本文へ移動
初心者税金と安全対策

メールアカウントを守る

執筆
CRYPTO PORT 編集部
公開日
更新日
読了目安
5 分

結論

メールアカウントは、他のすべてのアカウントのリセット権限を握っています。ここが破られると、取引所のパスワードも順に変えられてしまいます。暗号資産専用のアドレスを用意し、最も強い二段階認証をかけてください。

要点

  • メールはパスワード再設定の宛先。実質的に最上位のアカウント
  • 暗号資産用のアドレスを分けると、流出リストとの突き合わせを避けやすい
  • 転送設定・フィルタ・連携アプリを定期的に点検する
  • 回復用の電話番号・予備アドレスも同じ強さで守る

定義

取引所や各種サービスのパスワード再設定・通知の宛先となるメールアカウントを、最上位の防御対象として管理すること。

どれだけ取引所側の設定を固めても、そのアカウントの「パスワードを忘れた」リンクはメールに届きます。攻撃者から見れば、取引所を直接攻めるよりメールを取るほうが効率的です。実際、暗号資産の口座乗っ取り事例の多くは、メールの侵害から始まっています。したがって、メールは「連絡手段」ではなく「鍵束」だと考えて管理してください。

最初にやるのは、暗号資産専用のアドレスを用意することです。通販やSNSで使っているアドレスは、どこかのサービスが漏らした時点で攻撃対象リストに載ります。専用アドレスを新規に作り、取引所とウォレット関連のサービスにのみ使ってください。そのアドレスを公開の場(SNSのプロフィール、フォーラムの投稿)に書かないことも重要です。

次に、そのアカウント自体を固めます。使い回していない長いパスワード、そして可能なら物理セキュリティキーによる二段階認証。回復用に登録している電話番号や予備メールアドレスも、同じ強さで守られているか確認してください。防御は最も弱い経路の強さで決まります。

見落とされやすいのが、転送設定と連携アプリです。侵入した攻撃者は、気づかれないように「特定の差出人からのメールを別アドレスへ転送し、受信箱からは消す」というルールを仕込むことがあります。三か月に一度でよいので、転送設定・フィルタ・連携している外部アプリの一覧を開き、自分で作った覚えのないものがないか確認してください。ログイン履歴に知らない端末や地域がないかも同時に見ておきます。

注意点

  • · メールに届いたリンクから取引所へログインしないでください。必ずブックマークから入ります
  • · 受信箱に取引所の口座情報やスクリーンショットを残さないでください
  • · 回復用の電話番号はSIMスワップの対象になります。可能なら回復手段を認証アプリ・セキュリティキー側に寄せてください

よくある質問

  • 取引所からの「不審なログインがありました」というメールは信用してよいですか?

    内容は参考にしてよいですが、メール内のリンクは使わないでください。この文面はフィッシングの定番です。ブックマークから公式サイトへ入り、ログイン履歴とセキュリティ設定を自分で確認してください。

次に読む

仮想通貨診断

いくつかの質問に答えるだけ。結果はその場で表示されます。

診断をはじめる