union-icon
img

フィッシングメールの罠を見破り、デジタル資産を守りましょう

2025/02/18 07:46:03

1.フィッシングメールとは?なぜ警戒を怠ってはならないのか?


フィッシングメールは「羊の皮をかぶった狼」のようなものです。ハッカーは信頼できる機関(取引所、銀行、プロジェクトなど)になりすまし、次のような目的でメールの内容を捏造してユーザーを騙します。

🔑パスワード、認証コード、ニーモニックフレーズを取得する

🖱️悪質なリンクや添付ファイルをクリックさせる

💸不正なウォレットアドレスに資金を送金させる

オンチェーン取引は元に戻せないため、一度資産を譲渡すると、回収するのは非常に困難です。

🌰仮想通貨ユーザーを狙う一般的なフィッシングシナリオ

1️⃣取引所カスタマーサービスのなりすまし:「お客様の口座にリスクを検出しました。リンクをクリックして本人確認を行ってください!」

2️⃣エアドロップ通知の捏造:「BTC報酬を請求しましょう。今すぐウォレットを登録してください!」

3️⃣不正なセキュリティ警告:「お客様のアカウントが別の場所からログインされました。記録を表示するには添付ファイルをダウンロードしてください!」

2.フィッシングメールの5つの危険信号|一目でわかります!


1. 📩 偽物の類似メールアドレス
ハッカーは、公式のものと酷似した送信者アドレスとドメインを作成し、メールが正当なものであると誤解させます。

例:ハッカーメール:no-reply@p2p-kucoin.com、KuCoinの公式メールは@kucoin.comで終わる必要があります。

Custom Image

2. ✅ 公式セキュリティ識別子
メールに独自のフィッシング対策コードが含まれているかどうかを確認してください。フィッシング対策コードを設定している場合は、弊社からのすべての公式メールにそのコードが含まれます。メールにこのコードがない場合は、100%詐欺です!

例:ユーザーがフィッシング対策コードを設定しましたが、フィッシングメールにコードが含まれていません。

Custom Image

3. ⚠️ パニックを引き起こし、即時の行動を強制する
「認証しないと24時間で口座が凍結されます ! 」といったメッセージは、パニック心理を悪用してリンクをクリックするように誘導します。——公的機関がユーザーを急かすために脅迫的な言葉を使うことは決してありません。

4. 🔗偽Webサイトに誘導する隠しリンク
メールボタンまたはリンクをクリックすると、不正なWebサイト(例:www[.]kucoin-login[.]com)にリダイレクトされる可能性があります。認証情報を入力すると、ハッカーが資産を盗み出します。ボタンにカーソルを合わせると(クリックしないでください!)、実際のリンクを確認できます。

以下は悪意のあるリンクを含むフィッシングメールの例です。「$KCSを受け取る」をクリックすると、偽のKuCoinログインページに移動し、ユーザー名とパスワードの入力を求められます。これにより詐欺師があなたの情報や資産を盗むことができます。

Custom Image

5. 📎マルウェアを隠した添付ファイルや画像
.exe、.zip、.docmファイル形式に注意してください。これらのファイル形式は、コンピューターを乗っ取る可能性があります。

3.KuCoinのセキュリティ機能を活用して保護シールドを構築する


🔐 特徴1:KuCoin公式認証
KuCoinを装ったサイトへのアクセスを促すSMS、メール、またはWebサイトリンクについては、弊社の公式認証サイト(https://www.kucoin.com/cert)でその正当性を確認できます。

「このリソースはKuCoinによって管理されていません」という結果が表示された場合、その情報は偽物です。

KuCoinの公式認証では、Webサイトのほか、メールやSNSアカウント、電話番号も検証できます。

Custom Image

Custom Image

🔐 特徴2:「フィッシング対策コード」を設定する
目的:すべての公式メールに独自のフィッシング対策コードを表示し、簡単に検証できます。

設定方法は以下のとおりです。フィッシング対策安全フレーズ(メール/ログイン/出金安全フレーズ)

重要なヒント:行動を起こす前に、必ず「プラットフォームメール」にフィッシング対策コードが含まれていることをご確認ください。「KuCoin」からのメールにフィッシング対策コードが含まれていない場合は、絶対に避けてください。

🔐 特徴3:必須の2要素認証(2段階認証)を有効にする
目的:パスワードが漏洩したとしても、ハッカーは2番目の認証(モバイル認証コードやGoogle認証システムなど)を突破することはできません。

推奨事項:

(SIMスワップができてしまう)SMS認証よりもGoogle認証システムやハードウェアキー(YubiKeyなど)を優先します。

「ログインデバイスの管理」を定期的にチェックし、見慣れないデバイスを削除します。

🔐 特徴4:ログイン/操作通知を有効にする
「通知管理」でメール、SMS、アプリのプッシュ通知を有効にして、口座のアクティビティの最新情報を入手し、異常を検知した場合はすぐに口座を凍結します。

4.不審なメールを受信しましたか?次の3つの手順に従ってください。


1.🚫クリックしない、返信しない、証拠を保存して報告する
直ちにメールを削除するか、EMLファイルとしてダウンロードし、以下の方法で報告してください。

📌 Gmailユーザー

1️⃣ 不審なメールを開く→右上の「⋮」をクリック→「メッセージをダウンロード」を選択します。

2️⃣システムが自動的に.emlファイルとして保存します。調査のためにプラットフォームのサポートに送信します。

Custom Image

📌 Outlookユーザー

1️⃣ 不審なメールを開く→右上の「⋯」をクリック→「ダウンロード」を選択します。

2️⃣システムが自動的に.emlファイルとして保存します。調査のためにプラットフォームのサポートに送信します。

Custom Image

2. 📝公式サイトに手動でアクセス
口座操作を行う必要がある場合は、メール内のリンクをクリックするのではなく、取引所のURLを常に手動で入力します。

3. 🔍セキュリティ設定の確認
フィッシング対策コード、2段階認証設定を定期的に見直し、速やかにパスワードを更新してください。

5.次のルールを覚えてください。公式チームは以下を絶対に行いません。

❌パスワード、SMS認証コード、ニーモニックフレーズを取得する

❌公式でないアプリをメールでダウンロードするように誘導する

❌ セキュリティ設定の無効化(2段階認証の無効化など)を要求する

資産を守るには、あらゆる細かいことから始めましょう!
今すぐ口座にログインし、上記のセキュリティ機能がすべて有効になっていることを確認してください。保護が充実すれば、リスクも軽減されます。

ご不明な点がありましたら、アプリ内のカスタマーサポートまたは公式サイトの右下にある「ライブチャット」からお問い合わせください。KuCoinセキュリティチームは、あらゆるメールの信憑性の検証をご支援します。 —— 正規のカスタマーサポート担当者が資金の送金を勧めることは決してありませんので、ご安心ください。