Scam Snifferは、Telegram上の暗号フィッシング詐欺が2024年11月以来、2,000%以上急増したことを明らかにし、悪意のあるマルウェア駆動の戦術への移行を示しています。

悪意のある活動の急増は、プラットフォームに依存する暗号コミュニティのリスクの増大を強調しています。

Telegramの暗号フィッシング詐欺が急増しています

Scam Snifferのデータは、X(Twitter)で共有され、Telegramの詐欺が伝統的なフィッシングを上回るほど普及していることを示しています。通常のフィッシング攻撃は安定しているのに対し、悪意のあるTelegramグループの詐欺は急増し、ユーザーに前例のないリスクをもたらしています。

Telegram Malware Scams vs Traditional PhishingTelegramのマルウェア詐欺と伝統的なフィッシング。出典:XでのScam Snifferの投稿

新しい種の詐欺を引用して、セキュリティ研究者は、典型的な「ウォレット接続」フィッシングスキームとは異なり、これらのTelegramベースの詐欺はより高度な手法を使用していると指摘しています。具体的には、Scam Snifferは以下を挙げています:

  • 偽の検証ボット:これらのボットはセキュリティツールに偽装しており、ユーザーをだまして悪意のあるコマンドを実行させます。

  • 偽の取引およびエアドロップグループ:これらのグループは、独占的な投資機会や無料の暗号を約束して犠牲者を誘惑します。

  • 「独占的」アルファグループ:暗号インフルエンサーを装い、詐欺師は犠牲者を誘い込むために緊急性を作り出します。

一度犠牲者が詐欺に関与すると — コードを実行したり「検証」ソフトウェアをインストールしたりすることで — 彼らは敏感な情報を公開するリスクを負います。これにはパスワード、ウォレットファイル、ブラウザデータ、さらにはクリップボードの活動が含まれ、すべてが暗号通貨を盗むために利用される可能性があります。

戦術の変化は、ユーザーが署名詐欺やフィッシングリンクに対してより慎重になる中で起こっています。Scam Snifferによると、マルウェアは攻撃者により広範なアクセスを提供し、損失の追跡を大幅に困難にします。この背景の中で、研究者はこの進化が暗号詐欺における憂慮すべきトレンドを示していると警告しています。

これらの脅威に対抗するために、Scam Snifferは未知のコマンドを実行したり、信頼できないソースからスクリプトを実行しないことを勧めています。また、Telegramグループで宣伝される未確認のソフトウェアをインストールしないよう警告しています。

「正当な暗号サービスは、コマンドを実行するように依頼したり、検証ソフトウェアをインストールさせたり、クリップボードからスクリプトを実行させたりすることはありません」とScam Snifferは繰り返し述べています。

この詐欺防止プラットフォームは、プライベートキーをオフラインで保管することによって追加のセキュリティ層を提供するハードウェアウォレットの使用を推奨しています。

Telegramの役割が注目されています

Telegramのマルウェア詐欺の増加は、暗号詐欺における他の注目すべきトレンドと一致しています。セキュリティ企業は、詐欺行為を促進するTelegramチャンネルを特定しており、プラットフォームの脆弱性をさらに強調しています。

詐欺師は暗号インフルエンサーを装い、「独占的」なTelegramグループへの参加を招待しています。Scam Snifferによる12月の投稿では、これらのグループが偽の検証ボットを使用して、犠牲者のシステムに悪意のあるPowerShellコードを注入する方法が詳述されています。

「偽のTelegramグループを介して暗号ユーザーをターゲットにした新しい高度な詐欺。攻撃者は複数の暗号インフルエンサーを装い、検証のために悪意のあるボットを使用しています」とScam Snifferは述べています。

Telegramは暗号詐欺への対応について批判を受けています。スペインでは、メディア企業からの苦情を受けて、詐欺や海賊行為の助長に関する役割によりプラットフォームが一時的に停止されました。一方、Xのユーザーは、プラットフォームの不十分な活動に対する不満を表明しました。

Telegramの監視に関する懸念は、フランスでのCEOパベル・デュロフの最近の逮捕を受けて高まっています。デュロフは、Telegramを通じて行われる組織犯罪活動に関連する違法取引を助長した罪で告発されました。

彼は、当局がTelegram上で発生している違法活動に対して個人的に責任を問われる可能性があると警告したことを共有しました。これはプラットフォームの行動の欠如によるものです。

しかし、問題は解決されていません。Telegramのマルウェア詐欺は依然として増加しており、ユーザーは警戒を怠らない必要があります。プラットフォームが増加する監視下に置かれ、詐欺がより一般的になっているため、暗号ユーザーはこれまで以上に慎重になる必要があります。