仮想通貨や個人情報を盗む「Skypeの偽アプリ」報告|メッセージ自動置換の脅威も

by BITTIMES

仮想通貨を騙し取る「偽物のSkypeアプリ」の報告

仮想通貨セキュリティ会社の「SlowMist」は2023年11月13日に、偽物のSkypeアプリを用いて暗号資産を騙し取ろうとする詐欺行為が行われていることを報告して、仮想通貨保有者に注意喚起を行いました。

SlowMistは最近、インターネット上でダウンロードした「偽のSkypeアプリ」で仮想通貨を騙し取られた被害者から連絡を受けたとのことで、今回の発表ではその被害内容や手口についての説明が行われています。

仮想通貨業界では「ウォレットや取引所の偽アプリが多数公開されていること」が報告されていますが、SlowMistは『偽アプリはウォレットや取引所だけではなく、Telegram・WhatsApp・Skypeなども標的にされている』と説明しています。

画像・個人情報など様々なデータを不正取得

今回報告されている偽のSkypeアプリは中国のフィッシング詐欺集団が作成したものと見られており、AndroidやJavaでネット通信を行うために使用されるオープンソースライブラリ「okhttp3」を改変して、様々な悪意のある操作を実行していることがわかったと説明されています。

具体的には、Androidスマートフォンから様々な画像を取得して詐欺グループのバックエンドにアップロードする他、デバイス情報・ユーザーID・電話番号・その他の情報もバックエンドにアップロードされると報告されています。

偽アプリはダウンロード後に「各種ファイルへのアクセス許可」を要求してくるものの、Skypeのようなソーシャルアプリではファイル転送やビデオ通話が行われるため、ユーザーは疑うことなくそれらの要求を許可してしまう傾向にあるとのことです。

送信メッセージのアドレスを自動置換する仕組みも

また、今回報告された偽アプリには、ユーザーの送受信メッセージを監視してTRXとETHのウォレットアドレス自動認識し、そのようなアドレスが検出された場合には、対象アドレスを偽アドレスに自動で置き換える仕組みも実装されていると報告されています。

つまり、偽アプリの利用者が友人などに仮想通貨送金を求めて自分のウォレットアドレスを送信した場合には、そのアドレスが詐欺師のアドレスに自動変換して送信され、友人は気付かずに偽アドレスへと仮想通貨を送金してしまうことになります。

SlowMistのセキュリティチームは、この偽アドレスを即座にブラックリストに登録したとのことですが、TRXアドレスはすでに110件の入金で約192,856 USDT(約2,900万円相当)を受け取っており、ETHアドレスは10件の入金で約7,800 USDT(約120万円)を受け取っていると伝えられています。

仮想通貨を盗み取ろうとする詐欺アプリは「App Store」や「Google Play」などの公式ストアでも公開されていたことが過去に報告されていたため、アプリをダウンロードする際には公式サイトなどに記載されているリンクから内容をしっかりと確認してダウンロードし、疑わしいインターネット上のアプリはダウンロードしないようにすることが重要です。

>>詐欺関連の最新記事はこちら

SlowMist発表

仮想通貨ニュース|新着

カルダノ創設者が語る「Midnight」のエアドロップ計画|8チェーンの3,700万ユーザーが対象NEW

カルダノ創設者が語る「Midnight」のエアドロップ計画|8チェーンの3,700万ユーザーが対象

ソラナ共同創設者、メタブロックチェーン構想を提案|複数チェーンでの取引データ確認を容易にNEW

ソラナ共同創設者、メタブロックチェーン構想を提案|複数チェーンでの取引データ確認を容易に

ルミス米上院議員「仮想通貨含み益への課税除外を」財務省に要請|過剰な規制に警鐘NEW

ルミス米上院議員「仮想通貨含み益への課税除外を」財務省に要請|過剰な規制に警鐘

Twenty One Capital、4.6億ドル相当のビットコイン購入で始動|ソフトバンクらが出資NEW

Twenty One Capital、4.6億ドル相当のビットコイン購入で始動|ソフトバンクらが出資

ドバイ財務局が「Crypto.com」と覚書締結|政府サービスの支払いで仮想通貨決済導入へNEW

ドバイ財務局が「Crypto.com」と覚書締結|政府サービスの支払いで仮想通貨決済導入へ

コインチェック、販売所および取引所にて「PEPE・MASK・MANA・GRT」取扱い開始

コインチェック、販売所および取引所にて「PEPE・MASK・MANA・GRT」取扱い開始

仮想通貨入門 - 基礎知識

ベラチェーン(Berachain/BERA)とは?基本情報・特徴・購入方法などを解説

ベラチェーン(Berachain/BERA)とは?基本情報・特徴・購入方法などを解説

仮想通貨がもらえるエアドロップとは?参加方法・注意点・税金などについて解説

仮想通貨がもらえるエアドロップとは?参加方法・注意点・税金などについて解説

仮想通貨HYPE(Hyperliquid)とは?基本情報・特徴・購入方法などを解説

仮想通貨HYPE(Hyperliquid)とは?基本情報・特徴・購入方法などを解説

仮想通貨DEX「Hyperliquid(ハイパーリキッド)」の特徴や使い方を徹底解説

仮想通貨DEX「Hyperliquid(ハイパーリキッド)」の特徴や使い方を徹底解説

ソラナ基盤の代表的なDeFiプロジェクトを紹介|特徴・運用方法・注意点も

ソラナ基盤の代表的なDeFiプロジェクトを紹介|特徴・運用方法・注意点も

ソラナ(SOL)基盤の代表的なDAppsを紹介|使い方や注意点も

ソラナ(SOL)基盤の代表的なDAppsを紹介|使い方や注意点も

市場分析・価格予想

ビットコイン価格「2030年までに少なくとも580%上昇」キャシー・ウッド氏予測

ビットコイン価格「2030年までに少なくとも580%上昇」キャシー・ウッド氏予測

ビットコイン時価総額、Amazonを抜いて「世界5位」に|躍進の背景とNVIDIAの壁

ビットコイン時価総額、Amazonを抜いて「世界5位」に|躍進の背景とNVIDIAの壁

仮想通貨市場「2022年型の急騰」再現へ向かう兆し|アーサー・ヘイズ氏予想

仮想通貨市場「2022年型の急騰」再現へ向かう兆し|アーサー・ヘイズ氏予想

ビットコイン「もはや保有しないことがリスク」テクノロジー株の相関関係が鍵に|ブラックロック

ビットコイン「もはや保有しないことがリスク」テクノロジー株の相関関係が鍵に|ブラックロック

「安全資産はビットコインが主流に」関税発表後に米国人の68%がBTCを購入|NFT Evening調査

「安全資産はビットコインが主流に」関税発表後に米国人の68%がBTCを購入|NFT Evening調査

「2030年までにビットコインは240万ドルに」アーク・インベストが示す25倍上昇の道筋

「2030年までにビットコインは240万ドルに」アーク・インベストが示す25倍上昇の道筋