被告は、人気のある検索エンジン上の偽の OpenSea Web サイトの広告を通じて被害者を獲得しました。
米国の検察当局は、2021年に偽のOpenSeaマーケットプレイスを作成し、マンハッタンの被害者から45万ドル相当の暗号通貨とNFTを盗んだ罪で、現在モロッコで法的に拘留されているスフィアンス・ウラヒヤを起訴した。
ニューヨーク州南部地区連邦検察局のリリースによると、被告はなりすましによって被害者のシードフレーズを違法に入手し、それを使ってデジタルアートのコレクションを盗んだという。
事件の詳細
Oulahyaは被害者のOpenSeaアカウントから4つのNFTを盗みました。これらは、Bored Ape Yacht Club、Meebit、Bored Ape Kennel Club、および Crypto Dad シリーズからそれぞれ 1 つずつでした。さらに、被告はマンハッタンの被害者の侵害されたウォレットから暗号通貨も盗みました。起訴状によると、被害者はこれらのデジタル資産を入手するために約44万8,923ドルを支払ったという。
「主張されているように、Soufiane Oulahyane は一般的なサイバー犯罪手法を使用して、被害者の暗号通貨と NFT を盗みました。 「なりすまし」は、犯罪の手口における最も古い手口の 1 つです。ウラヒャンはこの古いツールを、新しく発展しつつある分野、つまり暗号通貨の分野で使用できるように改良した」と弁護士のダミアン・ウィリアムズ氏はリリースで述べた。
米国司法省(DoJ)と連邦捜査局(FBI)が作成した起訴状によると、Oulahyaneは人気の検索エンジン上で有料広告を利用し、なりすましのOpenSea Webサイトに被害者を誘導したという。
被害者がなりすましウェブサイトにシードフレーズを入力した瞬間、そのシードフレーズはOulahyaneが管理する電子メールIDに転送され、Oulahyaneはすぐに前者のウォレットにアクセスし、NFTと暗号通貨をウォレットに転送しました。検察は被害者の名前や、ウラヒヤーンが広告を掲載した検索エンジンの名前を明らかにしていない。
増加するサイバー攻撃
スプーフィングは、サイバー犯罪者が潜在的な被害者にリンクをクリックさせたり、パスワードを明らかにさせたり、添付ファイルをダウンロードさせたりすることで悪意のある攻撃を仕掛ける、多くのソーシャル エンジニアリング手法の 1 つです。
2022 年 4 月に、BYAC のオーナーが騙された BAYC #1584、MAYC #13168、MAYC #13169 のうち、Swap Kiwi プラットフォームでのスワッピング取引で 57 万ドル相当。詐欺師は、チェックマークに弱い検証機能とスプーフィング防止機能を使用して、偽の BAYC NFTS を作成しました。しかし、それらは単なるフォトショップ加工された Jpeg にすぎませんでした。
2022年10月、BNBチェーンはセキュリティ侵害を受け、数百万ドル相当の仮想通貨が侵害されました。凍結、回復、正常化がまだ進行している間に、新たななりすましが発生しました。攻撃 ネットワークは 60 ETH の損失を被りました。