詐欺師が偽のLedgerとTrezorの手紙を送ってシードフレーズを盗む

詐欺師は偽の郵便物やQRコードを使用して、TrezorやLedgerのユーザーにウォレットのシードフレーズを明かさせようとしています。

暗号通貨のフィッシング攻撃は、もはやメールや偽広告に限定されません。犯罪者は現在、ハードウェアウォレットのユーザーに対して物理的な手紙を送っています。郵便物は公式のものであるように見え、迅速な対応を促し、人々にリカバリーフレーズを渡させて資金を盗もうとします。

TrezorおよびLedgerのユーザーはQRコードを使ったフィッシング手紙に注意喚起

脅威者は、主要なハードウェアウォレットメーカーであるTrezorとLedgerを偽装した手紙を送っています。手紙には、「認証チェック」または「取引確認」を完了する必要があると記載されており、これを怠るとウォレットへのアクセスに問題が生じると警告しています。各手紙にはQRコードが含まれており、受取人をフィッシングサイトへ誘導します。

報告によると、これらの手紙は公式のものであるかのように見え、企業のロゴやブランドを使用しています。一方、両社は過去に顧客の連絡先情報が漏洩したデータ侵害を経験しており、盗まれた郵送情報がキャンペーンの範囲拡大に利用された可能性があります。

サイバーセキュリティの専門家であるドミトリー・スミリャネツは、これらの偽の手紙の一例をX(旧Twitter)に投稿しました。そのケースでは、詐欺師がTrezorを偽装し、2026年2月15日までに認証チェックを完了するよう指示していました。これに従わないと、Trezor Suiteへのアクセスが妨げられるとされていました。

さらに、その手紙には、スマートフォンでQRコードをスキャンし、ウェブサイトの指示に従うよう促していました。すでに機能が有効になっている場合でも、行動を促す圧力をかけていました。詐欺師の狙いは、人々に考える時間を与えずに迅速に行動させることでした。

同様の手紙はLedgerユーザーも標的にしており、「取引確認」が間もなく必要になると記載されていました。締め切りは2025年10月15日で、これを無視すると取引に問題が生じると警告していました。

QRコードをスキャンすると、公式のTrezorやLedgerのページに似せた偽のウェブサイトに誘導されました。Ledger関連のサイトは後にオフラインになりましたが、偽のTrezorサイトはオンラインのままで、Cloudflareによってフィッシングと識別されました。

偽のTrezorページには警告バナーが表示され、2026年2月15日までに認証を完了するよう促していました。2025年11月30日以降に購入された新しいTrezor Safeモデルには例外が設けられ、これらのデバイスは事前設定済みであると示唆されていました。

さらに、最終ページではユーザーにウォレットのリカバリーフレーズの入力を求めていました。フォームは12、20、または24語の入力を受け付けており、所有権を確認するためにフレーズを入力させる仕組みでした。実際には、これを入力すると詐欺師がウォレットに完全にアクセスできるようになってしまいます。

オフラインの暗号通貨詐欺が増加する中、シードフレーズの安全性に注目

物理的なフィッシングは、メール詐欺ほど一般的ではありませんが、過去には郵便キャンペーンも出現しています。2021年には、犯罪者がリカバリーフレーズを取得するために改造されたLedgerデバイスを郵送した事例もありました。4月には、Ledgerユーザーを狙った郵便フィッシングの新たな波も現れました。

ハードウェアウォレットの提供者は、顧客に対してリカバリーフレーズを絶対に共有しないよう繰り返し警告しています。正規のアップデートやセキュリティチェックでは、オンラインでシードフレーズを入力する必要はありません。企業は、そのような情報を郵送、メール、電話で求めることはありません。

一方、詐欺の巧妙さは今後も増す傾向にあり、オフラインの手法は一部のユーザーにとってより信頼性が高く感じられることもあります。印刷された手紙は公式かつ緊急性を感じさせるためです。

そのため、ユーザーはセキュリティ通知を公式ウェブサイトから直接確認すべきです。既知のウェブアドレスを手動で入力する方が、未知のQRコードをスキャンするより安全です。疑わしい手紙は、直ちにウォレット提供者やサイバーセキュリティ当局に報告してください。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

FBI:AI 深度伪造技术加剧政府冒充类诈骗,2024 年损失超 4 亿美元

随着人工智能技术的普及,政府冒充类诈骗案件上升,诈骗者利用深度伪造视频和语音合成手段增信。2024年,一起AI伪造会议的诈骗案导致损失约2亿港元。FBI报告显示,2024年相关投诉超1.7万起,损失逾4亿美元,公众需提高警惕。

GateNews5時間前

Charlie Lee cảnh báo nguy cơ lượng Bitcoin của Satoshi bị tấn công lượng tử

Charlie Lee warns that Satoshi Nakamoto's estimated 1.1 million BTC could be at risk from future quantum computing attacks. He highlights vulnerabilities in early Bitcoin wallets and urges the crypto community to adopt long-term security measures.

TapChiBitcoin6時間前

DOJ Disrupts SocksEscort Network Linked to Crypto Fraud

U.S. authorities disrupted SocksEscort, a major proxy network exploiting infected routers for cybercrime, leading to significant losses for victims. The operation emphasized international cooperation in tackling cybercrime infrastructure.

TodayqNews16時間前

イーサリアムのポイズニング攻撃:詐欺師から身を守る方法 - U.Today

イーサリアムユーザーに対するアドレスポイズニング攻撃はますます自動化されており、被害者を騙して偽のウォレットに送金させています。最近のデータは、これらの攻撃による大きな損失を明らかにし、これらの攻撃を促進する経済的インセンティブを浮き彫りにしており、ユーザーの注意喚起の必要性を強調しています。

UToday20時間前

中国国家インターネット情報弁公室は、OpenClawのセキュリティリスク警報を発表し、国内で活動している資産は約2万3000個です。

中国国家ネットワークと情報セキュリティ情報通報センターのデータによると、世界中で活動しているOpenClawインターネット資産は20万を超え、中国国内には約2万3千があり、主にネットワークリソースが集中する地域に集中しています。これらの資産はセキュリティリスクに直面しており、エージェントの行動を制御しにくく、データの削除や情報盗取など深刻な結果を招く可能性があります。

GateNews22時間前

イーサリアムの手数料引き下げ後に詐欺が激増?アドレス投毒攻撃が急増し、USDTの少額取引が612%増加

イーサリアムの取引コストが低下するにつれて、アドレス中毒攻撃が頻発しています。攻撃者は似たようなアドレスを偽造し、少額の送金を行ってユーザーを誘導し、資金を誤って送らせます。Fusakaのアップグレード後、少額取引が急増し、巨額の損失を引き起こしました。攻撃の成功率は低いものの、コストが低いため、依然として攻撃を続ける者がいます。ユーザーはアドレスを慎重に確認し、リスクに警戒する必要があります。

GateNews03-13 07:14
コメント
0/400
コメントなし