はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

仮想通貨取引所への「ホモグラフ攻撃」が相次ぐ|GMOコインやリミックスがパスワード盗難被害を注意喚起

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所のフィッシング詐欺(パスワード盗難)に要注意
日本国内の仮想通貨取引所を標的にしたフィッシング詐欺事例が相次いだことを受け、GMOコインやリミックスが注意喚起した。ビットコインなどの盗難被害に遭わないよう、予備知識や個人投資家の対策をまとめている。
フィッシング詐欺とは
インターネットのユーザから経済的価値がある情報(ユーザ名、パスワード、秘密鍵などの情報)を奪うために行われる詐欺行為

▶️CoinPost:仮想通貨用語集

仮想通貨取引所のフィッシング詐欺(パスワード盗難)に要注意

海外を中心にフィッシング詐欺が話題になっているが、日本国内の仮想通貨交換業者を偽装した、不審な勧誘や不正広告が相次いでいる。

GMOコインの発表によれば、同社を装った不正広告で偽のログインページに誘導するフィッシング詐欺行為を確認しているという。

これを受け、国内大手のGMOコインを運営する株しい会社GMOコインとリミックスポイントを運営する株式会社ビットポイントジャパンは、仮想通貨交換所のIDやパスワードなどの重要情報を不正な誘導に騙されて第三者に伝えないよう、注意喚起を促している。

今年1月には、仮想通貨取引所「コインチェック」を運営するマネックスグループも、詐欺案件に対する注意喚起を行っている。

「マネックスコインマネージメント」を名乗り、電話で「自動売買システムを譲ってほしい」との勧誘を受けたとの情報が寄せられていると公表。マネックスグループ及び当社グループ各社は、上記会社とは無関係であり、勧誘も行なっていないとした。

この事例の自動売買システムは、株や為替のツールのことで仮想通貨関連ではないと考えられるが、仮想通貨関連企業を謳った詐欺案件や模倣犯は後を絶たないため、十分に注意したい。

GMOコイン株式会社の3月8日の発表によると、同社を騙った不正広告で虚偽のログインページに誘導するフィッシング詐欺行為を確認しているという。

URLの偽装方法

小文字のエル「l」の代わりに大文字のアイ「I」を使用するなど、アルファベットの視認性を悪用した手口で、以下のようなものが代表的とされるが、パッと見では判別が付かない。

本物のURL 偽物のURL
www.google.com
www.googIe.com

より巧妙な手口としては、偽の国際化ドメイン(IDN:日本語ドメインの海外版)を取得する方法もある。ドメイン名の「.com」をギリシャ文字の「ο(オミクロン)」に変更するなどした場合、じっくり見比べても正規表記と見分けが付かないほどだ。

このような偽装は、ホモグラフ攻撃と呼ばれ、「URLのホスト名の文字として、真正なサイトに酷似した文字を用いて偽装し、偽のサイトに誘導するスプーフィング(偽装)攻撃の一種とされる。

中には、SSL証明書を取得していることもあり、URLの先頭にある「HTTPS」の確認や、URLに鍵マークがついているからといって過信は禁物だ。

偽アプリの例

過去には、仮想通貨ウォレットサービス「Ginco」の偽アプリも出現した。

Gincoは、Android端末でインストール可能な「GooglePlay」上に、Gincoを装った不審なアプリがあるとして、公式サイト上で注意喚起を行った。

偽アプリがフィッシング詐欺目的だった場合、仮想通貨の「秘密鍵(資産認証コード)」や、スマホ端末のパスワードなどの個人情報が不正に取得され、不正送金被害につながる可能性がある

不審な電話も

昨年7月には、国内最大手取引所のコインチェックやbitFlyerの顧客に対し、確認コードを聞き出そうとする不審な電話が相次いだとして、注意喚起を行った。

利用客の防止策

企業を装って電話やメールなどで個人情報を聞き出す手口は、フィッシング詐欺の常套手段であり、Bitcoin.comの調査によると、2018年最初の2ヶ月間だけで、総額13.6億ドル(150億円)相当の仮想通貨がハッキングやフィッシング被害で流出した。

自己防衛手段の防止策としては、以下のようなものが考えられる。

  • 目的のサイトには「ブックマーク」からアクセスする(直接アドレスを入力してアクセスする)
  • メール中のリンクはクリックしない(ウイルスのリスクもある)
  • 個人情報をメール送信しない
  • Webブラウザには最新のパッチをあてる
  • サーバ証明書で本物のサイトかどうか確認する

取引所側のセキュリティー対策だけでは防げないようなフィッシング詐欺事例も存在するため、不審なメールやリンク先には慎重に対応するよう、日頃から十分注意することが重要だ。

CoinPostの関連記事

人気仮想通貨ウォレットMyEtherWalletなど、フィッシング詐欺など不正行為に注意喚起 ユーザーへの対策促す
仮想通貨オンラインウォレットElectrumとMyEtherWalletはブログにて、ユーザーの個人情報を狙ったフィッシング詐欺に関して、注意喚起を行なった。偽サイトによるアップデートの要求やEメール送信元を装った手法が確認されており、注意が必要だ。
取引前に知っておきたい:仮想通貨の個人アカウントがハッキング被害に遭いやすい「4つの手口」
取引前に知っておきたい、ハッキングの手口 世界各国で相次ぐ仮想通貨ハッキング。取引所の被害額...
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10:00
米インディアナ州、公的年金への仮想通貨投資を解禁
米インディアナ州知事は3日、公的年金への仮想通貨投資を認める法案に署名した。2027年7月までに州管理の退職プランでビットコインETF等の投資オプション提供が義務化される。
09:50
トランプ一族アメリカンビットコイン、1万台超のASICを追加購入でBTC採掘事業拡大
トランプ一族が経営するアメリカンビットコインがASICを約1.1万台追加購入する。BTC蓄積戦略を強化し、AI事業に転換する他のマイニング企業と対照的な方針を示している。
09:30
コインベースCEO、自社アプリのSocialFi機能「うまくいかなかった」と認める
コインベースのアームストロングCEOは、BaseアプリのSocialFi機能が期待通りに機能しなかったと明かした。今後は金融機能を優先し、セルフカストディ版コインベースアプリへの転換を図る方針だ。
09:22
ヴィタリック、イーサリアムを「聖域テクノロジー」の中核に 政府・企業の監視強化に対抗
イーサリアム共同創設者ブテリン氏が「聖域テクノロジー」構想を提唱。政府・企業の監視強化やAI台頭など現代の課題に対し、イーサリアムを外部圧力に堅牢な分散型エコシステムの中核として再定義すべきと訴えた。
09:15
米CFTCが予測市場の規則策定へ、近日中ガイダンス公表予定
米商品先物取引委員会(CFTC)ゼリグ委員長が3月3日のミルケン研究所イベントで、予測市場に関するガイダンスの近日発出と事前規則策定通知(ANPR)の公表を表明。連邦レベルでの規制枠組み整備が本格化する見通しだ。
08:25
仮想通貨市場は米国のイラン攻撃で不安定な状態=ウィンターミュート
ウィンターミュートは、仮想通貨市場は価格変動が大きく、依然として不安定であるとの見方を示した。ビットコインの値動きなどに触れた市場分析レポートを公開している。
07:50
トランプ大統領、銀行界の「仮想通貨改革」妨害を批判 クラリティー法案の早期成立を要求
トランプ米大統領は、銀行業界が「クラリティー法案」を人質に取っていると批判した。仮想通貨産業の国外流出を防ぎ、米国を「仮想通貨の首都」にするための法整備を加速させる姿勢を強調。
07:30
ビットマイン、1兆円以上の含み損を抱えるもイーサリアム買い増しを続行
トム・リー氏率いる仮想通貨財務企業ビットマインが、1兆円の含み損を抱えながら直近1週間で1億200万ドル相当のイーサリアムを追加取得した。総保有額は約89.7億ドルに達しており、ETH供給量の5%取得という長期目標に向けた買い増しを継続。
06:55
米政府が0.33BTCのビットコインを移動、「Villanueva」没収ウォレットから
米政府が「Miguel Villanueva」から没収した約2万3000ドル相当のビットコインを移動させた。3つの新規アドレスへ分割送金されており、政府による資産管理の動向に注目が集まっている。
06:35
JPモルガンのダイモンCEO、ステーブルコイン利回りに銀行並み規制を要求 妥協案にも言及
ダイモンCEOは今週のインタビューで、ステーブルコイン報酬を提供する仮想通貨企業に対し銀行と同等の規制適用を求めた。コインベースとの対立が深まるなか、米国の仮想通貨市場構造法案の審議が難航。
06:10
米大手マイナー2社、ビットコイン売却へ方針転換 理由は?
ビットコインマイニング大手のMARAとコア・サイエンティフィックが、保有するビットコインの売却方針を明らかにした。AIインフラへの投資や運営資金の確保を優先し、従来の「抱え込み」戦略から脱却。
05:45
VanEck CEO「ビットコインは底値圏形成中」、4年サイクルの現在地を解説
米ETF運用会社VanEckのヴァン・エックCEOがビットコインの4年半減期サイクルに基づく底値形成の論拠と、現在の市場状況を整理。
05:00
植田総裁が表明──日銀、ブロックチェーン活用の当座預金決済実験に着手
日本銀行の植田和男総裁が3月3日、ブロックチェーンを活用した当座預金決済のサンドボックス実験を進めていると表明した。銀行間決済や証券決済への応用を検討しており、3メガバンクのステーブルコインとの連携も視野に入れる。
03/03 火曜日
18:00
3メガバンクが語る、AI活用とステーブルコインの展望|MoneyX2026
3メガバンクが金融の未来を議論。SMBCは500億円規模のAI投資を推進、みずほはバブル世代退職を見据えたDX加速を強調。ステーブルコインの規格統一やAIエージェント時代の法的課題も論点に上がった。
17:24
金融庁、仮想通貨「SANAE TOKEN」の違法性めぐり調査を検討か=報道
金融庁が仮想通貨「SANAE TOKEN」の関連業者への調査を検討していることが3日に判明。発行企業は必要な登録を行っておらず、高市首相本人も関与を全面否定している。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧