はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

仮想通貨取引所への「ホモグラフ攻撃」が相次ぐ|GMOコインやリミックスがパスワード盗難被害を注意喚起

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所のフィッシング詐欺(パスワード盗難)に要注意
日本国内の仮想通貨取引所を標的にしたフィッシング詐欺事例が相次いだことを受け、GMOコインやリミックスが注意喚起した。ビットコインなどの盗難被害に遭わないよう、予備知識や個人投資家の対策をまとめている。
フィッシング詐欺とは
インターネットのユーザから経済的価値がある情報(ユーザ名、パスワード、秘密鍵などの情報)を奪うために行われる詐欺行為

▶️CoinPost:仮想通貨用語集

仮想通貨取引所のフィッシング詐欺(パスワード盗難)に要注意

海外を中心にフィッシング詐欺が話題になっているが、日本国内の仮想通貨交換業者を偽装した、不審な勧誘や不正広告が相次いでいる。

GMOコインの発表によれば、同社を装った不正広告で偽のログインページに誘導するフィッシング詐欺行為を確認しているという。

これを受け、国内大手のGMOコインを運営する株しい会社GMOコインとリミックスポイントを運営する株式会社ビットポイントジャパンは、仮想通貨交換所のIDやパスワードなどの重要情報を不正な誘導に騙されて第三者に伝えないよう、注意喚起を促している。

今年1月には、仮想通貨取引所「コインチェック」を運営するマネックスグループも、詐欺案件に対する注意喚起を行っている。

「マネックスコインマネージメント」を名乗り、電話で「自動売買システムを譲ってほしい」との勧誘を受けたとの情報が寄せられていると公表。マネックスグループ及び当社グループ各社は、上記会社とは無関係であり、勧誘も行なっていないとした。

この事例の自動売買システムは、株や為替のツールのことで仮想通貨関連ではないと考えられるが、仮想通貨関連企業を謳った詐欺案件や模倣犯は後を絶たないため、十分に注意したい。

GMOコイン株式会社の3月8日の発表によると、同社を騙った不正広告で虚偽のログインページに誘導するフィッシング詐欺行為を確認しているという。

URLの偽装方法

小文字のエル「l」の代わりに大文字のアイ「I」を使用するなど、アルファベットの視認性を悪用した手口で、以下のようなものが代表的とされるが、パッと見では判別が付かない。

本物のURL 偽物のURL
www.google.com
www.googIe.com

より巧妙な手口としては、偽の国際化ドメイン(IDN:日本語ドメインの海外版)を取得する方法もある。ドメイン名の「.com」をギリシャ文字の「ο(オミクロン)」に変更するなどした場合、じっくり見比べても正規表記と見分けが付かないほどだ。

このような偽装は、ホモグラフ攻撃と呼ばれ、「URLのホスト名の文字として、真正なサイトに酷似した文字を用いて偽装し、偽のサイトに誘導するスプーフィング(偽装)攻撃の一種とされる。

中には、SSL証明書を取得していることもあり、URLの先頭にある「HTTPS」の確認や、URLに鍵マークがついているからといって過信は禁物だ。

偽アプリの例

過去には、仮想通貨ウォレットサービス「Ginco」の偽アプリも出現した。

Gincoは、Android端末でインストール可能な「GooglePlay」上に、Gincoを装った不審なアプリがあるとして、公式サイト上で注意喚起を行った。

偽アプリがフィッシング詐欺目的だった場合、仮想通貨の「秘密鍵(資産認証コード)」や、スマホ端末のパスワードなどの個人情報が不正に取得され、不正送金被害につながる可能性がある

不審な電話も

昨年7月には、国内最大手取引所のコインチェックやbitFlyerの顧客に対し、確認コードを聞き出そうとする不審な電話が相次いだとして、注意喚起を行った。

利用客の防止策

企業を装って電話やメールなどで個人情報を聞き出す手口は、フィッシング詐欺の常套手段であり、Bitcoin.comの調査によると、2018年最初の2ヶ月間だけで、総額13.6億ドル(150億円)相当の仮想通貨がハッキングやフィッシング被害で流出した。

自己防衛手段の防止策としては、以下のようなものが考えられる。

  • 目的のサイトには「ブックマーク」からアクセスする(直接アドレスを入力してアクセスする)
  • メール中のリンクはクリックしない(ウイルスのリスクもある)
  • 個人情報をメール送信しない
  • Webブラウザには最新のパッチをあてる
  • サーバ証明書で本物のサイトかどうか確認する

取引所側のセキュリティー対策だけでは防げないようなフィッシング詐欺事例も存在するため、不審なメールやリンク先には慎重に対応するよう、日頃から十分注意することが重要だ。

CoinPostの関連記事

人気仮想通貨ウォレットMyEtherWalletなど、フィッシング詐欺など不正行為に注意喚起 ユーザーへの対策促す
仮想通貨オンラインウォレットElectrumとMyEtherWalletはブログにて、ユーザーの個人情報を狙ったフィッシング詐欺に関して、注意喚起を行なった。偽サイトによるアップデートの要求やEメール送信元を装った手法が確認されており、注意が必要だ。
取引前に知っておきたい:仮想通貨の個人アカウントがハッキング被害に遭いやすい「4つの手口」
取引前に知っておきたい、ハッキングの手口 世界各国で相次ぐ仮想通貨ハッキング。取引所の被害額...
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/07 水曜日
17:11
中国人民銀行、2026年に仮想通貨取引監視強化へ
中国人民銀行が1月5日から6日に開催した2026年工作会議で、仮想通貨取引の監視強化を重点業務として明記。2025年に詐欺・ギャンブル関連の資金管理と仮想通貨監督を強化したことを総括し、2026年も引き続き違法犯罪活動の取り締まりを継続すると表明した。
17:00
Binance Japan、TAO(ビットテンソル)国内初取扱いへ|仮想通貨AI銘柄の特徴と将来性
Binance JapanがBittensor(TAO)の国内初取扱いを開始。Bitcoin同型の供給設計を持つ分散型AIインフラ銘柄の特徴、将来性、リスクを解説。グレースケールのETF申請動向も紹介。
16:38
イーサリアム現物ETF、約178億円の純流入で3日連続プラス
イーサリアム現物ETFが1月6日に約176億円の純流入を記録し、3日連続のプラス。ブラックロックETHAが約307億円で主導。ビットコインETFは同日流出に転じた。
15:50
東証上場の北紡、ビットコイン累計保有量14.14BTCに 
東証スタンダード上場の北紡が暗号資産(仮想通貨)ビットコインの12月の購入状況を発表。2.6BTCを約3,654万円で取得し、累計保有量は14.14BTC(約2.3億円)に到達した。保有BTCの半分はSBIデジタルファイナンスのレンディングで運用中。
15:43
著名投資家ダリオ氏、2026年中間選挙で政策転換リスクに警鐘
ヘッジファンド大手ブリッジウォーター創業者のレイ・ダリオ氏が、2026年米中間選挙で共和党が下院を失う可能性を警告。政策の極端な揺れ動きを指摘し、仮想通貨業界でも政策転換への懸念が高まっている。
14:30
ビットコイン供給量3分の1が将来の量子攻撃に脆弱か、コインベース研究責任者が警告
コインベースのドゥオン研究責任者は、ビットコイン供給量の約32.7%が量子技術による攻撃に脆弱と警告した。米国およびEU当局は、2035年末までに重要インフラを対量子暗号に移行するよう推奨している。
13:45
米地域銀行、ジーニアス法改正を要求 取引所経由の利回りに懸念
米地域銀行団体が上院にジーニアス法改正を要請。コインベースなど取引所経由のステーブルコイン利回り提供を「抜け穴」と批判し、最大6.6兆ドルの預金流出と地域融資への悪影響を警告。仮想通貨業界は「預金流出の証拠なし」と反論。
13:35
リップル社長、IPO計画なしと再度明言
リップルのモニカ・ロング社長がブルームバーグのインタビューでIPOの計画がないと明言。昨年11月に企業価値400億ドルで5億ドルを調達しており、上場せずに成長資金を確保できる立場にあると説明した。
13:05
イーサリアムL2の永久先物取引所Lighter、トークン化株式を24時間提供へ 
イーサリアム上の分散型取引所Lighterがトークン化株式の永久先物市場を24時間提供開始。BitMEXも同様のサービスを発表。仮想通貨担保で米国株などに投資可能である。
12:55
仮想通貨の国際的税務報告基準『CARF』、日本で施行開始
2026年1月1日、暗号資産取引情報を各国税務当局間で共有する国際基準「CARF」が日本で施行。国内取引所の全ユーザーに税務上の居住地国の届出が義務化される。
11:22
ハイパーリキッド、2025年ユーザー数4倍増 取引高も倍増
分散型取引所ハイパーリキッドが2025年業績を発表。ユーザー数が30万人から140万人へ4倍増、24時間取引高は320億ドルに達した。外部資金調達なしで成長を実現し、全手数料をコミュニティに還元。HyperEVM導入など技術面でも大幅進展。
09:50
ソラナ、2025年のアプリ収益3700億円 過去最高を記録
仮想通貨ソラナが2025年の実績を発表した。アプリ収益3,700億円で前年比46%増となり、DEX取引高、ステーブルコイン供給量なども大幅成長している。詳細データで振り返る。
09:20
イーサリアム、ステーキングの退出待ちがゼロに
仮想通貨イーサリアムのネットワークは、6日にステーキングの退出待ちの数量がゼロになった。背景には財務企業やETFによるステーキング需要の増加があるとの指摘が上がった。
08:30
40億円超盗難の仮想通貨ウォレットへの攻撃者、イーサリアムの資金洗浄を継続
PeckShieldは、秘密鍵を悪用して約43億円を盗んだとする攻撃者の最新動向をXに投稿。5億円相当の仮想通貨イーサリアムを資金洗浄したことなどを報告した。
07:20
米MSCI、仮想通貨保有企業の指数除外案を見送り ストラテジー社などが残留へ
米MSCIがストラテジー社をはじめとする総資産の50%以上を仮想通貨で保有する企業の指数除外案を2月の見直しでは実施しないと発表した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧