BTC $84,605.98 -0.28%
ETH $2,674.49 -1.10%
BNB $768.94 -0.27%
XRP $1.49 -0.33%
SOL $119.08 +0.19%
TRX $0.3343 +0.00%
DOGE $0.0932 -0.91%
ADA $0.2463 +0.12%
BCH $312.75 +2.31%
LINK $13.87 -2.72%
HYPE $89.46 +1.85%
AAVE $179.46 +2.90%
SUI $1.17 +0.02%
XLM $0.2160 -1.24%
ZEC $1,317.68 -1.69%
AAPL $333.30 +0.69%
AMZN $251.45 +0.96%
GOOGL $343.14 +1.08%
MSFT $516.49 +0.17%
META $727.35 +0.04%
NVDA $234.25 +1.08%
TSLA $371.11 +4.29%
SNDK $1,720.16 -3.53%
INTC $118.97 -1.33%
SPCX $159.01 +6.61%
MU $1,068.68 -2.13%
AMD $634.08 +2.35%
BTC $84,605.98 -0.28%
ETH $2,674.49 -1.10%
BNB $768.94 -0.27%
XRP $1.49 -0.33%
SOL $119.08 +0.19%
TRX $0.3343 +0.00%
DOGE $0.0932 -0.91%
ADA $0.2463 +0.12%
BCH $312.75 +2.31%
LINK $13.87 -2.72%
HYPE $89.46 +1.85%
AAVE $179.46 +2.90%
SUI $1.17 +0.02%
XLM $0.2160 -1.24%
ZEC $1,317.68 -1.69%
AAPL $333.30 +0.69%
AMZN $251.45 +0.96%
GOOGL $343.14 +1.08%
MSFT $516.49 +0.17%
META $727.35 +0.04%
NVDA $234.25 +1.08%
TSLA $371.11 +4.29%
SNDK $1,720.16 -3.53%
INTC $118.97 -1.33%
SPCX $159.01 +6.61%
MU $1,068.68 -2.13%
AMD $634.08 +2.35%

フィッシング

すべて
記事
速報

CoinbaseはMicrosoftと提携してAIフィッシングプラットフォームEvilTokensに対抗:175以上の関連ドメインが無効化されました

Coinbase の公式発表によると、同社は Microsoft および複数の機関と協力し、AI によって駆動されるネット犯罪プラットフォーム EvilTokens を打撃しています。このプラットフォームは Telegram ボットを通じて「フィッシング即サービス」を提供し、AI を利用して侵害されたメールボックス内の信頼関係や支払い権限を分析し、Microsoft のデバイスコードログインプロセスを利用して多要素認証を回避しています。Coinbase のグローバルインテリジェンスチームは追跡を行い、2025 年 10 月から 2026 年 6 月の間に EvilTokens が 4 つの Tron アドレスを通じて約 110 万ドルの収入を得ており、700 以上の異なるアドレスからの 1000 件を超える入金が関与していることを発見しました。関連する証拠は Microsoft の民事訴訟を支持し、最終的に 50 のウェブサイトが押収され、175 以上の関連ドメインが無効化されることにつながりました。イギリスの大都市警察は 9 月 11 日に関連する運営者を逮捕し、デジタルデバイスを押収しました。Coinbase は、この事件が Coinbase アカウントや証明書の漏洩を引き起こさなかったと述べていますが、一部の顧客は操作されたメールによって詐欺師のアドレスに暗号通貨を送金するよう誘導されました。

フィッシングサイトがmemeコインの展示ページを利用して集客、多くのトレーダーが被害を受けて大きな損失を出す

最近、memeコインの市場が活発で、オンチェーンの取引がますます活発になっています。しかし、市場が温まるにつれて、memeコインの表示ページには非常に高い偽装度のフィッシングリンクが頻繁に現れ、「新しい」攻撃手法により、多くの経験豊富なトレーダーが被害に遭っています。暗号KOLの@insidecalls、@cladzsolは最近、日常のチェーンスキャン中にmemeコインのホームページを開いたところ、「cloudfare検証」の提示が表示され、指示に従って「検証を完了」した後、資金が盗まれたと暴露しました。その中で、@cladzsolは約60万ドルの資産を盗まれました。市場の情報によると、最近人気のある複数のmemeコインの表示ページでは、ホームページが「cloudfare検証」ページに誘導され、実際にはフィッシングリンクです。ユーザーが指示に従って操作を実行すると、コンピュータシステムが悪意のあるスクリプトをダウンロード、実行し、資産の損失を引き起こします。この現象がこれほど蔓延しているのは、DexScreenerなどの主流の取引集約プラットフォームの審査が遅れていることに関連している可能性があります。現在、関連プラットフォームの表示ロジックは、トークンのメタデータに記載された「公式サイト」やソーシャルメディアリンクを直接引用することです。これらのフィールドは、トークンの作成者やその後「コミュニティが引き継ぐ」と主張する人によって更新される可能性があります。ハッカーはこの審査の隙間を利用して、memeコインの表示ページをフィッシング攻撃の新しい「漁場」に変えています。ユーザーはチェーンスキャン中に知らないリンクをクリックすることを避けられないかもしれませんが、「cloudfare検証」やその他の高度に疑わしいページが表示された場合は、直接閉じて、相互作用を避け、資産の安全を守るべきです。

first_img Trezorのマーケティングプラットフォームが侵害され、34.7万人のユーザーがフィッシングメールを受け取った

ビットコインハードウェアウォレットメーカー Trezor は、ニュースレターを送信するために使用している第三者マーケティングプラットフォーム Brevo でデータ漏洩が発生したと警告しています。攻撃者はこのプラットフォームを利用して、34.7 万人の Trezor 顧客にフィッシングメールを送信しました。攻撃者は Trezor のドメイン名を使ってメールを送信し、フィッシングの試みをより混乱させるために、メールには悪意のあるリンクが含まれており、ユーザーにアプリをダウンロードさせ、ウォレットのバックアップを入力させるよう誘導しています。Trezor は、DNS レベルで 20 分以内にそのドメイン名を閉鎖し、リンクが引き続き有効になるのを防いだと述べていますが、その前に約 2500 人がクリックしてしまいました。Trezor は、メールの送信を続けるのを防ぐために Brevo アカウントを一時停止し、このマーケティングプラットフォーム以外の Trezor システムには影響がないことを強調し、Trezor は顧客にウォレットのバックアップを提供するよう求めることは決してないとユーザーに注意を促しました。この事件の前に、Trezor は先月、第三者の履行パートナーである ShipMonk が攻撃を受け、11742 名の顧客データが漏洩したことを明らかにしました。また、先週はさらに 6.7 万人のアメリカの顧客の名前、メールアドレス、電話番号、配送先住所、注文番号が漏洩したと報告しました。今年に入ってから、暗号通貨ウォレット Ledger の決済処理業者 Global-e およびウォレットプロバイダー SafePal でもデータ漏洩が相次いでおり、SafePal では約 3.98 万人の顧客の注文情報が未承認でアクセスされました。

SafePalは安全事件の進展を更新しました:フィッシング対策を開始し、第三者機関に注文システムの審査を委託します。

暗号財布プロジェクト SafePal は、安全事件の進展を発表し、フィッシングサイトや偽アカウントの追跡を継続していることを示し、専門の反フィッシングセキュリティ会社を導入する計画を立てており、悪意のある情報の削除処理を加速し、ユーザーの資産の安全を守ることを目指しています。SafePal は、現在4社の専門反フィッシングセキュリティ会社の中から最終選考を行っており、パートナーを選定後、偽サイトや詐欺アカウントなどの脅威への対応効率をさらに向上させると述べています。チームは、影響を受けたデータが販売または公開されているかどうかを、ダークウェブフォーラムや取引市場などのチャネルを通じて継続的に監視しています。関連データの漏洩の兆候が発見された場合、影響を受けたユーザーには最初にリスク警告が届きます。セキュリティ監査に関して、SafePal は、3社の成熟した独立したセキュリティ機関の中から最終選択を行っており、注文システムに対して包括的なセキュリティ審査を実施します。同時に、チームは、システムの初期段階で必要なデータの保存規模を減らすために、注文および物流プロセスを再評価しています。影響を受けたユーザーに対して、SafePal は公式サポートチャネルを通じて一対一の支援を提供し続け、詐欺防止ページを継続的に更新し、事件の進展、よくある質問、および詐欺事例の分析を提供すると述べています。SafePal は再度ユーザーに注意を促します:公式は決してユーザーに助記詞(Seed Phrase)を提供するよう要求しません。ユーザーは誰にも助記詞を漏らさず、未知のQRコードをスキャンしたり、疑わしいリンクをクリックしたりせず、公式チャネルを通じて情報の出所を確認するべきです。

米国国税庁が新型暗号通貨フィッシング攻撃を警告:偽造された手紙がQRコードを利用してウォレットの秘密鍵を盗む

CoinDesk の報道によると、アメリカ国税庁(IRS)は、アメリカの暗号通貨保有者を狙った高度なメールフィッシング活動が拡大していると警告しています。攻撃者は公式の税務書類を偽造し、ユーザーに悪意のある QR コードをスキャンさせることで、暗号ウォレットの証明書や秘密鍵を盗もうとしています。報告によると、攻撃者は IRS を装って紙の手紙を送信し、「税務コンプライアンス」や「アカウント確認」といった名目で緊急感を煽り、手紙に QR コードを添付しています。一度ユーザーがスキャンすると、偽のウェブサイトに誘導され、ウォレットのログイン情報、リカバリーフレーズ、または秘密鍵が漏洩し、デジタル資産が盗まれる可能性があります。IRS は納税者に対し、公式機関が非公式な手段でユーザーに暗号ウォレットの秘密鍵、リカバリーフレーズ、または「ウォレット確認」操作を要求することはないと警告しています。暗号通貨保有者は、QR コードのスキャン、ウォレットの接続、または敏感な情報の提出を求める疑わしいメールや手紙に警戒する必要があります。暗号資産保有者の規模が拡大するにつれて、デジタルウォレットを狙った社会工学的攻撃が増加しており、規制機関やセキュリティ機関は関連する詐欺活動に対する防止の警告を強化しています。

安全会社が暗号フィッシング活動を暴露:88.5万件の電話番号を標的にし、5576件のバイナンスアカウントに関与。

Cointelegraph の報道によると、サイバーセキュリティ会社 Rapid7 は、Operation Asterix と呼ばれる暗号フィッシングキャンペーンを明らかにし、対象は複数の国の約 88.5 万件の電話番号で、被害者を偽のウォレットサービスサイトに誘導しています。すでに 5576 件の電話番号が Binance ユーザーアカウントと一致し、攻撃リストに載っています。攻撃者は Ledger、Trezor、Exodus の偽アプリを装ってニーモニックフレーズを盗み、偽のカスタマーサービスメールや電話を使って被害者に接触しています。Rapid7 はまた、ドイツの 31.6 万件以上の電話番号の中で 43066 件が暗号取引アカウントと一致しており、ヒット率は約 13.6% であることを発見しました。関連する攻撃には、Kraken アカウントに対するバルク電話番号検証ツールも含まれており、調査では AI ツールがフィッシング活動で大量に使用されていることがわかりました。ブロックチェーンセキュリティ会社 Hacken のデータによると、今年の第一四半期におけるフィッシング攻撃とソーシャルエンジニアリング詐欺によって 3.06 億ドルの損失が発生し、暗号業界全体の 4.82 億ドルの総損失の大部分を占めています。
app_icon
ChainCatcher Building the Web3 world with innovations.