Telegramマルウェア詐欺が2000%増加し、フィッシング攻撃を上回る

Telegramベースのマルウェア詐欺は、Scam Snifferの悩ましい調査結果によると、従来のフィッシング攻撃を上回る勢いで増加しています。2024年11月から2025年1月までの間、悪意のあるTelegramグループに関連する事件は2000%以上増加しましたが、従来のフィッシング手法は安定しています。

通常の「ウォレット接続」詐欺とは異なり、これらの新しい手法では、偽の確認ボット、詐欺取引グループ、偽のエアドロップグループ、そして「独占的な」アルファグループなど、より洗練された手法が使用されています。

ボットから偽のグループへ

最新のアップデートでは、Scam Snifferは、ユーザーがこれらの悪質なエンティティとやり取りすると、コードを実行したり欺瞞的な「検証」ソフトウェアをインストールしたりすることで、攻撃者が機密情報に広範なアクセスを得ると説明しました。これには、パスワード、ウォレットファイル、クリップボードのアクティビティ、およびブラウザデータが含まれます。

Telegramを利用した詐欺への移行は、攻撃者による戦略的な動きを反映しています。従来の署名詐欺に対するユーザーの認識が高まる中、サイバー犯罪者は現在、マルウェアを展開しています。これにより、被害者のデータへの広範なアクセスが可能となり、金銭的な損失の追跡がより困難になります。

これらの進化する脅威に対抗するため、ブロックチェーンセキュリティ企業はユーザーに対して極度の注意を払うようアドバイスしました。主な推奨事項には、未知のコマンドを実行しないこと、未検証のソフトウェアをインストールしないこと、クリップボードベースの検証方法を避けること、緊急のグループ招待に懐疑的であることが含まれます。さらに、ハードウェアウォレットの使用は追加のセキュリティ層を提供することができます。

サイバー犯罪者は戦術を変える

Scam Snifferは以前、偽のXアカウントで人気のあるインフルエンサーを模倣し、詐欺的なTelegramグループに被害者を誘い込む暗号通貨の詐欺増加について報告していました。これらのグループは、OfficiaISafeguardBotという悪意のあるボットを使用して、偽の検証プロセスを行います。このプロセスは、ユーザーのクリップボードに有害なPowerShellコードを注入します。一度実行されると、マルウェアは暗号ウォレットを含む機密データを危険にさらします。

最近、Scam Snifferは、詐欺師が正当なプロジェクトコミュニティを標的にして、欺瞞的なTelegram招待を行っていることを観察しました。彼らの新しいアプローチは、ウォレットの接続や署名を約束するのではなく、ユーザーに対して、見た目は安全なコードを実行してリアルタイムのアップデートを行うように促しています。OfficiaISafeguardRobotに加えて、注目すべき偽のボットには、SafeguardsAuthenticationBotも含まれており、微妙な綴りの間違いを利用しています。

この戦術の進化は、より洗練されたソーシャルエンジニアリングとフィッシングリンクをバイパスして、ユーザーを騙して悪意のあるコードを実行させる方向へのシフトを浮き彫りにしました。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし