Telegramにおけるトン(TON)フィッシング詐欺の氾濫:投資を守る方法
TON(The Open Network)は、Tether USDTとの統合と、クリッカーアプリのユーザー増加により、最も人気のある暗号プロジェクトの1つとなりました。これらのクリッカーアプリはTelegramにミニアプリとして統合されており、ユーザーが暗号通貨を獲得しやすい環境を提供しています。しかし、プラットフォームはエコシステムに対するフィッシング攻撃の増加を警告しており、これがユーザーにとって障害となる可能性があります。
ハイライト:
- 2024年前半の暗号ハックと不正利用により、13億8000万ドルが盗まれました。
- TONは、Telegramの「自由な」性質により、フィッシング攻撃の危機に瀕しています。
- 一般的な手法には、スピアフィッシング、フィッシングボット、偽のブラウザ拡張機能、DNSハイジャックなどがあります。
- フィッシング攻撃を防ぐには、ユーザーが個人情報を保護する方法を学ぶ必要があります。
TONはフィッシング攻撃の危機に瀕している
ブロックチェーンインテリジェンス企業TRM Labsによると、2024年前半の暗号ハックと不正利用により、13億8000万ドルが盗まれました。これは2023年同期の2倍の金額です。上位5件の攻撃が総損失の70%を占め、DMM Bitcoinが3億ドル以上の最大の盗難被害を経験しました。
機関以外にも、個人を標的とした詐欺も人気を集めています。TON(The Open Network)は最近フィッシング活動が頻繁に行われているプラットフォームの1つであり、コミュニティの懸念を引き起こしています。
著名な暗号セキュリティ企業の創設者であるYu "Cos" Xianは、TONがTelegramの「自由な」性質によりフィッシング攻撃の危機に瀕している可能性があると述べました。「Telegramのエコシステムは非常に自由で、多くのフィッシングリンク(またはボットフォーム)がメッセージグループ、エアドロップ、その他の詐欺的な方法を通じて広がっています。」彼は6月23日のXの投稿でこのように言及しました。
彼は、SIMカードにリンクされていないTelegramアカウントの作成に使用される匿名番号を持つユーザーにとって、Telegramメッセンジャーでのフィッシングリスクがより高いと指摘しました。
TONにおけるフィッシング攻撃の一般的な手法
フィッシング攻撃の一般的な手法には、スピアフィッシング、フィッシングボット、偽のブラウザ拡張機能、DNSハイジャックなどがあります。
スピアフィッシング
スピアフィッシングは、2024年の暗号プロジェクトの中で最も成長し、一般的なフィッシング攻撃の1つです。スピアフィッシングは、ハッカーが偽のメールを作成し、誰かが罠にかかることを期待して何千人ものユーザーに送信するサイバー攻撃の一種です。ハッカーはその後、ウォレットのキーフレーズなどの機密情報を入力させることができます。
匿名ハッカーの主な目的は、ユーザーを騙して機密情報を渡させたり、マルウェアソフトウェアをダウンロードさせたりすることです。ほとんどのメールには、マルウェアに感染したウェブサイトへのリンクが含まれている可能性があります。
これらのメールは常に、尊敬されているグループや企業が所有する名前で覆われており、より本物で正当に見せるためですが、実際にはそれらの名前は関与していません。ユーザーはこの詐欺に引っかかり、なりすまされた名前の下で攻撃者が要求することを行ってしまいます。
フィッシングボット
フィッシングボットは、暗号通貨における最も巧妙なフィッシング攻撃の1つです。これらのボットは何年も使用されており、何百万人ものユーザーを標的にしてきました。フィッシングボット攻撃は常に、尊敬されているように見える偽のアカウントから来ます。MetaMaskのような被害者は、その名前を使用したフィッシング攻撃についてユーザーに警告しています。
これらの攻撃の目的は、ユーザーの個人情報とウォレットのキーフレーズを収集することです。これらの攻撃はユーザーにとって識別が困難です。メッセージの出所を確認し、信頼できるウェブサイトからのものかどうかを確認することが不可欠です。
偽のブラウザ拡張機能
偽のブラウザ拡張機能は、暗号フィッシングの別の顕著な形態です。多くの暗号ユーザーは、SolanaのPhantomやMetaMaskなど、さまざまなプラットフォームのブラウザ拡張機能を使用してウォレットをオンラインで接続しています。サイバー犯罪者はこの拡張機能を標的にし、ユーザーを罠にかけようとします。
これらの偽のブラウザ拡張機能は、攻撃者がユーザーウォレットのログイン詳細とキーフレーズを取得するのに役立ちます。これらの攻撃を避ける方法の1つは、インターネット上のランダムなウェブストアから拡張機能をダウンロードしないことです。また、ダウンロードする前に拡張機能のレビューを確認することも重要です。
DNSハイジャック
ユーザーは、その複雑さのためにDNS(ドメインネームサーバー)ハイジャックに簡単に引っかかる可能性があります。攻撃者は元のウェブサイトをハッキングし、偽のウェブサイトに置き換えてユーザーの個人ログイン詳細を取得します。これはスプーフィング攻撃としても知られています。
PancakeswapeとCream Financeは最近のDNSハイジャックの被害者でした。両者ともDNSスプーフィング攻撃を経験しましたが、潜在的な損失の詳細は不明です。DNSハイジャックの罠に引っかからないようにする方法の1つは、VPNを使用するか、情報を入力する前にウェブサイトのURLを確認することです。
フィッシング攻撃をどのように防ぐことができますか?
フィッシング攻撃を避けるためのいくつかのステップを紹介します:
URLとウェブサイトの確認
ユーザーは、認証情報を入力する前にURLとウェブサイトを確認する必要があります。フィッシングURLとウェブサイトは常に本物によく似ています。
信頼できるウォレットの使用
暗号空間で信頼できるウォレットを使用することは、詐欺から身を守るために不可欠です。信頼できるウォレットは、資金の安全な保管を確保し、詐欺のリスクを最小限に抑えます。また、信頼できるサービスを提供し、ハッキングされた場合にサポートを提供することができます。
フィッシング攻撃について学ぶ
偽のエアドロップ、景品、サポート要求などの一般的なフィッシング戦術に精通してください。文法の誤り、一般的な挨拶、プレッシャーをかける戦術によってそれらを識別する方法を学びます。
ブラウザ拡張機能の活用
セキュリティブラウザ拡張機能をインストールすることで、フィッシング攻撃を検出できるようになります。また、これらの攻撃から身を守るために、ブラウザのアンチフィッシング機能を有効にしてください。
ランダムなメッセージに注意を払う
多くのフィッシングボットが、ランダムなリンクやウェブサイトでメッセージをスパムします。罠にかからないように、それらのいずれもクリックしないようにしてください。これらのリンクは、ほとんどの場合、信頼できる出所からのように見えます。
信頼できるプラットフォームでTONを購入する
TONは現在、時価総額で8番目に大きな暗号通貨であり、2024年初めから総価値ロック(TVL)が4500%以上増加し、Dogecoin($DOGE)を上回りました。TONネットワークのユーザー数は228,000人から460万人に成長し、Notcoinのようなポピュラーなゲームは3500万人以上のユーザーを獲得し、Hamster Combactは2億人以上のユーザーを引き付け、TONに投資価値を与えています。
TONを狙っている場合、取引を行うもう一つの安全な方法は、信頼できる取引所プラットフォームを選ぶことです。
CoinExは、200以上の地域と国から600万人以上のユーザーを持つ主要な暗号通貨取引所です。CoinExセキュリティチームは、マルチシグネチャプロトコル、システムの物理的分離、リアルタイムモニタリング、自動アラートなど、さまざまな高度なメカニズムを使用して、ホットウォレットとコールドウォレットの利便性とセキュリティのバランスを取っています。
CoinExで TON を取引したい場合は、以下の手順に従ってください:
- アカウントの作成:最初のステップは、メールアドレスまたは電話番号を使用してCoinExでアカウントを作成することです。
- 資金の転送:認証が完了したら、アカウントに資金を追加します。P2Pや異なる暗号ウォレットからの転送など、さまざまな方法を使用できます。
- TON/USDTペアの検索:CoinExのスポットウォレットに資金を転送し、TON/USDT通貨ペアを検索します。
- トークンの数量を選択:購入するトークンの数量を入力します。市場価格で購入するか、制限を設定することができます。トークンはあなたのウォレットに入ります。希望する価格で制限を設定してトークンを売ることができます。
CoinExはウェブサイトとモバイルアプリの両方をサポートしています。そのインターフェースはクリーンで操作しやすいです。ウォレットが必要な場合、CoinExにもあります。詳細は こちら をご覧ください。
免責事項:このウェブサイトで提供される情報は、情報提供のみを目的としています。CoinExは、暗号通貨取引に起因する金銭的損失について一切の責任を負いません。自身で調査を行うことをお勧めします。