Betterment の「無料暗号化」詐欺: 自分のアプリを信頼しないためのマスタークラス 🤡

そこで私が朝のコーヒーを飲んでいると、私の携帯電話に Betterment からのメッセージが鳴りました。Betterment は、私が自分の判断よりも信頼している金融アプリです。結局のところ、それは友好的なチェックインではなかった。いいえ、それは本格的な仮想通貨プレゼント詐欺であり、ナイジェリア王子のような温かさと、常識を除くすべてのセキュリティ チェックをどういうわけかパスした電子メールの正当性によって配信されました。

重要なポイント (この混乱を乗り切るために必要となるため):

  • ベターメントのユーザーは、アプリの通知や電子メールを通じて偽の暗号通貨プレゼントメッセージを受け取りました。なぜなら、 人生の貯蓄を送金するための 3 時間の猶予時間ほど「信頼」 を表すものはないからです。
  • この詐欺はビットコインまたはイーサリアムを 3 倍にすることを約束しました。なぜなら、 数学は難しいので、 詐欺に遭わないためです。
  • SPF、DKIM、DMARC のおかげでメッセージは正当なものに見えました。ハーバード大学の偽造卒業証書のインターネット版です。
  • ベターメント氏は、アカウントがハッキングされたことはないと述べています。おそらく。多分。指を交差させてください。

何千人ものユーザーが、「信頼してください、私たちはプロフェッショナルです!」と叫ぶ電子メールとプッシュ通知を伴う、Betterment 自体から送信されたかのようなアラートを受け取りました。オファーは?ビットコインまたはイーサリアムを送信すると、3 倍のリターンが保証されます。なぜなら、3倍の約束とパニックになって長子を売り飛ばすような期限ほど「投資の機会」を語るものはないからです。

アプリにスパムを送信するのに十分なアクセス権を持つ「サードパーティ システム」ですか?サポートチームがハッカーと少し仲良くなりすぎたようですね。あるいは、単に人々が 75 万ドルを送ってくれるかどうかを本当に知りたかったのかもしれません。いずれにしても、最高のソーシャル エンジニアリングです。 😂

– ジャレッド (@jareds3737)

指示は非常に具体的で、まるで私たちの中で数学的に最も苦手な人でもお金を 3 倍にできるようにしたい、または私たちの混乱を 3 倍にできるようにしたいと思っているかのようでした。彼らはウォレットアドレスや「10,000ドルを送って30,000ドルを受け取りましょう!」などの例も提供しました。あたかも暗号通貨はすでに、利益と熱狂的な夢の区別がつかない数字ゲームではないかのようです。

攻撃者はどのようにしてあなたの信頼をクレジット カードのように武器化したか

詐欺行為が公開されてから 2 時間後、ベターメントはついに沈黙を破り、「申し訳ありませんが、私たちではありませんでしたが、現在取り組んでいます。」という別れの手紙のようなツイートを投稿しました。彼らはサードパーティのシステムのせいだと主張しましたが、これは単に「おそらく 1 時間あたり 20 ドル支払ったベンダーが、アプリの通知センターにアクセスできるようになった」という派手な言い方にすぎません。

ベターメント氏は、詐欺リンクをクリックしてもアカウントがハッキングされたわけではないと主張している。知っておいて損はありません!しかし、本当のことを言いましょう。妥協するのはテクノロジーに対する信頼だけです。そして、あなたが不運にも詐欺が閉鎖される前に資金を送金してしまった人なら、あなたの財布もそうなるかもしれません。 (もしあなたなら、おめでとうございます! あなたは「ポップアップを信頼しました」クラブに正式に参加しました。私たちは毎週火曜日に地元の質屋で集まります。)

Betterment は追跡調査で、この詐欺にはサードパーティのマーケティング ツールが使用されたことを明らかにしました。そして、何だと思いますか?電子メールには有効な SPF/DKIM/DMARC レコードが含まれていました。なぜなら、銀行が使用しているのと同じセキュリティチェックに合格する詐欺ほど「詐欺」と言えるものはないからです。それらは、Betterment に属しているように見えるサブドメインからのものでさえありました。卑劣?はい。効果的?また、そうです。フィッシングのようなものですが、博士号が必要です。

顧客データが盗まれたのか、どのサードパーティベンダーがハッキングされたのかはまだわかりません。しかし、私たちが知っていることは次のとおりです。詐欺師は現在、配信サービスとして本物の金融アプリを使用しています。それはティファニーで働く男から偽物のロレックスを手に入れるようなものです。メッセージが自分のアプリから送られてきたら、最も懐疑的な人でも「おい、今回は違うかもしれない」と思うかもしれません。ネタバレ:そうではありません。

暗号通貨では、一度送金すると、Zoom ミーティング中の忍耐よりも早くお金がなくなってしまいます。チャージバックもやり直しもありません。ただ宇宙から冷たく厳しい「言ったじゃないか」だけです。

この記事は教育のみを目的としています。経済的なアドバイスが必要な場合は、ランダムなメールを信用しないほうがよいでしょう。でもまあ、私はネット上のただのおかしな声です。専門家、あるいはできればセラピストに相談してください

2026-01-12 13:30