「Ledger Recovery Phrase Verification」メール詐欺にご注意ください
「Ledger リカバリーフレーズ検証」メールを装ったフィッシング キャンペーンが、何も知らない暗号通貨ウォレット ユーザーをターゲットに広まっています。この詐欺メールは、Ledger 暗号通貨ウォレット サービスがデータ侵害に遭い、一部のウォレットのリカバリーフレーズが漏洩する可能性があると偽って主張しています。受信者はリンクされたページからリカバリーフレーズを検証するよう促されていますが、このメールは完全に偽物であり、実際の Ledger 社とは関係ありません。
Table of Contents
「Ledger Recovery Phrase Verification」詐欺とは何ですか?
メールの件名は「アクションが必要: Ledger データ侵害 - リカバリフレーズを確認してください」などであることが多い (ただし、文言は異なる場合があります)。その内容は誤っており、次のようになっています。
- Ledger でデータ侵害が発生しました。
- 一部のウォレットのリカバリーフレーズが公開されている可能性があります。
- 受信者は、リンクされた「公式検証ページ」で復元フレーズを入力してウォレットを検証する必要があります。
「リカバリフレーズを確認」ボタンをクリックすると、被害者は Ledger の公式ページを偽装したフィッシング Web サイトにリダイレクトされます。この偽サイトに入力されたリカバリフレーズなどのデータは、すべてサイバー犯罪者に直接送信されます。
詐欺師は盗んだ回復フレーズを使用して、被害者の暗号通貨ウォレットにアクセスし、デジタル資産を盗みます。暗号通貨の取引は元に戻すことができず、追跡もほぼ不可能であるため、被害者は資金を永久に失うことになります。
この詐欺が危険な理由
- デジタル資産の損失: 詐欺師の主な目的は、被害者のウォレットに保管されている暗号通貨を盗むことです。
- プロフェッショナルな欺瞞: フィッシング Web サイトは、正規の Ledger サイトのように見えるように設計されているため、被害者を簡単に騙すことができます。
- 取り消し不可能な取引: 一度詐欺師に送金された資金は取り戻すことができません。
フィッシングスパムキャンペーンのその他の例
「Ledger Recovery Phrase Verification」詐欺は、認証情報を盗んだりマルウェアを配布したりすることを目的としたフィッシング スパム キャンペーンの一例にすぎません。その他の一般的なフィッシング詐欺には、次のものがあります。
- 「アカウントロックダウン通知」
- 「お支払い通知」
- 「2要素認証(2FA)」
- 「ブロックチェーン報酬」
- 「サーバーがネットワーク エラー #404 を検出しました。」
詐欺師は、緊急メッセージや警告メッセージを使用して、受信者を騙し、悪意のあるリンクをクリックさせたり、有害な添付ファイルをダウンロードさせたりします。これらのメールには、アカウントの問題、セキュリティのアップグレード、サブスクリプションの更新、さらには宝くじの当選を主張して、被害者を誘惑するものもあります。
フィッシングメールがマルウェアを配布する方法
スパム キャンペーンは認証情報を盗むだけでなく、デバイスをマルウェアに感染させます。マルウェアは次のような形で配布されることがよくあります。
- 添付ファイル (Microsoft Office ドキュメント、PDF、ZIP ファイル、実行可能ファイルなど)。
- 悪意のあるウェブサイトへのリンク。
これらのファイルを開いたり、リンクをクリックしたりすると、マルウェアのインストールが引き起こされる可能性があります。例:
- Office ドキュメント: 悪意のあるコードを実行するにはマクロを有効にする必要があります。
- OneNote ファイル: 悪意のあるファイルまたはリンクが埋め込まれています。
フィッシングやマルウェアから身を守る
- メールを精査する: 不明な送信者からのメールには注意してください。疑わしいメッセージ内のリンクをクリックしたり、添付ファイルを開いたりしないでください。
- 安全にダウンロード: 公式かつ検証済みのソースからのみソフトウェアとアップデートをダウンロードしてください。
- オンラインで警戒を怠らない: 悪意のあるコンテンツをホストしている可能性のある広告、ポップアップ、または怪しい Web サイトとのやり取りを避けてください。
- 信頼できるセキュリティ ソフトウェアを使用する: ウイルス対策ツールとマルウェア対策ツールを最新の状態に保ち、定期的にスキャンを実行して脅威を検出します。
- 定期的にバックアップする: 潜在的なサイバー攻撃による損失を最小限に抑えるために、重要なデータのバックアップを維持します。
感染した場合の対処法
悪意のある添付ファイルを開いたり、機密情報を提供したりした場合:
- インターネットから切断する: さらなる損害を防ぐためにシステムを隔離します。
- マルウェア対策スキャンを実行する: 信頼できるマルウェア対策プログラムを使用して、脅威を特定して削除します。
- アカウントを保護する: 影響を受けるアカウントのパスワードを変更し、2 要素認証を有効にします。
結論
「Ledger Recovery Phrase Verification」メールは、暗号通貨ウォレットの認証情報を盗むために設計されたフィッシング詐欺です。プロフェッショナルな外観と警告メッセージは、受信者を騙して機密情報を提供させるように巧妙に作られています。情報を入手し、注意を払うことで、ユーザーはこのような詐欺や、それが引き起こす壊滅的な経済的損失から身を守ることができます。





