私の衝撃的な Apple ID ハッキングは、一元化された ID の落とし穴を示しました

Apple ID が盗まれ、デジタル資産が清算されるという衝撃的な経験をした仮想通貨投資家として、私はデジタル アイデンティティを保護するために積極的な措置を講じることの重要性をどれだけ強調してもしすぎることはありません。テクノロジー起業家としての私の経歴とセキュリティ プロトコルの重要性の理解は、この大胆な攻撃から私を守ることはできませんでした。この事件は、私が警戒を怠らなかったにも関わらず、精神的にも経済的にも大きなダメージを与えました。


昨年、業界で強力な経歴を持つテクノロジー起業家としての私は、残念ながら Apple ID に対する複雑なハッキングの標的となりました。この侵入は私に精神的にも経済的にも大きな困難をもたらしました。多要素認証の重要性と SIM 交換に伴う危険信号については認識していましたが、自分を守るために必要な予防策は講じていました。しかし、運命的な 1 月のある夜、最善を尽くしたにも関わらず、私は特に狡猾な攻撃者に裏をかかれ、そのような脅威に対して完全に免疫のある人はいないということをはっきりと思い出させられました。

私は何十年もの間、Apple ID の熱心なユーザーであり、購入したソフトウェア、映画、テレビ番組、ハードウェアから数万ドルから数十万ドル相当の素晴らしい在庫を蓄積してきました。突然、約 15,000 件の不正ログイン試行が検出されたという憂慮すべき通知を受け取りました。 「アクセスを拒否、アクセスを拒否、立ち入りを許可しない」という一連の警報音が鳴り響くかのように、通知が矢継ぎ早に届いた。

その後、Apple テクニカル サポートを名乗る個人から電話がありました。彼らは、最近のログイン試行の使用履歴や地理位置情報データなど、私のデバイスのインベントリに関する詳細な知識を持っていました。この連絡に納得した人も多いかもしれないが、私は不安を感じた。彼は「コードを送ります」とアナウンスしましたが、私は「コードは提供しません」と言い返しました。

研究者である私は、Apple が以前に確認コードに使用していたよく知っている番号からコードを携帯電話に受け取りました。私は心配になり、この予期せぬ出来事の原因を理解するために Apple に直接問い合わせることにしました。しかし、侵入者が私のアカウントに侵入したことを発見したとき、私の懸念はさらに深まりました。

Apple の女性は本質的に、私に自分の不運を認めるように促しました。しかし、私は技術的には熟練しており、Apple ID が失われる可能性があることを理解していました。しかし、この認識によって、当面の他の問題の重要性が減じられることはありませんでした。 2年かけて取得した代替不可能なトークン(NFT)とアートが危険にさらされました。さらに、私は多数の法人口座や証券口座を管理しました。 「私の喪失を受け入れる」という彼女の絶え間ない主張は、状況の重大さを無視しているように見えました。

私の衝撃的な Apple ID ハッキングは、一元化された ID の落とし穴を示しました

時間がなくなる前に資金を確保しようと急いで、私は従来の資金を安全な場所に移しました。しかし、私の暗号通貨はすでに私の所有外のウォレットに送られており、その後売却されました。突然、未知の発信者から不気味なメッセージがテレグラムに届きました。彼らの声はぞっとするような効果に変わりました。「今すぐそこを見てください。」

アナリストとして、私は 3 人の個人の電話番号と電子メール アドレスと引き換えに、私の Apple ID と資産を返却すると脅迫するメッセージを受け取りました。しかし、私は彼らが標的にしたのは間違っていると主張して、彼らの要求に従わないことにしました。

事態の展開を受けて、私はTwitterで最新情報を投稿し始めました。しかし、この行為がハッカーを動揺させ、生後4か月の私の赤ちゃんの写真を広めると脅迫したのです。そのため、ツイートを削除させていただくことにしました。

通信は続き、今後 48 時間オンラインに何も投稿しなければ、Apple ID が復元されるという知らせを受けました。しかし、わずか 3 日後、攻撃者の要求はさらに変化しました。彼らは今、5万ドルの身代金を要求していた。

暗号通貨投資家として、私は、疑わしい活動に関与している可能性がある、または機密データを所有している可能性のある個人または組織に関する情報を明らかにすることがよくあります。この知識を慎重かつ倫理的に活用することで、恐喝や不正行為に頼ることなく、状況から利益を得ることができる可能性があります。

数カ月にわたる恐怖

次の 3 か月間、私は嫌がらせ者からの恐喝や脅迫に耐えましたが、それを妻と娘には隠さなければなりませんでした。残念ながら、アメックスとチェースの引き出し限度額が大幅に引き下げられ、私の信用スコアが急激に低下したため、私の状況はさらに複雑になりました。

私はその決意を揺るがず、私になりすました詐欺師とのコミュニケーションを続け、証拠となる膨大なデータを蓄積しました。

調査をさらに詳しく調べていくと、攻撃者と思われる人物に壁が迫っていることがわかりました。この人物は以前にもSIMスワップ犯罪で起訴されていたが、これは彼らの凶悪な活動の始まりに過ぎなかったようだ。私の盗まれた資金はCash AppとVenmoの取引で追跡されており、捜査官は点と点を結び付けて私を被害者として特定することができました。

その後の調査で、さらに約 20 人の犠牲者が存在することが判明した。その大多数は女性でした。この人物は、多くの人に性的行為を強要するでしょう。量刑執行官から不安な電話を受け、深い不安を表明した。彼女は、連続殺人犯や殺人犯、その他の悪意のある人物と関わってきた豊富な経験にもかかわらず、この人物との遭遇で比類のない恐怖を感じたと説明した。

被害者の中で、私は怯えることなく、法廷で勇気を持って陳述書を提出して証言した一人でした。この言葉の影響は大きく、ハッカーが自白し共犯者を名指ししたにも関わらず、裁判官は仮釈放の可能性なしに刑期を8年に延長した。連邦裁判が進行中であり、同氏は長期収監されることが確実となっている。彼の命がこのような形で無駄になるのは残念だ。

デジタル アイデンティティを保護する

それは私の人生の中で最もトラウマ的な経験の一つでした。

世界中の多くの人が、日常生活の中で、知らず知らずのうちに Apple ID に大きく依存しています。このデジタル アイデンティティへのハッキングによって引き起こされる潜在的な損害は、社会保障番号が侵害された場合と同様に重大です。 Apple がすでに侵害されるまで、私は Apple を自分のデジタル アイデンティティとして考えたことはありませんでした。

経験豊富な仮想通貨投資家として、私は個人が Apple のような評判の高い企業の採用担当者を装う計画に遭遇しました。彼らは求人を宣伝し、何の疑いも持たない被害者に応募を促します。これらの個人は、自分たちが合法的な組織に参加していると信じ込んでおり、代わりに金融犯罪に知らず知らずのうちに参加することになります。

懸念のある暗号通貨投資家として、私はすべてのユーザーの安全性を高めるために、高度な音声認識技術を早急に改善する必要があると強く信じています。誰かの声が 30 分以内に簡単に複製され悪用される可能性があることは、私たちが対処しなければならない憂慮すべき現実です。

Web3 の領域では、デジタル ID は安全で信頼できる対話のための重要な基盤として機能します。これらがなければ、相手を特定して確認することが大きな課題になります。私たちの現在の通信インフラは、社会としても文明としても、セキュリティとプライバシーの点でまだ不十分な点が多くあります。

最近、20 年以上にわたる私の累積購入に対する Apple からの返金手続きを行った熱心な研究者として、私は他の人が同様の状況に遭遇しないようにすることに深く取り組んでいます。私の経験に基づいた貴重なヒントをいくつか紹介します。

  • 厳密なスケジュールを守り、厳密にメモを取る
  • 話しかける法執行官も必ずメモを取ってください
  • 通話の日時、名前、詳細を書き留めます。
  • 地元の警察に連絡して、何が起こったのかを伝えてください
  • 詳細な IC3 報告書を提出してください。これは連邦当局による犯罪者の逮捕に役立ちます。

デジタル ID が予期せず侵害されたという壊滅的な結果を経験した私は、解決策は分散型 ID にあると確信しています。このシステムでは、私の個人データは完全に暗号化され、私の管理下にある安全なデジタルウォレットに安全に保管されるため、中央当局が私の情報を保持したり悪用したりする必要がなくなります。

Amro Shihadah is a guest columnist for CryptoMoon and a former director of operations at Nillion, and is a finance professional with expertise in traditional finance and blockchain and AI technologies. He holds an undergraduate degree in finance and business administration from American University and is completing an executive MBA at Northwestern University’s Kellogg School of Management.

以下の内容は一般知識の提供を目的としたものであり、法律や投資に関するアドバイスとして解釈されるべきではないことを明確にしておきたいと思います。表現された視点、解釈、視点は私独自のものであり、CryptoMoon が保有するものと必ずしも一致するものではありません。

2024-05-07 22:57