本文へ移動
初心者税金と安全対策

フィッシング対策

執筆
CRYPTO PORT 編集部
公開日
更新日
読了目安
6 分

結論

フィッシングは、本物そっくりの画面を見せて自分で操作させる手口です。シードフレーズや秘密鍵は、どんな画面でも入力しないでください。公式サイトはブックマークから開く、これだけで被害の多くは防げます。

要点

  • シードフレーズ・秘密鍵の入力を求める画面は、例外なく詐欺
  • 検索結果の広告枠に偽サイトが出る。公式URLはブックマークから開く
  • メール・DM・SNS投稿のリンクから、資産のある画面には入らない
  • 二段階認証はSMSより認証アプリやセキュリティキーのほうが安全性が高い

定義

本物の取引所・ウォレット・プロジェクトを装った画面やメッセージで、認証情報や署名を利用者自身に入力・実行させて資産を奪う手口。

偽サイトは、ロゴ・配色・文言まで本物を複製しています。見た目で見分けようとするのは現実的ではありません。頼れるのはURLと、そこへどうやって辿り着いたかという経路です。検索エンジンの広告枠に偽サイトが出稿されている例は繰り返し報告されています。取引所とウォレットの公式URLは、正しいものを一度確認したうえでブックマークし、以降は必ずそこから開いてください。

入口はサイトだけではありません。「アカウントが凍結されました」「出金を確認してください」といった緊急性を煽るメール、プロジェクト公式を装ったSNS投稿、エアドロップの当選通知、こうしたメッセージ内のリンクは、すべて偽物である前提で扱うのが安全です。本当に自分のアカウントに問題があるなら、リンクを使わずブックマークから入って確認すれば済みます。

近年は、シードフレーズを聞き出すのではなく、ウォレット接続と署名だけを要求する型が増えています。「無料でNFTがもらえる」「補償を受け取る」といった画面で署名を求められ、実行した瞬間に資産が移されるものです。署名画面に出る内容を読まずに承認する習慣が一番危険なので、何を承認しようとしているのかわからない署名は必ず拒否してください。

二段階認証は必ず有効にしてください。SMSは電話番号の乗っ取り(SIMスワップ)に弱いため、認証アプリか物理セキュリティキーのほうが安全性が高くなります。加えて、暗号資産用のメールアドレスを他のサービスと分け、そのメールにも強固な二段階認証をかけておくと、被害の連鎖を止めやすくなります。

注意点

  • · 当サイトを含め、正規のサービスが秘密鍵・シードフレーズの入力を求めることは絶対にありません
  • · 「サポート」を名乗って先にDMを送ってくる相手は、ほぼすべて詐欺です
  • · 被害に気づいたら、残った資産を新しいウォレットへ退避させることを最優先してください

よくある質問

  • 偽サイトに接続してしまいました。署名はしていません。大丈夫ですか?

    接続(アドレスの開示)だけでは資産は動きません。ただしアドレスを把握されるため、以降に狙い撃ちのメッセージが増えることがあります。念のため承認履歴を確認し、不要な承認があれば取り消してください。

次に読む

仮想通貨診断

いくつかの質問に答えるだけ。結果はその場で表示されます。

診断をはじめる