暗号ハードウェアウォレットユーザーがメールベースのフィッシングキャンペーンのターゲットに - Crypto Economy

robot
概要作成中

暗号資産ハードウェアウォレットのユーザー、例えばLedgerやTrezorの利用者が、新たなフィッシングキャンペーンの標的となっており、これにより年々詐欺による損失が大きく増加する可能性があります。サイバーセキュリティの専門家は、デバイス所有者に送られる偽の物理的な手紙に関して、機密のリカバリー情報を盗み取る試みについて警告しています。

サイバーセキュリティ研究者のDmitry SmilyanetsがX上で共有した報告によると、複数のユーザーがLedgerやTrezorの公式セキュリティ・コンプライアンスチームを装った手紙を受け取ったとのことです。これらの手紙には悪意のあるウェブサイトへ誘導するQRコードや、信頼性を高めるためにLedgerのCEOと偽造された署名が含まれていました。

このやり取りは緊急性を偽装し、受取人に対して「認証チェック」を完了させるよう指示し、デバイスの機能喪失を防ぐよう促していました。Trezorのユーザーには、認証手続きを完了しないとハードウェアウォレットの完全な動作に影響が出ると伝えられていたとのことです。しかし、QRコードは被害者を悪意のある偽サイトへ誘導し、その後セキュリティ企業によって既に警告されているサイトへとリダイレクトされました。

偽サイトにアクセスしたユーザーは、「認証」のためのフローを進めるよう促され、最終的にリカバリーフレーズの入力を求められました。専門家の分析によると、これらのフレーズはバックエンドのAPIエンドポイントを通じて取得され、攻撃者は被害者の資金に完全にアクセスできる状態になったとされています。


出典: サイバーセキュリティの報告書およびX上の公開投稿


免責事項: Crypto Economy Flash Newsは、当編集チームが検証した公式および公開情報をもとに作成しています。本ニュースの目的は、暗号資産およびブロックチェーン分野の関連動向について迅速に情報提供を行うことです。

この情報は金融アドバイスや投資勧誘を意図したものではありません。読者は、関連する決定を行う前に公式の情報源を必ず確認してください。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン