はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨取引所への「ホモグラフ攻撃」が相次ぐ|GMOコインやリミックスがパスワード盗難被害を注意喚起

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所のフィッシング詐欺(パスワード盗難)に要注意
日本国内の仮想通貨取引所を標的にしたフィッシング詐欺事例が相次いだことを受け、GMOコインやリミックスが注意喚起した。ビットコインなどの盗難被害に遭わないよう、予備知識や個人投資家の対策をまとめている。
フィッシング詐欺とは
インターネットのユーザから経済的価値がある情報(ユーザ名、パスワード、秘密鍵などの情報)を奪うために行われる詐欺行為

▶️CoinPost:仮想通貨用語集

仮想通貨取引所のフィッシング詐欺(パスワード盗難)に要注意

海外を中心にフィッシング詐欺が話題になっているが、日本国内の仮想通貨交換業者を偽装した、不審な勧誘や不正広告が相次いでいる。

GMOコインの発表によれば、同社を装った不正広告で偽のログインページに誘導するフィッシング詐欺行為を確認しているという。

これを受け、国内大手のGMOコインを運営する株しい会社GMOコインとリミックスポイントを運営する株式会社ビットポイントジャパンは、仮想通貨交換所のIDやパスワードなどの重要情報を不正な誘導に騙されて第三者に伝えないよう、注意喚起を促している。

今年1月には、仮想通貨取引所「コインチェック」を運営するマネックスグループも、詐欺案件に対する注意喚起を行っている。

「マネックスコインマネージメント」を名乗り、電話で「自動売買システムを譲ってほしい」との勧誘を受けたとの情報が寄せられていると公表。マネックスグループ及び当社グループ各社は、上記会社とは無関係であり、勧誘も行なっていないとした。

この事例の自動売買システムは、株や為替のツールのことで仮想通貨関連ではないと考えられるが、仮想通貨関連企業を謳った詐欺案件や模倣犯は後を絶たないため、十分に注意したい。

GMOコイン株式会社の3月8日の発表によると、同社を騙った不正広告で虚偽のログインページに誘導するフィッシング詐欺行為を確認しているという。

URLの偽装方法

小文字のエル「l」の代わりに大文字のアイ「I」を使用するなど、アルファベットの視認性を悪用した手口で、以下のようなものが代表的とされるが、パッと見では判別が付かない。

本物のURL 偽物のURL
www.google.com
www.googIe.com

より巧妙な手口としては、偽の国際化ドメイン(IDN:日本語ドメインの海外版)を取得する方法もある。ドメイン名の「.com」をギリシャ文字の「ο(オミクロン)」に変更するなどした場合、じっくり見比べても正規表記と見分けが付かないほどだ。

このような偽装は、ホモグラフ攻撃と呼ばれ、「URLのホスト名の文字として、真正なサイトに酷似した文字を用いて偽装し、偽のサイトに誘導するスプーフィング(偽装)攻撃の一種とされる。

中には、SSL証明書を取得していることもあり、URLの先頭にある「HTTPS」の確認や、URLに鍵マークがついているからといって過信は禁物だ。

偽アプリの例

過去には、仮想通貨ウォレットサービス「Ginco」の偽アプリも出現した。

Gincoは、Android端末でインストール可能な「GooglePlay」上に、Gincoを装った不審なアプリがあるとして、公式サイト上で注意喚起を行った。

偽アプリがフィッシング詐欺目的だった場合、仮想通貨の「秘密鍵(資産認証コード)」や、スマホ端末のパスワードなどの個人情報が不正に取得され、不正送金被害につながる可能性がある

不審な電話も

昨年7月には、国内最大手取引所のコインチェックやbitFlyerの顧客に対し、確認コードを聞き出そうとする不審な電話が相次いだとして、注意喚起を行った。

利用客の防止策

企業を装って電話やメールなどで個人情報を聞き出す手口は、フィッシング詐欺の常套手段であり、Bitcoin.comの調査によると、2018年最初の2ヶ月間だけで、総額13.6億ドル(150億円)相当の仮想通貨がハッキングやフィッシング被害で流出した。

自己防衛手段の防止策としては、以下のようなものが考えられる。

  • 目的のサイトには「ブックマーク」からアクセスする(直接アドレスを入力してアクセスする)
  • メール中のリンクはクリックしない(ウイルスのリスクもある)
  • 個人情報をメール送信しない
  • Webブラウザには最新のパッチをあてる
  • サーバ証明書で本物のサイトかどうか確認する

取引所側のセキュリティー対策だけでは防げないようなフィッシング詐欺事例も存在するため、不審なメールやリンク先には慎重に対応するよう、日頃から十分注意することが重要だ。

CoinPostの関連記事

人気仮想通貨ウォレットMyEtherWalletなど、フィッシング詐欺など不正行為に注意喚起 ユーザーへの対策促す
仮想通貨オンラインウォレットElectrumとMyEtherWalletはブログにて、ユーザーの個人情報を狙ったフィッシング詐欺に関して、注意喚起を行なった。偽サイトによるアップデートの要求やEメール送信元を装った手法が確認されており、注意が必要だ。
取引前に知っておきたい:仮想通貨の個人アカウントがハッキング被害に遭いやすい「4つの手口」
取引前に知っておきたい、ハッキングの手口 世界各国で相次ぐ仮想通貨ハッキング。取引所の被害額...
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/03 火曜日
07:35
米CMEの先物取引、仮想通貨時価総額の75%超をカバー
米デリバティブ取引所大手CMEが、提供中の仮想通貨プロダクトで市場全体の時価総額75%超をカバーしたと発表。ADA、LINK、XLM先物の導入が寄与し、機関投資家による高度なポートフォリオ運用が加速。
07:00
仮想通貨投資商品、6週ぶりに資金フローが純流入に転じる
コインシェアーズの幹部は、仮想通貨投資商品全体の先週における資金フローは約1,668億円の純流入だったと報告。ビットコインやイーサリアムなどの投資商品に広くが資金が流入した。
06:50
ポンプリアーノ率いるプロキャップ社、450BTCを追加取得 
アンソニー・ポンプリアーノ率いるプロキャップ・ファイナンシャルが2日、450ビットコインを新たに購入したと公式発表した。累計保有は5457BTCに達し株価NAVとの乖離縮小を目的とした自社株買いも同時進行。
06:20
イラン仮想通貨取引所からの資金流出が8倍急増、紛争の影響か
イラン最大の仮想通貨取引所Nobitexで資金流出が700%急増し、1日で約300万ドルに達した。米イスラエルによる空爆と指導者暗殺報道を受け、既存金融システムを介さない資本逃避や海外送金が加速。
05:50
ビットマイン、先週約6万ETHを追加購入 含み損拡大も毎週買い増し継続
ビットマインが3月2日、直近1週間で5万928ETHを新たに取得したと公式発表した。累計保有量は447万ETHを超え、世界最大のイーサリアム財務企業として毎週戦略的な買い増しを継続。
05:30
米ナスダック、ナスダック100指数対象のバイナリーオプション上場をSECに申請
ナスダックがナスダック100指数を対象とするバイナリー形式のオプション取引をSECに申請した。予測市場型の金融商品に既存取引所が相次いで参入する動きが加速。
05:00
韓国政府、差押え仮想通貨の管理状況を全面点検へ 国税庁の『復元フレーズ誤公開』を受け
韓国国税庁が先週差し押さえたウォレットの復元キーを誤公開し、数億円相当のトークンが流出した事件を受け、韓国政府は関係機関と連携して全公的機関のデジタル資産管理実態を緊急点検へ。
03/02 月曜日
22:52
高市早苗首相、「SANAE TOKEN」発行に一切の関与を否定 ミームコイン巡り公式Xで声明
YouTubeチャンネルを運営するNoBorderが発表したミームコイン「SANAE TOKEN」をめぐり、高市首相本人がX上で関与を全面否定した。業界有識者からも違法性や倫理性への指摘が相次いでおり、首相事務所も承認の事実はないと声明を出した。
18:30
Secured Finance、ステーブルコインを預けるだけで自動運用できる「SF Yield Vault」を公開
Secured Financeが新プロダクト「SF Yield Vault」を公開。JPYC VaultにJPYCを預けるだけで、固定金利レンディングプロトコルを通じた自動運用が可能に。Vault持分トークンyvJPYCを発行。
16:14
伝統的金融とDeFiの融合が加速、業界大手が語るステーブルコイン拡大の現在地|MoneyX 2026
Visa・Chainlink Labs・AlpacaがMoneyXで登壇。USDC決済累計約45億ドル、トークン化証券の急拡大など現状を報告しつつ、規制の相互運用性がスケール拡大の鍵と指摘した。
16:11
ソニー銀行、JPYCとMOU締結 口座から直接ステーブルコイン購入へ
ソニー銀行がJPYCと業務提携し、音楽ライブでの投げ銭やNFT購入へのステーブルコイン活用を目指す。口座預金からのJPYC購入も検討。
14:40
仮想通貨ATMを全面禁止へ?米ミネソタ州が法案審議、高齢者詐欺被害が急増
米ミネソタ州議会が仮想通貨ATMの全面禁止法案「HF 3642」を審議した。同州では2025年だけで70件超・54万ドルの詐欺被害が報告されており、被害者の大半が高齢者だ。業界側は禁止ではなく規制強化を主張している。
13:19
JPモルガン、仮想通貨市場構造法案が年央までに可決と予測
JPモルガンは仮想通貨市場構造法案「クラリティ法案」が年央までに可決される可能性があり、下半期の仮想通貨市場にとってポジティブな触媒になると予測するリポートを公表した。
13:06
日本銀行、当座預金のトークン化を構想=報道
日銀が当座預金のブロックチェーン上でのトークン化を構想している。24時間365日の大口決済や、メガバンクのステーブルコインとの連携も期待される。
10:57
商流と金流の融合でB2B決済を変革、トークン化預金と地方DXの可能性を議論|MoneyX 2026
次世代金融カンファレンス「MoneyX 2026」のセッションレポート。トークン化預金「DCJPY」を活用したB2B決済の自動化や、地方中小企業のDX推進、AIエージェントによる決済代行の未来像について業界関係者が議論した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧