可能な金融商品が大きく異なります。
日本とシンガポール
日本ユーザーは binance.co.jp(JFSA ライセンス)を使用します。シンガポールユーザーはグローバル本体を使えますが、MASの公告に注意する必要があります。香港ユーザーは現在グローバル本体にアクセス可能ですが、一部のデリバティブ機能は制限されています。日本拠点は2023年のサクラエクスチェンジビットコインの買収を経て本格運営を開始し、円建ての法定通貨入出金にも対応しています。
五、プロモーションアンカーとダウンロード入口
新規登録はバイナンス公式サイトから始め、ダウンロードはダウンロードページから最新版を取得し、インストール完了後にバイナンス公式アプリ内でログインしてアンチフィッシングコードと2FAを設定してください。全工程の所要時間は8分以内です。途中で迷ったら、各ステップ完了ごとにスクリーンショットを撮り、設定漏れがないか後から確認できるようにしておくと安心です。
六、リスク警告
ブロックチェーン送金は一度ブロードキャストされたら取り消すことができません。フィッシングサイトや偽カスタマーサポートが毎年もたらす損失は数十億ドル規模に達しています。本記事の内容は教育目的の参考情報にすぎず、投資助言を構成するものではありません。ログイン、送金、認可の前には、必ずもう一度ドメイン、証明書、アンチフィッシングコードを照合してください。関連チュートリアルは以下を参照してください:アカウントセキュリティ、スマートフォンセットアップ。
七、よくある質問
Q1:2026年、中国大陸でバイナンス公式サイトは使えますか?
A:グローバル本体へのアクセスとC2C入金は可能ですが、人民元法定通貨チャネルはありません。ブックマーク経由のみアクセスし、検索エンジン広告の罠を避けることをお勧めします。
Q2:バイナンス公式サイトのドメインは結局いくつあるのですか?
A:グローバル本体は binance.com のみで、これに米国独立サイトの binance.us と日本独立サイトの binance.co.jp を加えた3種類だけです。これ以外はすべて偽装候補と考えてください。
Q3:なぜ「偽バイナンス」がこんなに検索結果に出てくるのですか?
A:フィッシング攻撃者が検索エンジンの広告枠を購入して偽サイトを上位に表示させているためです。人気キーワードほど入札競争が激しくなります。最も効果的な対策は検索を使わずブックマークを使うことです。
Q4:アプリのダウンロードは安全ですか?
A:バイナンス公式アプリ入口または本体のダウンロードページから取得したインストーラは安全です。サードパーティのアプリストアやネットストレージ上のAPKは極めて高リスクです。
Q5:BinanceUS と Binance は同じ口座ですか?
A:違います。BinanceUS は独立したコンプライアンス実体で、口座、資産、注文板はグローバル本体と完全に分離されています。
Q6:スマホに「バイナンス口座異常」のSMSが届いたらどうすればよいですか?
A:リンクをタップしないでください。ブラウザを開いてブックマークからバイナンス公式サイトに入り、通知センターを確認してください。SMS内のドメイン略称や短縮URLは99%の確率でフィッシングです。
Q7:アンチフィッシングコードはどのように設定しますか?
A:公式サイトにログイン → アバター → セキュリティ → アンチフィッシングコードの順に進み、4〜20文字のカスタム文字列を設定してください。以後、バイナンスから届くすべてのメールにこのコードが付加されます。
最後に強調しておきたいのは、フィッシング対策は単発の作業ではなく継続的な習慣であるという点です。ドメイン照合、証明書確認、アンチフィッシングコード、同形文字警戒、ブックマーク経由の5つを毎回の操作前に意識するだけで、被害確率は限りなくゼロに近づきます。家族や同僚にも本記事を共有し、周囲全体のセキュリティ水準を底上げすることをお勧めします。
2026-06-21 公開、次回見直し予定 2026-09-21