自身のアカウントが「いつ」「どこで」「どのデバイス」からログインされたかを把握していますか。Binanceでは、時間、IPアドレス、デバイス情報、地理的ロケーションを含むすべてのログイン操作が記録されています。これらの履歴を定期的に確認することは、不正アクセスを早期に発見するための極めて有効な手段です。本稿では、Binance公式サイトおよびBinance公式アプリでログイン履歴を確認・分析する方法を解説します。アプリを未導入のiOSユーザーは、iOSインストールガイドを参考に準備を整えてください。
アプリでのログイン履歴確認方法
モバイルアプリを利用すると、外出先でも迅速に確認が可能です。
アクセス手順
- Binanceアプリを起動し、ホーム画面左上のプロフィールアイコンをタップします。
- 「セキュリティ」または「セキュリティ設定」を選択します。
- 「アカウントアクティビティ」または「ログイン履歴」をタップします。バージョンにより「Account Activity」と表記される場合がありますが、セキュリティ設定メニュー内に配置されています。
履歴に含まれる主な情報
各ログイン記録には、通常以下の詳細情報が含まれます。
ログインが実行された日時。アカウントで設定されているタイムゾーンに基づきます。
ログインの成否。パスワード誤入力などによる失敗も記録され、不正試行の検知に役立ちます。
接続に使用されたネットワークのIPアドレス。
IPアドレスから推測される市区町村や地域。
「iPhone/iOS 17」や「Windows/Chrome 120」など、使用されたハードウェアとブラウザの情報。
アプリ、ウェブブラウザ、またはAPI経由などのアクセス経路。
データの保持期間
Binanceでは通常、過去数ヶ月分のログイン履歴を保持しています。ポリシーにより変動しますが、少なくとも直近3ヶ月分は確認可能です。それ以前の古いデータが必要な場合は、カスタマーサポートへ問い合わせてください。
ウェブサイトでのログイン履歴確認方法
デスクトップ版のウェブサイトでは、より一覧性の高い情報を確認できます。
確認手順
Binance公式サイトにログインし、画面右上のプロフィールアイコンから「セキュリティ」を選択します。セキュリティページ内の「アカウントアクティビティ」または「ログイン履歴」の項目をクリックしてください。ウェブ版ではデータがテーブル形式で表示され、時間順のソートやフィルタリングが可能です。
データの保存について
すべてのバージョンで直接的なエクスポート機能が提供されているわけではありませんが、スクリーンショットによる保存や、必要に応じてカスタマーサポートから特定の期間のログを取得することが可能です。
ログイン履歴の分析ポイント
履歴を確認する際は、以下の異常値に注目してください。
1. 不自然な時間帯
深夜や早朝など、自身の生活リズムに合わない時間帯のログインがないか確認してください。自身による操作でないことが確実な場合、警戒が必要です。
### 2. 見覚えのないIPアドレスと場所
普段利用している地域とは異なる場所(海外など)からのログインは、不正アクセスの強力な兆候です。ただし、IPアドレスによる位置推定には誤差が生じる場合がある点に留意してください。また、VPNを利用している場合は、VPNサーバーの所在地が表示されます。
3. 連続したログイン失敗
自身で行っていないログイン失敗の記録が複数ある場合、第三者がパスワードを推測しようとしている可能性があります。直ちにパスワードを変更し、セキュリティを強化してください。
4. 未所有のデバイス
自身が所有していない機種やOS(例:iPhoneのみ使用しているのにAndroidでの記録がある等)が表示されている場合は、極めて危険な状態です。
5. 心当たりのないAPIアクセス
APIを利用していないにもかかわらずAPI経由のログインがある場合、第三者がAPIキーを作成してアカウントを操作している恐れがあります。速やかにAPI管理ページを確認してください。
異常を発見した場合の対処法
不正なアクセスが疑われる場合は、以下の優先順位で対応してください。
- パスワードの即時変更:以前とは全く異なる、12文字以上の複雑なパスワード(大文字・小文字・数字・記号の組み合わせ)に更新してください。
- 全デバイスからのログアウト:デバイス管理ページから、現在使用している端末以外のすべてのセッションを強制終了(削除)してください。
- セキュリティ設定の点検:メールアドレス、電話番号、二段階認証(2FA)の設定が書き換えられていないか確認してください。
- 資産と交易履歴の確認:残高の変動や、見覚えのない交易・出金操作が行われていないか精査してください。
- APIキーの削除:作成した覚えのないAPIキーが存在する場合は、すべて削除してください。
- アカウントの一時無効化:被害の拡大を防ぐため、セキュリティ設定内にある「アカウントの無効化」オプションを利用して一時的に機能を停止させることも検討してください。
- カスタマーサポートへの報告:異常なログインの日時、IPアドレス、デバイス情報を添えて、速やかにBinanceへ報告してください。
ログイン通知の設定推奨
事後確認だけでなく、リアルタイムで通知を受け取る設定を有効にしてください。
- メール通知:新デバイスや新IPからのログイン時に通知メールを受け取れるよう設定してください。メール内の「身に覚えがない場合」のリンクから即座にアカウントを保護できます。
- アプリプッシュ通知:メールよりも迅速に通知を受け取れるため、アプリの通知設定をオンにしておくことを強く推奨します。
セキュリティ習慣の確立
- 定期的なチェック:資産状況に応じて、週に一度、あるいは月に一度はログイン履歴に目を通す習慣をつけてください。
- 固定環境の利用:可能な限り特定のデバイスとネットワークを使用することで、ログイン履歴のパターンが安定し、異常の発見が容易になります。
- 公共Wi-Fiの回避:セキュリティの脆弱な公共Wi-Fiでのログインは避け、モバイルデータ通信や信頼できるVPNを使用してください。
結論
ログイン履歴は、アカウントの安全状態を可視化する重要な窓口です。「定期的な確認」「通知の有効化」「異常時の迅速な対応」の3点を徹底することで、不正アクセスのリスクを大幅に低減できます。セキュリティの維持は、技術的な対策だけでなく、日々の適切な習慣によって支えられます。