どうしたの
Proofpoint は最近、ピアノをテーマにしたメッセージを使用して悪意のある電子メール キャンペーンを実行し、人々を前払い金詐欺 (AFF) に誘い込む一連の活動を特定しました。キャンペーンは少なくとも 2024 年 1 月から発生しており、現在も継続中です。メッセージのほとんどは北米の大学の学生と教職員をターゲットにしていますが、ヘルスケアや食品飲料サービスなどの他の業界をターゲットにしていることも確認されています。Proofpoint は今年これまでに、ピアノ詐欺キャンペーン クラスターに関連する少なくとも 125,000 件のメッセージを観察しました。
キャンペーンでは、脅威アクターは、多くの場合、家族の死などの理由で、ピアノを無料で提供すると主張します。ターゲットが返信すると、アクターは配送会社に連絡して配送を手配するように指示します。その連絡先アドレスも、同じ脅威アクターが管理する偽の電子メールです。その後、「配送会社」は、受信者が最初に配送料を支払えばピアノを送ると主張します。
「無料」のピアノをプレゼントするという誘いメール。
プルーフポイント
偽の配送会社が提供する配送オプション。
プルーフポイント
攻撃者は、Zelle、Cash App、PayPal、Apple Pay、暗号通貨など、複数のオプションで支払いを要求します。また、攻撃者は、名前、住所、電話番号などの個人識別情報 (PII) をユーザーから収集しようとします。
Proofpoint は、ピアノ詐欺の詐欺師が支払いを指示したビットコイン ウォレット アドレスを少なくとも 1 つ特定しました。この記事の執筆時点で、このウォレット アドレスには 90 万ドルを超える取引が含まれていました。取引量、取引価格の変動、アカウントに関連付けられた総金額を考えると、複数の脅威アクターが同じウォレット アドレスを使用して、同時に多数の異なるタイプの詐欺を実行している可能性があります。
メール本文の内容は似ていますが、送信者のアドレスは異なります。通常、攻撃者はフリーメールのアカウントを使用し、通常は名前と番号の組み合わせを使用します。ほとんどのキャンペーンでは、メールの内容と連絡先アドレスに複数のバリエーションが含まれています。
帰属
詐欺師に関する詳細情報を得るために、研究者は犯人との話し合いを開始し、研究者が管理するリダイレクト サービスとやり取りするよう説得しました。Proofpoint は、少なくとも 1 人の犯人の IP アドレスとデバイス情報を特定することができました。得られた情報に基づいて、研究者は、少なくとも活動の一部はナイジェリアを拠点としていると高い確信を持って評価しています。
研究者と脅威アクター間の会話の一部のスクリーンショット。
プルーフポイント
前払い金詐欺 (AFF) は、過去には「419」、「ナイジェリア 419」、または「ナイジェリア プリンス」メール詐欺と呼ばれていましたが、脅威の担い手が、後日被害者に支払われる予定の多額の支払いに先立って、潜在的な被害者に少額の金銭を要求するときに発生します。このタイプの詐欺には、数え切れないほどのバリエーションがあります。典型的な手口には、多額の金銭、仕事の機会、またはその他の商品やサービスが被害者に提供される理由と、被害者が約束された金銭や商品を受け取る前に送信者が少額の前払い金または前払い金を必要とする理由を説明する手の込んだストーリーが含まれています。詐欺師は、相続、賞金、政府からの支払い、国際ビジネスなどの話題で被害者を誘惑することがよくあります。
しかし、被害者が詐欺師に少額のお金を渡すと、すべての連絡を絶ち、姿を消します。
なぜそれが重要なのか
侵害の兆候
#メール #セキュリティ概要 #歌を歌ってくださいあなたはピアノです詐欺