BTC $64,706.98 +0.89%
ETH $1,913.04 +2.54%
BNB $572.87 +1.07%
XRP $1.10 +0.44%
SOL $75.41 +1.67%
TRX $0.3323 +0.62%
DOGE $0.0730 +1.78%
ADA $0.1655 +0.53%
BCH $212.66 +1.39%
LINK $8.58 +2.46%
HYPE $59.15 +2.55%
AAVE $97.22 +6.02%
SUI $0.7184 +0.96%
XLM $0.1797 +0.86%
ZEC $492.93 +2.82%
BTC $64,706.98 +0.89%
ETH $1,913.04 +2.54%
BNB $572.87 +1.07%
XRP $1.10 +0.44%
SOL $75.41 +1.67%
TRX $0.3323 +0.62%
DOGE $0.0730 +1.78%
ADA $0.1655 +0.53%
BCH $212.66 +1.39%
LINK $8.58 +2.46%
HYPE $59.15 +2.55%
AAVE $97.22 +6.02%
SUI $0.7184 +0.96%
XLM $0.1797 +0.86%
ZEC $492.93 +2.82%

ソーシャルエンジニアリング

すべて
記事
速報

ZachXBT:インドの詐欺団がソーシャルエンジニアリングによる仮想通貨盗難を疑われ、警察に通報して資金の凍結を追及している。

"チェーン上の探偵"ZachXBTがケーススタディを発表し、インドの詐欺団体に関与する暗号資産の事件で、関係者が資産が凍結された後に逆に法執行機関に自ら通報したことが注目を集めている。この事件は、あるユーザーが2025年3月にChangellyで約5.73 BTC(約47.5万ドル)が凍結されたと助けを求めたことから始まった。その後のチェーン上の分析により、この資金はアメリカのユーザーを対象とした複数のソーシャルエンジニアリング攻撃やビットコインATMに関連する盗難事件に遡ることができ、累計で100万ドルを超える金額が関与しており、多くの高齢者被害者がいることが明らかになった。調査によると、当事者は資金の出所についての説明が何度も変わり、「貸付」「ボスからの送金」「2014-2015年の投資」などの異なる主張があり、証拠の連鎖には明らかな矛盾が存在している。さらに注目すべきは、このユーザーが2025年12月にインドで警察に通報し、凍結された資金を取り戻そうとしたこと(事件番号3207-P/2025)。その後のチェーン上の証拠収集とメールデータ分析により、彼は資金の中継役である「ミュール(資金搬送者)」である可能性があり、一部の銀行書類と彼の身元情報が一致しないことが示された。ZachXBTは、このようなケースはソーシャルエンジニアリング攻撃と国境を越えた資金移動が依然として続いていることを示しており、ユーザーに対して疑わしい出所の資金とのやり取りを避けるよう警告している。そうしないと、コンプライアンスの凍結や法的リスクを引き起こす可能性がある。

カリフォルニアの男性が2.63億ドルの暗号詐欺団体のマネーロンダリングで70ヶ月の刑を言い渡された

『ロサンゼルス・タイムズ』の報道によると、ニューポートビーチの22歳の男性エヴァン・タンゲマンは、若い詐欺団体によるマネーロンダリングのため、連邦裁判所から70ヶ月の禁錮刑を言い渡された。タンゲマンは、この団体が少なくとも350万ドルを洗浄したことを認めており、この団体は暗号通貨取引所の従業員を装うなどのソーシャルエンジニアリング手法を用いて、投資家から2.63億ドル以上の暗号通貨を盗み取った。タンゲマンの報酬にはランボルギーニやポルシェなどの高級スポーツカーが含まれていた。連邦捜査官は彼の自宅で、黒の2022年モデルのロールス・ロイス・ゴースト(価値30万ドル以上)とポルシェGT3 RSを押収した。この団体は「crypto kids」と呼ばれ、メンバーにはティーンエイジャーが含まれており、彼らは不正に得た資金を使って豪邸やプライベートジェットを借りたり、贅沢品を購入したり、ナイトクラブで一度の消費が50万ドルに達することもあった。タンゲマンは、団体のメンバーが逮捕された後、他の人にデジタルデバイスを破棄するよう指示した。

カリフォルニア州のマネーロンダリング犯が、2.63億ドルの暗号通貨盗難事件に関与したため、70ヶ月の禁錮刑を言い渡されました。

アメリカ合衆国司法省の情報によると、カリフォルニア州ニューポートビーチの22歳の男性エヴァン・タンゲマンは、州を越えたソーシャルエンジニアリング犯罪グループに関与し、少なくとも350万ドルのマネーロンダリングを助けたとして、現地時間にアメリカ・コロンビア特別区連邦裁判所から70ヶ月の懲役と3年の保護観察を言い渡されました。この犯罪グループは2023年10月から活動を開始し、ハッキングやソーシャルエンジニアリングなどの手段を通じて、2.63億ドル以上の暗号通貨を盗みました。メンバーの多くは未成年者や20歳未満の失業青年で、オンラインゲームプラットフォームから発生しました。タンゲマンは盗まれた暗号通貨を法定通貨に換金し、グループのメンバーのためにロサンゼルスやマイアミなどで豪邸を賃貸しました。また、彼自身も報酬としてベントレーやランボルギーニなどの高級車を受け取りました。事件発生後、タンゲマンは仲間にデジタル機器を破壊させて証拠を隠滅させました。この事件はFBIワシントンおよびロサンゼルス、マイアミの支局がIRS刑事調査部門と共同で捜査しており、現在9名の関与者が有罪を認めています。

米英加が共同で「オペレーション・アトランティック」を開始し、暗号フィッシング詐欺を打撃する

CoinDeskの報道によると、アメリカ、イギリス、カナダの法執行機関が共同で「Operation Atlantic」と呼ばれる国際的な取り組みを開始し、暗号ユーザーを狙った「承認型フィッシング(approval-phishing)」詐欺に重点を置いています。オンタリオ証券委員会は、この種の詐欺は通常、信頼できるアプリやサービスを装ったポップアップや通知を通じて、ユーザーに悪意のあるウォレットの権限を承認させるように誘導すると述べています。一度承認されると、攻撃者はウォレットを制御し、資産を移転することができます。データによると、暗号詐欺は2025年までに少なくとも約140億ドルのオンチェーン不法収入を生み出すとされており、関与するウォレットがさらに特定されるにつれて、総規模は170億ドルに近づくと予想されています。法執行機関は、現在の詐欺活動はますます社会工学、AI生成コンテンツ、そして「フィッシング・アズ・ア・サービス(Phishing-as-a-Service)」プラットフォームに依存していると指摘しています。この取り組みは、複数の国の法執行機関が協力して推進しており、規制当局は、新たな取り組みが被害者のウォレットを特定し、潜在的な被害者に迅速に警告を発し、盗まれた暗号資産を追跡・凍結し、犯罪者がさらなる利益を得る余地を減らすのに役立つと述べています。

慢雾の創業者余弦:WeChatのアカウント盗難は、主に使用しなくなった電話番号による権限奪取や、SMS認証のソーシャルエンジニアリング攻撃によるものです。

慢雾の創設者である余弦は「何一のWeChatが盗まれた」事件について分析し、今回のアカウント盗難は、ハッカーがユーザーの長期間使用されていない電話番号の使用権を奪取することによって、WeChatにバインドされたアイデンティティ基盤を引き継いだものであると述べています。もう一つの一般的なリスクは、認証コードのソーシャルエンジニアリング攻撃です:ハッカーはユーザーが漏洩したアカウントのパスワードを取得した後、ユーザーになりすまして、彼の2人の連絡先のWeChat友達に6桁の認証コードを要求し、アカウントを盗むことができます。余弦は、攻撃の前提条件には、既に漏洩したデータの中で一致するアカウントのパスワードが含まれ、さらに被害者のよく連絡を取る友人の情報(グループチャットでのみやり取りがあるユーザーを含む)を事前に収集することが必要であると指摘しています。攻撃者は通常、深夜に実行することを選び、特に暗号通貨関連のユーザーを対象としたOTC詐欺に見られます。彼はユーザーに対して、知らないWeChatの友達を慎重に追加し、パスワードを適時変更し、WeChatのさまざまなリスク警告に注意を払うように警告しています。

ブラジルのWhatsAppマルウェア攻撃は暗号財布と銀行口座を標的にしています。

据 Cointelegraph 报道,Trustwave のサイバーセキュリティ研究チーム SpiderLabs の最新レポートによると、「Eternidade Stealer」と呼ばれる銀行トロイの木馬が WhatsApp を通じてブラジルで大規模に拡散しています。攻撃者は、偽の政府プログラム通知、宅配情報、投資グループなどのソーシャルエンジニアリング手法を利用して、ユーザーに悪意のあるリンクをクリックさせるように仕向けています。一度クリックされると、マルウェアはデバイスに感染し、WhatsApp アカウントを乗っ取り、自動的に被害者の連絡先リストに拡散します。このトロイの木馬は、ブラジルの複数の銀行、フィンテック企業、暗号通貨取引所のログイン資格情報をスキャンして盗むことができます。検出を避けるために、このマルウェアは固定サーバーアドレスではなく、プリセットの Gmail アカウントを使用して指示を受け取ります。セキュリティ専門家は、信頼できる連絡先からのものであっても、すべてのリンクに対して警戒を怠らず、ソフトウェアを更新してこのような攻撃から身を守ることを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.