偽の暗号エアドロップ: テザーの CEO が現在進行中のサプライチェーン電子メール悪用について警告

暗号通貨業界の経験豊富なアナリストとして、私は詐欺やフィッシング攻撃をかなり見てきました。コミュニティの投資家をターゲットにした最近のサプライ チェーン電子メール詐欺の波は、誰もこの種の脅威から影響を受けない人はいないことを思い出させます。


テザー社の最高経営責任者(CEO)パオロ・アルドイーノ氏は、サプライチェーンの通知を装った新たなフィッシングメールについて仮想通貨コミュニティに警告した。同氏は、状況が解決されるまで警戒を強化するよう全員に強く勧告している。

エキサイティングなニュース: それは詐欺です!

水曜日、暗号通貨コミュニティの一部のメンバーが不審な電子メールを受け取ったと報告された。これらの電子メールの中で、仮想通貨企業は投資の勧誘としてトークンのエアドロップが差し迫っていることを発表したとされています。

アナリストとして、私はこれを次のように言い換えます。最近、Bitfinex からいくつかの興味深いニュースが記載された電子メールを受け取りました。電子メールの中で、彼らはすべての Bitfinex ユーザー向けに新しい $BFX トークンの今後の ERC20 エアドロップを発表しました。このエアドロップの背後にある理由は、規制当局による最近のイーサリアムスポット上場投資信託(ETF)の承認です。

この電子メールには、ユーザーをデジタル ウォレットへのアクセスを要求するサイトに誘導する「ここで報酬を請求する」ボタンが含まれていました。暗号通貨会社の認証済み電子メールアドレスから発信されたメッセージであるため、このメッセージに疑問を感じる人もいたが、多くの投資家はこれを詐欺的と分類することを躊躇していた。

偽の暗号エアドロップ: テザーの CEO が現在進行中のサプライチェーン電子メール悪用について警告

この類似 Web サイトは、コミュニティからの精査を受けた後、すぐに詐欺であることが判明しました。 X として識別されるユーザーは、空のデジタル ウォレットでサイトにアクセスしようとしましたが、エアドロップの資格がないことがわかりました。

VB ウォレットで Rabby Wallet の監視専用機能を使用すると、ユーザーはすべての ETH がエアドロップを受け取る代わりに別のウォレットに転送されることに気づきました。確認すると、宛先のウォレットが空であることがわかりました。この観察は、詐欺師が被害者ごとに新しいウォレットを作成した可能性があることを示唆しています。

研究者として、私は 2 つ目のデジタル ウォレットを使用して実験を行うことで仮説を検証しました。この方法を採用すると、影響を受ける個人の数と取引に関与した資金の額を特定するプロセスが複雑になります。

複数のユーザーが、Coinbase からセカンダリ電子メール アドレスの検証を要求する不審な電子メールを受信したという経験を共有しています。そのような電子メールの 1 件には、人種差別的な表現が含まれており、仮想通貨取引所が閉鎖され、ユーザーがこれらのセカンダリ アドレスへの出金を許可しない限り資金が失われると誤って主張していました。

研究者として私が受け取った珍しい電子メールを調査していると、それが Coinbase の公式ドメインから送信されているように見えることに気づきました。とはいえ、メッセージの内容は会社が公認したものではないので心配でした。送信者は攻撃的な人種的中傷を利用し、自分自身に関する個人情報を不注意に暴露しました。これは許容されるオンライン行為に対する明らかな違反です。

パオロ・アルドイーノ氏、進行中の仮想通貨詐欺について警告

テザーとビットフィネックスのCEOであるパオロ・アルドイーノ氏は、最近の投稿で懸念すべき問題について語った。同氏の発表によると、同氏は、仮想通貨ビジネスの有名サプライヤーがセキュリティインシデントに遭遇したという情報を信頼できる情報源から受け取ったという。

この問題を調査している研究者として、私は正体不明のベンダーがさまざまな著名な暗号通貨企業のメーリングリストの管理を掌握していることを発見しました。関連ニュースとして、CoinGecko の COO である Bobby Ong 氏が、コミュニティに対する現在進行中の電子メール攻撃に関してユーザーに警告を発しました。

いくつかの仮想通貨会社は、偽のトークンの発行を宣伝する電子メールを大量に受信する可能性があるため、注意が必要です。近い将来、不審な電子メール ニュースレターが配信される可能性があるので注意してください。

CoinGecko に影響を与えた最近のセキュリティ インシデントを研究している研究者として、いくつかの誤解を解き明かしたいと思います。私たちのシステムに侵害が発生しましたが、私たちのウェブサイトとモバイルアプリは影響を受けず、安全に使用できることを皆さんに保証したいと思います。さらに、噂を払拭したいと思います。CoinGecko は現時点では新しいトークンを発売しておらず、近い将来そのような開発を行う予定もありません。

暗号通貨業界におけるサイバーセキュリティの脅威を研究している研究者として、私はサプライ チェーンの電子メール攻撃の過去の事例に遭遇しました。 1 月に、詐欺師が疑いを持たない投資家から約 60 万ドルを引き出すことに成功した注目すべき事件が発生しました。彼らは、さまざまな暗号関連企業から、信頼でき本物に見える不正な電子メールを送信することでこれを達成しました。

その時点で、悪用されたベンダーのカスタマー サポート チームの個人がセキュリティ チェーンの最初の弱点として特定されていたことが明らかになりました。現在、影響を受けるユーザーや経済的損失に関する情報を開示している権威ある情報源はありません。

偽の暗号エアドロップ: テザーの CEO が現在進行中のサプライチェーン電子メール悪用について警告

2024-06-06 00:05