偽サポート電話詐欺とは、犯罪者が信頼できる企業になりすまし、あなたのアカウントや仮想通貨が直ちに危険にさらされていると主張するソーシャルエンジニアリング攻撃です。彼らの目標は、あなたが物語を検証する時間がないうちに、ログインを承認させ、セキュリティ認証情報を開示させ、フィッシングページにアクセスさせ、または資産を送金させることです。
これらの攻撃は、取引所、ウォレットメーカー、メールプロバイダー、携帯電話会社、または政府機関を模倣する場合があります。仮想通貨市場に入る前に、独立して検証されたウェブサイトを使用し、重要なアカウントページをブックマークしてください。ユーザーは、公式ドメインを通じてTapbitアカウントを作成でき、発信者が提供した番号やリンクではなく、プラットフォーム内で予期せぬサポート通信を検証する必要があります。
偽サポート電話詐欺とは?
この詐欺は通常、不正ログイン、パスワードリセット、出金、ウォレットリカバリーリクエスト、または本人確認の問題に関する予期せぬ電話、テキスト、またはメールの警告から始まります。
攻撃者は状況を緊急だが解決可能であると提示します。サポート担当者を名乗る人物が、資金を直ちに確保する必要があると主張するかもしれませんが、提案されるすべての解決策は、被害者をアカウントの管理を失う方向へ導きます。
基本的なフィッシングとは異なり、この手口は複数の連携された要素を含む場合があります。犯罪者は、漏洩した顧客データを通じて、すでに被害者の名前、メールアドレス、電話番号、自宅住所、またはウォレットブランドを知っている場合があります。また、正規のパスワードリセットメッセージをトリガーしたり、公式の電話番号を偽装したりすることもできます。これらの組み合わせは、発信者がその会社に所属していることを証明するものではありません。
約500万ドルの仮想通貨なりすまし攻撃はどのように行われたか?
「500万ドル」という数字は、約470万ドルの仮想通貨が盗まれた記録的なボイスフィッシング事件を指します。
セキュリティジャーナリストのブライアン・クレブス氏は、攻撃者が最初にGoogleサポートになりすましたと報じました。彼らは信頼できるアカウントセキュリティの緊急事態を作り出し、本物そっくりの通知を使用して信頼を確立しました。その後、被害者はハードウェアウォレットプロバイダーであるTrezorのサポートを装った人物から連絡を受けました。
2番目の担当者は、被害者のウォレットアカウントを閉鎖または侵害するリクエストがあったと主張しました。被害者は偽のTrezorウェブサイトに誘導され、ウォレットのリカバリーシードを入力するように説得されました。
そのシードが本当の標的でした。ハードウェアウォレットはデバイス上で秘密鍵を保護しますが、そのリカバリーフレーズはウォレットを別の場所で再作成できます。フレーズがフィッシングサイトに入力されると、攻撃者は物理的なデバイスを必要としなくなりました。
KrebsOnSecurityは後に、この盗難を、仮想通貨関連の侵害からのデータを使用して潜在的な被害者を選択しながら、正規のGoogleおよびApple通信システムを悪用したとされるボイスフィッシング操作に関連付けました。
偽サポートなりすまし手口
| 段階 | 詐欺師が行うこと | 主な警告サイン |
|---|---|---|
| 標的選定 | 漏洩した顧客またはウォレットデータを使用 | 発信者は個人情報を知っている |
| 警報 | ログイン、出金、またはリカバリーリクエストを報告 | 問題は即時の対応を必要とする |
| 認証劇場 | アラート、ケース番号、またはブランドメッセージを送信 | これらの資料は証拠として扱われる |
| アカウント乗っ取り | コード、ログイン承認、またはパスワードリセットを要求 | サポートはセキュリティを迂回するように求める |
| ウォレット盗難 | リカバリーページまたは安全なウォレットに誘導 | シードフレーズ、秘密鍵、または送金が必要 |
| リカバリー詐欺 | 調査員またはリカバリー会社として再登場 | 前払いが要求される |
この手口は、実際のインシデント対応プロセスに似ているため機能します。一人の担当者が問題を発見し、別の担当者がケースをエスカレートさせ、公式に見えるウェブサイトが最終的な指示を提供します。重要なテストは、発信者がどれだけの情報を持っているかではありません。それは、発信者があなたに何をさせたいかです。
詐欺師は何を得ようとしているのか?
偽サポートは、いくつかの種類のアクセスを要求する場合があります。
- ワンタイムパスワードまたは二要素認証コード
- ログインまたはアカウントリカバリー通知の承認
- メール、取引所、またはウォレットのパスワード
- ウォレットリカバリーフレーズおよび秘密鍵
- リモートデスクトップまたは画面共有アクセス
- 取引または出金権限を持つAPIキー
- 「安全な」、「検証用」、または「保護された」ウォレットへの送金
正規のセキュリティ調査では、エージェントが管理するウォレットへの資産の送金は必要ありません。サポート担当者が自己管理ウォレットの完全なリカバリーフレーズを必要とすることは決してありません。そのフレーズを入手した人物は、ウォレットを再現してその資産を移動できる可能性があります。
発信者番号と実際の警告を信頼できない理由
発信者番号は偽装できるため、着信時に認識可能な会社名や番号を表示させることができます。FBIは、金融サポートになりすます詐欺師が、なりすましと盗まれた個人情報を使用してアカウントを乗っ取り、迅速に仮想通貨ウォレットを含む犯罪者が管理するアカウントに資金を移動していると警告しています。
攻撃者は、正規のパスワードリセットまたはリカバリープロセスを開始することもあります。被害者は実際のサービスからの正規の通知を受け取りますが、それは攻撃者によってトリガーされたものです。その後、発信者はそのメッセージを、アカウントが攻撃を受けており、通話が本物であることの証拠として指摘します。アラートは本物かもしれませんが、その説明と発信者は偽物です。
偽サポートからの電話があった場合どうすべきか?
電話を切ってください。発信者と議論したり、指示に従ったり、提供された連絡先情報を使用したりしないでください。会社の公式アプリケーションを開くか、以前に検証したドメインをブラウザに入力してください。アカウントアクティビティを確認し、そこにあるヘルプセンターを通じてサポートに連絡してください。
- 自分で開始していないログインまたはリカバリーリクエストはすべて拒否してください。
- 確認コードを声に出して読まないでください。
- リモートアクセスソフトウェアをインストールしないでください。
- 発信者の番号、メッセージ、リンク、およびウォレットアドレスを保存してください。
- アクティブなセッション、出金アドレス、およびAPIキーを確認してください。
- 接続されているメールアカウントのステータスが不確かな場合は、保護してください。
緊急性は攻撃の一部です。正規のプラットフォームの問題であっても、電話を切った後に確認できます。
すでに認証情報を共有してしまった場合
メールアカウントから始めてください。なぜなら、それは他のサービスへのパスワードリセットを制御している可能性があるからです。クリーンなデバイスから、メールのパスワードを変更し、見慣れないセッションを削除し、転送ルールとリカバリー設定を確認してください。
次に、影響を受けた取引所アカウントを保護します。パスワードを変更し、不明なセッションとAPIキーを無効にし、二要素認証をリセットし、公式サポートに連絡してください。
シードフレーズまたは秘密鍵が漏洩した場合、そのウォレットは永久に侵害されたと考えてください。検証済みのソフトウェアまたはハードウェアを使用して新しいウォレットを作成し、新しいリカバリーフレーズをオフラインで保存し、残りの資産を、要求されていない発信者からの指示に従わずに新しいウォレットに移動してください。
トランザクションハッシュ、宛先アドレス、メール、通話記録、およびスクリーンショットを保存してください。盗難が発生した場合は、関連するプラットフォームと法執行機関に速やかに報告してください。後で保証された回復を約束する人物には注意してください。
結論
偽サポート電話詐欺は、ブロックチェーンやハードウェアウォレットを破る必要はありません。それは、所有者を、これらのシステムが保護するために設計された認証情報を引き渡すように説得することで成功します。
約500万ドルの事件は、漏洩したデータ、正規の通知、連携された発信者、そして説得力のあるフィッシングウェブサイトがどのように偽の検証感覚を作り出すかを示しています。予期せぬサポートから連絡があった場合、最も安全な手順は単純です。会話を終了し、公式プラットフォームを独立して開き、信頼できるチャネルを通じて問題を検証してください。
よくある質問
仮想通貨取引所がセキュリティ問題について電話してくることはありますか?
プラットフォームのポリシーは異なりますが、即時のアカウント操作を要求する予期せぬ電話はすべて疑わしいと見なすべきです。電話を切り、取引所の公式アプリケーションまたはウェブサイトを通じて取引所に連絡してください。
詐欺師は発信者番号に公式番号を表示させることができますか?
はい。発信者番号に表示される電話番号や会社名は偽装できます。表示される番号は信頼できる身元確認ではありません。
ウォレットサポートが私のシードフレーズを尋ねることはありますか?
正規のウォレットサポートは、あなたの完全なリカバリーシードまたは秘密鍵を尋ねるべきではありません。予期せぬ電話やメッセージで提供されたウェブサイトに入力しないでください。
仮想通貨のセーフウォレットとは何ですか?
なりすまし詐欺において、「セーフウォレット」とは通常、犯罪者が管理するアドレスのことです。そこに仮想通貨を送金しても、資産は保護または検証されません。
盗まれた仮想通貨は回復できますか?
確認されたブロックチェーントランザクションは一般的に元に戻せないため、回復は困難です。迅速な報告は、協力的なサービスに到達した資産を特定し、潜在的に凍結するのに役立つ可能性がありますが、回復は保証されません。

