暗号資産のX(Twitter)アカウントのハッキングが増加:ハッカー詐欺の詳細


ここ数か月、ますます多くのクリプトプロジェクト、業界の専門家、政治家、有名人のソーシャルメディアアカウントがハッキングされ、詐欺メッセージの拡散に利用されています。Bitgetにも同様のフィッシング攻撃の被害に遭ったの従業員がいます。アカウントへのアクセスを回復した後、徹底的な調査を実施し、攻撃者がますます欺瞞的で検出が困難な手法を採用していることを発見しました。この記事は、進化するセキュリティの脅威に対する業界全体の認識を高めることを目的としています。
フィッシングの標的となったBitgetの従業員
5月中旬、Bitgetの事業開発担当社員が、X上で、潜在的なパートナーを装った人物から、コラボレーションについて話し合うよう誘うプラメッセージを受け取りました。両者はすぐに会議を予定し、会議は予定通りに進みました。通話中、相手は「機能テスト」用だと主張して複数のインストールファイルを送信し、Bitgetの従業員にそれらを実行するよう促しました。
その後数日間、従業員は友人や業界の関係者から「Xで変なDMを送った?」と尋ねるメッセージを受け取るようになりました。何かがおかしいと気づいた彼は、すぐにBitgetのセキュリティチームに連絡しました。彼らは協力して、リンクされたメールやその他の検証方法を使用してアカウントを回復することができました。
ハッカーが暗号資産Xアカウントを狙って利益を得る方法
セキュリティレビューを続けるうちに、ハッカーの手法と、ハッカーがどのようにしてこれらの攻撃を利益に変えたのかが段階的に明らかになりました。
ステップ 1:ハッカーは侵害したアカウントを使用してDMを送信し、パートナーシップを装って被害者をTelegramの会話に誘い込みます。
セキュリティのポイント:
|
ステップ 2:被害者がTelegramでハッカーに連絡すると、ハッカーはビデオ会議を提案し、通話中にファイルを共有します。
セキュリティのポイント:
|
ステップ 3:被害者のデバイスにアクセスした後、ハッカーは資産を直接盗もうとします。その後、ハッカーは被害者のXアカウントとTelegramアカウントを使用してさらに多くの被害者をターゲットにし、受信者をハッカーが管理する同じTelegramアカウントに誘導する詐欺メッセージを送信します。
セキュリティのポイント:
|
ステップ 4:次の被害者がTelegramでハッカーとやり取りすると、ハッカーの想定される身元に基づいて詐欺がカスタマイズされます。
セキュリティのポイント:
|
まとめ
この記事で説明されている方法は、悪意のあるファイルのダウンロードを通じてトロイの木馬を植え付け、被害者のデバイスを制御するという、おなじみの基本的な戦術を中心に展開されています。しかし、新しいのは、その戦術がいかに洗練され、欺瞞的になったかということだ。
-
ハッカーは現在、侵害された認証済みのXアカウントを使用してDMを送信しており、信頼性と詐欺の成功率が大幅に高まっています。
-
メッセージは送信後すぐに削除されるため、アカウント所有者は侵害に気付かないことがよくあります。これにより、ハッカーはより長期間、検知されずに活動できるようになります。過去には、ハッカーは偽の景品や詐欺トークンへのリンクなどの詐欺ツイートをすぐに投稿していました。これは、すぐに利益を得るには効果的でしたが、アカウント所有者と一般の人々への警告もはるかに早く行われました。
-
詐欺を続けるために使用されるTelegramアカウントは巧妙に偽装されており、多くの場合、ユーザー名とプロフィールは実際のチームメンバーのものと酷似しています。
類似のフィッシング攻撃を識別して防止する方法
-
「公式」招待状には注意してください。送信者の身元は常に複数のチャネルを通じて確認してください。知り合いの場合は、会話を続ける前に、以前のチャット履歴が残っているかどうかを確認してください。
-
不明な相手から送信されたファイルは絶対にダウンロードしたり開いたりしないでください。ZoomやTeamsなどの会議ツールをインストールする必要がある場合は、必ず公式ウェブサイトから直接ダウンロードしてください。これは非常に重要です。
-
会議中は、カメラとマイクへのアクセスのみを許可します。デバイスへのリモートアクセスを可能にする可能性のある追加の権限を決して付与しないでください。
-
通話中はコンピューターから目を離さないでください。離れる必要がある場合は、離れている間にハッカーがデバイスにアクセスするのを防ぐために、他の人に画面を監視してもらいます。
-
シードフレーズをコンピューターや携帯電話にバックアップしないでください。可能な限り多要素認証(MFA)を有効にします。
-
資金を管理するデバイスについては、最新バージョンにアップデートされたiPhoneを使用し、ロックダウンモードを有効にして、外部との通信に使用しないでください。仕事用デバイスやソーシャルデバイスとは別に保管してください。
アカウントが侵害されましたか?損失を最小限に抑えるために迅速に行動
最善のセキュリティ対策でも完璧というわけではありません。アカウントがハッキングされた場合、どれだけ早く対応するかが大きな違いを生みます。
-
ハッカーのアクセスを直ちに遮断するには、コンピュータをインターネットから切断し、シャットダウンしてください。
-
資金のセキュリティとウォレットの承認を確認してください。ローカルウォレット(ブラウザ拡張機能や秘密鍵ストレージなど)が公開された場合は、新しく生成された秘密鍵を使用して、資産を新しいウォレットに転送します。同じシードフレーズを再利用しないでください。
-
別のデバイスまたはメールを使用してアカウントの回復を試みてください。まだどこかにログインしている場合は、リンクされたメールアドレスまたは電話番号を使用してすぐにパスワードをリセットし、他のすべてのセッションからログアウトしてください。アカウントが取得されたら、ハッカーが引き続きアカウントを操作できないように、すべてのサードパーティのログイン権限を直ちに取り消してください。
-
連絡先に通知して警告します。あなたからの最近のDMを信用しないように他の人に警告し、侵害されたアカウントを報告して被害者の連鎖が広がらないように支援してください。
上記のケースは孤立したケースではなく、暗号資産業界全体のすべてのユーザーが直面する可能性のある課題です。Bitgetでは、保護メカニズムを構築するだけでなく、お客様と協力して「セキュリティ意識」を真の能力に変えていきたいと考えています。Bitgetの「詐欺対策月間」は現在開催中であり、一連の詐欺対策コンテンツとインタラクティブなアクティビティを開始しました。アクティビティページへようこそ。不正行為を識別する能力を向上させ、セキュリティ境界を一緒に守っていきましょう。
- 暗号通貨のトレンド2025年に暗号資産で収益を得る7つの方法はじめに 暗号資産は金融分野に革命をもたらし、収入を生み出す多様な機会を提供しています。受動的な収入源から積極的な取引まで、デジタル資産分野は投資家にさまざまな方法を提供します。これらの方法を理解することは、ダイナミックな暗号資産市場を効果的にナビゲートするために不可欠です。 暗号資産とは? 暗号資産は、セキュリティのために暗号化を使用し、ブロックチェーン技術に基づく分散型ネットワーク上で動作するデジタル通貨または仮想通貨の一種です。政府が発行する従来の通貨とは異なり、暗号資産は通常、分散化されており、中央機関から独立して運営されます。この分散化により、透明性、セキュリティ、検閲への耐性が実現します。 暗号資産の魅力は、高い収益の可能性、迅速かつ低コストの取引を促進する能力、そして革新的な金融システムに参加する機会にあります。暗号資産コミュニティは、力強いサポートと積極的な参加で知られており、さまざまなデジタル資産の開発と採用を推進しています。 2025年に暗号資産でお金を稼ぐためのトップの方法 1. 仮想通貨取引 暗号資産取引は、さまざまなプラットフォームを通じてデジタル資産を売買し
2025-06-10
- 暗号通貨のトレンドBitgetで暗号取引の利益を獲得する Bitgetについて 2018年に設立されたBitgetは、信頼できる 暗号通貨取引プラットフォームであり、世界中にオフィスを構えています。暗号通貨取引のための安全かつ信頼できる環境を提供します。Bitgetはスポット取引、先物取引をサポートしており、トレーダーに市場参加の多様な機会を提供しています。 Bitgetで現物トレード: 現物取引は暗号通貨取引の最も一般的な形態で、現在の市場価格で資産を売買します。BitgetはBitcoin、Ethereum、Litecoin、Rippleといった人気の暗号通貨の現物取引を容易にします。トレーダーは法定通貨または暗号通貨のいずれかを使用して取引に従事することができるため、取引活動の柔軟性を提供します。 Bitgetの先物取引 先物取引は、トレーダーが将来の資産価格に投機することを可能にします。BitgetはBitcoin、Ethereum、Litecoin、Rippleなどの暗号通貨の先物取引を提供しています。トレーダーは、有効期限のない永久契約か、あらかじめ有効期限が設定された有期契約のいずれかを選択でき
2023-07-05
- 暗号通貨のトレンドBitgetコピートレード:安心して仮想通貨取引に勢いをつけよう 仮想通貨の世界が進化し拡大し続けるにつれ、取引環境はますます複雑になっています。コピートレードは、成功したトレーダーの取引を自動的にコピーすることで、簡単なソリューションを提供します。この記事では、トレーダーの間で急速に人気を集めている、信頼性が高くユーザーフレンドリーなプラットフォーム、Bitgetコピートレードについてご紹介します。 Bitgetコピートレードとは何か? Bitgetは、評価の高いコピートレードプラットフォームを含む様々な取引サービスを提供する大手仮想通貨取引所です。Bitgetを使用すると、いくつかの簡単なステップで、成功したトレーダーの取引を簡単に再現することができます。利用可能なトレーダーのリストを閲覧し、コピーしたいトレーダーを選択し、リスクレベルと投資額を設定すると、Bitgetがあなたに代わって取引を行います。 Bitgetコピートレードを選ぶ理由 幅広いトレーダー:Bitgetには、様々なマーケット情勢の中で一貫した利益を積み上げてきたトレーダーが多数在籍しています。詳しいトレーダーのプロフィールやパフォーマンス情報を確認して、十分な情報に基づいた
2023-06-19