日本語版
最新ニュース
科学&テクノロジー

問題の真実: 真実のソーシャル ユーザーを狙う詐欺師

主要なデータ 脅威アクターは直ちに新しい Truth Social ユーザーをターゲットにします。Netcraft はアカウント作成から数時間以内に 30 件を超えるメッセージを受け取りました。 Truth Social の構造により、脅威アクターは 100,000 人以上のメンバーを抱えるターゲット グループに簡単にアクセスできます。 前払い詐欺の平均額は 250 ドルで、Truth Social では一度に 1,000 ドルを要求する詐欺師もいます。 中央ヨーロッパのフランス語を話す攻撃者は、Spotify、Disney+、EasyPark、Sky、Netflix、Google などの信頼できるブランドになりすまして世界中の被害者を食い物にしています。 概要 ネットクラフトの分析によると、トランプ・メディア&テクノロジー・グループ(TMTG)が2022年に創設したソーシャルメディアプラットフォーム「Truth Social」が悪用され、フィッシングWebサイトから投資詐欺に至るまで、大規模な詐欺が展開されている。 好例: Netcraft チームは、Truth Social で 1 つのアカウントを作成してからわずか数時間以内に 30 件を超える詐欺メッセージを受け取りました。 そして、こうした詐欺に引っかかった場合の代償は高額になる可能性があります。 の 米連邦取引委員会(FTC)が報告した。…

問題の真実: 真実のソーシャル ユーザーを狙う詐欺師

1737132333
2025-01-16 11:00:00

主要なデータ

  • 脅威アクターは直ちに新しい Truth Social ユーザーをターゲットにします。Netcraft はアカウント作成から数時間以内に 30 件を超えるメッセージを受け取りました。
  • Truth Social の構造により、脅威アクターは 100,000 人以上のメンバーを抱えるターゲット グループに簡単にアクセスできます。
  • 前払い詐欺の平均額は 250 ドルで、Truth Social では一度に 1,000 ドルを要求する詐欺師もいます。
  • 中央ヨーロッパのフランス語を話す攻撃者は、Spotify、Disney+、EasyPark、Sky、Netflix、Google などの信頼できるブランドになりすまして世界中の被害者を食い物にしています。

概要

ネットクラフトの分析によると、トランプ・メディア&テクノロジー・グループ(TMTG)が2022年に創設したソーシャルメディアプラットフォーム「Truth Social」が悪用され、フィッシングWebサイトから投資詐欺に至るまで、大規模な詐欺が展開されている。

好例: Netcraft チームは、Truth Social で 1 つのアカウントを作成してからわずか数時間以内に 30 件を超える詐欺メッセージを受け取りました。 そして、こうした詐欺に引っかかった場合の代償は高額になる可能性があります。

米連邦取引委員会(FTC)が報告した。 2021 年以降に詐欺でお金を失ったと報告したアメリカ人の 4 人に 1 人は、詐欺の始まりはソーシャル メディアだったと述べています。同じ期間に、ソーシャルメディア上の詐欺による被害報告額は 27 億ドルに達し、他の連絡方法をはるかに上回っています。ただし、これには報告されない詐欺の大部分は含まれておらず、米国のみを対象としています。世界中のソーシャルメディア詐欺の実際の被害額は、数兆ではないにしても、おそらく数十億です。

Truth Socialをさらに詳しく見てみると、 ギズモードは消費者の苦情を調査しました 過去 2 年間に FTC に提出された。調査によると、詐欺に関する苦情は「多額の金が関係しているという理由だけで最も衝撃的なもの」であるという。

このブログ投稿では、ユーザーをターゲットにするために Truth Social 上で使用されている脅威アクターと悪意のあるキャンペーンに関する Netcraft の初期分析について詳しく説明します。 Netcraft は継続的に検索します ソーシャルメディアプラットフォーム上の詐欺的なコンテンツ、フィッシング、詐欺、詐欺、サイバー攻撃を阻止し、阻止します。

詐欺師が真実のソーシャルを狙う理由

11 月、Truth Social は 毎日 355,000 人のアクティブ ユーザーブルームバーグによると、前月比3%増加した。ユーザーが Truth Social に参加すると、ユーザーが関心のある分野やトピックに関連するグループに参加するよう求められます。また、各グループ メンバーは他のすべてのメンバーのリストを表示できます。

これらのグループの中には 100,000 人を超えるメンバーがおり、攻撃者が他のユーザーを特定して大規模に連絡を取るための豊富な情報ソースを提供しています。これにより、詐欺師はグループを選択し、そのメンバーを対象としたメッセージを調整して、送信ボタンを押すだけで済みます。また、ユーザーがこれらのグループに参加することを選択しているため、既存の確証バイアスにより、人々は情報を疑問視することにそれほど熱心ではなくなる可能性があります。

同時に、ユーザーからの各投稿は「真実」と呼ばれ、ユーザーはそれを文字通りに受け取っている可能性があります。によると Pew Research からの以前のレポート、Truth Social を使用している人の大多数 (87%) は、そこにあるニュースや情報がほぼ正確であると期待していると述べています。

Truth Social は、厳選されたメンバー リストに簡単にアクセスでき、ユーザーが Truths を信頼する可能性が高いため、その名の通り、悪役の主な標的となります。

犯罪的な会話: 会話型詐欺の蔓延

米国に本拠を置く当社の Truth Social アカウントは、さまざまな詐欺を実行する詐欺師から 1 日で 40 件の迷惑メッセージを受信しました。

攻撃のほとんどは確立されたピアツーピア詐欺パターンに従い、おそらく複数の人物が名簿上の各アカウントからのメッセージに応答します。詐欺師は被害者と何気ない会話を交わし、被害者の興味を引くような方法でソーシャル エンジニアリング プロセスを開始します。

私たちが関与した詐欺師は全員、米国全土に拠点を置いていると主張していました。ただし、個々の詐欺アカウントが常にアクティブであることが観察されており、これらのアカウントは AI 主導であるか、異なるタイムゾーンの他の国に拠点を置いていることがわかります。私たちの経験では、詐欺師はターゲットの位置に関する質問や会話から始めることが多く、おそらく物理的な位置を使用して被害者との信頼関係を築き、被害者の脆弱性を確認します。

以下の最初の例では、現金 20,000 ドルが含まれるとされる荷物の配達に対して前払い料金を支払うよう求めており、支払いは Cash App 経由で要求されています。この詐欺師は、被害者と同じ都市、テキサス州ダラスにいると主張しました。彼らは被害者の住所を調べて、本物であるように見せるために直接会うよう要求することもあります。

図 1: 詐欺師が荷物の代金を支払う資金を要求する前払い金詐欺の例

Truth Social で蔓延しているその他のタイプの詐欺には、ロマンス詐欺や投資詐欺などがあります。豚の解体とも呼ばれます。これらの詐欺では、攻撃者が被害者との信頼を築き、最終的には不運な仮想通貨投資を一連行うように仕向けられます。以下の例では、脅威アクターは、仮想通貨プラットフォームとされるものに投資するために WhatsApp で連絡するよう当社に指示しました。

図 2. 攻撃者は被害者を仮想通貨への投資に誘導する

その後、攻撃者は WhatsApp を追跡し、オンラインの偽の投資プラットフォームを使用して資金を入金するよう求めました。 Netcraft は、この交換の 2 か月以上前に、このサイト上の不正なコンテンツを検出していました。

一度引っ掛かると、詐欺師が執拗に連絡を取り続けると、被害者はさらに投資を続け、決して資金を引き出すことができない口座に時間の経過とともにさらに多くの資金を注ぎ込む可能性があります。

図 3. 詐欺師が WhatsApp 経由で送信した不正な投資サイト

真実を求めるフィッシング: 攻撃者はフィッシング リンクを検出されないようにすることを目指しています

私たちの分析によれば、Truth Social はフィッシング リンクの配布にも使用されています。 Netcraft は、中央ヨーロッパに拠点を置き、継続的に手法を適応させ、サービスとアプローチを変更しているフランス語を話す攻撃者を特定しました。

この脅威アクターは、2024 年 3 月以降、少なくとも 7 つの Truth Social アカウントを利用しており、500 件を超える「真実」が投稿されています。各アカウントは、フィッシング サイトへのリンクを含む真実を投稿するために使用されています。

これらのフィッシング サイトは、さまざまな (ほとんどが無料の) ホスティング プラットフォームとインフラストラクチャ、さらにはリンク短縮ツールや無料の Web ページ ビルダーを使用して作成されています。このフィッシング サイトは、Spotify、Disney+、EasyPark、Sky、Netflix、Google などの有名ブランドになりすまし、米国、オーストラリア、ニュージーランド、スペイン、ノルウェー、フランス語圏、ドイツのユーザーをターゲットにしています。

図 4: 偽の Disney+ サイトなどへのフィッシング リンクを共有する Truth Social 上で特定された悪意のあるアカウント

図 5: 銀行口座の詳細を盗むために、ノルウェーの Disney+ ログインを偽装するフィッシング サイト

図 6: Netflix ログインを偽装するフィッシング サイト。背景を見ると、詐欺師のロケールがフランス語に設定されていることがわかります。

ほとんどの場合、被害者は、サービスのサブスクリプションの有効期限が切れたため、支払いの詳細を更新する必要があるという内容の迷惑メールを受け取ります。ログインすると、支払情報を更新するために銀行の詳細を入力するフォームが表示されます。このログイン情報と支払い情報が盗まれます。仕組みの詳細は次のとおりです。

Truth Social を使用してフィッシング攻撃を乗り越える

  • 脅威アクターは、Jira ヘルプまたは侵害された Web メールからおとりメールを送信します。
  • 被害者は、プラットフォームへのサブスクリプションの有効期限が近づいていることを伝えるおとりメールを受け取ります。 Truth Social 経由でリダイレクトすることで、電子メールは電子メール フィルターやウイルス対策ツールによる検出を回避できます。
  • 被害者がリンクをクリックすると、Truth Social が開き、詐欺師の Truth が被害者に表示されることなく、すぐにフィッシング ページにリダイレクトされます。
  • 被害者は、現実的に見えるログイン ページにいることに気づきます。ただし、URL を注意深くチェックすれば攻撃を検出できる可能性があります。
  • 被害者はログイン詳細を入力しますが、入力内容に関係なく常に受け入れられます。
  • その後、被害者はサブスクリプションを更新するために銀行口座の詳細を入力するよう求められます。脅威アクターは現在、この銀行口座の鍵を手に入れており、さまざまな方法で現金を引き出すことができます。このアカウントを使用して資金洗浄を行ったり、アカウントの詳細を他の悪者に販売したり、デビット カードやクレジット カードを複製したり、さらにはアカウントを完全に空にしたりすることもできます。

図 7: ユーザーの銀行口座情報を盗むように設計された偽の Spotify サイト。

図 8: 評判の高い Atlassian サーバーからフィッシングメールを送信するために使用された Jira ヘルプ ポータル

ビジネスと消費者をソーシャルメディア詐欺から守る

フィッシング、詐欺、詐欺の量は日々増加しており、人工知能のおかげで、世界中の何十億ものオンライン ソーシャル メディア ユーザーを悪者が利用することがこれまで以上に簡単になっています。

企業にとって、新しいテクノロジーを活用して、ビジネス、ブランド、評判に対する脅威を検出、破壊、除去するだけでなく、消費者を危害から守ることも重要です。 Netcraft は、フィッシングや前払い金詐欺など、多くの脅威チャネルにわたる 100 以上の攻撃タイプに対して、幅広いデジタル チャネルにわたるサイバー脅威を検出して阻止するために 24 時間体制で稼働しています。

Netcraft がソーシャル メディア詐欺やフィッシングからブランドを守るのにどのように役立つかについて詳しく知りたい場合は、 デモをリクエストする 今日。

Truth Social ユーザーは、遭遇した詐欺 Web サイトを報告することもできます Netcraft に直接接続するを使用して既知のサイトから身を守ります。 Netcraft ブラウザ拡張機能とアプリ

#問題の真実 #真実のソーシャル #ユーザーを狙う詐欺師

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。