QRコードをスキャンしてダウンロードしてください。
BTC $77,306.10 +3.19%
ETH $2,426.98 +3.54%
BNB $644.80 +1.78%
XRP $1.48 +3.03%
SOL $89.05 +0.23%
TRX $0.3272 +0.27%
DOGE $0.0995 +0.28%
ADA $0.2592 +0.29%
BCH $453.96 +0.01%
LINK $9.64 +1.22%
HYPE $45.13 +2.70%
AAVE $115.33 +0.01%
SUI $0.9988 -0.16%
XLM $0.1738 +3.32%
ZEC $336.16 -1.67%
BTC $77,306.10 +3.19%
ETH $2,426.98 +3.54%
BNB $644.80 +1.78%
XRP $1.48 +3.03%
SOL $89.05 +0.23%
TRX $0.3272 +0.27%
DOGE $0.0995 +0.28%
ADA $0.2592 +0.29%
BCH $453.96 +0.01%
LINK $9.64 +1.22%
HYPE $45.13 +2.70%
AAVE $115.33 +0.01%
SUI $0.9988 -0.16%
XLM $0.1738 +3.32%
ZEC $336.16 -1.67%

フィッシング

バイナンスが英国NCAの共同作戦に参加し、暗号通貨のフィッシング詐欺を撲滅

バイナンスは、英国国家犯罪調査局(NCA)が主導する国際法執行活動「Operation Atlantic」に参加することを発表し、複数の国の法執行機関と連携して暗号および投資詐欺を取り締まることに重点を置き、「承認フィッシング」詐欺に特に焦点を当てています。この活動は、NCA、アメリカ合衆国シークレットサービスおよびカナダのオンタリオ州の関連法執行機関と規制機関によって共同で発起され、すでに被害を受けたか、リスクにさらされている被害者を特定することを目的としています。承認フィッシングは通常、投資機会を装ってユーザーにウォレットへのアクセス権を許可させ、資産を移転させる手法です。この活動の中で、バイナンスの特別調査チームはロンドンで現地支援を提供し、詐欺の特定プロセス、リスクスクリーニング、情報分析を行い、潜在的な被害者および関連する悪意のあるウェブサイトの特定を支援しました。同時に、バイナンスは法執行機関に対して関与するアドレスや容疑者の情報を提供し、資産追跡および取り締まり活動を支援しています。NCAは、今回の活動により英国および海外の数千人の潜在的な被害者を保護することに成功したと述べています。バイナンスは、今後も世界中の法執行機関と協力し、暗号詐欺の取り締まりを強化していくことを強調しています。

OpenClawの開発者を対象としたGitHubフィッシング活動が偽のエアドロップを利用して暗号ウォレットの資金を盗む

市場の情報によると、安全プラットフォーム OX Security が発表したところによれば、AI エージェントプロジェクト OpenClaw の開発者が暗号通貨フィッシング活動の標的になっているとのことです。攻撃者は偽の GitHub アカウントを作成し、攻撃者が管理するリポジトリで議題を立て、数十名の開発者に @ を付けて、5000 ドルの CLAW トークン報酬を獲得したと主張し、openclaw.ai とほぼ完全に同じクローンサイトに誘導しています。このフィッシングサイトには「ウォレットを接続」するボタンが追加されており、接続されたウォレットの資産を盗むことを目的としています。悪意のあるコードは、深く難読化された JavaScript ファイルに隠されており、証拠分析を妨げるためにブラウザのローカルストレージデータを消去する「nuke」機能を備えています。また、ウォレットアドレスや取引額などの情報をエンコードして C2 サーバーに送信します。研究者は、盗まれた資金を受け取るために使用される疑いのある暗号ウォレットアドレスを特定しました。関連アカウントは先週作成され、数時間以内に削除されましたが、現在確認された被害者はいません。OpenClaw はその高い注目度から詐欺師の標的となっており、その Discord コミュニティも以前に大量の暗号通貨スパムに直面しています。以前の情報では、OpenClaw の創設者が、OpenClaw の名を騙って送信される暗号通貨詐欺メールに警戒するようにと警告しています。

警告:Pudgy Penguinsの新しいゲームを模倣したフィッシングサイトがユーザーのウォレットパスワードを盗もうとしています。

Decrypt の報道によると、サイバーセキュリティ会社 Malwarebytes Labs は、Pudgy Penguins の新作ゲーム Pudgy World を装った偽のウェブサイトが暗号通貨ウォレットのパスワードを盗もうとしていると警告しています。このフィッシングサイト pudgypengu-gamegifts[.]live は、高度にリアルな暗号通貨ウォレットのインターフェースのコピーを使用してユーザーを欺きます。訪問者がこの偽のウェブサイトでウォレットを選択すると、実際のウォレットのように見えるロック解除画面が表示され、ユーザーは信頼できる暗号ウォレットソフトウェアだと誤解します。Malwarebytes は、このフィッシング活動のタイミングが巧妙に計画されているようで、ゲームのローンチと大量の新規ユーザーの流入に合わせており、攻撃はほぼすべての主要なウォレットをカバーしていることから、資源が豊富な脅威行為者または商用フィッシングツールキットを使用している可能性があると指摘しています。ユーザーには、信頼できるブックマークを通じて公式サイトにアクセスすることを推奨し、ソーシャルメディアのリンクをクリックしないようにし、ウェブページ内に表示されるウォレットパスワードの提示に警戒するように呼びかけています。

米英加が共同で「オペレーション・アトランティック」を開始し、暗号フィッシング詐欺を打撃する

CoinDeskの報道によると、アメリカ、イギリス、カナダの法執行機関が共同で「Operation Atlantic」と呼ばれる国際的な取り組みを開始し、暗号ユーザーを狙った「承認型フィッシング(approval-phishing)」詐欺に重点を置いています。オンタリオ証券委員会は、この種の詐欺は通常、信頼できるアプリやサービスを装ったポップアップや通知を通じて、ユーザーに悪意のあるウォレットの権限を承認させるように誘導すると述べています。一度承認されると、攻撃者はウォレットを制御し、資産を移転することができます。データによると、暗号詐欺は2025年までに少なくとも約140億ドルのオンチェーン不法収入を生み出すとされており、関与するウォレットがさらに特定されるにつれて、総規模は170億ドルに近づくと予想されています。法執行機関は、現在の詐欺活動はますます社会工学、AI生成コンテンツ、そして「フィッシング・アズ・ア・サービス(Phishing-as-a-Service)」プラットフォームに依存していると指摘しています。この取り組みは、複数の国の法執行機関が協力して推進しており、規制当局は、新たな取り組みが被害者のウォレットを特定し、潜在的な被害者に迅速に警告を発し、盗まれた暗号資産を追跡・凍結し、犯罪者がさらなる利益を得る余地を減らすのに役立つと述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.