新しい暗号通貨詐欺は偽のインフルエンサーアカウントを使用して被害者を電報マルウェアの罠に誘い込む

過去に詐欺師たちと遭遇し、少なからず戦傷を負った経験豊富な仮想通貨投資家として、私は詐欺師たちが私のような疑いを持たない投資家を騙すために使用している新たな手法について聞くたびに、フラストレーションと失望が入り混じった感情を抱かずにはいられません。

最近、仮想通貨詐欺が急増しています。詐欺師は、有名なインフルエンサーになりすまして偽のプロフィールを作成し、偽りのふりをして無実のユーザーを欺瞞的な Telegram コミュニティに招待します。

その後、ユーザーは操作されて、暗号通貨ウォレットのデータを侵害するマルウェアをインストールさせられます。

単純なフィッシング詐欺を超えた詐欺師

ブロックチェーン セキュリティ会社 Scam Sniffer が報告したように、詐欺師は本物の投稿にコメントを残し、独占的な投資アドバイスや「アルファ」の推奨事項を約束してユーザーを誘惑することがよくあります。これらの Telegram グループにサインアップすると、OfficiaISafeguardBot という名前のボットを通じてすぐに本人確認を求められます。

ボットはユーザーを騙し、アカウントを確認することですぐに行動する必要があると信じ込ませます。この一見無害なアクションは実際には罠です。ボットは検証を確認することで、有害な PowerShell コマンドをユーザーのクリップボードに密かに追加します。これらのコマンドは、アクティブ化されると、システムに侵入して暗号通貨ウォレットの詳細などの貴重なデータを盗むことを目的とした悪意のあるソフトウェアをダウンロードします。

Scam Sniffer の調査結果によると、このマルウェアは VirusTotal で潜在的に有害であると特定されており、同様の脅威に関連する過去の事件で秘密キーの盗難が発生し、多額の経済的損害をもたらしています。

「暗号通貨詐欺は進歩しており、人間の感情の操作 (ソーシャル エンジニアリング) と有害なソフトウェア (マルウェア) の両方を使用しています。常に警戒を怠らず、他の人を守るために情報を広めるのに協力してください。

横行する詐欺

先月、アナリストとしての私は、Casa CEO の Nick Neuman を狙ったフィッシング攻撃に関するぞっとするような経験を語っていることに気づきました。 Xに関する公開投稿の中で、ニューマン氏はコインベースのサポート代表を装った詐欺師との遭遇について詳しく述べた。この詐欺師は、パスワード変更リクエストが取り消されたと思われることをニューマン氏に伝え、疑わしい電子メール内のリンクをクリックするよう促しました。

ニューマンが詐欺師の捜査を始めるとすぐに、彼らは見せかけを放棄し、本物の計画の本質を暴露した。実際、この詐欺師は、何の疑いも持たない被害者から 35,000 ドルを手に入れたと自慢しており、この詐欺が裕福な仮想通貨投資家を狙ったものであることに疑いの余地はありませんでした。

最近、「LeftsideEmiri」という別名を使用している人物が、ソーシャル エンジニアリングとして知られる欺瞞的な戦術により 30 万ドルの損失を被ったと共有しました。ユーザーは、潜在的なビジネス会議に関するカカオトークチャットのためのものであると主張するリンク付きのメッセージを受信したときに攻撃が始まったと主張しています。リンクに問題があるように見えましたが、彼らはそれが無害であると考えてクリックしました。

振り返ってみると、リンクをクリックするだけで、意図せずマルウェアのインストールにつながる一連のイベントが引き起こされたと考えられています。その後、この悪意のあるソフトウェアは、イーサリアムやソラナのデジタル ウォレット、さらには他のウォレットにも侵入しました。このユーザーは、取引は承認または署名されていないと強調し、この攻撃が秘密裏に行われ、資金を窃取するためのソーシャル エンジニアリング戦術に依存していたことを示唆しました。

2024-12-12 01:26