はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Google Play上で複数の偽ウォレットアプリが確認される|Trezorを模倣したアプリも出現

画像はShutterstockのライセンス許諾により使用

Google Play上で2つの偽ウォレットアプリを発見
サイバーセキュリティ企業によって、Google Play上で2つに偽ウォレットアプリが確認された。内1つは、人気仮想通貨ウォレットのTrezorを模倣したもので、フィッシング詐欺等での情報の悪用が懸念される。

Google Play上で2つの偽ウォレットアプリを発見

ビットコイン価格が高騰する中、ここ最近で2つの偽仮想通貨ウォレットアプリがGoogle Play上で確認された。1つは「Trezor Mobile Wallet」という名前の、ハードウェアウォレットTrezorを模倣したもので、もう一方は「Coin Wallet – Bitcoin、Ripple、Ethereum、Tether」という名前のものとなっている。

なお、それらの偽ウォレットは、サーバーが共通している点や、コードやインターフェースが共通している点から、同一の作成者によるものと、サイバーセキュリティ企業のESETは報告している。

ESETによると、まず偽Trezorの詳細については次の点が明らかになっているという。

  • Trezorの複数のセキュリティレイヤを考慮すると、Trezorユーザーに害を及ぼすことはない。
  • 2019年5月1日に、開発者名「Trezor Inc.」としてアップロードされた。
  • Google Playで「Trezor」を検索すると、偽のアプリが公式の次、2番目の結果として登場した。

以下はGoogle Playで表示されていた偽アプリであるが、違和感はない見た目となっていて判別は難しい。

出典:ESET

また、同偽アプリの仕組みとしては、アプリ起動後に一般的なログイン画面が登場し、そこに入力したログイン情報がアプリ作成者のサーバーに転送されるようになっていた。ここから得た情報をもとに、Trezorユーザーへのフィッシング詐欺を行う可能性などが指摘されている。

もう1つの偽ウォレットアプリ「Coin Wallet」については、2019年2月7日〜5月5日まで公開されており、1000人以上のユーザーがインストールしていたという。

この偽アプリは、ユーザーにそれぞれの通貨に対応したユニークアドレスを与えるように見せかけて、実際はアプリ作成者自身のウォレットアドレスだ。そこへ通貨を転送させる仕組みをとっていた。

偽ウォレットへの対策は

ESETは、それら偽ウォレットへの対策として次の事柄に留意することを推奨している。

  • 仮想通貨関連やその他金融サービスは、公式Webサイトからリンクされている場合にのみ信頼する
  • 機密情報の入力は、機密性と正当性が確実な場合にのみにする。
  • デバイスを常に最新の状態に保つ。

現在は、それらの偽ウォレットの表示はなくなっているものの、今後も類似した詐欺目的のウォレットが出てくる可能性はある。また、以前にもCoinPostで報じたように、ウォレットへのDDoS攻撃による不正なメッセージ表示など、手口も巧妙化していることから、ユーザーは一層の注意が必要になる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/07 土曜日
05:00
カザフ中央銀行、最大552億円を仮想通貨関連資産へ投資計画
カザフスタン中央銀行が外貨・金準備から最大3億5000万ドルを仮想通貨関連資産に投資する方針を明らかにした。直接保有にとどまらず、ハイテク株や指数ファンドも対象に含め、4月から5月にかけての運用開始を見込む。
03/06 金曜日
19:06
米国の新銀行規制とデジタル資産金融、銀行が「ゲートウェイ」になる時代と日本への影響は|寄稿:mind palace沼間
米通貨監督庁(OCC)が銀行によるデジタル資産の売買仲介を正式に認定。銀行が暗号資産市場の「入口」となる時代が到来しつつある中、日本の金融機関への影響を解説する。
17:44
カルダノのADA、スイスのスーパーで決済対応開始
カルダノ財団は5日、仮想通貨ADAがスイスの大手スーパー「Spar」137店舗で決済対応を開始したと発表。DFX.swissのOpen Crypto Payを通じ、ADAウォレットからQRコードで支払いが可能に。
15:01
バンクーバー市、ビットコイン準備金構想を断念へ
カナダ・バンクーバー市の職員が、シム市長提案のビットコイン準備金構想の中止を勧告。州法が仮想通貨の財政準備金保有を禁じており、構想は法的障壁に阻まれた形となった。
14:26
「規制整備が日本の武器に」金商法移行・円建てステーブルコインの可能性を産官学で議論|FIN/SUM 2026
FIN/SUM 2026のパネルセッションで、塩崎衆議院議員が仮想通貨SANAETOKEN問題に言及、金商法移行の意義と必要性を指摘した。AIエージェント間決済や貿易決済での円建てステーブルコインの実需についても議論した。
14:07
仮想通貨トレーダー「Sillytuna」、暴力的強盗で約36億円奪われたと主張
仮想通貨トレーダー「Sillytuna」が約2,400万ドル(約36億円)相当の仮想通貨を暴力的強盗で奪われたと主張。攻撃者は資金をモネロ等に変換し追跡を困難にしており、警察が対応中。
13:50
AIがもたらす労働市場の変化と失業リスク、アンソロピックが新指標で職種別に実態調査
アンソロピックが人工知能と雇用に関するレポートを発表。AIにより自動化されやすい職種や属性、若年層の就職率低下に初期の影響が見られる可能性を論じている。
13:15
「ビットコインは中央銀行準備資産には不向き」、強気派パリハピティヤが指摘する二つの構造的欠陥
億万長者投資家チャマス・パリハピティヤ氏が、ビットコインには中央銀行準備資産に不可欠な「代替可能性」と「プライバシー」が欠けていると指摘し、業界に波紋が広がっている。金との比較で構造的欠陥を論じた発言に対し、ビットワイズのマット・ホーガンCIOは、金の欠陥を指摘し反論した。
11:59
ビットコインETF、1日で約750億円流入 年初来の流出額をほぼ相殺=分析
ブルームバーグのETFアナリスト、バルチュナス氏は米国の現物ビットコインETFが1日で約750億円の資金流入を記録し、年初来の流出額をほぼ相殺したと指摘。ビットコインはイラン攻撃後の安値から約13%上昇した。
11:12
歩いて貯めるビットコイン、「ちょこドリ!」のはじめ方 コインチェックで交換する方法を解説
歩くだけでビットコインが貯まるポイ活アプリ「ちょこドリ!」の始め方とジャックポット、キャンペーン情報をわかりやすく解説。コインチェックの口座を開設すれば、貯めたコインを手数料無料でビットコインに交換し、日本円や他の仮想通貨への換金も可能。アプリの登録手順からコインチェックでの交換方法まで初心者向けに紹介します。
11:05
ロシア財務省、ステーブルコイン独立法案を検討
ロシア財務省が、ステーブルコインを既存の仮想通貨取引所法とは切り分けた独立法案として整備する方針を示した。制裁下での国際決済活用を念頭に置いた動きで、7月に発効予定の仮想通貨規制と連動して進む。
11:00
コインベースCEOら幹部、情報開示・コンプライアンス違反めぐり株主代表訴訟に直面
コインベースの株主がCEOら幹部を提訴。受託資産管理、トークン上場、AML対策の3点で虚偽開示と監督義務違反を主張。賠償や幹部報酬の返還を求めている。
10:15
イラン攻撃の中、UAE中銀が金融安定を声明
UAE中央銀行のバラマ総裁は、イランの攻撃が続く中でも金融システムは安定していると声明。株式市場は2日間停止後に再開したが、約4.7%下落した。
10:15
米IRS、仮想通貨取引所の税務規制で変更案
米IRSは、仮想通貨取引所に関する税務規制の変更案を公開。業務の負担軽減を目的とした内容で、これからパブリックコメントを受け付ける。
09:44
ビットコイン急騰も弱気相場継続か、今後の抵抗線も分析=クリプトクアント
クリプトクアントが仮想通貨市場の最新レポートを発表。直近の上昇は弱気相場中の一時的回復の可能性が高いとしている。価格の上昇が続いた場合のレジスタンスラインも分析した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧