よくある暗号資産詐欺の種類と回避方法:パート1

5分で読めます

よくある暗号資産詐欺の種類と回避方法:パート1

ホーム>よくある質問>よくある暗号資産詐欺の種類と回避方法:パート1
共有

暗号資産はこの10年で爆発的な人気を博し、新たな金融機会と技術の進化をもたらしました。しかしその一方で、関心の高まりに伴い、暗号資産ユーザーを狙う悪意ある活動も増加しています。こうしたよくある暗号資産詐欺を理解することは、投資資産と個人情報を守るために極めて重要です。本記事では、代表的な3つの暗号資産詐欺を取り上げ、回避するための実践的なアドバイスをご紹介します。

フィッシング詐欺

フィッシングは、暗号資産の世界で最もよく見られ、かつ欺瞞的な詐欺の1つです。この詐欺は信頼と緊急性を利用して人を操り、秘密鍵、パスワード、個人情報などの機微な情報を明かさせようとします。暗号資産のフィッシング詐欺では、攻撃者が取引所やウォレット提供企業などの正当な組織になりすまし、機密データを明かすよう騙します。よく使われる手口には以下のようなものがあります:

信頼できる送信元を装った偽メールの送信

詐欺師は、正当な暗号資産取引所、ウォレット提供企業、さらには暗号資産業界の著名人から送られてきたかのように見えるメールを巧みに作成することがよくあります。こうしたメールには、アカウントのセキュリティ問題、新しいログイン試行、重要なアップデートなどに関する切迫したメッセージが典型的に含まれ、ログイン情報や秘密鍵を奪うために作られた詐欺サイトへのリンクが添えられています。こうしたメールはプロフェッショナルなブランド表現、ロゴ、文体を使って本物らしく見せかけるため、受信者が正規の通信と見分けるのが困難になっています。

本物の暗号資産サービスと見分けがつかない偽サイトの作成

もう1つのよくある手口は、正当な暗号資産プラットフォームのサイトに酷似した偽サイトを構築することです。これらの模倣サイトは、本物のサイトの外観や機能を忠実に再現するように入念に作られており、「o」をゼロに置き換えたり余分な文字を追加したりした、わずかに異なる類似ドメイン名が使われることがよくあります。疑いを知らないユーザーがこうしたサイトを訪れてログイン情報を入力すると、詐欺師が認証情報を入手し、それを使って被害者の本物のアカウントにアクセスし、資金を盗みます。

SNSやメッセージングアプリで緊急性のある要求を使い被害者を誘い込む手口

詐欺師はまた、SNSプラットフォームやメッセージングアプリを活用して潜在的な被害者に接触します。カスタマーサポート担当者、インフルエンサー、さらには友人や家族になりすました偽プロフィールを作成することもあります。こうした偽アカウントは、アカウント情報の確認、ギブアウェイへの参加、セキュリティ問題の解決など、緊急を要する要求を含むダイレクトメッセージを送ってくることがよくあります。メッセージの緊急性と個別対応を装う性質が特に説得力を持つため、ユーザーは要求の正当性を確認せずに急いで行動し、機微な情報を提供してしまうのです。

フィッシング詐欺の著名な事例の1つが2017年のMyEtherWalletユーザーへの攻撃です。ハッカーはDNSインフラの脆弱性を悪用してユーザーを偽のMyEtherWalletサイトへリダイレクトしました。ユーザーがログインしようとすると秘密鍵が盗まれ、数百万ドル相当のイーサリアムが窃取される結果となりました。

偽ICO(Initial Coin Offering)

ICO(Initial Coin Offering、トークン公開)は、新しい暗号資産プロジェクトが資金を調達する一般的な方法となっています。しかし、ICOの急成長は、疑いを知らない投資家を食い物にしようとする詐欺師をも引き寄せました。偽ICOとは、詐欺師が一見正当な暗号資産プロジェクトを作り上げて投資を募り、実際の商品やサービスを何も提供せずに資金を持って逃げる詐欺スキームです。偽ICOが投資家を騙す仕組みは次の通りです:

もっともらしい偽のウェブサイトとホワイトペーパーの作成

詐欺師は、偽ICOを正当なプロジェクトとして提示するため、プロフェッショナルに見えるウェブサイトをデザインし、詳細なホワイトペーパーを作成することがよくあります。こうしたサイトには、信頼性を高めるために、詳細なプロジェクト説明、開発ロードマップ、チームの経歴、さらには推薦の声まで掲載されている場合があります。プロジェクトの技術面およびビジネス面への洞察を提供するはずのホワイトペーパーには、潜在的な投資家を混乱させ感心させるための、見栄えはするが中身のない専門用語が並んでいることが多いのです。

高いリターンとアーリーバード特典の約束

投資家を引き寄せるため、偽ICOは非現実的な高リターンを約束し、早く投資する人には魅力的なアーリーバード特典を提供することがよくあります。こうした約束は、緊迫感と乗り遅れへの恐れ(FOMO)を煽るように設計されており、投資家は十分なデューデリジェンスを行わないまま資金を投入してしまいます。

約束したプロダクトを開発せず、資金調達後に姿を消す

詐欺師は十分な資金を集めると、ウェブサイトを閉鎖し、オンライン上の痕跡をすべて消去して姿を消し、投資家には無価値なトークンと救済手段のない状態だけを残します。これは「ラグプル(rug pull)」と呼ばれることが多く、プロジェクトの創設者が突然撤退し、投資された資金を持ち去るのです。

偽ICOの悪名高い事例の1つがPlexCoinです。このプロジェクトは29日未満で最大1,354%のリターンを投資家に約束し、詐欺行為を理由に米国証券取引委員会(SEC)によって停止されるまでに1,500万ドル超を調達しました。SECの介入により、PlexCoinの創設者には約束された暗号資産プラットフォームを開発する意思がなく、虚偽の情報で投資家を欺いていたことが明らかになりました。

マルウェアとランサムウェア

マルウェアとランサムウェアは、暗号資産の世界における重大な脅威であり、ユーザーのデジタル資産を盗んだり、データを人質に取って金銭を要求したりします。こうした種類の詐欺は、ソフトウェア、ハードウェア、ユーザーの行動の脆弱性を悪用し、個人情報と資金への不正アクセスを図ります。

マルウェア(malicious softwareの略)には、コンピュータやネットワークに侵入し、破壊したり機能不全にしたりするために設計された多様な有害なプログラムが含まれます。暗号資産の文脈では、マルウェアは一般的に、秘密鍵、ログイン情報、ウォレットアドレスなどの機微な情報の窃取を狙います。

マルウェアの侵入経路:

  • 感染したダウンロード:詐欺師は、ソフトウェアのダウンロード、偽のアップデート、海賊版コンテンツにマルウェアを隠すことがよくあります。いったんダウンロードされてインストールされると、マルウェアはキーストロークの監視、スクリーンショットの取得、機微な情報の記録などを行えます。
  • 悪質なウェブサイト:改ざんされたサイトや詐欺サイトを訪れるだけでマルウェアのダウンロードが引き起こされることがあります。こうしたサイトは、ユーザーを騙して訪問させるため、正当な暗号資産サービスやニュースサイトを装うことがよくあります。
  • フィッシングメール:マルウェアは、悪意のある添付ファイルやリンクを含むフィッシングメールを通じて配布されることもあります。こうした添付ファイルを開いたりリンクをクリックしたりすると、知らないうちにデバイスにマルウェアがインストールされる可能性があります。

CryptoShufflerトロイの木馬は2017年に発見されたマルウェアで、クリップボードのアクティビティを監視することで暗号資産ユーザーを狙い撃ちにしました。ユーザーが暗号資産ウォレットのアドレスをコピーすると、CryptoShufflerはそれを攻撃者のアドレスに置き換え、トランザクションの際に資金が詐欺師へと送られるようにしました。

一方、ランサムウェアは被害者のファイルを暗号化し、通常は暗号資産で身代金が支払われるまでアクセスできない状態にするマルウェアの一種です。ランサムウェア攻撃は壊滅的な被害をもたらし得るものであり、重大なデータ損失や経済的損害につながります。

ランサムウェアの実行方法:

  • メールの添付ファイルとリンク:他の形態のマルウェアと同様に、ランサムウェアも、悪意のある添付ファイルやリンクを含むフィッシングメールを通じて配布されることがよくあります。添付ファイルが開かれたりリンクがクリックされたりすると、デバイスにランサムウェアがインストールされます。
  • 脆弱性の悪用:ランサムウェアは、ソフトウェアやオペレーティングシステムのセキュリティ脆弱性を突いて蔓延することもあります。攻撃者は、修正パッチが適用されていないシステムをスキャンし、既知のエクスプロイトを使ってランサムウェアのペイロードを送り込むことがよくあります。
  • ドライブバイダウンロード:改ざんされたウェブサイトを訪れただけでランサムウェアに感染することがあります。こうしたサイトは、ユーザーの操作なしにランサムウェアを自動でダウンロード・実行するスクリプトを使用します。

2017年には、Wannacryランサムウェア攻撃が世界中の数十万台のコンピュータに影響を及ぼし、データを暗号化してビットコインでの身代金支払いを要求しました。この攻撃は広範囲にわたる混乱を引き起こし、ランサムウェアの破壊的な可能性を浮き彫りにしました。

終わりに

暗号資産は魅力的な機会を提供する一方で、重大なリスクも伴います。フィッシング、偽ICO、マルウェア/ランサムウェアといったよくある暗号資産詐欺の類型を理解し、見分けられるようになれば、自分自身と投資資産をよりしっかりと守れるようになります。

マルウェアから秘密鍵をしっかり守りたい方は、暗号資産トランザクションの簡素化と安全性向上のために設計されたMPC搭載ウォレット「CoinWallet」をぜひご検討ください。こちら(Android)またはこちら(iOS)からCoinWalletをダウンロードして、今すぐデジタル資産を完全にコントロールしましょう!

David Ho

著者

David Ho

ライター / ブロックチェーン愛好家

business@coinsdo.com