詐欺師がTrezorとLedgerのユーザーを偽の郵便レターで標的に

脅威アクターがTrezorとLedgerを装った物理的な手紙を送り、暗号通貨ハードウェアウォレットのユーザーをだましてリカバリーフレーズを明らかにさせようとしている。手紙は、ウォレットアクセスを失わないために必須のチェックが必要だと主張して緊急性を煽る。含まれているQRコードをスキャンした被害者は、ウォレット情報を盗むフィッシングサイトに誘導される。

サイバー犯罪者らが、TrezorとLedgerのハードウェアウォレットユーザーを狙ったスネイルメールを使ったフィッシングキャンペーンを開始した。偽の公式レターヘッドに印刷された手紙は、両社のセキュリティおよびコンプライアンスチームを装っている。受信者に今後の必須手続きとして、Trezor向けの「認証チェック」やLedger向けの「トランザクションチェック」などを警告し、それぞれ2026年2月15日と2025年10月15日の期限を設定している。  nnサイバーセキュリティ専門家ドミトリー・スミリアネッツ氏が受け取ったTrezorを模した手紙の一つには、次のように記されている:「Trezor Suiteへのアクセスに中断が生じないよう、モバイルデバイスでQRコードをスキャンし、当社ウェブサイトの指示に従って2026年2月15日までに認証チェックを有効にしてください」。さらに、デバイスですでに機能を有効にしていても、完全な同期のためには追加の対応が必要だと付け加えている。  nnXで共有された類似のLedgerの手紙も、障害を防ぐためにチェックを完了するよう促している。QRコードはtrezor.authentication-check[.]ioやledger.setuptransactioncheck[.]comなどの詐欺サイトにリンクしており、これらのサイトは公式のセットアップページを複製し、デバイスの所有権確認を装ってユーザーに12語、20語、または24語のリカバリーフレーズの入力を強要する。  nn送信されるとフレーズは攻撃者が制御するtrezor.authentication-check[.]io/black/api/send.phpのAPIに送られ、窃盗犯が被害者のウォレットにアクセスして資金を抜き取ることが可能になる。報道時点でLedgerのサイトはオフライン、TrezorのサイトはCloudflareによりフィッシングとしてフラグ付けされていた。  nnこの標的化は両社での過去のデータ侵害による顧客連絡先情報の漏洩が原因の可能性がある。TrezorとLedgerは、メール、ウェブサイト、郵便でリカバリーフレーズを要求することはないと強調している。リカバリーフレーズは秘密鍵を表し、ウォレットの完全な制御を可能にするため、ハードウェアデバイス自体でのみ入力すべきである。  nnこの物理的フィッシング手法は珍しいが、2021年に郵送された改ざんLedgerデバイスや4月のLedgerユーザーに対する類似キャンペーンなどの過去の事件を想起させる。

関連記事

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
AIによって生成された画像

攻撃者がLinux Snap Storeアプリを乗っ取り、クリプトフレーズを盗む

AIによるレポート AIによって生成された画像

サイバー犯罪者らがSnap Store上の信頼できるLinuxアプリケーションを侵害し、期限切れドメインを押さえてクリプトカレンシー復元フレーズを盗むマルウェアを配信。SlowMistのセキュリティ専門家とUbuntu貢献者Alan Popeがこの攻撃を指摘し、確立されたパブリッシャーアカウントを狙い、人気ウォレットを装った悪意あるアップデートを配布。Canonicalは影響を受けたsnapを削除したが、より強力な保護策の要請が続く。

韓国当局はプレスリリースで暗号通貨ウォレットの回復フレーズを誤って公開し、押収資産約500万ドルが盗まれる事態に。国税庁は謝罪を発表し、事態の調査を開始した。この事件は、法執行機関によるデジタル通貨のセキュリティ課題を浮き彫りにする。

AIによるレポート

詐欺師がOpenAIユーザーに本物らしく見えるメールを送り、重要なデータを迅速に明らかにさせるよう操作しています。これらのメールに続くvishing電話は、被害者がアカウント詳細を開示するよう圧力を強めます。このキャンペーンは、AIプラットフォームのセキュリティにおける継続的なリスクを強調しています。

フランスの暗号通貨ハードウェアウォレットメーカーLedgerが、米国での新規株式公開(IPO)を準備中であり、今年中に実施される可能性がある。同社は2023年に15億ドルの評価額を持ち、IPOでは40億ドル超に達する可能性があると、関係者筋の話として報じられている。CEOのパスカル・ゴーティエ氏は、ニューヨークが暗号資産投資のハブとしての魅力を強調している。

AIによるレポート

A deceptive tech support scam has tricked employees into compromising their company computers. Posing as IT help, scammers guide victims through steps that install Havoc malware. The attack begins with spam emails and escalates via fake phone calls.

サイバーセキュリティの専門家は、ハッカーが大規模言語モデル(LLM)を活用して洗練されたフィッシング攻撃を作成していると警告している。これらのAIツールは、その場でフィッシングページを生成することを可能にし、詐欺をより動的で検知しにくくする可能性がある。この傾向は、デジタルセキュリティにおける進化する脅威を強調している。

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否