BTC $64,150.04 +0.14%
ETH $1,867.34 +0.26%
BNB $566.29 +0.97%
XRP $1.09 +0.40%
SOL $74.14 +0.13%
TRX $0.3296 -0.18%
DOGE $0.0706 +2.51%
ADA $0.1644 +0.01%
BCH $209.94 +0.02%
LINK $8.38 +0.20%
HYPE $57.79 -1.92%
AAVE $91.78 -3.20%
SUI $0.7083 -1.24%
XLM $0.1784 +0.30%
ZEC $480.90 -3.13%
BTC $64,150.04 +0.14%
ETH $1,867.34 +0.26%
BNB $566.29 +0.97%
XRP $1.09 +0.40%
SOL $74.14 +0.13%
TRX $0.3296 -0.18%
DOGE $0.0706 +2.51%
ADA $0.1644 +0.01%
BCH $209.94 +0.02%
LINK $8.38 +0.20%
HYPE $57.79 -1.92%
AAVE $91.78 -3.20%
SUI $0.7083 -1.24%
XLM $0.1784 +0.30%
ZEC $480.90 -3.13%

詐欺手法

すべて
記事
速報

ネット犯罪者は新しいフィッシングSMS詐欺手法を利用してバイナンスのユーザーを狙っています。

ChainCatcher のメッセージによると、BeInCrypto の報道で、ネット犯罪者が新しいフィッシング SMS 詐欺手法を利用して、ターゲットをバイナンスのユーザーに絞っていることがわかりました。数十名のバイナンスユーザーが、正規のように見えるフィッシング SMS を受け取ったと報告しています。これらの SMS で使用されている電話番号や SMS 受信箱は、通常バイナンスの公式情報を受け取るチャネルと一致しています。比較したところ、これらのフィッシング SMS の文言や形式は非常に似ています。これに基づき、特定の脅威行為者や犯罪グループがバイナンスユーザーをターゲットにした巧妙に設計されたフィッシング攻撃を計画していると推測されます。このようなターゲットを絞ったフィッシング攻撃では、SMS がユーザーのアカウントに異常な活動があると警告することがよくあります。例えば、新しいデバイスの二段階認証の追加などです。最も一般的なフィッシング SMS では、バイナンス API と Ledger Live の予期しない関連について言及し、受取人に SMS に記載された電話番号に電話するよう促します。一部のユーザーは、これらのフィッシング SMS が正当なバイナンス通知と同じ SMS スレッドに表示され、混乱を招き、罠にかかりやすいと述べています。多くのユーザーは、詐欺 SMS の送信者 ID がバイナンスの本物の通知 ID と同じであるため、全く警戒していません。バイナンスの最高セキュリティ責任者である Jimmy Su は、バイナンスが SMS フィッシング事件の増加傾向に注意を払っていることを確認しました。彼は次のように述べています。「ますます多くのフィッシング詐欺者が SMS を通じて私たちや他の合法的な送信者を装っており、これらの詐欺情報は本物のように見え、ユーザーに敏感な情報を漏洩させたり、フィッシングリンクをクリックさせたり、送金させたりすることで、ユーザーの資産損失を引き起こしています。」Su はまた、バイナンスがフィッシング対策コード機能を SMS サービスに拡張したことを明らかにしました。この機能はもともと電子メール用に設計されていました。このコードはユーザーがカスタマイズした識別子で、バイナンスの公式情報に表示され、受取人が本当の通知を識別し、詐欺者に騙されないようにするのに役立ちます。現在、フィッシング対策コード機能は、バイナンスが運営するすべての許可された法域で導入されています。さらに、バイナンスによると、登録済みのユーザーでも未登録のユーザーでも、疑わしい SMS を受け取ったと報告しています。

Scam Sniffer:ユーザーに対して、偽の暗号KOLが悪意のあるソフトウェアを広める新しいTelegram詐欺手法に警戒するよう呼びかけています。

ChainCatcher のメッセージ、Scam Sniffer が安全警告を発表し、暗号通貨ユーザーを狙った新しい複合詐欺手法を暴露しました。この詐欺は主に二つの攻撃経路に分かれています:システム感染とアカウント乗っ取りです。詐欺師はまず、有名な暗号通貨 KOL に巧妙に偽装したアカウントを通じて、合法的な投稿の下にコメントし、ユーザーを「独占投資」Telegram グループに参加させるよう誘導します。ユーザーがグループに参加すると、すぐに OfficiaISafeguardBot という偽のボットから検証リクエストが届きます。これらの検証は通常、非常に短い時間枠が設定されており、緊急感を生み出します。技術的な側面では、検証プロセスがユーザーの知らないうちにクリップボードに悪意のある PowerShell コードを注入します。一度実行されると、システムの安全を脅かす悪意のあるソフトウェアが自動的にダウンロードされ、実行されます。これらのソフトウェアは VirusTotal によって悪意のあるプログラムとしてマークされており、最近では複数の秘密鍵が盗まれる事件が発生しています。別の攻撃手法は、ユーザーに Telegram アカウントに関連する情報を提供させることです。これには、電話番号、ログイン確認コード、二段階認証パスワードが含まれ、ユーザーの Telegram アカウントを完全に制御することができます。Scam Sniffer は以下の安全対策を提供しています:出所不明のコマンドを実行しないこと公式チャネルの真偽を慎重に確認すること時間的プレッシャーのある検証リクエストに警戒することハードウェアウォレットを使用して暗号資産を保管すること任意のコードを実行したり、未知のソフトウェアをインストールしないことTelegram の確認コードや二段階認証パスワードを絶対に共有しないこと
app_icon
ChainCatcher Building the Web3 world with innovations.