SMSフィッシング詐欺を見分けて防ぐ方法
暗号資産ユーザーを狙ったSMSフィッシング詐欺を見分け、防ぐ方法を学びましょう。よくある詐欺の手口、危険な兆候、そしてXXKKが提供する重要なセキュリティ対策を通じて、アカウントとデジタル資産を守る方法をご紹介します。
XXKKセキュリティチームは最近、業界内で複数のSMSフィッシング詐欺が発生していることを確認しました。詐欺グループは専用ソフトウェアを使用してSMS送信者IDを偽装し、フィッシングSMSをあたかもXXKKから送信された公式メッセージのように見せかけています。場合によっては、公式SMSと同じ受信スレッドに表示されることもあります。お客様の資産を保護するため、受信したSMSの内容を必ず慎重にご確認ください。
SMSフィッシング詐欺の見分け方と対策
• 十分にご注意ください:同じ送信者IDから届いたSMSであっても、偽装されたメッセージである可能性があります。詐欺グループは技術的な手段を用いて送信者IDを偽装できます。
• 不審なリンクを開かない:不審なURLは絶対にクリックしないでください。Webサイトの正当性に不安がある場合は、公式認証チャネルをご利用のうえご確認ください。
• SMSの内容を確認する:SMSの内容が実際の操作内容と一致しているかをご確認ください。例えば、Webサイト上で出金のキャンセルを行っているにもかかわらず、SMSでは「出金手続き中」と表示される場合、そのWebサイトはフィッシングサイトである可能性があります。
• カスタマーサポートへ連絡する:フィッシングSMSを受信した場合は、速やかにXXKKカスタマーサポートまでご連絡ください。
主な詐欺事例
1. 出金通知を装った詐欺
ハッカーはXXKKの送信者IDを偽装し、「出金手続きが進行中です。キャンセルするにはWebサイトへアクセスしてください」といった内容のSMSを送信します。SMS内のリンク先はフィッシングサイトです。ユーザーがログイン情報を入力すると、その情報はハッカーに盗み取られます。さらに、フィッシングサイト上で「出金をキャンセルする」操作を促しますが、実際には出金が実行され、資産が盗まれてしまいます。
2. APIの作成・変更を誘導する詐欺
APIキーは、自動売買や出金などの機能を利用するために使用されます。詐欺グループはフィッシングSMSやフィッシングサイトを利用してユーザーに新しいAPIキーを作成させ、そのAPIを悪用して資産を不正に出金します。
3. システム・アカウントアップグレードを装った詐欺
ハッカーは「システムアップグレード中のため、パスワードを変更するにはWebサイトへログインしてください」や、「アカウントがアップグレードされました。ログインして確認しないと資産が凍結されます」といった内容のフィッシングSMSを送信します。ユーザーがフィッシングリンクからログインすると、ログイン情報が盗まれてしまいます。