主なポイント

  • 詐欺師は、公開された写真や動画を基にユーザーの顔を再現するためにAIを利用し、バイナンスの顔認証システムを回避して被害者の暗号を盗もうとします。

  • 公開された自撮り、ID写真、そしてセキュリティが不十分なデバイスは、これらの顔攻撃を利用した詐欺の主要なターゲットです。

  • バイナンスのリスクチームは、この脅威を積極的に追跡し、保護を強化し、ユーザーに警戒を呼びかけています。

人工知能(AI)の台頭は、素晴らしい革新と効率をもたらしましたが、新たなリスクも伴っています。暗号通貨ユーザーに対する新たな脅威の中で、急速に進化しているものが1つあります。それがいわゆる顔攻撃です。

犯罪者はAIを利用してユーザーの顔を模倣し、バイナンスの顔認識システムを欺こうとし、被害者のアカウントに不正アクセスを試みています。公開されている画像や盗まれたハードウェアを利用して、この脅威はモバイルデバイスを超えて持続しています。この投稿では、この成長する脅威を分解し、バイナンスがどのように反撃しているかを示し、もちろん、あなたが安全を保つために取るべきステップを共有します。

顔からアカウントの乗っ取りへ

バイナンスの顔認証システムは、アカウントアクセスを許可する前にユーザーの身元を確認するために設計されたセキュリティ層です。犯罪者がこれを欺くことに成功すれば、被害者の暗号は彼らのものになります。

この脅威は、ディープフェイク技術がよりアクセス可能になるにつれて最初に注目を集めました。詐欺師は基本的な写真操作から始まりましたが、今ではソーシャルメディアの自撮り、漏洩したID、さらには被害者がフレーム内にいるカジュアルな動画から大量のデータを引き出しています。

もし彼らがこれをバイナンスアプリがインストールされた盗まれたデバイスと組み合わせた場合、リスクは急上昇します。その結果、アカウントの乗っ取り(ATO)が発生し、手遅れになるまで気付かないことが多いです。

攻撃ベクトル:公開写真と盗まれたデバイス

初期の顔攻撃は、Xに投稿した自撮りやダークウェブのデータ漏洩からの運転免許証のような、公開された画像のみに依存していました。今日では、AIツールがこれらを組み合わせて、ほとんどの現代の検証システムを欺くのに十分な説得力のある顔モデルを作成できます。あなたがオンラインで共有するすべての写真は、潜在的な弾薬です。グループ写真、タグ付けされた投稿、またはあなたが背景にいる動画も収集される可能性があります。

しかし、脅威はそこで止まりません。詐欺師はあなたのデバイスも狙っています。バイナンスアクセスがある電話やラップトップは金の鉱山です。それがロック解除されているか、強力なセキュリティがない場合、攻撃者は物理的なデバイスアクセスとAI生成の顔を組み合わせて大混乱を引き起こすことができます。

さらに驚くべきことに、デスクトップ攻撃が出現しています。保存されたバイナンスの認証情報を持つPCは、特に活動を記録するマルウェアと組み合わせることでリモートで悪用される可能性があります。この多角的アプローチにより、顔攻撃は暗号通貨ユーザーにとって世界的な懸念事項となっています。

あなたの公開写真が顔攻撃の鍵になる可能性があります。これはその人の本当の顔ではありません - 画像はAI生成です。出典:バイナンス。

顔攻撃の流れ

詐欺師が顔攻撃を成功させる方法は、主に2つのシナリオに分かれます:

  1. オンライン画像収集

  • 詐欺師がソーシャルメディアやハッキングされたデータベースからあなたの写真を収集します。

  • AIソフトウェアが3D顔モデルを構築し、あなたの特徴を模倣します。

  • 彼らはこの偽の顔を使用してプラットフォームの認証システムを通過し、気づかれずにあなたのアカウントにアクセスする可能性があります。このステップは、アカウントのパスワードや2FAの防御を回避することを目的とした他の攻撃と組み合わされることがよくあります。

  1. デバイスベースの攻撃

  • 泥棒がバイナンスアプリがインストールされたあなたの電話やラップトップを盗みます。

  • 保存されたログインデータと彼らのAI生成の顔を使用して、セキュリティチェックを回避します。

  • あなたがデバイスが無くなったことに気づく前に、資金が引き出されます。

いずれの場合も、攻撃はスピードとステルスに依存しています。あなたの財布が空になるまで、攻撃を受けたことに気づかないかもしれません。

暗号通貨ユーザーはどこでもリスクにさらされていますが、特に一部のユーザーはより多くの危険にさらされています。北アメリカやアジアのようなソーシャルメディアの使用が盛んな地域では、公開された写真が簡単に狙われます。一方、都市部や旅行スポットのような、デバイスの盗難が頻発したり、サイバーセキュリティが緩い地域では、デバイスに基づく攻撃が多発しています。詐欺師は差別しません。あなたの顔や電話がアクセス可能であれば、あなたは標的です。

バイナンスリスクチームの対応

バイナンスでは、あなたの安全が最優先です。私たちのリスクチームは、顔攻撃の脅威に真っ向から立ち向かっています:

  • 脅威検出:私たちは攻撃パターンを分析し、AI詐欺に関連する疑わしいアカウントをブラックリストに登録しています。

  • システムアップグレード:私たちはAI生成の偽物を見分けるために顔認証を強化しており、詐欺師の技術の先を行っています。

  • ユーザー教育:このようなブログ、アラート、アプリ通知を通じて、皆さんに情報を提供し、警戒心を持っていただけるよう努めています。

脅威が進化するのと同じ速さで防御を強化することにコミットしていますが、詐欺師の動きを阻止するためにはあなたの助けが必要です。

自分を守る方法

これらの実用的なステップで一歩先を行きましょう:

  1. 写真をプライベートに保つ:自撮りや動画をオンラインに投稿する場合は、プラットフォームのプライバシー設定を使用して、知っていて信頼できる人だけにアクセスを制限してください。詐欺師が取得できる情報を制限しましょう。

  2. デバイスをロックする:強力なパスワードを使用し、2FAを有効にし、電話やラップトップを安全に保ちましょう。盗まれる可能性のあるデバイスにバイナンスのログイン情報を保存しないようにしましょう。

  3. 迅速に行動する:不審なログインを見つけたら、すぐにバイナンスアプリでアカウントを凍結してください。デバイスを失った場合は、すぐにサポートを通じて報告してください。

  4. リンクを確認する:不審なメッセージやリンクを https://www.binance.com/en/official-verification で確認してください。フィッシングの試みは、しばしば顔攻撃と組み合わされます。

  5. すべてのステップで再確認してください。何かおかしいと感じたら、すぐに一時停止することであなたの暗号を守ることができるかもしれません。

最終的な考え

顔攻撃の増加は、AIがどのように私たちのツールを逆に利用できるかの厳しい警告です。1つの自撮りからロック解除された電話まで、詐欺師は新たな攻撃方法を見つけています。しかし、あなたは無防備ではありません。バイナンスのセキュリティ専門家は、これらの脅威を検出し、阻止するために懸命に働いており、あなたの警戒心によって、私たちは彼らを排除することができます。あなたの顔を守り、デバイスを安全に保ち、問題の最初の兆候で迅速に行動しましょう。共に、あなたの暗号を安全に保ちましょう。

さらに読む

  • Web3セキュリティ:あなたのWeb3ウォレットにスパムトークンの余地はありません

  • バイナンスCSO:最近の認証情報漏洩とInfoStealerマルウェアの増加を理解する

  • 偽の暗号トークン:詐欺を見抜き、あなたのお金を守る方法