仮想通貨や個人情報を盗む「Skypeの偽アプリ」報告|メッセージ自動置換の脅威も

by BITTIMES

仮想通貨を騙し取る「偽物のSkypeアプリ」の報告

仮想通貨セキュリティ会社の「SlowMist」は2023年11月13日に、偽物のSkypeアプリを用いて暗号資産を騙し取ろうとする詐欺行為が行われていることを報告して、仮想通貨保有者に注意喚起を行いました。

SlowMistは最近、インターネット上でダウンロードした「偽のSkypeアプリ」で仮想通貨を騙し取られた被害者から連絡を受けたとのことで、今回の発表ではその被害内容や手口についての説明が行われています。

仮想通貨業界では「ウォレットや取引所の偽アプリが多数公開されていること」が報告されていますが、SlowMistは『偽アプリはウォレットや取引所だけではなく、Telegram・WhatsApp・Skypeなども標的にされている』と説明しています。

画像・個人情報など様々なデータを不正取得

今回報告されている偽のSkypeアプリは中国のフィッシング詐欺集団が作成したものと見られており、AndroidやJavaでネット通信を行うために使用されるオープンソースライブラリ「okhttp3」を改変して、様々な悪意のある操作を実行していることがわかったと説明されています。

具体的には、Androidスマートフォンから様々な画像を取得して詐欺グループのバックエンドにアップロードする他、デバイス情報・ユーザーID・電話番号・その他の情報もバックエンドにアップロードされると報告されています。

偽アプリはダウンロード後に「各種ファイルへのアクセス許可」を要求してくるものの、Skypeのようなソーシャルアプリではファイル転送やビデオ通話が行われるため、ユーザーは疑うことなくそれらの要求を許可してしまう傾向にあるとのことです。

送信メッセージのアドレスを自動置換する仕組みも

また、今回報告された偽アプリには、ユーザーの送受信メッセージを監視してTRXとETHのウォレットアドレス自動認識し、そのようなアドレスが検出された場合には、対象アドレスを偽アドレスに自動で置き換える仕組みも実装されていると報告されています。

つまり、偽アプリの利用者が友人などに仮想通貨送金を求めて自分のウォレットアドレスを送信した場合には、そのアドレスが詐欺師のアドレスに自動変換して送信され、友人は気付かずに偽アドレスへと仮想通貨を送金してしまうことになります。

SlowMistのセキュリティチームは、この偽アドレスを即座にブラックリストに登録したとのことですが、TRXアドレスはすでに110件の入金で約192,856 USDT(約2,900万円相当)を受け取っており、ETHアドレスは10件の入金で約7,800 USDT(約120万円)を受け取っていると伝えられています。

仮想通貨を盗み取ろうとする詐欺アプリは「App Store」や「Google Play」などの公式ストアでも公開されていたことが過去に報告されていたため、アプリをダウンロードする際には公式サイトなどに記載されているリンクから内容をしっかりと確認してダウンロードし、疑わしいインターネット上のアプリはダウンロードしないようにすることが重要です。

>>詐欺関連の最新記事はこちら

SlowMist発表

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

Morgan Stanley:韓国大手暗号資産取引所「Bithumb」買収に向けて交渉か=報道

Morgan Stanley:韓国大手暗号資産取引所「Bithumb」買収に向けて交渉か=報道

イーサリアムが完全無料で貰える新作ゲーム&ポイ活アプリ「ユビホル」公開

イーサリアムが完全無料で貰える新作ゲーム&ポイ活アプリ「ユビホル」公開

クレジットカード決済+サブスク機能付のNFTマーケットプレイス「LimiteT」公開

クレジットカード決済+サブスク機能付のNFTマーケットプレイス「LimiteT」公開

イーサリアム(ETH)価格予想「2019年には約21万円」Thomas Lee

イーサリアム(ETH)価格予想「2019年には約21万円」Thomas Lee

Instagram(インスタグラム)「NFTの活用」について積極的に調査

Instagram(インスタグラム)「NFTの活用」について積極的に調査

ビットコイン価格急騰!一時「55万円」突破|高騰理由と今後の重要ポイント

ビットコイン価格急騰!一時「55万円」突破|高騰理由と今後の重要ポイント

注目度の高い仮想通貨ニュース

英デジタル銀行Revolut「仮想通貨取引所」を開設|100銘柄以上を取扱い

英デジタル銀行Revolut「仮想通貨取引所」を開設|100銘柄以上を取扱い

ビットコイン半減期まで「残り24時間」世界中で関心増加・巨大広告の報告も

ビットコイン半減期まで「残り24時間」世界中で関心増加・巨大広告の報告も

自民党web3PT「2024年版のweb3ホワイトペーパー」公開|税制改正など様々な要望を記載

自民党web3PT「2024年版のweb3ホワイトペーパー」公開|税制改正など様々な要望を記載

ビットコイン「バブル崩壊」は近い?暴落予想を的中させたベテラントレーダーが警告

ビットコイン「バブル崩壊」は近い?暴落予想を的中させたベテラントレーダーが警告

ビットポイント:ワンチャンつかめ「柴犬コイン(SHIB)購入キャンペーン」開始

ビットポイント:ワンチャンつかめ「柴犬コイン(SHIB)購入キャンペーン」開始

X Payments「必要とされるすべての機能」を提供予定|決済・資産運用なども可能に?

X Payments「必要とされるすべての機能」を提供予定|決済・資産運用なども可能に?

Web3ドメイン提供するD3社「Shibarium上でのSHIB・BONE決済」に対応

Web3ドメイン提供するD3社「Shibarium上でのSHIB・BONE決済」に対応

Ripple社:日本で「XRPL活用した企業向けソリューション」導入へ

Ripple社:日本で「XRPL活用した企業向けソリューション」導入へ

仮想通貨企業の広告に「エミネム」登場|世界的セレブの起用に注目集まる

仮想通貨企業の広告に「エミネム」登場|世界的セレブの起用に注目集まる

東京都「デジタル証券の発行支援で補助金」対象事業者の募集開始

東京都「デジタル証券の発行支援で補助金」対象事業者の募集開始

NFTマーケットプレイスのHEXA「Googleログイン」に対応

NFTマーケットプレイスのHEXA「Googleログイン」に対応

STEPNとadidasが初提携、限定NFTスニーカーを発売

STEPNとadidasが初提携、限定NFTスニーカーを発売

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

DEX(分散型取引所)とは?特徴・使い方・注意点などをわかりやすく解説

DEX(分散型取引所)とは?特徴・使い方・注意点などをわかりやすく解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

Flare基盤のDeFi・DEX「BlazeSwap」とは?機能・使い方などを解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

ビットコイン「第4回目の半減期」完了|価格への影響や仕組みをわかりやすく解説

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

人気のタグから探す