はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

北朝鮮ハッカー集団ラザルス、コロナ給付金を装ったフィッシング詐欺を計画

画像はShutterstockのライセンス許諾により使用

ラザルスによる大型フィッシング詐欺計画

北朝鮮政府が支援するとみられるハッカー集団、「ラザルス(Lazarus)」が、日本を含む6カ国に対する大規模なフィッシング詐欺を計画していることがわかった。500万人以上の個人および企業を標的に、新型コロナウィルス感染症の経済支援を行う政府機関を装い、フィッシングメールを送付する手口だという。

Cyfirmaが警告

日本とシンガポールに拠点を置くサイバーセキュリティ企業、サイファーマ(Cyfirma)が、6月1日にこの詐欺計画の最初の手がかりを発見、16日まで調査・査定を行った後、18日に公式サイトで、その詳細を発表した。

報告によると、ラザルスがターゲットにしているのは、日本、韓国、シンガポール、インド、イギリス、アメリカの6カ国。これらの国の政府の共通点は全て、パンデミックによる経済悪化に対し、政府が個人や企業への大規模な財政支援を発表しているところだ。ハッカー集団は、支援を行う政府機関や関連業界団体を装ったメールを送りつけ、偽のサイトに誘導し、個人情報や財務情報を提供させる計画のようだ。

日本向けの詐欺

サイファーマは日本向けの詐欺の手口を次のように説明している。

  • 個人が対象(110万人分のメールアドレス入手と主張)
  • 財務省を騙り、全日本国民ならびに居住者に対し、8万円の追加支援を謳う
  • 偽メールアドレス:「covid-support@mof.go.jp」
  • 6月20日開始予定

*偽メールテンプレート*

出典:Cyfirma

このメールの内容には、例えば、現在は存在しない「大蔵省」と言う表現など明らかに不審な点がある。実際、一人当たり10万円の特別定額給付金の担当省庁は総務省で実施主体は市区町村となっている。

今回のフィッシング詐欺との関連はないが、総務省では、特別定額給付金に乗じ、携帯電話事業者を騙った詐欺が散見されるとして、電気通信事業者関連4団体を通して利用者へ注意を喚起している。

他国向けの手口

日本以外の5カ国に対しては、アメリカ、インド、韓国は個人が対象とされ、イギリスとシンガポールは企業がターゲットになっているようだ。サイファーマはそれぞれの国あてのフィッシングメールの例も公開し、注意を呼びかけている。

さらに、対象国の政府に対しては、すでにラザラスの詐欺計画を警告済みだという。

シンガポールの経済紙ビジネスタイムズの報道によると、シンガポールのサイバーセキュリティ庁は、19日、ラザラスの詐欺計画について関係者に通知し、企業や個人向けには注意勧告を出したとのことだ。

インドでは、CNBCテレビが既にこの詐欺計画を詳しく報道している。

フィッシング詐欺

フィッシング詐欺は、悪意あるハッカーが機密情報にアクセスするための手段。個人が対象の場合、被害は大きいものの規模は限定されるが、企業が攻撃された場合は、その影響は、遥かに広範囲に及ぶ可能性があり、顧客データや財務情報といった重要データや資産までも危険にさらされると指摘されている。

新型コロナの感染拡大に対する経済支援をいち早く、迅速に行ったドイツでは4月、オンラインでの給付金申請開始と同時に多くの偽サイトが立ち上がり、入力された情報を利用した給付金を騙し取る詐欺が横行した。

特に被害が大きかったドイツ西部のノルトライン・ヴェストファーレン州では、虚偽の申し立ては3500件から4000件に及び、被害額は最大で1億ユーロ(約119億円)にのぼると見られている。

そのほか、仮想通貨取引所や個人の仮想通貨を狙ったフィッシング詐欺も数多く報告されている。

北朝鮮によるサイバー攻撃

アメリカ政府は4月、北朝鮮によるサイバー犯罪が国際社会や国際金融制度に脅威を及ぼすとして、北朝鮮のサイバー攻撃に関するガイドラインを発表している。

また、5月には北朝鮮から情報発信する英字メディア「Daily NK」が、ラザルスの仮想通貨並びに取引所に対するサイバー攻撃が活発化していると警告していた。

コロナ禍で困窮が深まる北朝鮮がハッカー集団を利用して、様々な攻撃を画策している様子が、今回の詐欺計画からも垣間見れる。

参考:Cyfirma

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/05 水曜日
17:08
Progmat、日本版トークン化株式の検討開始
Progmatが日本版トークン化株式の検討を開始。1円から投資可能で24時間取引も視野。配当・議決権も保護される設計。大手金融26組織が参加し、2026年春から商品開発へ。
15:45
メタプラネット、ビットコイン担保に1億ドル調達 
メタプラネットが保有ビットコインを担保に1億ドル(約153億円)を借入。資金はビットコインの追加取得やインカム事業に充当。同社は30,823BTCを保有しており、2027年末までに21万BTC取得を目指す。
15:23
リップル社のステーブルコイン「RLUSD」 流通額10億ドル突破 
リップル社の米ドル連動ステーブルコイン「RLUSD」が時価総額10億ドルを突破。非営利団体や米Bitnomial取引所で採用が進み、実需型ステーブルコインとして存在感を高めている。
13:55
アーサー・ヘイズ、FRBの実質QEでビットコイン強気相場再開と予測
ビットメックス共同創業者アーサー・ヘイズ氏は、FRBが常設レポファシリティを通じた実質的な量的緩和(QE)により、ビットコイン強気相場が再開すると分析した。米国債発行増加でSRF残高が拡大しドル供給が増加すると予測。
13:30
米政府閉鎖を乗り切る仮想通貨市場、価格下落でも基盤強化に進展=グレースケール報告
グレースケールの10月レポートによると、米政府閉鎖やマクロリスク、史上最大の3兆円ロスカットなどにより仮想通貨価格は低迷したものの、規制明確化や機関投資家参入の進展、ステーブルコイン普及などで市場基盤は着実に強化されている。
13:15
ビットコイン採掘大手マラソンがAI事業強化へ、データセンターへの天然ガス供給で合意書 
仮想通貨マイニング大手マラソンがMPLXと天然ガス供給で合意書を締結した。テキサス州に新たなデータセンターを建設しビットコインからAI事業への多角化が加速する見込みだ。
11:15
仮想通貨取引所ジェミニが予測市場参入へ、カルシやポリマーケットと競合=報道
ウィンクルボス兄弟設立の仮想通貨取引所ジェミニが予測市場契約の提供準備を進めている。CFTCにデリバティブ取引所設立を申請中で、ポリマーケットやカルシとの競争が激化する見込みだ。
10:50
「プライバシー銘柄ジーキャッシュは暗号化されたビットコイン」、高騰背景をギャラクシーが分析
プライバシー仮想通貨Zcash(ZEC)が過去1年で10倍以上上昇している。ギャラクシーデジタルが背景を分析し、ビットコインの精神的後継者として注目されていると理由を指摘した。
10:35
FTXのサム前CEO巡る裁判、控訴審理に向けた聴聞会を開催 「公正な判決ではなかった」と主張
仮想通貨取引所FTXのサム・バンクマン=フリード前CEOを巡る裁判で、控訴裁判所で聴聞会が行われた。トランプ米大統領がCZ氏に恩赦を与えたこともあり、サム氏の裁判の注目度が高まっている。
10:25
NIPグループがビットコインマイニング拡大、月産160BTC見通し
Ninjasイン・パジャマス親会社のNIPグループがビットコインマイニング事業を拡大し、計算能力11.3EH/sを達成する。月間生産量は160ビットコインに増加し、世界約12位の上場マイナーとなる見込みだ。
09:30
ビットコイン10万ドル割れ、MEXC不安とBalancerハッキングが相場を圧迫|仮想NISHI
仮想通貨ビットコインは一時10万ドルを下回り、円ベースでは24時間で約140万円下落した。MEXCやBalancerにおける信認性不安や米IT銘柄が失速したことが下落を後押しした。
08:45
米財務省、北朝鮮サイバー犯罪と仮想通貨洗浄で8人と2団体を制裁指定
米財務省が北朝鮮によるサイバー犯罪とIT労働者詐欺から得た資金の洗浄に関与した8人と2団体を制裁指定した。過去3年間で北朝鮮関連サイバー犯罪者は主に仮想通貨で30億ドル以上を盗んでいる。
08:02
ビットコイン価格、10万ドル維持できなければ72000ドルまで下落の可能性=クリプトクアント分析
クリプトクアントの責任者はビットコインが10万ドルの水準を維持できなければ今後1~2カ月で72000ドルまで下落する可能性があると警告。10月の清算イベント後、現物需要が縮小していると分析している。
07:15
ビットマイン、1週間で400億円相当のETHを買い増し
トム・リー氏が率いるビットマインは、過去1週間で400億円相当の仮想通貨イーサリアムを買い増ししたことを発表。現金についても1週間で約598億円に増加したと説明した。
06:45
ソラナ保有企業フォワード・インダストリーズ、10億ドルの自社株買いプログラム承認
仮想通貨ソラナを財務資産とするフォワード・インダストリーズが10億ドル規模の自社株買いプログラムを承認した。2027年9月まで有効で、同社のSOL戦略への確信を示すものとしている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧