人気YouTubeチャンネル乗っ取った「仮想通貨詐欺」に要注意=Googleレポート

by BITTIMES

有名なYouTuberのYouTubeチャンネルをハッキングして、仮想通貨詐欺の動画を配信したり、ハッキングしたYouTubeアカウントを売買したりする行為が行われていたことが明らかになりました。ハッキングで乗っ取られたYouTubeアカウントでは大手テック企業や仮想通貨取引所を装いながら視聴者の仮想通貨を騙し取ろうとする動画がライブ配信されていると報告されているため注意が必要です。

こちらから読む:Sociosアプリに"ファン報酬機能"登場「暗号資産」関連ニュース

乗っ取ったYouTubeアカウントで仮想通貨詐欺

Googleの「Threat Analysis Group(TAG)」は2021年10月20日に、YouTubeクリエイターを標的としたフィッシング攻撃が数年前から行われていたことを報告し、その詳細について説明を行いました。

TAGが公開したレポートによると、このフィッシング攻撃はロシア語圏のフォーラムで募集された複数のハッカーグループが行なっているとのことで、TAGは2019年後半頃からそれらの攻撃を妨害してきたと報告されています。

ハッキングで乗っ取られたYouTubeアカウントは、オークションを通じて最高入札者に販売されている他、仮想通貨詐欺のライブ動画を配信するためにも使用されているとのことで、『チャンネル名・プロフィール写真・コンテンツなどは、大手テック企業や仮想通貨取引所になりすますために仮想通貨のブランドに置き換えられていた』とも説明されています。なお、乗っ取られたYouTubeアカウントは、チャンネル登録者数に応じて3ドル〜4,000ドル(約341円〜45万円)の範囲で売買されていたとのことです。

乗っ取られたYouTubeチャンネルは、大手テック企業や仮想通貨取引所を装いながら「一定金額を支払うと仮想通貨をプレゼントする」などと謳う動画をライブ配信していると報告されているため、YouTube動画でそのような動画を見つけてもお金を支払わないように注意が必要です。

YouTubeアカウントのハッキング手法について

YouTubeアカウントのハッキングは、ブラウザに保存されている「セッションCookie」と呼ばれる固有のCookieを盗み取る「Cookie盗難マルウェア」を用いて行われているとのことで、ターゲットとなるYouTuberが気付かずに悪意のあるソフトウェアをダウンロード・実行すると、マルウェアが起動して最終的にアカウントが乗っ取られることになると報告されています。

一般的なYouTuberは仕事の依頼を受けるためにメールアドレスを掲載していますが、攻撃者は既存の企業になりすましてYouTuberのメールアドレス宛てに"マルウェアのダウンロードリンクが含まれた偽のビジネスメール"を送信して、マルウェアをダウンロードさせているとのことです。

なお、攻撃者は企業になりすますために様々なドメインを登録して、マルウェア配布用のウェブサイトを作成しているとのことで、既に1,000件以上の偽装ウェブサイトが確認されている他、「Instagram」や「Steam」などの偽装サイト、「新型コロナウィルスの情報サイト」などを装ったものもあったと報じられています。

Cookie盗難マルウェアを用いたハッキングは以前から行われていたものの、最近では多要素認証が普及によってソーシャルエンジニアリングが主な攻撃手段として利用されるようになったことで、近年セキュリティ上のリスクとなっているとのことです。

Googleは複数のサービスを連携をとりながらこのようなハッキング・フィッシング・詐欺に対処して、米国連邦捜査局(FBI)とも協力しながらさらなる調査を行なっているとのことで、『2021年5月以降にGmail上のフィッシングメール量を99.6%減少させた』とも報告されていますが、仮想通貨関連の詐欺行為は手法を変えながら長期的に続けられているため、そのような詐欺には十分注意するようにしましょう。

>>「Threat Analysis Group」の報告はこちら

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

Hyperledgerのブロックチェーンプロジェクトに「Alibaba Cloud」など12社が参加

Hyperledgerのブロックチェーンプロジェクトに「Alibaba Cloud」など12社が参加

パレット:TikTokクリエイターのNFTマーケット「studio15 market for NFT」で技術採用

パレット:TikTokクリエイターのNFTマーケット「studio15 market for NFT」で技術採用

JD.com子会社:CBDC開発で「中国人民銀行デジタル通貨研究所」と提携

JD.com子会社:CBDC開発で「中国人民銀行デジタル通貨研究所」と提携

Amazonで「仮想通貨購入したい」商品アンケートで「12.7%」が回答

Amazonで「仮想通貨購入したい」商品アンケートで「12.7%」が回答

TRON(TRX)アカウント数が「350万」を突破|メインネット公開から1年で急成長

TRON(TRX)アカウント数が「350万」を突破|メインネット公開から1年で急成長

暗号資産取引所Coinbase「NASDAQ直接上場」4月14日を予定|米SECが承認

暗号資産取引所Coinbase「NASDAQ直接上場」4月14日を予定|米SECが承認

注目度の高い仮想通貨ニュース

CoinCodex「2024年5月のSHIB価格高騰」を予測

CoinCodex「2024年5月のSHIB価格高騰」を予測

米検察:BINANCE創業者CZ氏に「懲役3年」を求刑

米検察:BINANCE創業者CZ氏に「懲役3年」を求刑

BlackRock「政府系ファンド・年金基金のビットコインETF参入」を予想=報道

BlackRock「政府系ファンド・年金基金のビットコインETF参入」を予想=報道

2025年までにビットボットのトークンが、新たなAI技術で飛躍する可能性

2025年までにビットボットのトークンが、新たなAI技術で飛躍する可能性

ビットコイン保有事業者が増加する?Square「店舗売上のBTC自動変換機能」を提供

ビットコイン保有事業者が増加する?Square「店舗売上のBTC自動変換機能」を提供

自民党web3PT「2024年版のweb3ホワイトペーパー」公開|税制改正など様々な要望を記載

自民党web3PT「2024年版のweb3ホワイトペーパー」公開|税制改正など様々な要望を記載

犬・AI・ソーセージを融合した不思議な最新ミームコインWiener AI、プレセールで即座に30万ドル超え

犬・AI・ソーセージを融合した不思議な最新ミームコインWiener AI、プレセールで即座に30万ドル超え

OKCoinJapan:オプティミズム(Optimism/OP)取扱いへ|複数のサービスでサポート

OKCoinJapan:オプティミズム(Optimism/OP)取扱いへ|複数のサービスでサポート

ナスダック上場企業「Tiger Brokers」香港で仮想通貨取引サービス開始|18銘柄を取扱い

ナスダック上場企業「Tiger Brokers」香港で仮想通貨取引サービス開始|18銘柄を取扱い

STEPNとadidasが初提携、限定NFTスニーカーを発売

STEPNとadidasが初提携、限定NFTスニーカーを発売

ワールドコイン(WLD)独自のL2ブロックチェーン「World Chain」発表

ワールドコイン(WLD)独自のL2ブロックチェーン「World Chain」発表

SHIBの人気に便乗するエアドロップ詐欺などに要注意「The Daily Shib」が注意喚起

SHIBの人気に便乗するエアドロップ詐欺などに要注意「The Daily Shib」が注意喚起

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

DEX(分散型取引所)とは?特徴・使い方・注意点などをわかりやすく解説NEW

DEX(分散型取引所)とは?特徴・使い方・注意点などをわかりやすく解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

人気のタグから探す