偽の「Ledger Clear Signing」機能でLedgerユーザーを標的にした詐欺メール

レジャー フィッシング フィッシング詐欺

メールにはユーザーを詐欺サイトに誘導する悪意のあるリンクが含まれています。 最終更新:

2024年10月15日 09:52 EDT

著者

ルホラミン・ハクシャナス

著者

ルホラミン・ハクシャナス

著者について

Ruholamin Haqshanasは、CryptoNewsの寄稿者であり、4年以上の経験を持つ暗号通貨およびファイナンスのジャーナリストです。Ruholaminは、いくつかの著名な暗号通貨で取り上げられており、…

著者プロフィール

シェア

コピーされました

最終更新:

2024年10月15日 09:52 EDT

Cryptonewsを信頼する理由 暗号通貨の報道を10年以上行ってきたCryptonewsは、信頼できる確かな情報を提供しています。当社のベテラン記者とアナリストのチームは、深い市場知識とブロックチェーン技術の実地テストを組み合わせています。我々は厳格な編集基準を維持し、確かな正確さと公平な報道を確保しています。確立された暗号通貨だけでなく新興プロジェクトについても報道しています。業界での長い歴史と質の高いジャーナリズムへのコミットメントにより、Cryptonewsはデジタル資産のダイナミックな世界で信頼できる情報源となっています。Cryptonewsについて詳しく読む Ledgerハードウェアウォレットのユーザーを狙った新しいフィッシングメールの波が、彼らの仮想通貨を盗む試みです。Scam Emails Target Ledger Users with Fake 'Ledger Clear Signing' Feature

詐欺的なメッセージは、ユーザーを騙して、詐欺師が「Ledger Clear Signing」と呼ぶ偽のセキュリティ機能を有効にし続けるために必要だと主張しています。

フィッシングキャンペーンは、10月31日を締め切りとして設定されており、この機能をアクティブ化しないと、デバイスを安全に使用することができなくなるとユーザーに警告しています。

フィッシングメールはユーザーを悪意のあるWebサイトに誘導します

公式のレジャーアドレスから送信されていないメールには、ユーザーを詐欺サイトに誘導する悪意のあるリンクが含まれています。

「Ledgerデバイスを安全に使用し続けるためには、2024年11月1日からクリア署名の有効化が必須です。この機能は、フィッシング攻撃や詐欺行為から資産を守る上で重要です。これらの攻撃はますます巧妙化しています」と、フィッシングメッセージに記載されています。

フィッシング詐欺は、被害者を騙して秘密鍵やパスワードなどの機密情報を開示させ、詐欺師に暗号通貨ウォレットへのアクセスを与えるように設計されています。

この場合、目標はユーザーを誤誘導し、リンクをクリックして彼らのLedgerウォレットへのアクセスを提供させることで、攻撃者が彼らの暗号通貨の保有を空にすることです。

マイクロソフトのシニア脅威リサーチャーであるトーマス・ロッチア氏は、現在の電子メールキャンペーンを「非常にクリーンなLedger詐欺」と表現しました。

Rocciaは、詐欺リンクがユーザーをLedgerとは無関係のURLにリダイレクトさせることを指摘し、疑わしいリンクを避ける重要性をさらに強調しました。

非常にクリーンなLedger詐欺!🧐 cc:@LedgerCybersec @cryptoShields pic.twitter.com/I1h5PX8dfC

— Thomas Roccia 🤘 (@fr0gger_) 2024年10月15日

暗号空間におけるフィッシング攻撃は、ますます頻繁に、そして高額になっています。

2024年5月、大規模なフィッシング詐欺が発生し、1人のトレーダーが7100万ドル相当の暗号通貨を失いました。

このような出来事は、フィッシングの手法の高度化と、発生するかもしれない莫大な金銭的損失を強調しています。

暗号資産ユーザーは9月に$46Mのフィッシング詐欺によって被害を受けました

フィッシング攻撃は、暗号通貨利用者にとって依然として重大な問題であり、莫大な損失をもたらしています。

9月だけで、Web3の詐欺防止プラットフォームであるScam Snifferによると、1万人以上が4600万ドル以上を失いました。

プラットフォームは、先月、さまざまな暗号通貨のフィッシング詐欺から、10,805人の被害者が総額4670万ドルの損失を被ったことが明らかになりました。

最近、サイバーセキュリティ詐欺師が自動化された電子メール返信を使用して、 sを侵害し、ステルス暗号資産マイニングマルウェアを配信していることが明らかになりました。

これは8月に特定された別のマルウェア脅威に続いています。

MacOSを影響を受ける「Cthulhu Stealer」は、合法的なソフトウェアとして自分自身を偽装し、メタマスクのパスワード、IPアドレス、およびコールドウォレットのプライベートキーなどの個人情報を狙っています。

別のインスタンスでは、Google Playの詐欺の暗号ウォレットアプリが、モバイルユーザーを対象とした世界初の洗練された詐欺として表現されている、7万ドルを盗んでいます。

悪意のあるアプリであるWalletConnectは、信頼できるWalletConnectプロトコルを模倣していましたが、実際には暗号ウォレットを不正に空にするための洗練された計画でした。

Googleニュースでフォローしてください

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン