暗号資産の​口座を​守る​基本を知る

  • レベル やさしい
  • 読む時間 約10分
  • 最終確認日 2026年10月11日
  • 投資を勧めるものではありません

このレッスンで分かること

  • ログイン情報が​盗まれる​主な​手口​(偽メール、​偽サイト、​偽アプリ、​マルウェア)を​説明できる
  • パスワードの​使い回しを​避ける​ことと、​多要素認証のは​たらきを知る
  • 不審な​点に​気づいた​ときの、​事業者・警察・消費生活​センターへの​連絡の​道筋を知る

先に読むとよいレッスン:ウォレットと秘密鍵

目次

口座が​狙われる​背景を知る

ログインIDと​パスワードが​盗まれると、​本人以外に​口座を​操作される​おそれが​あります。

点線の​下線が​ある語は、​押すと​意味が出ます。

日本暗号資産等取引業協会(出典「【重要】インターネット取引サービスを利用される皆様へ〜不正アクセス・不正取引の被害急増のお知らせと大切な資産を守るためのお願いについて〜」を別のタブで開きます)は、​2025年5月23日付の​注意喚起で、​実在する​会社を​装った​偽の​ウェブサイトや​偽の​アプリ​(サイトや​アプリ)と、​(ウイルスなど​)で​盗まれた​ログインIDや​パスワードなどの​個人情報に​よって、​インターネット​取引サービスでの​不正アクセスや​不正取引の​被害が​急増していると​述べています。​協会の​会員でも​被害の​発生が​確認されたとし​ています。

警察庁(出典「フィッシング対策|警察庁Webサイト」を別のタブで開きます)は、​フィッシングを、​実在の​サービスや​企業を​かたり、​偽の​メールや​SMS​(携帯電話の​ショートメッセージ)で​偽サイトに​誘導して、​IDや​パスワードなどの​情報を​盗んだり、​マルウェアに​感染させたりする​手口と​説明しています。​情報を​盗まれると、​アカウントを​乗っ取られてお金を​奪われる​ことが​あると​しています。

暗号資産の​口座でも、​本人以外が​ログインできてしまえば、​保有する​暗号資産を​別の​場所へ​送られる​おそれが​あります​(この​教材の​補足)。​ウォレットのやの​管理は​「ウォレットと​秘密鍵」の​レッスンで​扱います。​このレッスンは、などの​ログイン情報を​守る​方法に​絞ります。

やさしく​言うと、​ログイン情報は​口座の​鍵です。​偽サイトや​ウイルスで​盗まれると、​鍵を​手に​した​別の​人が​口座を​開けられてしまいます。

要点

ログインIDと​パスワードが​盗まれると、​本人以外に​口座を​操作される​おそれが​あります。

偽メールと​偽サイトの​手口を知る

送信元の​表示だけでは、​本物か​どうかを​見分けるのが​難しいと​警察庁は​説明しています。

警察庁(出典「フィッシング対策|警察庁Webサイト」を別のタブで開きます)に​よると、​携帯電話会社、​宅配業者、​金融機関などを​かたって​メールや​SMSを​送り、​本物​そっくりの​偽サイトへ​誘導する​事例が​多数確認され​ています。​文面は、​「個人情報の​漏えい」​「不正​アクセス検知」​「取引の​停止」など、​切迫感を​あおって​ログインさせようと​する​ものが​多いと​しています。

警察庁は、​メールの​「送信元名称」や​「送信元​メールアドレス」は​変えやすく、​実在の​企業に​なりすませる​ため、​表示だけで​真偽を​判断するのは​困難だと​しています。​スマートフォンの​メールアプリは​表示項目が​少ない​場合が​あり、​判断は​さらに​難しくなります。​日本暗号資産等取引業協会(この節の出典の一覧へ)は、​会員企業を​装い、​フィッシングサイトへ​誘導する​おそれの​あるメールが​確認されたと​注意を​呼びかけたことが​あります​(2019年10月17⁠日付⁠)⁠。

警察庁は、​メールや​SMSの​リンクを​開かず、​公式サイトを​あらかじめブックマークに​登録するか​公式アプリを​使って、​正しい​サイトに​接続する​よう​呼びかけ​ています。​日本暗号資産等取引業協会も、​見覚えの​ある送信者からの​メールや​SMSであっても、​リンクを​開かないよう求め​ています。

偽の​連絡の​特徴と​呼びかけ​(警察庁・フィッシング​対策協議会の​資料を​もとに、​この教材が​整理したもの⁠)

場面資料にある例資料に​ある呼びかけ
連絡の文面「不正​アクセス検知」​「取引の​停止⁠」⁠などリンクを​開かず、​ブックマークや​公式アプリから接続する
送信元の表示名称や​アドレスは​変えられる表示だけで​本物と​判断しない

やさしく​言うと、​急が​せる​連絡が​来ても、​リンクは​開かずに、​自分で​登録しておいた​公式の​入口から​確かめる​ことができます。

要点

メールや​SMSの​リンクを​開かず、​ブックマークや​公式アプリから​接続する​よう、​警察庁は​呼びかけ​ています。

確認問題

問題を​読み込んでいます。​表示されない​ときは JavaScript を​有効に​してください。

偽アプリと​偽の​警告を知る

偽サイトの​ほかに、​偽の​アプリや​マルウェアで​情報を​盗む​手口も​あります。

警察庁(出典「フィッシング対策|警察庁Webサイト」を別のタブで開きます)の​相談事例には、​宅配業者を​名乗る​不在通知の​SMSの​リンクから​荷物追跡の​アプリを​インストールした​ところ、​知らない間に、​携帯電話に​登録された​電話番号へ​荷物追跡の​内容の​SMSが​大量に​送られていた、と​いう​ものが​あります。

フィッシング​対策協議会(出典「フィッシング対策協議会 Council of Anti-Phishing Japan | 消費者の皆様へ | 今すぐできるフィッシング対策」を別のタブで開きます)は、​アプリは​公式の​アプリストアから​インストールし、​アプリ名と​提供元を​確認する​ことを​挙げています。​公式の​ストアでも​内容の​確認が​重要だと​しています。​また、​対応を​急かす表示は​偽の​警告かもしれないと​疑い、​表示の​指示には​従わず​画面を​閉じる​こと、​OSや​アプリの​自動​アップデートを​オンに​する​ことも​挙げています。

金融庁(出典「インターネット取引サービスへの不正アクセス・不正取引にご注意ください:金融庁」を別のタブで開きます)は、​マルウェアに​よる​情報の​盗難を​防ぐには、​PCや​スマートフォンの​ソフトウェア​(OSなど)を​更新して​保ち、​マルウェア​対策ソフトを​導入し、​常に​更新する​ことが​有効だと​しています。​この注意喚起は​証券会社などの​インターネット​取引​サービス​向けですが、​ID・パスワードの​守り方は​暗号資産の​口座にも​通じる​考え方です​(この​教材の補足⁠)⁠。

復元用の単語や秘密鍵は、聞かれても伝えない

ethereum.org(出典「Ethereum security and scam prevention | ethereum.org」を別のタブで開きます) は、​フィッシングの​メールには、​本物を​模した​サイトで​シードフレーズ​(リカバリーフレーズ)の​入力や​パスワードの​リセット、​送金を​求める​ものが​あると​説明し、​ウォレットの​シードフレーズは​誰にも​伝えないよう​述べています。​鍵の​扱いは​「ウォレットと​秘密鍵」の​レッスンで​扱っています。

やさしく​言うと、​アプリは​公式ストアで​提供元まで​確かめ、​急かす画面が​出たら​指示に​従わずに​閉じる、と​いう​考え方です。

要点

アプリは​公式ストアから​入れて​提供元を​確認し、​急かす​表示には​従わず​画面を​閉じる​ことを、​フィッシング​対策協議会は​挙げています。

パスワードの​守り方を知る

同じIDと​パスワードを​複数の​サービスで​使うと、​1か所で​盗まれた​ときに​被害が​広がります。

警察庁(出典「フィッシング対策|警察庁Webサイト」を別のタブで開きます)は、​複数の​サイトで​同じIDと​パスワードを​登録していると、​1つでも​盗まれた​ときに、​銀行、​SNS、​インターネット​通信販売など​すべてのサービスが​乗っ取られる​おそれが​あると​しています。​IDと​パスワードは​サイトごとに​違う​ものを​登録し、​覚えられない​ときは​パスワード管理​アプリなどを​使うよう​呼びかけ​ています。

日本暗号資産等取引業協会(出典「【重要】インターネット取引サービスを利用される皆様へ〜不正アクセス・不正取引の被害急増のお知らせと大切な資産を守るためのお願いについて〜」を別のタブで開きます)は、​パスワードに​ついて、​使い回さない​こと、​推測しやすい​単純な​ものにしない​こと、​数字・英大小文字・記号を​組み合わせた​推測しに​くい​ものに​する​ことを​求めています。​金融庁(出典「インターネット取引サービスへの不正アクセス・不正取引にご注意ください:金融庁」を別のタブで開きます)も、​やむを​得ずパスワードで​認証する​場合には、​使い回さず、​文字列を​できる​限り長く​する​よう​呼びかけ​ています。

架空の​例:​使い回しが​口座に​広がるまで

これは​架空の​例です。​ケイさんは、​ある通販サイトと​暗号資産交換業者の​口座で、​同じIDと​パスワードを​使っています。​口座には、​日本円で​20万円相当の​暗号資産が​あるとします。

  1. 偽の​メールの​リンクから​開いた​偽の​通販サイトに、​IDと​パスワードを​入力してしまいます。
  2. 盗んだ​人が、​同じIDと​パスワードで、​暗号資産交換業者の​ログイン画面を​試します。
  3. ほかに​確認の​仕組みが​なければ、​ログインされてしまう​おそれが​あります。

使い回しの​せいで、​1か所の​被害が​口座にも​広がり、​20万円相当の​暗号資産が​送られる​おそれが​あります。​サイトごとに​違う​パスワードなら、​この経路は​成り​立ちに​くくなります​(この​教材の補足⁠)⁠。

やさしく​言うと、​パスワードを​使い回すと、​1つの​鍵が​盗まれただけで、​ほかの​扉も​開けられてしまいます。

要点

IDと​パスワードは​サービスごとに​違う​ものにし、​推測しに​くい​ものに​するよう、​警察庁などは​呼びかけ​ています。

多要素認証のは​たらきを知る

パスワードに​加えて​別の​確認を​求める​仕組みで、​盗まれた​ときの​被害を​防げる​可能性が​高まります。

日本暗号資産等取引業協会(この節の出典の一覧へ)は、​利用する​暗号資産交換業者が​(ワンタイムパスワードなど、​2要素以上を​組み合わせる​認証)を​提供している​場合は、​設定を​行うよう​求めています。​ワンタイムパスワードは、​1回だけ​使える​使い捨ての​パスワードです​(フィッシング​対策協議会(出典「フィッシング対策協議会 Council of Anti-Phishing Japan | 消費者の皆様へ | 今すぐできるフィッシング対策」を別のタブで開きます)の​説明に​よる)。​ログインIDと​パスワードを​窃取されても、​パスワードだけの​認証​(単要素認証。​この教材の​言い​換え)と​比べて​被害を​防止できる​可能性が​高まると​しています。​協会は、​2025年6月12日付で、​会員に​対し、​利用者の​ログイン時の​多要素認証を​必須と​する​ことを​求める​こととしたと​公表しています。

ethereum.org(出典「Ethereum security and scam prevention | ethereum.org」を別のタブで開きます) は、​認証に​使う​要素を、​知っている​もの​(パスワードなど​)、​本人の​特徴​(指紋や​顔など)、​持っている​もの​(時間で​変わる​番号を​出す認証​アプリや、​物理的な​認証機器の​セキュリティキー)の​3つに​分け、​二要素認証は、​パスワードを​知っているだけでは​アカウントに​入れないように​する​ものと​説明しています。​サービスに​よって、​「二段階認証」​「二要素認証」など​呼び方や​方式が​違うことが​あります​(この​教材の補足⁠)⁠。

金融庁(出典「インターネット取引サービスへの不正アクセス・不正取引にご注意ください:金融庁」を別のタブで開きます)は、​証券会社などの​取引サービスで、​ログイン時、​取引時、​出金時の​多要素認証や​通知サービスを​有効に​して​不審な​取引に​注意する​よう​呼びかけ、​パスキー認証​(パスワードの​代わりに​なる​ログイン方法。​フィッシング​対策協議会の​説明に​よる)などの​フィッシングに​耐性の​ある多要素認証が​提供されたら、​速やかに​設定する​よう​述べています。

やさしく​言うと、​パスワードと​いう​1つ目の​鍵に、​別の​確認を​もう​1つ​足して、​パスワードだけでは​入れないようにします。

要点

事業者が​多要素認証を​提供しているなら、​設定する​よう​日本暗号資産等取引業協会は​求めています。

確認問題

問題を​読み込んでいます。​表示されない​ときは JavaScript を​有効に​してください。

困った​ときの​連絡先を知る

不審な​点に​気づいたら、​利用している​事業者と、​警察などの​窓口に​相談できます。

日本暗号資産等取引業協会(出典「【重要】インターネット取引サービスを利用される皆様へ〜不正アクセス・不正取引の被害急増のお知らせと大切な資産を守るためのお願いについて〜」を別のタブで開きます)は、​身に​覚えの​ない​ログインや​取引など​不審な​点が​あった​場合には、​利用している​暗号資産交換業者の​お問い合わせ窓口に​確認するよう​求めています。​警察庁(この節の出典の一覧へ)は、​普段​使っている​IDや​パスワードを​フィッシングサイトなどに​入力してしまった​ときは、​そのIDや​パスワードを​使っている​すべてのサービスで、​パスワードを​速やかに​変更する​よう​案内しています。

状況ごとの​対応​(各機関の​資料を​もとに、​この教材が​整理したもの⁠)

状況資料にある対応
身に​覚えのない取引利用する​事業者の​お問い合わせ窓口に確認する
入力後に​ログインできないパスワードを​リセットし、​事業者の​サポートセンターに連絡する
被害に遭った最寄りの​警察署や​オンライン​受付窓口に​通報・⁠相談する
消費生活のトラブル188​(消費者​ホットライン)に相談する

フィッシング​対策協議会(出典「フィッシング対策協議会 Council of Anti-Phishing Japan | 消費者の皆様へ | 今すぐできるフィッシング対策」を別のタブで開きます)は、​警察相談専用電話​「#9110」を、​緊急でない​ときの​相談先と​して​挙げています。​不正送金が​発生した、​被害が​進行中の​ときは、​110番を​案内しています。

ethereum.org(出典「Ethereum security and scam prevention | ethereum.org」を別のタブで開きます) は、で​送られた​取引は​元に​戻せず、​送り先の​持ち主に​返して​もらえない​限り、​資金を​取り戻せないと​説明しています。​警察庁は、​金融機関や​クレジットカード​会社には​補償制度や​相談窓口を​設けている​ところも​あると​して、​被害に​遭った​サービスの​提供会社への​相談を​案内しています。​暗号資産交換業者の​対応は​事業者ごとに​違う​ため、​利用する​事業者に​尋ねられます​(この​教材の補足⁠)⁠。

やさしく​言うと、​まず​利用する​事業者に​連絡し、​警察や​消費生活​センターにも​相談できます。

要点

不審な​点に​気づいた​ときの​連絡先には、​利用する​事業者の​窓口、​警察、​消費生活​センターなどが​あります。

理解度チェック

問題を​読み込んでいます。​表示されない​ときは JavaScript を​有効に​してください。

まとめ

このレッスンで​押さえたい​ことです。

  • ログインIDと​パスワードが​盗まれると、​本人以外に​口座を​操作される​おそれが​あります。​盗む​手口には、​偽メール、​偽サイト、​偽アプリ、​マルウェアが​あります。
  • メールや​SMSの​リンクを​開かず、​ブックマークや​公式アプリから​接続する​よう、​警察庁は​呼びかけ​ています。​送信元の​表示だけでは​真偽の​判断が​難しいと​されています。
  • IDと​パスワードは​サービスごとに​違う​ものにし、​推測しに​くい​ものに​するよう、​警察庁などは​呼びかけ​ています。​同じ組み合わせを​使い回すと、​1か所の​被害が​広がります。
  • 事業者が​多要素認証を​提供しているなら、​設定する​よう​日本暗号資産等取引業協会は​求めています。​パスワードを​盗まれても、​被害を​防げる​可能性が​高まります。
  • 不審な​点に​気づいたら、​利用する​事業者の​お問い合わせ窓口、​警察、​消費生活​センターなどに​相談できます。

このレッスンに出てきた用語

このカテゴリのレッスン

次に読む

レッスン一覧へ戻る

出典と最終確認日

このレッスンの​事実は 2026年10月11日 に​確認しました。

ご利用にあたって

この教材は​一般的な​情報を​伝える​ための​もので、​特定の​商品の​売買や​投資を​勧める​ものでは​ありません。​税や​法律など​個別の​判断は、​金融庁や​国税庁などの​公的な​情報を​確かめたうえで、​専門家に​ご相談ください。