はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Google Play上で複数の偽ウォレットアプリが確認される|Trezorを模倣したアプリも出現

画像はShutterstockのライセンス許諾により使用

Google Play上で2つの偽ウォレットアプリを発見
サイバーセキュリティ企業によって、Google Play上で2つに偽ウォレットアプリが確認された。内1つは、人気仮想通貨ウォレットのTrezorを模倣したもので、フィッシング詐欺等での情報の悪用が懸念される。

Google Play上で2つの偽ウォレットアプリを発見

ビットコイン価格が高騰する中、ここ最近で2つの偽仮想通貨ウォレットアプリがGoogle Play上で確認された。1つは「Trezor Mobile Wallet」という名前の、ハードウェアウォレットTrezorを模倣したもので、もう一方は「Coin Wallet – Bitcoin、Ripple、Ethereum、Tether」という名前のものとなっている。

なお、それらの偽ウォレットは、サーバーが共通している点や、コードやインターフェースが共通している点から、同一の作成者によるものと、サイバーセキュリティ企業のESETは報告している。

ESETによると、まず偽Trezorの詳細については次の点が明らかになっているという。

  • Trezorの複数のセキュリティレイヤを考慮すると、Trezorユーザーに害を及ぼすことはない。
  • 2019年5月1日に、開発者名「Trezor Inc.」としてアップロードされた。
  • Google Playで「Trezor」を検索すると、偽のアプリが公式の次、2番目の結果として登場した。

以下はGoogle Playで表示されていた偽アプリであるが、違和感はない見た目となっていて判別は難しい。

出典:ESET

また、同偽アプリの仕組みとしては、アプリ起動後に一般的なログイン画面が登場し、そこに入力したログイン情報がアプリ作成者のサーバーに転送されるようになっていた。ここから得た情報をもとに、Trezorユーザーへのフィッシング詐欺を行う可能性などが指摘されている。

もう1つの偽ウォレットアプリ「Coin Wallet」については、2019年2月7日〜5月5日まで公開されており、1000人以上のユーザーがインストールしていたという。

この偽アプリは、ユーザーにそれぞれの通貨に対応したユニークアドレスを与えるように見せかけて、実際はアプリ作成者自身のウォレットアドレスだ。そこへ通貨を転送させる仕組みをとっていた。

偽ウォレットへの対策は

ESETは、それら偽ウォレットへの対策として次の事柄に留意することを推奨している。

  • 仮想通貨関連やその他金融サービスは、公式Webサイトからリンクされている場合にのみ信頼する
  • 機密情報の入力は、機密性と正当性が確実な場合にのみにする。
  • デバイスを常に最新の状態に保つ。

現在は、それらの偽ウォレットの表示はなくなっているものの、今後も類似した詐欺目的のウォレットが出てくる可能性はある。また、以前にもCoinPostで報じたように、ウォレットへのDDoS攻撃による不正なメッセージ表示など、手口も巧妙化していることから、ユーザーは一層の注意が必要になる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/07 土曜日
13:50
バイナンス、イラン制裁への違反を公式否定 報道は虚偽と主張
大手仮想通貨取引所バイナンスが、イラン制裁に違反しているとの疑惑を公式否定した。米ブルーメンタール議員の調査要請に反論する形で詳細を説明している。
13:10
米国初の「ポルカドット現物ETF」取引開始、ネットワーク需要への懸念残る
21Sharesが米国初となるポルカドット現物ETF「TDOT」の上場を公式発表した。機関投資家の参入経路が開かれた一方、基盤となるネットワークのアクティブユーザー数は低迷しており、実需の回復が課題となっている。
12:50
予測市場大手2社、それぞれ約3兆円評価での資金調達を協議中か
米WSJが6日に報じたところによると、予測市場大手カルシとポリマーケットがそれぞれ約200億ドルの企業評価額での資金調達を投資家と協議しており、昨年末の評価額から約2倍の水準となる。規制当局や議会からの監視が強まる中、両社は急速な事業拡大を継続。
10:55
米カンゴ、ビットコイン採掘事業を整理・効率化 収益性低下を背景に
米カンゴが仮想通貨ビットコイン採掘設備の効率化・移転を実施している。AI・HPCインフラへの戦略的事業転換に向け、事業を最適化しているところだ。
10:25
米フロリダ州、全米州初でステーブルコイン法案可決 知事が署名へ
米フロリダ州の上下両院でステーブルコインの包括的な枠組み法案が可決された。全米初の州レベルの規制であり、消費者保護やマネーロンダリング対策を整備し、Web3企業の誘致と業界の透明性向上を目指す。
09:30
ビットコイン下落、原油高と米雇用統計悪化が重荷に|仮想NISHI
原油高によるインフレ懸念と米雇用統計の悪化で、ビットコインは一時50万円幅の下落。現物売りが先行する一方、板情報の買い指値やオプション市場の強気姿勢が下値を支える。来週の米CPIを控えた最新の需給動向を分析。
08:22
ロシア中央銀行、銀行・証券会社への仮想通貨取引所ライセンス付与を提案
ロシア中央銀行総裁が、銀行・ブローカーへの届出制による仮想通貨取引所ライセンス付与を提案した。銀行の仮想通貨リスクを自己資本の1%以内に抑える枠組みを設ける考えで、関連法案は今春の国家議会提出を目指している。
08:02
ドバイ当局、仮想通貨取引所KuCoinに業務停止命令
ドバイ当局は、仮想通貨取引所KuCoinに対し、未承認の全ての仮想通貨事業を停止するよう命じたと発表。KuCoinは規制認可を取得せずに仮想通貨事業を行っていたと主張している。
07:40
ウォーレン米上院議員、サン氏の訴訟取り下げを巡りSECの対応を批判
この記事のポイント トランプ関連事業への巨額投資に対する「政治的便宜」と指摘 サン氏は和解を歓迎、規制当局との連携を強調 政治と仮想通貨の癒着に警鐘 米民主党のエリザベス・ウォ…
06:30
仮想通貨貸付企業ブロックフィルズ、出金停止後に経営再建を模索
米シカゴ拠点の機関向け仮想通貨取引・貸付企業ブロックフィルズが出金停止に続き経営再建に向けた助言を受けていることが明らかになった。顧客資産の流用疑惑で連邦裁判所から資産凍結命令も下り、事業継続性への懸念が高まっている。
06:05
ブラックロック、4兆円規模ファンドの解約制限 仮想通貨やDeFiへの波及懸念も
この記事のポイント 旗艦ファンド「HLEND」で初の引き出し制限 ブラックストーンに続く制限措置 市場の「ストレステスト」に 米大手ブラックロックが6日、急増する解約請求を受け…
05:45
BTCマイナー3社、2月の採掘分を積極売却 AI・HPC投資加速
クリーンスパーク、カンゴ、ビットフーフーの3社は2月に合計約1250ビットコインを採掘した。現在の価格換算で133億円に相当し採掘収益をAIや高性能コンピューティングインフラへの転換資金に充てる動きが業界全体に広がっている。
05:00
カザフ中央銀行、最大552億円を仮想通貨関連資産へ投資計画
カザフスタン中央銀行が外貨・金準備から最大3億5000万ドルを仮想通貨関連資産に投資する方針を明らかにした。直接保有にとどまらず、ハイテク株や指数ファンドも対象に含め、4月から5月にかけての運用開始を見込む。
03/06 金曜日
19:06
米国の新銀行規制とデジタル資産金融、銀行が「ゲートウェイ」になる時代と日本への影響は|寄稿:mind palace沼間
米通貨監督庁(OCC)が銀行によるデジタル資産の売買仲介を正式に認定。銀行が暗号資産市場の「入口」となる時代が到来しつつある中、日本の金融機関への影響を解説する。
17:44
カルダノのADA、スイスのスーパーで決済対応開始
カルダノ財団は5日、仮想通貨ADAがスイスの大手スーパー「Spar」137店舗で決済対応を開始したと発表。DFX.swissのOpen Crypto Payを通じ、ADAウォレットからQRコードで支払いが可能に。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧