日本語版
最新ニュース
世界

巧妙な Google アカウントフィッシング詐欺により数百万ドルの仮想通貨損失が発生

Google アカウント所有者をターゲットにした高度なフィッシング詐欺は、特に仮想通貨所有者に多大な経済的損失をもたらしています。セキュリティ研究者のブライアン・クレブス氏は、攻撃者が正規のGoogleサービスを利用してユーザーアカウントを侵害した複数の事例を文書化し、デジタル化が進む金融環境における認証セキュリティに対する懸念の高まりを浮き彫りにした。 2024年5月、シアトルの消防士アダム・グリフィンさんは、グーグルの代表を装った詐欺師の被害に遭い、仮想通貨で45万ドルを失った。攻撃者は本物の Google 電話番号を使用し、google.com ドメインからセキュリティ警告を送信しました。不審なアカウント アクティビティに関する電話を受け、「アカウントを回復しようとしているのですか?」というプロンプトに応答した後、Griffin は誤って自分の Gmail アカウントへのアクセスを許可してしまいました。その後、攻撃者は Google フォトに保存されている彼の暗号通貨ウォレットのシードフレーズにアクセスし、Exodus ウォレットを流出させました。 別のケースでは、トニーと特定された被害者が、同様のスキームを通じて 45 ビットコイン (470 万ドル相当) を失いました。トニーは子供の世話に気をとられている間に、偽の Google 担当者の電話に応答し、アカウント回復のプロンプトを確認しました。その後、攻撃者は彼を詐欺的な Trezor ウォレット サイトに誘導し、そこで暗号通貨の資格情報を入力しました。 攻撃者は、Google フォームや Google アシスタントなどの正規の Google サービスを使用して、本物のように見えるフィッシング メッセージを作成しました。これらの通信は、google.com ドメインから送信されることにより、標準の電子メール セキュリティ フィルターをバイパスしていました。詐欺師は、Coinbase や Trezor など、複数の組織の代表者になりすまして圧力を強めることがよくありました。 別のタイプの詐欺には、利用規約違反の疑いで…

巧妙な Google アカウントフィッシング詐欺により数百万ドルの仮想通貨損失が発生

1735355241
2024-12-28 01:16:00

Google アカウント所有者をターゲットにした高度なフィッシング詐欺は、特に仮想通貨所有者に多大な経済的損失をもたらしています。セキュリティ研究者のブライアン・クレブス氏は、攻撃者が正規のGoogleサービスを利用してユーザーアカウントを侵害した複数の事例を文書化し、デジタル化が進む金融環境における認証セキュリティに対する懸念の高まりを浮き彫りにした。

2024年5月、シアトルの消防士アダム・グリフィンさんは、グーグルの代表を装った詐欺師の被害に遭い、仮想通貨で45万ドルを失った。攻撃者は本物の Google 電話番号を使用し、google.com ドメインからセキュリティ警告を送信しました。不審なアカウント アクティビティに関する電話を受け、「アカウントを回復しようとしているのですか?」というプロンプトに応答した後、Griffin は誤って自分の Gmail アカウントへのアクセスを許可してしまいました。その後、攻撃者は Google フォトに保存されている彼の暗号通貨ウォレットのシードフレーズにアクセスし、Exodus ウォレットを流出させました。

別のケースでは、トニーと特定された被害者が、同様のスキームを通じて 45 ビットコイン (470 万ドル相当) を失いました。トニーは子供の世話に気をとられている間に、偽の Google 担当者の電話に応答し、アカウント回復のプロンプトを確認しました。その後、攻撃者は彼を詐欺的な Trezor ウォレット サイトに誘導し、そこで暗号通貨の資格情報を入力しました。

攻撃者は、Google フォームや Google アシスタントなどの正規の Google サービスを使用して、本物のように見えるフィッシング メッセージを作成しました。これらの通信は、google.com ドメインから送信されることにより、標準の電子メール セキュリティ フィルターをバイパスしていました。詐欺師は、Coinbase や Trezor など、複数の組織の代表者になりすまして圧力を強めることがよくありました。

別のタイプの詐欺には、利用規約違反の疑いで Gmail アカウントの差し迫った削除または無効化を脅かす偽の警告メールが含まれます。一部の亜種は、偽の支払いページを通じて不正な「確認料金」を徴収しようとします。

これらの高度な攻撃に対抗するために、Google は高度な保護プログラムを拡張しており、現在、強化されたセキュリティ機能とパスキー テクノロジーによるオンボーディングの簡素化が含まれています。このプログラムは 2017 年に初めて開始され、リスクの高いユーザーを標的型攻撃から保護するために進化し、最近ではスマート ホーム デバイスを対象に拡大されました。

セキュリティの専門家は、次のようないくつかの保護対策を推奨しています。
– Google Authenticatorのクラウド同期を無効にする
– フィッシング耐性のある認証を提供する物理セキュリティ キーの実装
– 電話を切って正式な番号に掛け直すことで、不審な電話を確認します
– 独自の強力なパスワードを使用する
– 価値の高いアカウントに対する Google の高度な保護プログラムへの登録

テクノロジー業界がパスワードレスの認証ソリューションに移行するにつれて、こうした高度なフィッシング攻撃が増加しています。 Google は、他の主要なプラットフォームと同様に、従来のパスワードベースのシステムを超えてセキュリティを強化するために、パスキーやその他の最新の認証方法の採用を推進してきました。

出典: オンラインセキュリティマルウェアに関するヒント消費者金融保護局Google クラウド ブログフィリピンの弁護士

#巧妙な #Google #アカウントフィッシング詐欺により数百万ドルの仮想通貨損失が発生

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。