はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Google Play上で複数の偽ウォレットアプリが確認される|Trezorを模倣したアプリも出現

画像はShutterstockのライセンス許諾により使用

Google Play上で2つの偽ウォレットアプリを発見
サイバーセキュリティ企業によって、Google Play上で2つに偽ウォレットアプリが確認された。内1つは、人気仮想通貨ウォレットのTrezorを模倣したもので、フィッシング詐欺等での情報の悪用が懸念される。

Google Play上で2つの偽ウォレットアプリを発見

ビットコイン価格が高騰する中、ここ最近で2つの偽仮想通貨ウォレットアプリがGoogle Play上で確認された。1つは「Trezor Mobile Wallet」という名前の、ハードウェアウォレットTrezorを模倣したもので、もう一方は「Coin Wallet – Bitcoin、Ripple、Ethereum、Tether」という名前のものとなっている。

なお、それらの偽ウォレットは、サーバーが共通している点や、コードやインターフェースが共通している点から、同一の作成者によるものと、サイバーセキュリティ企業のESETは報告している。

ESETによると、まず偽Trezorの詳細については次の点が明らかになっているという。

  • Trezorの複数のセキュリティレイヤを考慮すると、Trezorユーザーに害を及ぼすことはない。
  • 2019年5月1日に、開発者名「Trezor Inc.」としてアップロードされた。
  • Google Playで「Trezor」を検索すると、偽のアプリが公式の次、2番目の結果として登場した。

以下はGoogle Playで表示されていた偽アプリであるが、違和感はない見た目となっていて判別は難しい。

出典:ESET

また、同偽アプリの仕組みとしては、アプリ起動後に一般的なログイン画面が登場し、そこに入力したログイン情報がアプリ作成者のサーバーに転送されるようになっていた。ここから得た情報をもとに、Trezorユーザーへのフィッシング詐欺を行う可能性などが指摘されている。

もう1つの偽ウォレットアプリ「Coin Wallet」については、2019年2月7日〜5月5日まで公開されており、1000人以上のユーザーがインストールしていたという。

この偽アプリは、ユーザーにそれぞれの通貨に対応したユニークアドレスを与えるように見せかけて、実際はアプリ作成者自身のウォレットアドレスだ。そこへ通貨を転送させる仕組みをとっていた。

偽ウォレットへの対策は

ESETは、それら偽ウォレットへの対策として次の事柄に留意することを推奨している。

  • 仮想通貨関連やその他金融サービスは、公式Webサイトからリンクされている場合にのみ信頼する
  • 機密情報の入力は、機密性と正当性が確実な場合にのみにする。
  • デバイスを常に最新の状態に保つ。

現在は、それらの偽ウォレットの表示はなくなっているものの、今後も類似した詐欺目的のウォレットが出てくる可能性はある。また、以前にもCoinPostで報じたように、ウォレットへのDDoS攻撃による不正なメッセージ表示など、手口も巧妙化していることから、ユーザーは一層の注意が必要になる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/07 木曜日
19:38
日本国債のオンチェーン・レポ取引へ、Progmat主導で2026年内の実現目指す
Progmatが運営するDCCは、日本国債のトークン化とステーブルコインを活用したオンチェーン・レポ取引の検討を開始。三菱UFJ銀行など3メガバンクやブラックロック・ジャパンが参加し、T+0即時決済の実現と機関投資家の資金効率改善を目指す。2026年10月に報告書を公表予定。
15:50
世界最大級のカストディアン銀行BNY、アブダビでBTC・ETH機関向けカストディ参入へ
BNYがフィンストリート、ADIファウンデーションとUAEで機関投資家向け仮想通貨カストディ基盤の構築に向けた戦略的協業を発表。BTC・ETH対応を皮切りに、RWAやステーブルコインへの拡大も計画。
14:58
DeFiリゾルバー「TrustedVolumes」でエクスプロイト、約9.2億円相当が流出か=Blockaid
ブロックエイドは、イーサリアム上のDeFiリゾルバーTrustedVolumesがエクスプロイト被害を受け、約587万ドル(約9.2億円)相当の仮想通貨が流出したと報告した。
14:30
「Q-Dayの基本シナリオは2033年」、ブロックチェーンの量子脅威対策は今すぐ始めるべき=Project Elevenレポート
量子耐性暗号企業Project Elevenは、既存の公開鍵暗号を破る「Q-Day」の基本シナリオを2033年と予測。約690万BTCが将来的な量子攻撃にさらされるリスクがあるとし、ブロックチェーン業界は今すぐ量子耐性システムへの移行を始めるべきだと警告している。
14:02
ビットコイン強気センチメント、4カ月ぶり高水準 Santimentが指摘
サンチメントが、ビットコインの強気センチメントが約4カ月ぶり高水準の1.37対1.00に達したと報告。価格回復局面での楽観論の高まりが逆張りリスクを示唆している。
13:12
ハット8、1.5兆円規模のAIデータセンター長期リース契約を締結
ハット8がテキサス州のビーコンポイントで15年・98億ドルのAIデータセンターリース契約を締結した。ビットコイン採掘やAIなど複数用途に柔軟に提供できる施設開発を進めている。
11:54
セキュリタイズ、トークン証券の保管・同時決済でFINRA承認 
セキュリタイズがFINRA承認を取得し、通常の証券会社としてトークン証券の保管・同時決済・引受を一貫提供できる体制を業界で初めて整えた。
11:30
ビットコインコア、修正済みの脆弱性を公表
仮想通貨ビットコインのクライアントソフトウェア「ビットコインコア」のプロジェクトは、過去のバージョンにあった脆弱性を公表。問題の深刻度は「高」で、問題を解決した上で脆弱性を公開している。
11:00
ビットコイン、強気優勢も価格は重要な抵抗線に接近中=グラスノード
グラスノードによると、仮想通貨ビットコインはETF資金流入の回復と強気派優勢の中、次の抵抗線に接近している。長期保有者の売り圧力と買い側の持続力が今後の焦点となる。
10:15
コア・サイエンティフィック、マイニング企業を約660億円で買収 AIデータセンター拡張へ
コア・サイエンティフィック(CORZ)がビットコインマイナーのPolaris DSを約660億円で買収。オクラホマ州拠点の電力容量を1.5GWへ拡大し、AI向けデータセンター事業を加速する。
09:50
南米コロンビア大統領、カリブ海沿岸でビットコイン採掘を提案
南米コロンビアのペトロ大統領は5月6日、カリブ海沿岸地域でビットコイン採掘を推進する構想を発表した。再生可能エネルギーの余剰電力を活用し、パラグアイやベネズエラのモデルに倣って外国資本誘致と地域開発を目指している。
08:25
「ステーブルコイン採用増加は仮想通貨にも追い風になる可能性」ビットワイズ幹部
ビットワイズの最高投資責任者は、ステーブルコインが広く普及することの影響について論じた。大手企業の採用が増えれば仮想通貨ビットコインやDeFiにとっても追い風になりうると指摘している。
07:55
オンド・リップル・JPモルガン、初のトークン化米国債国際決済に成功
オンド・ファイナンスはJPモルガン、マスターカード、リップルと共同でトークン化米国債の国際間・銀行間償還に初めて成功した。XRPレジャーを利用し、従来の銀行営業時間外での即時決済を実現している。
07:16
トランプ政権の仮想通貨顧問、ビットコイン準備金の詳細を今後数週間以内に公表すると発言
トランプ政権の仮想通貨顧問パトリック・ウィット氏は、今後数週間以内にビットコイン準備金に関する新情報発表を行うと述べた。大統領令の法制化を目指すARMA法案の提出も控えており、国家備蓄としての法的枠組みの整備に向けた動きが再び活発化。
06:50
アーベがケルプDAO攻撃者の資産を強制清算、2.9億ドルの被害回復が前進
分散型貸付プロトコルのAaveは5月7日、Kelp DAO攻撃者のrsETHポジションを清算したと発表した。DeFi United主導の救済計画に基づき、確保された約3.2億ドルの資金を用いて被害を受けたユーザーへの補償と市場の安定化が進められている。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧