詐欺師がTrezorとLedgerのユーザーを偽の郵便レターで標的に

脅威アクターがTrezorとLedgerを装った物理的な手紙を送り、暗号通貨ハードウェアウォレットのユーザーをだましてリカバリーフレーズを明らかにさせようとしている。手紙は、ウォレットアクセスを失わないために必須のチェックが必要だと主張して緊急性を煽る。含まれているQRコードをスキャンした被害者は、ウォレット情報を盗むフィッシングサイトに誘導される。

サイバー犯罪者らが、TrezorとLedgerのハードウェアウォレットユーザーを狙ったスネイルメールを使ったフィッシングキャンペーンを開始した。偽の公式レターヘッドに印刷された手紙は、両社のセキュリティおよびコンプライアンスチームを装っている。受信者に今後の必須手続きとして、Trezor向けの「認証チェック」やLedger向けの「トランザクションチェック」などを警告し、それぞれ2026年2月15日と2025年10月15日の期限を設定している。  nnサイバーセキュリティ専門家ドミトリー・スミリアネッツ氏が受け取ったTrezorを模した手紙の一つには、次のように記されている:「Trezor Suiteへのアクセスに中断が生じないよう、モバイルデバイスでQRコードをスキャンし、当社ウェブサイトの指示に従って2026年2月15日までに認証チェックを有効にしてください」。さらに、デバイスですでに機能を有効にしていても、完全な同期のためには追加の対応が必要だと付け加えている。  nnXで共有された類似のLedgerの手紙も、障害を防ぐためにチェックを完了するよう促している。QRコードはtrezor.authentication-check[.]ioやledger.setuptransactioncheck[.]comなどの詐欺サイトにリンクしており、これらのサイトは公式のセットアップページを複製し、デバイスの所有権確認を装ってユーザーに12語、20語、または24語のリカバリーフレーズの入力を強要する。  nn送信されるとフレーズは攻撃者が制御するtrezor.authentication-check[.]io/black/api/send.phpのAPIに送られ、窃盗犯が被害者のウォレットにアクセスして資金を抜き取ることが可能になる。報道時点でLedgerのサイトはオフライン、TrezorのサイトはCloudflareによりフィッシングとしてフラグ付けされていた。  nnこの標的化は両社での過去のデータ侵害による顧客連絡先情報の漏洩が原因の可能性がある。TrezorとLedgerは、メール、ウェブサイト、郵便でリカバリーフレーズを要求することはないと強調している。リカバリーフレーズは秘密鍵を表し、ウォレットの完全な制御を可能にするため、ハードウェアデバイス自体でのみ入力すべきである。  nnこの物理的フィッシング手法は珍しいが、2021年に郵送された改ざんLedgerデバイスや4月のLedgerユーザーに対する類似キャンペーンなどの過去の事件を想起させる。

関連記事

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
AIによって生成された画像

攻撃者がLinux Snap Storeアプリを乗っ取り、クリプトフレーズを盗む

AIによるレポート AIによって生成された画像

サイバー犯罪者らがSnap Store上の信頼できるLinuxアプリケーションを侵害し、期限切れドメインを押さえてクリプトカレンシー復元フレーズを盗むマルウェアを配信。SlowMistのセキュリティ専門家とUbuntu貢献者Alan Popeがこの攻撃を指摘し、確立されたパブリッシャーアカウントを狙い、人気ウォレットを装った悪意あるアップデートを配布。Canonicalは影響を受けたsnapを削除したが、より強力な保護策の要請が続く。

暗号通貨投資家が、Trezorサポートを装った詐欺師にリカバリーシードフレーズを盗まれ、ビットコインとライトコインで2億8200万ドル以上を失った。2026年1月16日に調査員ZachXBTが明らかにしたこの盗難は、1月10日に1459ビットコインと205万ライトコインが盗まれたもの。攻撃者はThorchain経由で資金をマネーロンダリングし、Moneroに変換、このプライバシーコインの価格を36%押し上げた。

AIによるレポート

韓国当局はプレスリリースで暗号通貨ウォレットの回復フレーズを誤って公開し、押収資産約500万ドルが盗まれる事態に。国税庁は謝罪を発表し、事態の調査を開始した。この事件は、法執行機関によるデジタル通貨のセキュリティ課題を浮き彫りにする。

2022年のLastPassデータ侵害後、ブロックチェーン企業TRM Labsは、3500万ドル超の盗まれた暗号通貨をロシアのサイバー犯罪者に結びつけ、ミキサーや取引所を通じた洗練されたマネーロンダリングが2025年末まで続くことを詳述した。

AIによるレポート

暗号通貨業界は昨年12月、ハック関連の損失が大幅に減少し、総額7600万ドルとなった、とブロックチェーンセキュリティ企業PeckShieldが報告。11月の1億9420万ドルの被害から60%減少した。改善されたものの、依然として26件の主要なエクスプロイトが発生し、継続的な脆弱性を浮き彫りにしている。

かつて財産を誇示することで知られた富裕な暗号通貨投資家たちは、今や「wrench attacks」と呼ばれる標的型の恐喝未遂に対応してプライバシーを優先するようになっている。ブルームバーグの記者オリビア・ソロンが最新のTech In Depthニュースレターでこの変化を検証している。これらの攻撃は最近、クリプト保有者をますます狙うようになっている。

AIによるレポート

アリゾナ州スコッツデールの当局は、地元住宅から6600万ドルの暗号通貨を盗もうとしたとして、2人のティーンエイジャーを逮捕した。この計画は脅迫によって画策されたものだと当局は述べている。カリフォルニアから来た容疑者らは、配達員を装って住宅に入り、住人を拘束した。この事件は、強制された犯罪を描いた「Black Mirror」のエピソードに似ている。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否