冷錢包に注意!Trezor、Ledgerのユーザーが次々とフィッシング用QRコードを含む実物の手紙を受け取っている

暗号通貨詐欺の手口が再び進化し、最近ではTrezorやLedgerなどのハードウェアウォレットのユーザー数名が、公式通知を装った実体の手紙を受け取ったと報告しています。手紙にはQRコードをスキャンして強制的に認証を行うよう求められていますが、実際にはユーザーに助記詞の入力を誘導し、資産を盗み取る目的です。この種の攻撃は初めてではなく、個人情報流出やソーシャルエンジニアリング詐欺の長期的なリスクを改めて浮き彫りにしています。

公式通知を装った実体の手紙、期限内の「本人確認」を要求

サイバーセキュリティチームのDmitry Smilyanetsは、多くのユーザーがTrezorやLedgerからの紙の手紙を受け取ったと指摘しています。内容は、一定期限内に「本人確認(Authentication Check)」や「取引確認(Transaction Check)」を完了しないと、デバイスが制限される可能性があるとしています。

報告によると、手紙の外観は精巧に作られており、偽造署名やブランドロゴ、偽造防止ステッカーが含まれ、認証用のQRコードも添付されています。一部のケースでは、TrezorのCEOであるMatěj Žákの名義で署名されたものもあります。

QRコードをスキャンすると偽サイトに誘導され、助記詞の入力を促す

Dmitry Smilyanetsは、手紙内のQRコードが公式の設定ページを模した悪意のあるサイトに誘導し、「安全認証」と称してウォレットの助記詞の入力を要求すると報告しています。助記詞が入力されると、その情報はバックエンドのAPIを通じて攻撃者の手に渡り、他の端末にインポートして資産を移動される危険があります。

TrezorやLedgerの公式は繰り返し、公式は一切、ウェブサイトや電子メール、実体の手紙を通じて助記詞の提供を求めることはないと強調しています。助記詞が漏洩すると、ウォレットの管理権を奪われることに等しいです。

攻撃の出所:Ledgerの過去の個人情報流出が標的リストに

この種の実体の詐欺が正確に届く背景には、過去数年の情報流出事件が関係しています。Ledgerは2020年、ECパートナーのShopifyのセキュリティ事故により、数十万の顧客の氏名と住所が流出しました。2023年にはLedger Connect Kitもサプライチェーン攻撃を受けました。2024年初頭には、Trezorも66,000人のユーザーの連絡先情報が流出したと報告しています。

先月には、Ledgerは第三者決済サービスのGlobal-eのハッキングにより、ユーザーの氏名と連絡先情報が漏洩しました。公式は秘密鍵や支払い情報には関与していないとしていますが、フィッシング攻撃の材料となる可能性があります。ウォレット本体の安全性は保たれていても、ユーザーの個人情報が流出すれば、繰り返し悪用される恐れがあります。

(Ledgerの第三者決済業者Global-eの個人情報流出に対し、公式は「ウォレット本体の安全性は保たれている」と回答)

詐欺手口の進化:電子メールから実体のソーシャルエンジニアリングへ

近年の攻撃傾向を観察すると、フィッシング手口は電子メールやカスタマーサポートを装ったメッセージから、アプリの偽造、さらには偽ハードウェアや実体の手紙の送付へと拡大しています。実体の郵便物はユーザーの警戒心を下げる効果があり、特に高度に擬似化されたデザインの場合、混乱を招きやすくなります。こうした攻撃の多発は、暗号産業における情報保護やサードパーティ依存のリスクを浮き彫りにしています。

Dmitry Smilyanetsは、ユーザーにとって最も重要な防御線は基本原則であると警告しています。「いかなる状況でも助記詞を誰にも漏らさないこと。」サイバーセキュリティ事件が次々と起こる中、ユーザーの警戒心とサプライチェーンの安全性を高めることが、今後の重要な課題となるでしょう。

この記事は「冷錢包当心!Trezor、Ledgerユーザーが釣りQRコード入りの実体の手紙を次々と受け取る」最初に鏈新聞ABMediaに掲載されました。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

新コルーナiOSエクスプロイトキットが暗号通貨ユーザーのセキュリティリスクを高める

新たに特定された「Coruna」エクスプロイトキットは、Appleデバイスに深刻な脅威をもたらし、複数のiOSバージョンのiPhoneを危険にさらす23の高度な脆弱性を含んでいます。研究者は、これらのツールがサイバー犯罪市場で流通していることを警告し、セキュリティを強化するために定期的なソフトウェアの更新の必要性を強調しています。

TodayqNews7分前

ハッカーが激しい暗号通貨「レンチ攻撃」で$24M を盗む

暗号通貨の保有者が激しい$24 百万の盗難に遭い、これを「レンチ攻撃」と呼びます。攻撃者は脅迫や武器を使って資金の移転を強要しました。ブロックチェーンの分析者は、盗まれた資産を追跡しており、資産は移動されても追跡可能な状態です。

TheNewsCrypto1時間前

アメリカ政府のツールの流出の疑い!Googleが明らかにした暗号通貨詐欺の新型iPhone攻撃チェーン

Google脅威情報チームの報告によると、新型iPhoneの脆弱性を悪用するツールキット「Coruna」が、大規模な暗号通貨詐欺に利用されていることが判明した。このツールキットはJavaScript技術を用いてiOSデバイスの指紋認識を行い、暗号化された助記詞や金融アカウント情報を盗み取る。すべてのiPhoneユーザーは直ちにシステムを更新して防御することを推奨する。Corunaの出所には議論があり、米国政府由来の疑いもあるが、決定的な証拠は存在しない。

MarketWhisper3時間前

Google警告:新しいiPhoneの脆弱性を悪用した暗号通貨詐欺に注意

Google脅威情報チームの報告によると、「Coruna」と呼ばれるiOSの脆弱性利用キットが発見されました。このキットはiOS 13.0から17.2.1までのiPhoneを対象とし、暗号化されたウォレットの助記詞を盗むことができます。このキットには複数の脆弱性チェーンが含まれており、疑われるロシアのスパイ組織がウクライナのユーザーを攻撃するために使用したと考えられています。iPhoneユーザーはセキュリティを強化するために最新のiOSバージョンにアップデートすることを推奨します。

GateNews3時間前

暗号資産の保有者が2400万ドルの暴力的な強盗に遭い、盗まれた資金の10%を取り戻すために懸賞金を設定

暗号資産の保有者がソーシャルメディアで襲撃を報告し、約2400万ドル相当の暗号資産を失った。襲撃者は暴力を用いて強制的に送金させようとし、この事件は広く注目を集めている。ブロックチェーンのセキュリティ企業は盗まれた資金の追跡を行っている。この事件は、暗号分野における物理的攻撃のリスク増加を浮き彫りにしている。

GateNews3時間前
コメント
0/400
コメントなし