注意:ハッカーが新たな手法を開発、暗号資産の安全管理にご注意く ださい
ブロックチェーンセキュリティ分野で活動するSlowMistは、2025年第4四半期のセキュリティイベントに関する分析を発表しました。
このレポートでは、マルウェア攻撃の再増加と、より高度な新しいフィッシング手法に関してユーザーに警告しています。
SlowMistによると、攻撃者は「ブラウザ履歴ポイズニング」と呼ばれる新しい技術を利用しています。この手法では、ユーザーが公式プラットフォームの正しいドメイン名を手動で入力しても、ブラウザの自動補完機能によって偽のウェブサイトにリダイレクトされることがあります。実際に、被害者の中には正しくアドレスを入力したにもかかわらず、ブラウザが事前に作成された偽ドメイン名を自動補完してしまったと報告しています。
レポートでは、これはユーザーのミスによるものではないと明言されています。攻撃者は、広告やSNSのリダイレクト、偽のお知らせなどを通じて、あらかじめブラウザ履歴を「汚染」し、偽のドメイン名をブラウザの自動補完システムに保存させていたと説明されています。ユーザーが再び同じアドレスを入力した際、ブラウザは自動的にフィッシングサイトへ誘導し、そのインターフェースは公式サイトとほぼ同じに見えます。
一方で、SlowMistはコンピューターを標的としたマルウェア攻撃の大幅な再増加にも注意を促しています。攻撃者は通常、フィッシングリンクやSNS経由のプライベートメッセージ、「リソース/ツールのダウンロード」と偽装したファイルを通じて、ユーザーのデバイスに静かにマルウェアをインストールします。端末が侵害された場合、特に暗号資産ウォレットに関するデータが深刻なリスクに晒されると警告しています。
SlowMistは、ユーザーはブラウザの自動補完提案を安易に信用せず、ブックマークから直接リンクを開くこと、そして不明な出所のファイルやリンクには十分注意するよう呼びかけています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
ROLLコイン、24時間で271.1%の変動:価格は0.021ドルの安値から0.078ドルの高値まで急騰後、0.0565ドルまで下落
MOEWは24時間で71.6%の変動:memeコイン特有の高ボラティリティとコミュニティの期待が共存
VOOIは24時間で824.7%急騰後に大幅下落:VOOILightサービス終了のお知らせで激しい変動
BGSCは24時間で89.3%変動:トークンバーン計画の継続的な影響が後押し
