OpenAIのプレスアカウントがハッキングされ、OPENAIトークンを使ったフィッシング詐欺が宣伝される

20年以上の経験を持つベテランのサイバーセキュリティ研究者として、OpenAIやDecentralandのような知名度の高い企業をターゲットにした最近の一連の暗号通貨詐欺は、進化し続けるデジタル脅威の状況をはっきりと思い出させるものであると言わざるを得ません。防御がどれほど洗練されても、サイバー犯罪者は常にシステムに侵入し、脆弱性を悪用する新しい方法を見つけ出しているようです。

暗号詐欺師が OpenAI のプレス アカウントを乗っ取り、OpenAI ユーザーをターゲットにしたフィッシング リンクを投稿しました。

9 月 23 日、何者かが X 上の OpenAI の公式プレス アカウントを不正に制御し、それを使用してフィッシングの試みと思われる疑わしいリンクを宣伝しました。 ChatGPT の作成者である OpenAI は、このセキュリティ インシデントを公的に認めていません。

無許可の人物が OpenAI Newsroom X の公式アカウントを制御できたようです。このインシデントは、過去 15 か月間で OpenAI アカウントへの侵害が 4 件目であることを示しています。

— Smoke-away (@SmokeAwayyy) 2024 年 9 月 23 日

ハッキングの犯人らは「OPENAI」として知られるデジタル資産を支持しており、このトークンはブロックチェーン技術と人工知能の領域を融合することを目的としていると述べている。

このメッセージはユーザーを騙して、トークンの総額の一部を確保できると信じ込ませ、プラットフォームの今後のベータテストへの参加を許可し、疑わしいとフラグが立てられたサイトに誘導する詐欺的なリンクをたどるよう誘惑した。

本物であるかのように見せ、慎重なユーザーに警告を与えないようにするために、サイバー犯罪者は詐欺投稿のコメント セクションを沈黙させ、代わりに「疑わしいリンクのため、コメントは一時的に無効になっています。皆さんの幸運を祈ります!」というメッセージを投稿しました。

X のユーザーの 1 人は、偽の Web サイトは OpenAI のブランドを模倣するように設計されており、一見すると正規のものに見えると主張しました。ただし、OpenAI ロゴをクリックすると、訪問者にウォレットに接続するよう求めるプロンプトが表示されます。

OpenAIのプレスアカウントがハッキングされ、OPENAIトークンを使ったフィッシング詐欺が宣伝される

人々が自分のデジタルウォレットを詐欺的なサイトにリンクすると、知らず知らずのうちに偽の取引を承認してしまいます。このトランザクションは本物に見えるかもしれませんが、実際にはユーザーのリソースの制御を攻撃者に渡し、攻撃者がすべての資金を引き出してウォレットを空にすることを可能にします。

Chainalies の報告によると、2021 年以降、「承認詐欺」として知られる詐欺により、約 27 億ドルの被害が発生しています。

残念ながら、同様の攻撃が OpenAI 幹部を標的にしたことが何度もありました。 

ごく最近では、OpenAI 研究者のジェイソン・ウェイ氏のアカウントが同じフィッシング詐欺計画を促進するためにハッキングされ、攻撃者は以前に OpenAI の主任研究員であるヤクブ・パチョッキ氏をターゲットにしていました。昨年、OpenAI CTO のミラ・ムラティ氏も 2023 年 6 月に同様の侵害に直面しました。

先週、仮想現実に焦点を当てたプロジェクトである Decentraland に関連して、crypto.news で報道されたものと同様の不幸な事件に遭遇しました。詐欺師は、ネイティブ トークンの偽のエアドロップを誤って宣伝することでプラットフォームを利用しました。彼らの目的は、ユーザーをだましてウォレットをリンクさせ、実際には悪意のある取引を承認させることでした。

前述の暴行はすべて関連しているように見えますが、同じグループの加害者が関与しているかどうかは不明のままです。

2024-09-24 12:34