アカウントのセキュリティはCoinExのサービスの核心です。私たちは継続的にセキュリティシステムを最適化し、皆様にもセキュリティ意識を高めていただき、共に資産を守ることを推奨しています。
ここでは、アカウント保護を大幅に強化するための簡単かつ効果的な9つの対策をご紹介します:
1. 登録用に専用のメールアドレスを使用する
(1) メールアドレスはアカウントの重要な認証情報です。メール漏洩によるクレデンシャルスタッフィングを防ぐために、CoinExアカウントの登録には他のウェブサイトで使用したことのないメールアドレスを推奨します。
(2) 登録メールアドレスとパスワードは安全に保管し、定期的にメールのセキュリティ設定を確認して安全を確保してください。
2. 強力なパスワードを使用し、定期的に変更する
(1) CoinExアカウントには独自で複雑なパスワードを作成し、定期的に変更してください。
(2) LastPassやKeePassなどの専門的なパスワードマネージャーを利用して、パスワードの紛失や漏洩を防ぎましょう。
3. 二段階認証(2FA)を有効にする
2FAを有効にすることは、パスワードが漏洩してもリスクを大幅に軽減する最も効果的な方法の一つです。
CoinExでは現在、以下の2種類の2FAツールをセキュリティの推奨順にサポートしています:
- パスキー(🌟強く推奨):FIDOプロトコルに基づいており、高いセキュリティと利便性でパスワード不要のログインが可能です。フィッシングや傍受に対しても耐性があります。
TOTP(👍推奨):Google Authenticatorなどのツールが30〜60秒ごとに動的コードを生成します。この方法は安全で、携帯ネットワークの信号に依存しません。
SMS認証(🚩安全性は低め):携帯キャリアのネットワークに依存し、信号障害やSIM乗っ取りのリスクがあるため、予備手段としてのみ使用してください。
⚠️ 少なくとも1つの安全な2FAツールを必ず有効にし、ニーモニックフレーズやキーは適切にバックアップしてください。決して他人と共有しないでください。
🔗さらに詳しく:
4. ログイン前にドメインを慎重に確認する
(1) 常に公式ドメイン https://www.coinex.com/からCoinExにアクセスしていることを確認してください。
(2) 検索エンジンの結果や第三者のリンクからアクセスしないでください。
(3) ウェブサイトのデザインやドメインの綴りに注意し、誤クリックによるアカウント情報の漏洩を防ぎましょう。
5. アカウント情報を厳重に保護する
(1) CoinExはパスワード、2FAコード、その他の機密情報を絶対に要求しません。
(2) 「カスタマーサポート」や「公式スタッフ」を名乗る人物には警戒し、CoinEx公式認証チャネルで確認してください。正確な情報は常に公式発表を信頼してください。
(3) メール、Telegram、X(旧Twitter)などの公式連絡先は当社公式ウェブサイトに掲載されています。未確認の情報源には注意してください。
6. 不明なリンクや添付ファイルに注意する
(1) 不明な送信元からのメール、SMS、SNSメッセージのリンクや添付ファイルには十分注意してください。必ずCoinExからの情報であることを確認してから操作を行ってください。
(2) アンチフィッシングコードを有効にする:CoinExではアカウントに個別のアンチフィッシングコードを追加できます。有効化すると、CoinExからのすべてのメールにこのコードが表示され、正当性の確認が容易になります。
7. デバイスのセキュリティを強化する
(1) 携帯電話やパソコンにパスワードや生体認証を設定し、紛失時のデータ漏洩を防ぎましょう。
(2) 正規のセキュリティソフトをインストールし、不明なソースからのソフトウェアのダウンロードは避けてマルウェア攻撃を防止してください。
(3) 公衆Wi-Fiの使用は避け、信頼できるネットワークや専用デバイスでアカウントにアクセスしてください。
8. APIプライベートキーを安全に保管する
(1) APIアクセスを有効にしている場合は、APIプライベートキーを独立して保管し、他人と共有しないでください。
(2) APIプライベートキーは読み取り、取引、出金に使用できるため、漏洩すると資産の損失につながる可能性があります。
🔗さらに詳しく:
9. セキュリティ意識を高める
(1) 公式情報として確認できない情報や指示には注意を払い、機密性の高いアカウント情報を安全に保管して全体的なセキュリティ意識を向上させましょう。
(2) ログインIP、場所、時間などアカウントの活動を定期的に確認してください。異常を発見した場合は、ログイン状況管理やアカウントの無効化で疑わしいログインデバイスをすぐに削除し、すべてのAPIキーを削除し、アカウントにアクセス可能なデバイスを排除してください。
(3) アカウントに異常な動きがあった場合は、チケットを提出し、できるだけ早くお問い合わせください。