QRコードをスキャンしてダウンロードしてください。
BTC $75,207.21 -2.34%
ETH $2,315.46 -3.73%
BNB $620.80 -3.62%
XRP $1.42 -3.67%
SOL $84.81 -4.10%
TRX $0.3299 +0.85%
DOGE $0.0940 -4.92%
ADA $0.2455 -5.04%
BCH $441.32 -2.73%
LINK $9.17 -4.61%
HYPE $43.14 -3.53%
AAVE $92.62 -19.33%
SUI $0.9440 -6.34%
XLM $0.1680 -3.93%
ZEC $322.50 -3.76%
BTC $75,207.21 -2.34%
ETH $2,315.46 -3.73%
BNB $620.80 -3.62%
XRP $1.42 -3.67%
SOL $84.81 -4.10%
TRX $0.3299 +0.85%
DOGE $0.0940 -4.92%
ADA $0.2455 -5.04%
BCH $441.32 -2.73%
LINK $9.17 -4.61%
HYPE $43.14 -3.53%
AAVE $92.62 -19.33%
SUI $0.9440 -6.34%
XLM $0.1680 -3.93%
ZEC $322.50 -3.76%

ソーシャルエンジニアリング

米英加が共同で「オペレーション・アトランティック」を開始し、暗号フィッシング詐欺を打撃する

CoinDeskの報道によると、アメリカ、イギリス、カナダの法執行機関が共同で「Operation Atlantic」と呼ばれる国際的な取り組みを開始し、暗号ユーザーを狙った「承認型フィッシング(approval-phishing)」詐欺に重点を置いています。オンタリオ証券委員会は、この種の詐欺は通常、信頼できるアプリやサービスを装ったポップアップや通知を通じて、ユーザーに悪意のあるウォレットの権限を承認させるように誘導すると述べています。一度承認されると、攻撃者はウォレットを制御し、資産を移転することができます。データによると、暗号詐欺は2025年までに少なくとも約140億ドルのオンチェーン不法収入を生み出すとされており、関与するウォレットがさらに特定されるにつれて、総規模は170億ドルに近づくと予想されています。法執行機関は、現在の詐欺活動はますます社会工学、AI生成コンテンツ、そして「フィッシング・アズ・ア・サービス(Phishing-as-a-Service)」プラットフォームに依存していると指摘しています。この取り組みは、複数の国の法執行機関が協力して推進しており、規制当局は、新たな取り組みが被害者のウォレットを特定し、潜在的な被害者に迅速に警告を発し、盗まれた暗号資産を追跡・凍結し、犯罪者がさらなる利益を得る余地を減らすのに役立つと述べています。

慢雾の創業者余弦:WeChatのアカウント盗難は、主に使用しなくなった電話番号による権限奪取や、SMS認証のソーシャルエンジニアリング攻撃によるものです。

慢雾の創設者である余弦は「何一のWeChatが盗まれた」事件について分析し、今回のアカウント盗難は、ハッカーがユーザーの長期間使用されていない電話番号の使用権を奪取することによって、WeChatにバインドされたアイデンティティ基盤を引き継いだものであると述べています。もう一つの一般的なリスクは、認証コードのソーシャルエンジニアリング攻撃です:ハッカーはユーザーが漏洩したアカウントのパスワードを取得した後、ユーザーになりすまして、彼の2人の連絡先のWeChat友達に6桁の認証コードを要求し、アカウントを盗むことができます。余弦は、攻撃の前提条件には、既に漏洩したデータの中で一致するアカウントのパスワードが含まれ、さらに被害者のよく連絡を取る友人の情報(グループチャットでのみやり取りがあるユーザーを含む)を事前に収集することが必要であると指摘しています。攻撃者は通常、深夜に実行することを選び、特に暗号通貨関連のユーザーを対象としたOTC詐欺に見られます。彼はユーザーに対して、知らないWeChatの友達を慎重に追加し、パスワードを適時変更し、WeChatのさまざまなリスク警告に注意を払うように警告しています。

ブラジルのWhatsAppマルウェア攻撃は暗号財布と銀行口座を標的にしています。

据 Cointelegraph 报道,Trustwave のサイバーセキュリティ研究チーム SpiderLabs の最新レポートによると、「Eternidade Stealer」と呼ばれる銀行トロイの木馬が WhatsApp を通じてブラジルで大規模に拡散しています。攻撃者は、偽の政府プログラム通知、宅配情報、投資グループなどのソーシャルエンジニアリング手法を利用して、ユーザーに悪意のあるリンクをクリックさせるように仕向けています。一度クリックされると、マルウェアはデバイスに感染し、WhatsApp アカウントを乗っ取り、自動的に被害者の連絡先リストに拡散します。このトロイの木馬は、ブラジルの複数の銀行、フィンテック企業、暗号通貨取引所のログイン資格情報をスキャンして盗むことができます。検出を避けるために、このマルウェアは固定サーバーアドレスではなく、プリセットの Gmail アカウントを使用して指示を受け取ります。セキュリティ専門家は、信頼できる連絡先からのものであっても、すべてのリンクに対して警戒を怠らず、ソフトウェアを更新してこのような攻撃から身を守ることを推奨しています。

WhiteBITの報告:ソーシャルエンジニアリング詐欺は暗号セキュリティ事件の40.8%を占め、業界の主要な脅威となっている

ChainCatcher のメッセージによると、CoinDesk が引用した暗号取引プラットフォーム WhiteBIT の 2025 年度セキュリティレポートによれば、ソーシャルエンジニアリング詐欺(偽の投資、なりすましなどを含む)が暗号ユーザーが直面する主要なセキュリティ脅威となっており、今年のすべてのセキュリティ事件の 40.8% を占めています。レポートでは、技術的なウォレット攻撃(フィッシング、マルウェア、キーロガーなど)が 33.7% の割合で次に多く、10% 以上の詐欺が Telegram などのインスタントメッセージングプラットフォームを通じて実施されており、一般的な形式は「スパム詐欺」や偽装チャンネルです。WhiteBIT のコンプライアンスチームは、ほとんどの脅威が「人間の行動の脆弱性」をターゲットにしており、技術的欠陥ではないと指摘し、ユーザーに対して以下のような積極的な防御策を講じるよう呼びかけています:二段階認証の有効化、URL の慎重な確認、機密データの共有を避けること、そして安全な取引所とコールドウォレットを優先して資産を保管すること。レポートはまた、今年上半期に暗号分野での犯罪による損失が約 250 億ドルに達し、その中で Bybit のハッキング事件(北朝鮮の Lazarus グループによるものと考えられている)が史上最大の暗号盗難事件となり、約 150 億ドルの損失をもたらしたことを述べています。

暗号 KOL うんふんがソーシャルエンジニアリング詐欺で 5 万ドルの損失を被る

ChainCatcher のメッセージ、暗号 KOL のうんふんが最近ソーシャルエンジニアリング詐欺に遭い、5万ドルの損失を被りました。報告によると、詐欺師は技術手段を使ってトレーダー「Y兄」のWeChatアカウントを制御し、暗号投資グループ内で身分を偽装してUSDT取引のリクエストを発信し、グループメンバー間の高度な信頼関係を利用して犯行を行いました。この詐欺は三重の特徴を持っています:SMSハイジャックやSIMカードクローンを通じて「偽の合法ログイン」を実現し、被害者のソーシャルスタイルを正確に模倣してカスタマイズされた詐欺を実施;高純資産トレーディンググループをターゲットにし、WeChatグループの知人間送金の隙間を利用してコールドウォレットの保護を回避;思考が鈍る朝の時間帯を狙って犯行を行い、最近では涼兮や予言帝などのKOLも同様の手法で攻撃を受けています。うんふんは、このような攻撃が継続的に進化していることを指摘し、ハッカーはAI擬声、ディープフェイク、そして複数のアカウント制御を通じて欺瞞性を強化しています。ユーザーには知人からの資金リクエストに対して警戒を保ち、WeChatのデバイスロックとSIMカードロックを有効にし、専用アカウントを使用して資産取引を行うことを推奨します。
app_icon
ChainCatcher Building the Web3 world with innovations.