Binance公式サイト2026年実測|ドメイン照合と安全なアクセス方法
BabianLabは2026年6月にBinanceの全公式入口を対象に完全な再測定を行い、各URLの証明書フィンガープリント、リダイレクト経路、応答時間を記録し、218件のフィッシング変体サンプルの中で出現頻度が最も高かった7種類の偽装パターンを付記しました。
私たちは5か月間で「Binanceを名乗る」フィッシングドメインを218件捕捉し、そのうち142件は72時間以内に強制的に閉鎖されましたが、それでも1件あたり平均7名以上の中国語圏ユーザーが騙され、1人あたりの被害額の中央値は約USDT 3700でした。この数字の背後には、真偽の照合方法を身につけていない多くの初心者がいます。本記事はBabianLabの実測結果を実際の操作ノートとしてまとめたものです。読み終えたらBinance公式サイトから登録を済ませ、AndroidはBinance公式アプリを直接インストールし、iOSでApple IDを切り替える手順はダウンロードページを参照してください。
一、データが教えてくれること
ドメインの層だけを見ると、フィッシングサイトの生存期間はどんどん短くなっていますが、毎週新たに現れる偽装の数はむしろ増えています。2026年1〜5月は平均して毎週9件以上の「Binanceを名乗る」偽装ドメインが新規に出現しており、これは自分の識別辞書をこまめに更新しなければ、半年後には古い辞書がほぼ役に立たなくなることを意味します。
A:フィッシングは専門知識のあるユーザーを騙すことに頼っているのではなく、新しいドメインを素早く量産することに頼っています。年間新たに出現する「Binance公式サイト」を騙るなりすましドメインは1500件を超えます。
1.1 実験方法
BabianLabは毎週、公開されている詐欺対策データベースから新規サンプルを抜き出し、1件ずつアクセスして証明書を取得し、応答時間を記録し、本物のサイトと比較しています。すべてのデータは社内のNotionにアーカイブし、記事では代表的な項目を抜粋して紹介しています。
1.2 実験範囲の制限
私たちが注目しているのは「中国語圏ユーザーが最も引っかかりやすい」偽装だけで、他の言語圏を狙ったフィッシングは収集していません。そのため本記事で示すサンプルは網羅的ではありませんが、中国語圏の事例の90%以上はカバーしています。
二、2026年公式サイトアドレス早見表
| 用途 | URL | 運営主体 | 実測応答時間 |
|---|---|---|---|
| グローバル総合サイト | https://www.binance.com | Binance Holdings Limited | 180-260ms(東京VPS) |
| グローバルログイン | https://accounts.binance.com | Binance Holdings Limited | 220-310ms(東京VPS) |
| 米国法人 | https://www.binance.us | BAM Trading Services Inc | 75-110ms(米東部VPS) |
| 日本法人 | https://www.binance.co.jp | Sakura Exchange BitCoin | 60-90ms(東京VPS) |
| バーレーン法人 | https://www.binance.bh | Binance Bahrain B.S.C. | 120-170ms(ドバイVPS) |
| ヘルプセンター | https://www.binance.com/zh-CN/support | グローバル総合サイトと同一 | 230-320ms |
| 公告センター | https://www.binance.com/zh-CN/support/announcement | グローバル総合サイトと同一 | 250-340ms |
| ステータスページ | https://www.binance.com/zh-CN/system-status | グローバル総合サイトと同一 | 230-330ms |
注:応答時間はあくまで参考であり、唯一の照合根拠にすべきではありませんが、応答曲線が異常に変動した場合(例えば特定のURLの遅延が突然3秒を超えた場合)は「サーバーが本来の場所にない可能性」を示す補助シグナルとして利用できます。
三、真偽を見分ける5つのステップ
以下の5つのステップは、BabianLabの実測において的中率が最も高いものです。
- URLの文字を記録する:リンクをメモ帳にコピーし、binance.comと1文字ずつ照合し、同形文字に注意する;
- 証明書のフィンガープリントを取得する:ブラウザの鍵マーク→詳細情報→SHA-256をコピーし、事前に保存しておいた本物のサイトのフィンガープリントと比較する;
- 応答時間を比較する:見慣れないURLの応答時間が、上表の「本物のサイトの応答時間」と大きくかけ離れている(5倍以上)場合は警戒を強める;
- ソースコードを確認する:右クリックでソースコードを表示し、キーワードbinance.comを検索する。主に静的リソースのURLの中に出現するはずである;
- ログイン後にアンチフィッシングコードを確認する:ログイン成功後、右上に独自のアンチフィッシングコードが表示されているか確認し、表示されていなければ直ちにログアウトする。
四、フィッシング変体対照表
| フィッシング偽装 | 表記の違い | よくある誘い文句 | 採取した時期 |
|---|---|---|---|
| binance-login.cc | -login と .cc を追加 | 「ログイン異常」SMS | 2026年6月に高頻度で出現 |
| binancc.com | 末尾にcが1つ多い | メールでのなりすまし | 2026年5月 |
| 8inance.com | b→8 | 検索エンジン広告 | 2026年5月 |
| binance-airdrops.app | -airdrops と .app を追加 | Telegramグループのメッセージ | 2026年4月 |
| b1nance.io | i→1 | なりすましカスタマーサポート電話 | 2026年3月 |
| binance-secure.live | -secure と .live を追加 | 「セキュリティアップグレード」メール | 2026年2月 |
| bnance-cn.org | iが抜けている + -cn | 「中国大陸専用回線」詐欺 | 2026年6月新規追加 |
五、各国のアクセス注意事項
5.1 中国大陸
Binanceは中国大陸に運営実体を設立していません。BabianLabが国内の複数のISPでテストしたところ、binance.comのDNS解決は検索結果ページにハイジャックされたり、タイムアウトを返したりすることが多く、コンプライアンスに準拠した回線を使用するかどうかはご自身で判断してください。
5.2 米国 BinanceUS
米国の身分証はbinance.usにしか登録できません。KYCはグローバル版と相互に通用しません。
5.3 EU MiCA
EUではBinance France SASという法人が運営しており、binance.comへのアクセスは引き続き合法です。ページ下部にコンプライアンス法人の番号が表示されます。
5.4 日本 binance.co.jp
日本の居住者はbinance.co.jpでKYCを完了する必要があり、メインサイトは自動的にリダイレクトされます。
5.5 シンガポール
シンガポールのユーザーはbinance.comのメインサイトで取引を行い、MAS(シンガポール金融管理局)が認める本人確認を通過する必要があります。
六、リスク警告
暗号資産の価格変動は激しく、価値がゼロになるリスクがあります。本記事はドメインの照合とフィッシング対策の方法をまとめたものにすぎず、投資助言を構成するものではありません。「カスタマーサポートからの自発的な連絡」「迅速な凍結解除」「SMSリンクでの認証」はすべて詐欺ですので、絶対に応答しないでください。入口を再確認する必要がある場合は、Binance公式サイトから直接アクセスしてください。
七、照合作業を自動化ノートにする
7.1 フィンガープリントの台帳を作る
本物のサイトにアクセスするたびに、現在の証明書のSHA-256をNotion / Obsidianにアーカイブし、日付を明記しておきます。次回アクセス時にフィンガープリントが一致していれば、安心して操作できます。
7.2 応答時間のベースラインを作る
curl -w "%{time_total}" コマンドを使って、本物の各URLの応答時間の範囲を記録しておきます。将来見慣れないURLに遭遇したときの補助判断材料になります。
7.3 辞書ライブラリを作る
フィッシング変体対照表をローカルのMarkdownに保存し、毎週1行ずつ追加していけば、半年後には完全な辞書が出来上がります。
八、実験を習慣にする
8.1 週1回の対抗訓練
公開されている詐欺対策データから10件のサンプルを抜き出し、自分に5分間の時間を与えて真偽を判断し、的中率を記録します。
8.2 月1回のベースライン再確認
毎月1日にcurlとopensslで公式入口の応答時間と証明書のフィンガープリントを改めて測定し、ノートに記録します。
8.3 四半期に1回の総点検
四半期の初日にアカウントの7項目総点検(ドメイン、証明書、アンチフィッシングコード、2FA、ログインページのソースコード、AppのWebView、出金ホワイトリスト)を行います。詳しいノートはセキュリティカテゴリを参照してください。
より多くの実操記録は口座開設とエラーマニュアルの2つのカテゴリを参考にしてください。
九、よくある質問
実測した応答時間の差は意味があるのか
意味はありますが、あくまで補助的なシグナルです。応答時間はネットワーク環境の影響を大きく受けるため、複数地点での比較が必要です。1件のデータだけで結論を出すことはできず、URLや証明書と合わせて判断する必要があります。
証明書のフィンガープリントは変わるのか
変わります。証明書の期限切れによる更新やCAの変更時にフィンガープリントは変わります。四半期に1回はフィンガープリントの台帳を更新することをお勧めします。
VPSでcurlを実行できない場合はどうすればいいか
自分のパソコンのブラウザの開発者ツールのNetworkパネルでTTFB(最初のバイトを受信するまでの時間)を確認すれば、同様に応答曲線のベースラインを作ることができます。
binance.comで「しばらくしてからもう一度お試しください」と表示されるのはフィッシングか
必ずしもそうとは限りません。本物のサイトもメンテナンスや地域制限によってこの表示を返すことがあります。ページにbinance.comのロゴが表示されているかどうかや証明書のフィンガープリントと合わせて総合的に判断してください。
アンチフィッシングコードを忘れてしまった場合は
binance.comにログインして「アカウントセキュリティ」から再設定できます。すぐに新しい文字列に置き換え、まだ送信していない下書きメールもすべて疑わしいものとして扱ってください。
カスタマーサポートが自分から連絡してこないのはなぜか
Binanceのカスタマーサポートの方針は「サイト内のチケットでのみ対応する」というもので、これは詐欺対策の基本原則です。カスタマーサポートを名乗る見知らぬ相手は一律に拒否してください。
すでにアカウントとパスワードを偽サイトに入力してしまった場合は
直ちに本物のサイトでパスワードを変更し、すべてのAPIキーを取り消し、資産を自分のウォレットに移してください。メールのパスワードを使い回していないか確認し、すべて変更してください。
「フィッシング辞書」を作る手始めにはどうすればいいか
本記事の表2がBabianLabの手始めの辞書です。ご自身が日常で遭遇した新しいサンプルを追加していくことをお勧めします。
十、まとめと次回の再測定
データの更新が速いほど、フィッシング側は成功しにくくなります。BabianLabは本記事を3か月ごとに大幅刷新し、URL、証明書のフィンガープリント、応答時間、変体辞書を校正しています。読んでいる際にすでに古くなっている項目を見つけた場合は、フィードバックチャネルからお知らせください。48時間以内に更新します。
本記事は2026-06-21に公開、次回の再測定予定は2026-09-21です。