はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

仮想通貨取引所への「ホモグラフ攻撃」が相次ぐ|GMOコインやリミックスがパスワード盗難被害を注意喚起

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所のフィッシング詐欺(パスワード盗難)に要注意
日本国内の仮想通貨取引所を標的にしたフィッシング詐欺事例が相次いだことを受け、GMOコインやリミックスが注意喚起した。ビットコインなどの盗難被害に遭わないよう、予備知識や個人投資家の対策をまとめている。
フィッシング詐欺とは
インターネットのユーザから経済的価値がある情報(ユーザ名、パスワード、秘密鍵などの情報)を奪うために行われる詐欺行為

▶️CoinPost:仮想通貨用語集

仮想通貨取引所のフィッシング詐欺(パスワード盗難)に要注意

海外を中心にフィッシング詐欺が話題になっているが、日本国内の仮想通貨交換業者を偽装した、不審な勧誘や不正広告が相次いでいる。

GMOコインの発表によれば、同社を装った不正広告で偽のログインページに誘導するフィッシング詐欺行為を確認しているという。

これを受け、国内大手のGMOコインを運営する株しい会社GMOコインとリミックスポイントを運営する株式会社ビットポイントジャパンは、仮想通貨交換所のIDやパスワードなどの重要情報を不正な誘導に騙されて第三者に伝えないよう、注意喚起を促している。

今年1月には、仮想通貨取引所「コインチェック」を運営するマネックスグループも、詐欺案件に対する注意喚起を行っている。

「マネックスコインマネージメント」を名乗り、電話で「自動売買システムを譲ってほしい」との勧誘を受けたとの情報が寄せられていると公表。マネックスグループ及び当社グループ各社は、上記会社とは無関係であり、勧誘も行なっていないとした。

この事例の自動売買システムは、株や為替のツールのことで仮想通貨関連ではないと考えられるが、仮想通貨関連企業を謳った詐欺案件や模倣犯は後を絶たないため、十分に注意したい。

GMOコイン株式会社の3月8日の発表によると、同社を騙った不正広告で虚偽のログインページに誘導するフィッシング詐欺行為を確認しているという。

URLの偽装方法

小文字のエル「l」の代わりに大文字のアイ「I」を使用するなど、アルファベットの視認性を悪用した手口で、以下のようなものが代表的とされるが、パッと見では判別が付かない。

本物のURL 偽物のURL
www.google.com
www.googIe.com

より巧妙な手口としては、偽の国際化ドメイン(IDN:日本語ドメインの海外版)を取得する方法もある。ドメイン名の「.com」をギリシャ文字の「ο(オミクロン)」に変更するなどした場合、じっくり見比べても正規表記と見分けが付かないほどだ。

このような偽装は、ホモグラフ攻撃と呼ばれ、「URLのホスト名の文字として、真正なサイトに酷似した文字を用いて偽装し、偽のサイトに誘導するスプーフィング(偽装)攻撃の一種とされる。

中には、SSL証明書を取得していることもあり、URLの先頭にある「HTTPS」の確認や、URLに鍵マークがついているからといって過信は禁物だ。

偽アプリの例

過去には、仮想通貨ウォレットサービス「Ginco」の偽アプリも出現した。

Gincoは、Android端末でインストール可能な「GooglePlay」上に、Gincoを装った不審なアプリがあるとして、公式サイト上で注意喚起を行った。

偽アプリがフィッシング詐欺目的だった場合、仮想通貨の「秘密鍵(資産認証コード)」や、スマホ端末のパスワードなどの個人情報が不正に取得され、不正送金被害につながる可能性がある

不審な電話も

昨年7月には、国内最大手取引所のコインチェックやbitFlyerの顧客に対し、確認コードを聞き出そうとする不審な電話が相次いだとして、注意喚起を行った。

利用客の防止策

企業を装って電話やメールなどで個人情報を聞き出す手口は、フィッシング詐欺の常套手段であり、Bitcoin.comの調査によると、2018年最初の2ヶ月間だけで、総額13.6億ドル(150億円)相当の仮想通貨がハッキングやフィッシング被害で流出した。

自己防衛手段の防止策としては、以下のようなものが考えられる。

  • 目的のサイトには「ブックマーク」からアクセスする(直接アドレスを入力してアクセスする)
  • メール中のリンクはクリックしない(ウイルスのリスクもある)
  • 個人情報をメール送信しない
  • Webブラウザには最新のパッチをあてる
  • サーバ証明書で本物のサイトかどうか確認する

取引所側のセキュリティー対策だけでは防げないようなフィッシング詐欺事例も存在するため、不審なメールやリンク先には慎重に対応するよう、日頃から十分注意することが重要だ。

CoinPostの関連記事

人気仮想通貨ウォレットMyEtherWalletなど、フィッシング詐欺など不正行為に注意喚起 ユーザーへの対策促す
仮想通貨オンラインウォレットElectrumとMyEtherWalletはブログにて、ユーザーの個人情報を狙ったフィッシング詐欺に関して、注意喚起を行なった。偽サイトによるアップデートの要求やEメール送信元を装った手法が確認されており、注意が必要だ。
取引前に知っておきたい:仮想通貨の個人アカウントがハッキング被害に遭いやすい「4つの手口」
取引前に知っておきたい、ハッキングの手口 世界各国で相次ぐ仮想通貨ハッキング。取引所の被害額...
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/07 金曜日
13:35
ビットワイズ、ドージコインETFの20日以内上場を目指す動き=ETF専門家
ビットワイズがドージコインETFで「8(a)手続き」を採用。ブルームバーグアナリストによると、11月6日の予備目論見書提出から20日後の11月26日頃に自動承認される可能性。SECの介入がなければ上場実現へ。
13:10
サークルとコインベース、ステーブルコイン規制「ジーニアス法」施行で重要な提言
サークル社とコインベースが米財務省にジーニアス法施行に関する提言を提出した。ステーブルコインの公平な競争条件の確保や利回りをめぐる過剰規制の回避などを求めている。
13:01
日本3メガバンク共同でステーブルコイン発行へ、金融庁が「FinTech実証実験ハブ・決済高度化プロジェクト」を支援 
金融庁が決済分野に特化したプロジェクトを新設し、みずほ・三菱UFJ・三井住友の3メガバンクによる共同ステーブルコイン発行を初の支援案件として承認した。信託型の枠組みで100万円の送金上限が撤廃され、円建てに加え米ドル建ても視野に。片山財務相も支援を表明し、国を挙げた金融イノベーション推進が本格始動する。
11:41
仮想通貨市場の投資家心理は最低水準、10万ドル節目の攻防続く
ビットコインが6月以来初めて10万ドルを割り込み、10月高値から20%超の急落。長期保有者による416億ドルの大量売却と、ETFからの9億ドル流出で市場は動揺している。個人投資家のセンチメントは過去最悪レベルに落ち込む一方、Bitwise幹部は機関投資家の投資意欲は旺盛で、年末の最高値更新もあり得ると指摘した。
11:05
テザー、新たな提携でトークン化証券市場を加速
ステーブルコイン大手テザーが資産運用会社クレインシェアーズ、ビットフィネックス・セキュリティーズと戦略提携。トークン化証券市場は2030年に約1500兆円規模へ急拡大の見込み。
10:50
時価総額トップ100の仮想通貨の内の72銘柄、最高値から50%超下落
ギャラクシーのリサーチ部門は、時価総額トップ100の仮想通貨の内72銘柄の価格が過去最高値から50%以上下落していると報告。今後の相場の見通しに注目が集まっている。
10:25
「ビットコイン市場は脆弱な均衡状態に」Glassnodeが鍵となる価格水準を分析
Glassnodeが最新市場分析を発表。仮想通貨ビットコインは軽度の弱気相場にあると指摘した。ビットコインの持続的な回復あるいは下落に必要な水準を分析している。
10:05
JPモルガンのダイモンCEOがステーブルコイン事業参入を表明、他行との共同構築も検討
JPモルガン・チェースのジェイミー・ダイモンCEOがステーブルコインの将来は不透明としながらも事業参入を表明した。他の銀行との共同構築も検討している。
08:35
アイルランド中銀がコインベース欧州法人に約36億円の罰金、3000万件超の取引監視を怠ったと指摘
アイルランド中央銀行がコインベース欧州法人にマネーロンダリング対策違反で約38億円の罰金を科した。取引監視システムの設定ミスで総額31兆円相当の取引が未監視だった。
07:45
年間10兆ドル超のステーブルコイン取引を扱う7団体、決済標準化コンソーシアムを設立
ファイアブロックスやソラナ財団など7団体がブロックチェーン・ペイメンツ・コンソーシアムを設立した。クロスチェーンのステーブルコイン取引を標準化し、従来の決済と同様の利便性を図る。
07:05
SBIデジタルマーケット、チェーンリンクと提携
SBIデジタルマーケットは、チェーンリンクと戦略的パートナーシップを締結。これからチェーンリンクの技術を活用して、TradFiとDeFiの橋渡しをすると説明している。
06:45
グーグル・ファイナンスが予測市場データなどを統合、金融情報機能を大幅強化
グーグルが金融情報検索にカルシとポリマーケットのデータを統合し、将来の市場イベントに関する質問に回答できるようになった。
06:25
トム・リーのビットマインが210億円相当のイーサリアムを追加購入、2600億円の含み損抱えるも買い増し継続
ビットマインが6日にも約1.4億ドル相当のイーサリアムを追加購入。17億ドルの含み損を抱えながらも下落局面での買い増しを継続。
05:50
JPモルガン、ビットコイン価格予測を17万ドルに引き上げ その条件は=The Block
JPモルガンのアナリストがビットコインの今後6カ月から12カ月の価格予測を17万ドルに引き上げた。レバレッジ調整の進展と金に対する相対的な魅力の向上が理由だという。
05:30
アークのキャシー・ウッドCEO、2030年のビットコイン価格予測を大幅下方修正 150万ドルから120万ドルに
アークインベストのキャシー・ウッド氏が2030年のビットコイン強気予測を150万ドルから120万ドルに引き下げた。ステーブルコインの急速な普及が理由だという。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧