暗号愛好家を狙った巧妙なフィッシング詐欺
Scam Snifferによる最近の調査で、ソニーによるブロックチェーン・プロジェクト「Soneium」の検索結果に潜む深刻な脅威が明らかになった。
このイーサリアムのレイヤー2ブロックチェーンを検索したユーザーは、プロジェクトの公式サイトにリンクしているように見えるスポンサー付きのグーグル広告に惑わされた。
広告の代わりに、暗号資産を盗むために巧妙に作られたフィッシング・サイトに誘導されたのだ。
"この広告は、フィッシングが誰にでも起こりうることを示す完璧な例である。" Scam Snifferは、10月22日のXへの投稿の中で、"Soneium "を "Someium "と書き間違えない限り、自分がターゲットであることに気づかないかもしれない。
この詐欺サイトは、ソネウムの実際のドメインと欺瞞的に類似しており、英国を拠点とする放射線科サービスの基本的なランディングページを装っていた。
知らずに広告をクリックしたユーザーは、暗号通貨を吸い上げようとするウォレットドレイナーが隠されたサイトにいることに気づいた。
フィッシング詐欺の手口
サイト作成者は、悪意のあるページを正規のものとして偽装するために動的リダイレクトを使用し、Googleによる検出を回避していた。
「ターゲットにされない限り目にすることは難しく、だからこそグーグルは知ることができなかったのです」とスキャム・スニファーは説明する。
通常、Googleのフィッシング広告は、特別なターゲットが設定されていない限り、ユーザーを公式サイトにリダイレクトさせるため、潜在的な被害者が警告サインを見落とすことは容易である。
ソースXリアル詐欺スニッファー
先月、Scam Snifferは、別の暗号プラットフォームであるPolymarketが、Googleのスポンサー広告を通じて同様の脅威に直面していると警告したばかりだった。
暗号窃盗の広範な傾向
この憂慮すべき事件は、暗号通貨詐欺の広範な傾向の一部である。
9月だけでも、フィッシング詐欺の被害者10,800人以上から4,600万ドル相当の暗号が盗まれた。
2024年第3四半期には、被害総額は1億2700万ドル以上に急増し、イーサウォレットがこれらの攻撃の主な標的となった。
Scam Snifferは以前、詐欺師がGoogle検索で宣伝された同様の悪質なフィッシング・サイトを悪用し、わずか数週間で400万ドル以上を騙し取ったことを報告した。
悪意のあるアプリとマルウェアの脅威の台頭
フィッシング・サイトに加え、サイバー犯罪者は詐欺的なアプリケーションで武器を拡大している。
A最近の報道で、偽の暗号通貨ウォレットアプリが存在することが明らかになった。 ウォレット・コネクト(WalletConnect)と名付けられたこの組織は、10,000人以上のユーザーを欺くことに成功し、その結果、無防備な個人から70,000ドルが盗まれた。
この巧妙な詐欺は、モバイル・ユーザーだけをターゲットにした初めての手口で、評判の高いWalletConnectプロトコルを巧妙に模倣して被害者を誘い出した。
一方、サイバーセキュリティ企業は、MacOSシステムに影響を及ぼす「クトゥルフ・ステーラー」などの新たなマルウェアの脅威を確認している。
正規のソフトウェアを装ったこのマルウェアは、MetaMaskパスワードやコールドウォレットの秘密鍵など、機密性の高い個人情報を狙う。
こうした動きは、欺瞞や悪意が横行するデジタル環境の中で、暗号利用者が直面する継続的な闘いを示している。
詐欺の手口が巧妙になるにつれ、警戒が不可欠であることに変わりはない。