WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

Google Play上で複数の偽ウォレットアプリが確認される|Trezorを模倣したアプリも出現

画像はShutterstockのライセンス許諾により使用

Google Play上で2つの偽ウォレットアプリを発見
サイバーセキュリティ企業によって、Google Play上で2つに偽ウォレットアプリが確認された。内1つは、人気仮想通貨ウォレットのTrezorを模倣したもので、フィッシング詐欺等での情報の悪用が懸念される。

Google Play上で2つの偽ウォレットアプリを発見

ビットコイン価格が高騰する中、ここ最近で2つの偽仮想通貨ウォレットアプリがGoogle Play上で確認された。1つは「Trezor Mobile Wallet」という名前の、ハードウェアウォレットTrezorを模倣したもので、もう一方は「Coin Wallet – Bitcoin、Ripple、Ethereum、Tether」という名前のものとなっている。

なお、それらの偽ウォレットは、サーバーが共通している点や、コードやインターフェースが共通している点から、同一の作成者によるものと、サイバーセキュリティ企業のESETは報告している。

ESETによると、まず偽Trezorの詳細については次の点が明らかになっているという。

  • Trezorの複数のセキュリティレイヤを考慮すると、Trezorユーザーに害を及ぼすことはない。
  • 2019年5月1日に、開発者名「Trezor Inc.」としてアップロードされた。
  • Google Playで「Trezor」を検索すると、偽のアプリが公式の次、2番目の結果として登場した。

以下はGoogle Playで表示されていた偽アプリであるが、違和感はない見た目となっていて判別は難しい。

出典:ESET

また、同偽アプリの仕組みとしては、アプリ起動後に一般的なログイン画面が登場し、そこに入力したログイン情報がアプリ作成者のサーバーに転送されるようになっていた。ここから得た情報をもとに、Trezorユーザーへのフィッシング詐欺を行う可能性などが指摘されている。

もう1つの偽ウォレットアプリ「Coin Wallet」については、2019年2月7日〜5月5日まで公開されており、1000人以上のユーザーがインストールしていたという。

この偽アプリは、ユーザーにそれぞれの通貨に対応したユニークアドレスを与えるように見せかけて、実際はアプリ作成者自身のウォレットアドレスだ。そこへ通貨を転送させる仕組みをとっていた。

偽ウォレットへの対策は

ESETは、それら偽ウォレットへの対策として次の事柄に留意することを推奨している。

  • 仮想通貨関連やその他金融サービスは、公式Webサイトからリンクされている場合にのみ信頼する
  • 機密情報の入力は、機密性と正当性が確実な場合にのみにする。
  • デバイスを常に最新の状態に保つ。

現在は、それらの偽ウォレットの表示はなくなっているものの、今後も類似した詐欺目的のウォレットが出てくる可能性はある。また、以前にもCoinPostで報じたように、ウォレットへのDDoS攻撃による不正なメッセージ表示など、手口も巧妙化していることから、ユーザーは一層の注意が必要になる。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/17 水曜日
08:25
リップル、アフリカ最大決済インフラ『Flutterwave』に戦略投資
リップルがアフリカ最大の決済インフラ企業フラッターウェーブのシリーズEに戦略投資した。ステーブルコインRLUSDとXRPレジャーを同社の決済網に統合し、アフリカ域内の国際送金コスト削減とリアルタイム決済の実現を目指す。
07:25
スペースXがカーソル親会社を9.6兆円で買収、IPO直後にAI強化
スペースXがAIコーディングエージェント「カーソル」の開発元アニースフィアを600億ドルの株式交換で買収すると発表した。IPO直後の大型買収で、同社のAI分野での競争力強化を図る。
06:45
米ジーニアス法めぐり超党派議員が財務省に書簡、州ステーブルコイン規制の手続き明確化を要求
米超党派上院議員7名がベッセント財務長官に書簡を送り、ジーニアス法の州規制認定に関する明確なスケジュールと手続きの策定を財務省に求めた。
06:30
コインベースがトークン化米国株の提供を発表、配当もオンチェーン受取可能
コインベースが16日、米国株を1対1で裏付けたトークン化株式サービスを発表した。デリバティブや借用証書を使わず、配当のオンチェーン受取にも対応する。クラーケンやバックパックも同種サービスを展開しており競争が激化。
05:50
ビットワイズCIO「底値より天井か」がビットコイン投資の本質と見解
ビットワイズのマット・ホーガンCIOは、ビットコインが底を打ったかどうかより、天井がまだ来ていないかを問うべきだと主張。ギャラクシー・NYDIG・スタンダードチャータードの底値予想も含め、各機関の見解を整理した。
05:35
バイナンスのEU向けMiCAライセンス申請、ギリシャ規制当局が却下へ=報道
世界最大の仮想通貨取引所バイナンスの欧州MiCAライセンス申請が、ギリシャ規制当局に却下される見通しとロイターが報じた。7月1日以降、EU域内での営業継続が困難になる可能性が浮上した。BNBトークンの価格が影響を受け下落した。
05:00
ブラックロックのビットコイン利回りETF、本日ナスダックに上場
ブラックロックは16日、ビットコインへの現物エクスポージャーとオプションプレミアム収益を組み合わせたETF「BITA」をナスダックに新たに上場した。毎月インカムを分配する設計だ。
06/16 火曜日
17:31
セイラー氏、ビットコイン上に信用・通貨・株式を積む新金融構造を提唱
ストラテジー会長のマイケル・セイラー氏が6月16日、ビットコインをデジタル資本の基盤層と位置づけ、その上にデジタルクレジット・デジタルマネー・デジタルイールド・デジタルエクイティを積み上げる5層構造の資本市場論をXで発表した。STRCやMSTRの役割も解説している。
15:53
イーサリアム、開発者数が累計100万人超 量子耐性・L2統合が次の焦点
元ブラックロック デジタル資産戦略部門長のジョセフ・チャローム氏がアジア視察後に発信した論考で、イーサリアムの累計開発者数が101万人超に達したと指摘。次期アップグレード「グラムスターダム」や量子耐性対応も解説する。
15:32
ソラナDAT最大手フォワード・インダストリーズ、競合3社に買収提案も全社拒否 業界再編は難航
ソラナトレジャリー企業最大手のフォワード・インダストリーズが、業界再編を視野にソラナ・カンパニーやスカイAIなど競合3社に統合を提案したが、いずれも拒否または無回答に終わった。
13:57
アステリア、企業向けJPYC管理サービスが対応ウォレット6種を発表 メタマスクやFireblocksなど
アステリアが企業向けJPYC入出金管理サービス「JPYC Gateway」の対応ウォレット制度を発表。標準搭載の「Dynamic」に加え、メタマスクやFireblocks、N Suiteなど4種を公認ウォレットに認定。先着100社に無償提供のハードウェアウォレットも含まれる。
13:02
ハイパーリキッドの米国の現物ETF、上場1カ月で純流入額が計約245億円に
仮想通貨ハイパーリキッドの米国の現物ETFは、取引開始後約1カ月が経過。資金の純流入額(15日付)が1.7億ドル相当となるなど、ETFのスタートに関する評価では有識者らから肯定的な見方も上がっている。
12:45
半導体主導インフレがビットコインに与える影響は? バイナンスリサーチ分析
バイナンスのリサーチ部門が、AI需要による半導体不足など3つの構造的インフレ要因を指摘。短期はビットコインに逆風、長期はハードアセットとしての重要性が増すと見解を示した。
10:45
ジンバブエ、仮想通貨事業者の登録制度を導入 登録料500ドル、未登録は刑事罰
ジンバブエが仮想通貨事業者に対する初の登録制度を導入。財務省令により、売買・送金・保管等のサービスを提供する企業は金融情報機関への登録が義務化され、未登録での営業は刑事訴追の対象となる。
10:12
「ビットコインは底を打った可能性」コインベースCEOが4年サイクル説を支持
米仮想通貨取引所コインベースのCEOがビットコインの底打ちを示唆した。4年サイクル説を根拠に楽観的見解を維持し、2030年の大幅上昇を予想している。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧