一部のBinanceユーザーは、SMSメッセージのフィッシング攻撃の犠牲になったと報告しています。詐欺のテキストはBinanceの公式メッセージのスレッドに現れ、合法的な通信とほとんど区別がつかなくなっています。

ユーザーがBinanceの詐欺事件を報告

ユーザーのJoe Zhouは、LinkedInの投稿で「最近のBybitとBinanceの事件に関連する詐欺を報告したい」と自分の経験を共有しました。

Zhouは、彼が通常確認コードを受け取るBinanceの同じ番号からSMSを受け取ったことを説明します。メッセージは彼のアカウントが北朝鮮からアクセスされていると主張しています。最近のBybitの事件の影響を解決している最中、彼は恐れを抱き、提供された番号に電話をかけました。

電話は彼にSafePalウォレットを設定するよう案内するオペレーターによって応答され、これはBinanceのパートナーであると述べ、主張を支持する記事を引用しました。この個人は彼のアカウントの資産について繰り返し尋ね、すべてを調査するために移動するよう要求しました。

指示に従って、Zhouはウォレットを設定し、Binanceから資金を引き出し始めました。しかし、彼はすぐに疑問を抱き、取引所の知り合いに連絡し、それが詐欺であると確認しました。

その後、ユーザーはウォレットから資金を移動させようとしましたが、詐欺師が彼の資産を移動させるために競争を始めました。最終的に、Zhouはガス代が尽きました。彼がETHをガス代に交換しようとすると、彼の残高は消えていました。

この攻撃は、Bybitがハッキングされ、冷蔵ウォレットから約15億ドル相当のETHが失われた数日後に発生しました。ブロックチェーンのアナリストとFBIは、北朝鮮のハッカー組織Lazarus Groupが犯人である可能性があると特定しました。

高度なフィッシング攻撃

SlowMistの情報セキュリティ責任者(CISO)は、違反を分析し、これは精巧な手法に関連していると述べました。彼は、彼の友人も同じ詐欺メッセージを受け取ったことを明らかにし、使用されている正確なフィッシング行為を示すスクリーンショットを共有しました。

彼によれば、詐欺師は公式な情報源を偽造する可能性があり、送信者の電話番号を操作する技術的手法を使用し、公式の会話にテキストメッセージを埋め込んでいるとのことです。

さらに、彼らはSMSゲートウェイの脆弱性を悪用したり、ゲートウェイを侵害してサプライチェーン攻撃を実施することで、オペレーターやサードパーティのプロバイダーを標的にしたり、SMSプロバイダーと提携して公式な応答を偽造することができるため、検出が難しくなります。

ネット詐欺は依然として暗号通貨ユーザーにとって大きな脅威です。ブロックチェーンセキュリティ会社のScam Snifferは、こうした詐欺が1月に9,220人の被害者から1,025万ドルを引き出したと報告しています。この数字は12月の2358万ドルの損失から56%減少していますが、報告書は詐欺師たちがより複雑な手法を発展させ、導入していることに注意を促しています。