Telegram マルウェア詐欺が 2,000% 急増、フィッシング攻撃を上回る

Scam Sniffer の関連データによると、テレグラムに焦点を当てた詐欺は、頻度の点で従来のフィッシング詐欺を追い越しています。 2024 年 11 月から 2025 年 1 月までの期間で、悪意のある Telegram グループが関与する事件は 2000% 以上増加しましたが、標準的なフィッシング攻撃の発生は一貫したままでした。

これらの最新の戦略は、一般的な「ウォレット接続」詐欺の代わりに、偽の検証ボット、欺瞞的な取引グループ、偽のエアドロップ グループ、本物を装った「独占的な」アルファ グループなど、より高度な技術を採用しています。

ボットから偽のグループまで

Scam Sniffer の最新の発表によると、ユーザーが悪意のあるコードを実行したり、誤解を招く「検証」ソフトウェアをダウンロードしたりして、有害な存在と関わると、ハッカーは広範囲の機密データを窃取する可能性があります。これには、ログイン認証情報 (パスワードなど)、デジタル ウォレット情報、クリップボード履歴、閲覧の詳細が含まれます。

デジタル詐欺を研究する研究者として、私はオンライン詐欺の世界における興味深い戦術の調整、つまり Telegram プラットフォームへの関心が高まっていることを観察してきました。従来の署名詐欺に対するユーザーの警戒が高まっていることから、サイバー犯罪者はマルウェアを配布することで戦略を適応させています。この悪意のあるソフトウェアにより、被害者の機密データへのアクセスが拡大され、その複雑さと分散した性質により、経済的損失を追跡することがさらに困難になります。

これらの絶えず変化する危険から守るために、ブロックチェーンセキュリティ会社はユーザーに最大限の警戒を行うよう提案しました。重要なヒントには、認識できないコマンドを実行しないこと、検証されていないソフトウェアのインストールを控えること、クリップボードに基づく検証方法を回避すること、当面のグループ招待に対して適切な疑いを持ち続けることなどが含まれます。さらに、ハードウェア ウォレットを使用すると、追加の保護バリアが提供される場合があります。

サイバー犯罪者の戦術の変化

以前、Scam Sniffer は暗号通貨詐欺の増加を報告しました。これらのスキームでは、詐欺師が偽の X アカウントで有名なインフルエンサーを装い、被害者を騙して、詐欺的な Telegram コミュニティに参加させます。これらのコミュニティは、OfficiaISafeguardBot という名前の悪意のあるボットを使用して検証プロセスをシミュレートし、有害な PowerShell コードをユーザーのクリップボードに密かに挿入します。このコードがアクティブになると、暗号通貨ウォレットなどの機密情報が侵害され、重大な損害を引き起こす可能性があります。

最近、Scam Sniffer は、詐欺師が本物のプロジェクト コミュニティに誤解を招く Telegram の招待状を送信していることに気づきました。これらの詐欺は、ウォレットへの接続や署名を求める代わりに、リアルタイム更新のために無害に見えるコードを実行するようユーザーに促します。 OfficiaISafeguardRobot の他に、言及する価値のある他の偽のボットは SafeguardsAuthenticationBot で、これは軽微なスペルミスを利用します。

この戦略の進歩は、ユーザーに有害なソフトウェアを実行させるための不正な電子メール リンクの使用を回避する、より複雑なユーザー操作手法への移行を示しています。

2025-01-17 07:32