はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザルス、コロナ給付金を装ったフィッシング詐欺を計画

画像はShutterstockのライセンス許諾により使用

ラザルスによる大型フィッシング詐欺計画

北朝鮮政府が支援するとみられるハッカー集団、「ラザルス(Lazarus)」が、日本を含む6カ国に対する大規模なフィッシング詐欺を計画していることがわかった。500万人以上の個人および企業を標的に、新型コロナウィルス感染症の経済支援を行う政府機関を装い、フィッシングメールを送付する手口だという。

Cyfirmaが警告

日本とシンガポールに拠点を置くサイバーセキュリティ企業、サイファーマ(Cyfirma)が、6月1日にこの詐欺計画の最初の手がかりを発見、16日まで調査・査定を行った後、18日に公式サイトで、その詳細を発表した。

報告によると、ラザルスがターゲットにしているのは、日本、韓国、シンガポール、インド、イギリス、アメリカの6カ国。これらの国の政府の共通点は全て、パンデミックによる経済悪化に対し、政府が個人や企業への大規模な財政支援を発表しているところだ。ハッカー集団は、支援を行う政府機関や関連業界団体を装ったメールを送りつけ、偽のサイトに誘導し、個人情報や財務情報を提供させる計画のようだ。

日本向けの詐欺

サイファーマは日本向けの詐欺の手口を次のように説明している。

  • 個人が対象(110万人分のメールアドレス入手と主張)
  • 財務省を騙り、全日本国民ならびに居住者に対し、8万円の追加支援を謳う
  • 偽メールアドレス:「covid-support@mof.go.jp」
  • 6月20日開始予定

*偽メールテンプレート*

出典:Cyfirma

このメールの内容には、例えば、現在は存在しない「大蔵省」と言う表現など明らかに不審な点がある。実際、一人当たり10万円の特別定額給付金の担当省庁は総務省で実施主体は市区町村となっている。

今回のフィッシング詐欺との関連はないが、総務省では、特別定額給付金に乗じ、携帯電話事業者を騙った詐欺が散見されるとして、電気通信事業者関連4団体を通して利用者へ注意を喚起している。

他国向けの手口

日本以外の5カ国に対しては、アメリカ、インド、韓国は個人が対象とされ、イギリスとシンガポールは企業がターゲットになっているようだ。サイファーマはそれぞれの国あてのフィッシングメールの例も公開し、注意を呼びかけている。

さらに、対象国の政府に対しては、すでにラザラスの詐欺計画を警告済みだという。

シンガポールの経済紙ビジネスタイムズの報道によると、シンガポールのサイバーセキュリティ庁は、19日、ラザラスの詐欺計画について関係者に通知し、企業や個人向けには注意勧告を出したとのことだ。

インドでは、CNBCテレビが既にこの詐欺計画を詳しく報道している。

フィッシング詐欺

フィッシング詐欺は、悪意あるハッカーが機密情報にアクセスするための手段。個人が対象の場合、被害は大きいものの規模は限定されるが、企業が攻撃された場合は、その影響は、遥かに広範囲に及ぶ可能性があり、顧客データや財務情報といった重要データや資産までも危険にさらされると指摘されている。

新型コロナの感染拡大に対する経済支援をいち早く、迅速に行ったドイツでは4月、オンラインでの給付金申請開始と同時に多くの偽サイトが立ち上がり、入力された情報を利用した給付金を騙し取る詐欺が横行した。

特に被害が大きかったドイツ西部のノルトライン・ヴェストファーレン州では、虚偽の申し立ては3500件から4000件に及び、被害額は最大で1億ユーロ(約119億円)にのぼると見られている。

そのほか、仮想通貨取引所や個人の仮想通貨を狙ったフィッシング詐欺も数多く報告されている。

北朝鮮によるサイバー攻撃

アメリカ政府は4月、北朝鮮によるサイバー犯罪が国際社会や国際金融制度に脅威を及ぼすとして、北朝鮮のサイバー攻撃に関するガイドラインを発表している。

また、5月には北朝鮮から情報発信する英字メディア「Daily NK」が、ラザルスの仮想通貨並びに取引所に対するサイバー攻撃が活発化していると警告していた。

コロナ禍で困窮が深まる北朝鮮がハッカー集団を利用して、様々な攻撃を画策している様子が、今回の詐欺計画からも垣間見れる。

参考:Cyfirma

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/31 火曜日
18:30
Fireblocksとは?デジタル資産を守る多層防御のセキュリティ基盤|特徴・導入事例を解説
Fireblocksは世界2,400社以上が採用する機関向けデジタル資産セキュリティ基盤。MPC技術と多層防御により、銀行・取引所・フィンテックのデジタル資産を安全に守るインフラを提供する。
18:04
バイナンス、アプリ内で予測市場取引が可能に Predict.funと連携
バイナンスが2026年3月31日、バイナンス ウォレットにPredict.funとの予測市場機能を統合。アプリのMarketsタブからスポーツ・政治・仮想通貨価格などのイベント予測取引が可能に。
16:05
ビットマイン、今年最大規模の週次購入 約220億円相当のイーサリアムを取得
ビットマイン・イマージョン・テクノロジーズが2026年最大となる約147億円分のETHを購入。保有量はイーサリアム総供給量の3.92%に達し、他社が購入を控える中で積極的な積み増しを継続している。
15:00
ブラジルの決済革命から日本の地方創生まで、官民が語るオンチェーン経済の現在地|FIN/SUM NEXT
イオン、金融庁、経産省、ブラジルVCが登壇した第一部と、BOOSTRY・TMI・しずおかFGが議論した第二部を通じ、トークン化預金が小売・地方創生・証券決済をどう変えるかを報告する。
14:58
三菱商事、JPモルガンのブロックチェーン決済を活用へ 日系企業初=報道
三菱商事がJPモルガンのブロックチェーン決済「BDA」を活用し、日系企業初のドル建て即時国際送金を2026年度に開始する方針。世界の大手行も競合サービスを展開し、日本でも日銀や3メガ銀行が対応を本格化している。
13:52
ビットコイン・仮想通貨暗号解読リスクに警鐘、グーグルの最新ホワイトペーパー 防衛策は?
Googleが公開した最新の量子研究とProject Elevenの分析を詳細に解説。サトシ・ナカモトの資産を含む初期ビットコインアドレスの脆弱性と、仮想通貨エコシステムが取り組むべきポスト量子暗号(PQC)への移行ロードマップとは?
13:35
米確定申告シーズン到来、3000人調査で判明した「高い納税意欲」と税務理解のギャップ
コインベースとコイントラッカーが米国の仮想通貨ユーザー3,000人を対象に実施した調査によると、74%が課税を認識しているものの、61%が2025年導入の新報告制度「Form 1099-DA」を把握しておらず、知識と意欲のギャップが浮き彫りとなった。
13:10
ビットディア、ノルウェー最大のAIデータセンター開発へ エヌビディア「Vera Rubin」対応
ビットディア子会社TDCがノルウェーDCIと提携し大規模なAIデータセンターを開発する。エヌビディアの次世代AIプラットフォーム「ヴェラ・ルービン」にインフラ提供する見込みだ。
11:30
銀行間の目詰まりを解消、Swiftが主要30行と「次世代決済システム」の実装開始
国際銀行間通信協会(Swift)がブロックチェーン技術を活用した「共有元帳」の設計フェーズを完了し、MVP実装段階へ移行。BNPパリバやMUFGなど主要30行以上と連携し、トークン化預金間の相互運用性を確保する次世代決済インフラの全貌と、2026年内の実取引計画について詳報。
10:40
仮想通貨投資商品から660億円の資金流出、イラン情勢やインフレ懸念が直撃か=コインシェアーズ
コインシェアーズが週間レポートで、仮想通貨投資商品から5週間ぶりに約660億円が流出したと報告。特にイーサリアムやビットコインから大幅流出し、XRPは流入を確保した。
10:20
米上院、クラリティー法の委員会審議を4月に確定 5月不成立なら2027年まで審議困難か
米上院が仮想通貨市場構造法「クラリティー法」の委員会審議を4月後半に確定。ステーブルコイン報酬禁止条項をめぐり銀行業界と仮想通貨業界の対立が続く中、銀行界に対抗するべく仮想通貨業界側は条文修正を求める対案の調整に入っている。
09:40
米労働省、退職金の仮想通貨投資「解禁」に向けた規則案を公表 受託者要件など明確化
米労働省(DOL)が401k退職金口座を通じた仮想通貨やプライベートエクイティへの投資を容易にする歴史的な規則案を提示。トランプ大統領令に基づき、バイデン政権下の制限を撤廃し、約13.8兆ドルの年金資産がデジタル資産市場へ流入する道筋が整いつつある。
08:50
米NFL、予測市場に「操作リスク高い取引」の停止を要請
米NFLがKalshiやPolymarketに対し、ドラフト指名や審判の判定など相場操縦リスクの高い取引の提供停止を要請。CFTC議長は市場の整合性評価において競技連盟の知見を尊重する方針を示した。
08:20
米上場のナカモト、取得コストを4割下回る価格で32億円相当ビットコインを売却
ナスダック上場のナカモトが2025年通期決算を発表。平均取得コスト11万8171ドルに対し、7万422ドルでビットコインを売却して2000万ドルの運転資金を確保した事実が明らかになった。価格下落局面でのビットコイン財務戦略の限界を示す事例となった。
07:15
カルダノ創業者が4世代型ブロックチェーン「ミッドナイト」をローンチ、グーグル・クラウドなどが初期ノード参加
カルダノ創業者チャールズ・ホスキンソン氏が主導するプライバシー特化ブロックチェーン「ミッドナイト」が本番稼働を開始。グーグル・クラウドやマネーグラムなど大手機関が初期ノードオペレーターとして参加し、現実資産のオンチェーン化に向けた新たな基盤が整った。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧