cryptonews
17日前
最新の暗号資産フィッシングスキーム、詐欺師が偽の原簿を送信

新たなフィッシング詐欺が、昔ながらの郵便を通じて暗号資産保有者を標的にしている。
詐欺師はハードウェア・ウォレットメーカーのLedgerになりすまし、ウォレットを「認証」しなければ、資金へのアクセスを失うリスクがあることをユーザーに促す偽の手紙を送っている。
ビットゴーのマイク・ベルシェ最高経営責任者(CEO)は、この攻撃にいち早く注目し、秘密鍵を盗むフィッシングサイトにリンクしていると思われる、QRコードを含む詐欺的な手紙の画像を共有した。
●暗号資産詐欺師、物理的フィッシング攻撃への移行でUSPSに目をつける
この手紙は、米国郵政公社(USPS)を通じて配達されたと報告されており、デジタルから物理的なソーシャル・エンジニアリングへの戦術の転換を示唆している。
手紙を受け取ったもう一人、トロイ・リンゼイ氏は、ソーシャルメディア上で他の人々に警告した。
「これらはすべて詐欺だ。決して引っかからないように」
この警告は、物理的な信頼性を利用して暗号資産ユーザーを騙し、機密データを公開させるフィッシング詐欺に対する懸念が高まっていることを反映している。
この攻撃は、暗号資産に関連するフィッシング事件が増加する中で発生した。
4月には、高齢の被害者から3億3000万ドルのビットコインが盗まれた。
この盗難事件は、ブロックチェーン調査員のザックXBTによって確認された。
彼はこの犯罪を、イギリスのカムデンにある、詐欺コールセンターで営業していた人物と結びつけている。
一方、コインベースは5月初め、カスタマーサポート業者がユーザーデータを流出させた後、身代金要求の標的になったことを明らかにした。
攻撃者は2000万ドルを要求したが、取引所は支払いを拒否。
コインベースは、秘密鍵や口座へのアクセスは漏洩していないと述べているが、流出したデータには氏名や連絡先が含まれていた。
テッククランチの創設者マイケル・アーリントン氏はこの取引所を批判し、この種の侵害は流出被害にあった顧客に、実害をもたらす可能性があると警告した。
●偽LedgerライブアプリがmacOSユーザーを標的に
5月4週目、サイバーセキュリティ企業ムーンロックは、macOSユーザーを狙ったマルウェア攻撃の波が、人気の暗号資産管理アプリであるLedgerライブの信頼を悪用していると警告した。
ムーンロックは、悪意のある行為者がLedgerライブのトロイの木馬化したクローンを使って、説得力のあるポップアップを通じてユーザーを騙し、リカバリーフレーズを入力させていると警告した。
「1年足らずで、彼らはシードフレーズを盗み出し、被害者のウォレットを空にすることを学んだ」と同チームは述べ、脅威の大きな進化を指摘している。
主な感染経路の1つは、Atomic macOSStealerで、パスワード、メモ、暗号資産ウォレットの詳細などの機密データを流出させるように設計されたツールである。
ムーンロックは、少なくとも2800の侵害されたウェブサイトに、このツールが埋め込まれていることを発見した。
インストールされると、このマルウェアはLedgerライブの純正アプリを偽アプリに置き換える。
ユーザーが偽アプリに24語のリカバリーフレーズを入力した瞬間、その情報は攻撃者がコントロールするサーバーに送信される。
(イメージ写真提供:123RF)
https://cryptonews.com/news/scammers-send-fake-ledger-letters-in-latest-crypto-phishing-scheme/
This story originally appeared on cryptonews.com.
サービス
マーケット情報・チャート
- ビットコイン(BTC)
- イーサリアム(ETH)
- エックスアールピー(XRP)
- ライトコイン(LTC)
- ビットコインキャッシュ(BCH)
- ポルカドット(DOT)
- チェーンリンク(LINK)
- カルダノ(ADA)
- ドージコイン(DOGE)
- ステラルーメン(XLM)
- テゾス(XTZ)
- ソラナ(SOL)
- アバランチ(AVAX)
- ポリゴン(MATIC)
- フレア(FLR)
- オアシス(OAS)
- エックスディーシー(XDC)
- シバイヌ(SHIB)
- ダイ(DAI)
- コスモス(ATOM)
- アプトス(APT)
- ヘデラ(HBAR)
- ジパングコイン(ZPG)
- ニアー(NEAR)
- ユーエスディーシー(USDC)
- ニッポンアイドルトークン(NIDT)
- アルゴランド(ALGO)
- エイプコイン(APE)
- アクシーインフィニティ(AXS)
- ベーシックアテンショントークン(BAT)
- チリーズ(CHZ)
- エンジンコイン(ENJ)
- イーサリアムクラシック(ETC)
- エフシーアールコイン(FCR)
- メイカー(MKR)
- モナ(MONA)
- オーエムジー(OMG)
- サンドボックス(SAND)
- トロン(TRX)
暗号資産及び電子決済手段を利用する際の注意点
暗号資産及び電子決済手段は、日本円、ドルなどの「法定通貨」とは異なり、国等によりその価値が保証されているものではありません。
暗号資産及び電子決済手段は、価格変動により損失が生じる可能性があります。
外国通貨で表示される電子決済手段については、為替レートの変動により、日本円における換算価値が購入時点に比べて減少する可能性があります。
暗号資産及び電子決済手段は、移転記録の仕組みの破綻によりその価値が失われる可能性があります。
当社が倒産した場合には、預託された金銭及び暗号資産及び電子決済手段を返還することができない可能性があります。
暗号資産及び電子決済手段は支払いを受ける者の同意がある場合に限り、代価の支払いのために使用することができます。
当社の取り扱う暗号資産及び電子決済手段のお取引にあたっては、その他にも注意を要する点があります。お取引を始めるに際してはサービスごとの「サービス総合約款 」「暗号資産取引説明書(契約締結前交付書面)」「電子決済手段取引説明書(契約締結前交付書面)」等をよくお読みのうえ、取引内容や仕組み、リスク等を十分にご理解いただきご自身の判断にてお取引くださるようお願いいたします。
秘密鍵を失った場合、保有する暗号資産及び電子決済手段を利用することができず、その価値を失う可能性があります。
PDF書面のご確認には、当社が推奨いたしますブラウザソフト、ならびにPDFファイル閲覧ソフトが必要となります。
手数料について 口座管理費、年会費、日本円の入金手数料、暗号資産、電子決済手段の受取・送付(入出庫)手数料はかかりません。そのほか、取引所取引(板取引)での手数料及び、レバレッジ取引において、ファンディングレートが発生しますが、お客様から徴収する場合と付与する場合があります。詳しくは「手数料」をご確認ください。
上記に加え、暗号資産関連店頭デリバティブ取引を行う場合の主な注意点
暗号資産関連店頭デリバティブ取引に関して顧客が支払うべき手数料 、報酬その他の対価の種類ごとの金額若しくはその上限額又はこれらの計算方法の概要及び当該金額の合計額若しくはその上限額又はこれらの計算方法の概要は、「手数料」に定める通りです。
暗号資産関連店頭デリバティブ取引を行うためには、あらかじめ日本円、暗号資産、電子決済手段(当社にて取扱いのある銘柄に限ります。)で証拠金を預託頂く必要があります。預託する額又はその計算方法は、「証拠金について」をご確認ください。
暗号資産関連店頭デリバティブ取引は、少額の資金で証拠金を上回る取引を行うことができる一方、急激な暗号資産の価格変動等により短期間のうちに証拠金の大部分又はそのすべてを失うことや、取引額が証拠金の額を上回るため、証拠金等の額を上回る損失が発生する場合があります。 当該取引の額の当該証拠金等の額に対する比率は、個人のお客様の場合で最大2倍、法人のお客様の場合は、一般社団法人 日本暗号資産等取引業協会が別に定める倍率(法人レバレッジ倍率)です。
暗号資産関連店頭デリバティブ取引は、元本を保証するものではなく、暗号資産の価格変動により損失が生じる場合があります。
当社の提示するお客様による買付価格とお客様による売付価格には差額(スプレッド)があります。スプレッドは暗号資産の価格の急変時や流動性の低下時に拡大することがあり、お客様の意図した取引が行えない可能性があります。
「暗号資産取引説明書(契約締結前交付書面)」等をよくお読みのうえ、リスク、仕組み、特徴について十分に理解いただき、ご納得されたうえでご自身の判断にて取引を行って頂きますようお願いいたします。
商号等 | : | SBI VCトレード株式会社 |
第一種金融商品取引業 | : | 関東財務局長(金商)第3247号 |
暗号資産交換業 | : | 関東財務局長 第00011号 |
電子決済手段等取引業 | : | 関東財務局長 第00001号 |
加入協会 | : | 一般社団法人 日本暗号資産等取引業協会(会員番号1011) |
免責事項 当社ウェブページ遷移前に表示された情報は、当社が作成・管理しているものではありません。