はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

仮想通貨取引所への「ホモグラフ攻撃」が相次ぐ|GMOコインやリミックスがパスワード盗難被害を注意喚起

画像はShutterstockのライセンス許諾により使用

仮想通貨取引所のフィッシング詐欺(パスワード盗難)に要注意
日本国内の仮想通貨取引所を標的にしたフィッシング詐欺事例が相次いだことを受け、GMOコインやリミックスが注意喚起した。ビットコインなどの盗難被害に遭わないよう、予備知識や個人投資家の対策をまとめている。
フィッシング詐欺とは
インターネットのユーザから経済的価値がある情報(ユーザ名、パスワード、秘密鍵などの情報)を奪うために行われる詐欺行為

▶️CoinPost:仮想通貨用語集

仮想通貨取引所のフィッシング詐欺(パスワード盗難)に要注意

海外を中心にフィッシング詐欺が話題になっているが、日本国内の仮想通貨交換業者を偽装した、不審な勧誘や不正広告が相次いでいる。

GMOコインの発表によれば、同社を装った不正広告で偽のログインページに誘導するフィッシング詐欺行為を確認しているという。

これを受け、国内大手のGMOコインを運営する株しい会社GMOコインとリミックスポイントを運営する株式会社ビットポイントジャパンは、仮想通貨交換所のIDやパスワードなどの重要情報を不正な誘導に騙されて第三者に伝えないよう、注意喚起を促している。

今年1月には、仮想通貨取引所「コインチェック」を運営するマネックスグループも、詐欺案件に対する注意喚起を行っている。

「マネックスコインマネージメント」を名乗り、電話で「自動売買システムを譲ってほしい」との勧誘を受けたとの情報が寄せられていると公表。マネックスグループ及び当社グループ各社は、上記会社とは無関係であり、勧誘も行なっていないとした。

この事例の自動売買システムは、株や為替のツールのことで仮想通貨関連ではないと考えられるが、仮想通貨関連企業を謳った詐欺案件や模倣犯は後を絶たないため、十分に注意したい。

GMOコイン株式会社の3月8日の発表によると、同社を騙った不正広告で虚偽のログインページに誘導するフィッシング詐欺行為を確認しているという。

URLの偽装方法

小文字のエル「l」の代わりに大文字のアイ「I」を使用するなど、アルファベットの視認性を悪用した手口で、以下のようなものが代表的とされるが、パッと見では判別が付かない。

本物のURL 偽物のURL
www.google.com
www.googIe.com

より巧妙な手口としては、偽の国際化ドメイン(IDN:日本語ドメインの海外版)を取得する方法もある。ドメイン名の「.com」をギリシャ文字の「ο(オミクロン)」に変更するなどした場合、じっくり見比べても正規表記と見分けが付かないほどだ。

このような偽装は、ホモグラフ攻撃と呼ばれ、「URLのホスト名の文字として、真正なサイトに酷似した文字を用いて偽装し、偽のサイトに誘導するスプーフィング(偽装)攻撃の一種とされる。

中には、SSL証明書を取得していることもあり、URLの先頭にある「HTTPS」の確認や、URLに鍵マークがついているからといって過信は禁物だ。

偽アプリの例

過去には、仮想通貨ウォレットサービス「Ginco」の偽アプリも出現した。

Gincoは、Android端末でインストール可能な「GooglePlay」上に、Gincoを装った不審なアプリがあるとして、公式サイト上で注意喚起を行った。

偽アプリがフィッシング詐欺目的だった場合、仮想通貨の「秘密鍵(資産認証コード)」や、スマホ端末のパスワードなどの個人情報が不正に取得され、不正送金被害につながる可能性がある

不審な電話も

昨年7月には、国内最大手取引所のコインチェックやbitFlyerの顧客に対し、確認コードを聞き出そうとする不審な電話が相次いだとして、注意喚起を行った。

利用客の防止策

企業を装って電話やメールなどで個人情報を聞き出す手口は、フィッシング詐欺の常套手段であり、Bitcoin.comの調査によると、2018年最初の2ヶ月間だけで、総額13.6億ドル(150億円)相当の仮想通貨がハッキングやフィッシング被害で流出した。

自己防衛手段の防止策としては、以下のようなものが考えられる。

  • 目的のサイトには「ブックマーク」からアクセスする(直接アドレスを入力してアクセスする)
  • メール中のリンクはクリックしない(ウイルスのリスクもある)
  • 個人情報をメール送信しない
  • Webブラウザには最新のパッチをあてる
  • サーバ証明書で本物のサイトかどうか確認する

取引所側のセキュリティー対策だけでは防げないようなフィッシング詐欺事例も存在するため、不審なメールやリンク先には慎重に対応するよう、日頃から十分注意することが重要だ。

CoinPostの関連記事

人気仮想通貨ウォレットMyEtherWalletなど、フィッシング詐欺など不正行為に注意喚起 ユーザーへの対策促す
仮想通貨オンラインウォレットElectrumとMyEtherWalletはブログにて、ユーザーの個人情報を狙ったフィッシング詐欺に関して、注意喚起を行なった。偽サイトによるアップデートの要求やEメール送信元を装った手法が確認されており、注意が必要だ。
取引前に知っておきたい:仮想通貨の個人アカウントがハッキング被害に遭いやすい「4つの手口」
取引前に知っておきたい、ハッキングの手口 世界各国で相次ぐ仮想通貨ハッキング。取引所の被害額...
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
04/04 金曜日
06:15
ビットコイン価格下落の要因 企業の大量購入も長期保有者は2兆円規模の大量売り
長期保有者が売却か 仮想通貨分析会社CryptoQuantは2日、2025年第1四半期における企業のビットコイン購入状況と価格下落要因を分析した新たなレポートを公開した。同社に…
05:45
CryptoQuant分析、仮想通貨市場はトランプ大統領の相互関税発表後も弱気相場継続
仮想通貨分析会社CryptoQuantが、トランプ大統領の相互関税発表後の市場急落を分析。ビットコインが81000ドルへ下落する中、取引所への資金流入が急増していた。
04/03 木曜日
15:45
「米テキサスをビットコインマイニングのトップ拠点に」米議員が余剰ガスの活用促進法案を提出
米テキサス州選出のテッド・クルーズ上院議員は、余剰ガスを有効活用してオンサイト発電を促進する新たな法案「FLARE Act」を提出した。この法案には税制優遇などの経済的なインセンティブが盛り込まれ、テキサス州をビットコインマイニングの中心地にするという同議員の意気込みが感じられる。
14:59
米フィデリティ、BTC・ETH・LTC投資可能な個人退職金口座を提供開始
米フィデリティがビットコインなどの仮想通貨に投資できる個人退職金口座(IRA)を立ち上げた。対象となる米国居住者は税制優遇を受けながら投資可能だ。サービスの詳細を解説する。
10:49
アーサー・ヘイズ氏、ビットコイン年末25万ドル到達予想を維持
BitMEXのアーサー・ヘイズ元CEOは、仮想通貨ビットコインの価格について年末25万ドル到達予想を維持。現在は主に法定通貨の供給量増加への期待をもとに取引されているとの見方を示した。
10:39
トランプ関税ショックで金融市場に動揺波及、仮想通貨相場大幅下落
トランプ大統領による世界各国への相互関税詳細発表で日経平均株価は一時1500円超暴落、株式市場とともに暗号資産(仮想通貨)市場も急落し、XRP(リップル)やソラナ(SOL)などの主要アルトは軒並み前週比で二桁マイナスに。一方、4月9日の上乗せ関税適用までに交渉による緩和の可能性も。
10:24
仮想通貨ヘデラのHBRA財団、Zoopと提携しTikTok入札に参加
仮想通貨ヘデラを支援するHBAR財団がWeb3プラットフォームZoopと協力し、TikTok買収に名乗りを上げた。Zoopはブロックチェーンでクリエイターに収益還元するプラットフォームを目指す。
09:25
リップル社、RLUSDのリップルペイメント導入を発表
リップル社は、ステーブルコインRLUSDが国際送金ソリューションのリップルペイメントで利用できるようになったと発表。企業向けの実用性と需要がさらに促進されるだろうと期待を示している。
08:36
ビットコイン100万円超急落、トランプ大統領の関税発表が引き金に|仮想NISHI
米国のトランプ大統領による相互関税の詳細発表を受けて、ビットコインは前日比で100万円超の急落。現物売りが増加し、CMEの未決済建玉も減少していることから機関投資家の撤退が進んでいる可能性が示唆される。米国の納税期限も迫り、仮想通貨市場は厳しい状況に直面している。X-Bankクリプトアナリストによる最新分析。
04/02 水曜日
16:57
三菱UFJ信託銀行、電子決済手段としては国内初のステーブルコイン発行へ=報道
三菱UFJ信託銀行が近日中に「電子決済手段」としてのステーブルコイン事業を開始する。カーボンクレジット取引から始め、貿易決済への拡大も視野に。
14:30
ソニー・シンガポール、オンラインストアでステーブルコインUSDC決済に対応
ソニー・シンガポールが仮想通貨取引所と提携し、オンラインストアでステーブルコインUSDCによる決済サービスを開始。シンガポール初の仮想通貨決済対応家電ブランドとなり、ソニーグループの分散型技術戦略と連動した取り組みとなった。
13:25
エリック・トランプ氏「仮想通貨事業参入のきっかけは不当な銀行口座閉鎖」
トランプ大統領の次男エリック氏は、大手銀行による突然の口座閉鎖が仮想通貨事業参入のきっかけとなったと明かした。同氏は、ブロックチェーン技術により今後10年で金融や銀行の在り方は大きく変わると予想している。
12:56
メタプラネット、ビットコイン追加購入で累計4,206BTCに
メタプラネットが4月2日に仮想通貨ビットコインを160BTC、約20億円分追加購入し、累計4,206BTCに保有量を伸ばした。2025年末1万BTC・2026年末2万1,000BTCを目指し、独自財務戦略を進める。
12:05
ビットバンク、村上信五さん起用の新CM放映開始へ
国内暗号資産取引所の大手ビットバンク株式会社は4月2日、バラエティ番組の司会などで活躍する村上信五さんを起用した新CM「Everybody bitbank」シリーズの放映を4月3日から開始すると発表した
11:44
米グレースケール、バスケット型仮想通貨ETF申請 XRP・ソラナ・ADA含む5銘柄で
米グレースケールがビットコイン他複数の仮想通貨に投資する「デジタル・ラージキャップ・ファンド」のETF転換をSECに申請した。承認されれば一般投資家にも開放される見込みだ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧