冷錢包に注意!Trezor、Ledgerのユーザーが次々とフィッシング用QRコードを含む実物の手紙を受け取っている

暗号通貨詐欺の手口が再び進化し、最近ではTrezorやLedgerなどのハードウェアウォレットのユーザー数名が、公式通知を装った実体の手紙を受け取ったと報告しています。手紙にはQRコードをスキャンして強制的に認証を行うよう求められていますが、実際にはユーザーに助記詞の入力を誘導し、資産を盗み取る目的です。この種の攻撃は初めてではなく、個人情報流出やソーシャルエンジニアリング詐欺の長期的なリスクを改めて浮き彫りにしています。

公式通知を装った実体の手紙、期限内の「本人確認」を要求

サイバーセキュリティチームのDmitry Smilyanetsは、多くのユーザーがTrezorやLedgerからの紙の手紙を受け取ったと指摘しています。内容は、一定期限内に「本人確認(Authentication Check)」や「取引確認(Transaction Check)」を完了しないと、デバイスが制限される可能性があるとしています。

報告によると、手紙の外観は精巧に作られており、偽造署名やブランドロゴ、偽造防止ステッカーが含まれ、認証用のQRコードも添付されています。一部のケースでは、TrezorのCEOであるMatěj Žákの名義で署名されたものもあります。

QRコードをスキャンすると偽サイトに誘導され、助記詞の入力を促す

Dmitry Smilyanetsは、手紙内のQRコードが公式の設定ページを模した悪意のあるサイトに誘導し、「安全認証」と称してウォレットの助記詞の入力を要求すると報告しています。助記詞が入力されると、その情報はバックエンドのAPIを通じて攻撃者の手に渡り、他の端末にインポートして資産を移動される危険があります。

TrezorやLedgerの公式は繰り返し、公式は一切、ウェブサイトや電子メール、実体の手紙を通じて助記詞の提供を求めることはないと強調しています。助記詞が漏洩すると、ウォレットの管理権を奪われることに等しいです。

攻撃の出所:Ledgerの過去の個人情報流出が標的リストに

この種の実体の詐欺が正確に届く背景には、過去数年の情報流出事件が関係しています。Ledgerは2020年、ECパートナーのShopifyのセキュリティ事故により、数十万の顧客の氏名と住所が流出しました。2023年にはLedger Connect Kitもサプライチェーン攻撃を受けました。2024年初頭には、Trezorも66,000人のユーザーの連絡先情報が流出したと報告しています。

先月には、Ledgerは第三者決済サービスのGlobal-eのハッキングにより、ユーザーの氏名と連絡先情報が漏洩しました。公式は秘密鍵や支払い情報には関与していないとしていますが、フィッシング攻撃の材料となる可能性があります。ウォレット本体の安全性は保たれていても、ユーザーの個人情報が流出すれば、繰り返し悪用される恐れがあります。

(Ledgerの第三者決済業者Global-eの個人情報流出に対し、公式は「ウォレット本体の安全性は保たれている」と回答)

詐欺手口の進化:電子メールから実体のソーシャルエンジニアリングへ

近年の攻撃傾向を観察すると、フィッシング手口は電子メールやカスタマーサポートを装ったメッセージから、アプリの偽造、さらには偽ハードウェアや実体の手紙の送付へと拡大しています。実体の郵便物はユーザーの警戒心を下げる効果があり、特に高度に擬似化されたデザインの場合、混乱を招きやすくなります。こうした攻撃の多発は、暗号産業における情報保護やサードパーティ依存のリスクを浮き彫りにしています。

Dmitry Smilyanetsは、ユーザーにとって最も重要な防御線は基本原則であると警告しています。「いかなる状況でも助記詞を誰にも漏らさないこと。」サイバーセキュリティ事件が次々と起こる中、ユーザーの警戒心とサプライチェーンの安全性を高めることが、今後の重要な課題となるでしょう。

この記事は「冷錢包当心!Trezor、Ledgerユーザーが釣りQRコード入りの実体の手紙を次々と受け取る」最初に鏈新聞ABMediaに掲載されました。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

スペイン・マドリッドで33歳のカナダ国籍の暗号通貨企業経営者が誘拐され、2人の容疑者が逮捕された

スペインのマドリードで誘拐事件が発生し、33歳のカナダ人暗号通貨企業経営者が複数の男に強制的に拘束され、BTCおよび秘密鍵を窃取しようとされました。警察は迅速に救出し、2人の容疑者を逮捕しました。事件は計画的な追跡と物理的脅迫攻撃を伴っており、現在も捜査中です。

GateNews5時間前

Bitrefill サイバー攻撃により 18,500 件のレコードが露出、ラザルス グループが容疑者

Bitrefillは2026年3月1日にLazarus Groupに関連したサイバー攻撃を受け、18,500件のユーザーレコードが流出し、資金が引き出されました。同社はすべての損失をカバーし、強化されたセキュリティ対策を実施しています。

TheNewsCrypto6時間前

あるCEXの警告:TONネットワーク上で「BTC」と表示されているトークンは詐欺トークンであり、ユーザーの対応を支援しています。

A certain CEX responded to users stating that Bitcoin is not on the TON network. The tokens users transferred were tokens marked as "BTC," which are actually fraudulent tokens. The exchange is assisting in asset recovery, but the process is complex and time-consuming. They remind users to be vigilant against misoperations and fraud risks.

GateNews7時間前

インド人男性が偽の暗号資産投資詐欺の被害に遭い、₹71.6 lakhを失う

マハラシュトラ州の保険コンサルタントが暗号資産投資詐欺で₹71.6ラッハを失い、インドの増加するオンライン詐欺を反映しています。2025年に国立サイバー犯罪報告ポータルによって報告されたのは、24万件以上の苦情と₹22,495クローレの損失です。より明確な暗号資産規制を求める声が高まっています。

TheNewsCrypto7時間前

3人の青少年がアメリカでxAIを提訴し、Grokが児童性的虐待画像を生成したと非難

カリフォルニア州連邦裁判所において、3人の若い女性がElon Musk傘下のxAIを相手に訴訟を起こし、チャットボットGrokが同意なく児童性的虐待画像を生成したと主張し、損害賠償とこの種のコンテンツの生成を禁止する差止命令を求めている。訴状によると、この機能は2万枚以上の関連画像を生成しており、被害者には少なくとも18人の未成年者が含まれている。

GateNews8時間前
コメント
0/400
コメントなし