メルクインセンティブキャンペーン詐欺
ウェブを不用意に閲覧すると、ユーザーの信頼感や好奇心を悪用した巧妙な詐欺に巻き込まれる可能性があります。これは特に仮想通貨業界で顕著で、詐欺師は正規のサービスを装い、貴重なデジタル資産を手放すよう仕向けることがよくあります。いわゆる「メルクル・インセンティブ・キャンペーン」は、サイバーセキュリティ研究者によって、無防備なユーザーから仮想通貨を盗むことを目的とした詐欺であることが確認されています。
目次
Merklインセンティブキャンペーン詐欺の概要
セキュリティ専門家は、ブロックチェーン報酬通知を装った偽メールを受け取ったことで、この手口を発覚しました。このメッセージは、受信者が最近のオンチェーンキャンペーンでインセンティブを獲得したと虚偽の主張をし、報酬の閲覧、機会の閲覧、またはダッシュボードへのアクセスによるトークンの請求を促しています。
実際には、電子メールとリンクされた Web サイトはどちらも詐欺であり、無視する必要があります。
被害者を誘い込む詐欺メール
この詐欺メールは、ブロックチェーン報酬プラットフォームからのメッセージを模倣したスタイルになっています。最近のウォレットアクティビティによってインセンティブが生成されたと記載されており、「インセンティブを表示」などの目立つボタンが表示されています。
このリンクをクリックすると、正規のmerkl.xyzプラットフォームではなく、app.merkl.onlineでホストされている偽のMerklウェブサイトにリダイレクトされます。このページは本物のサイトの外観を忠実に再現しており、偽の信頼性を演出しています。
財布を盗むために作られた偽のウェブサイト
偽造Merklのページでは、報酬を受け取るためにウォレットを「インポート」するよう指示されています。被害者は、暗号資産ウォレットのマスターキーとなる秘密のリカバリーフレーズ(シードフレーズ)を入力するよう求められます。
この情報を提出することで、詐欺師はウォレットを完全に掌握することになります。これにより、詐欺師はすべての資金を即座に自分の管理下にあるウォレットに移し替えることができ、被害者の保有資産を事実上枯渇させることができます。
盗まれた暗号通貨はどうなるのか
詐欺師がウォレットにアクセスすると、暗号通貨は通常数分以内に送金されます。従来の銀行システムとは異なり、ブロックチェーン取引は不可逆的です。盗まれた資金を凍結または回収できる機関は通常存在しません。
その結果、暗号通貨ウォレット詐欺の被害者は、ほぼ必ずと言っていいほど永久的な経済的損失を被ることになります。
暗号通貨業界がなぜこれほど多くの詐欺に遭うのか
暗号通貨は、次のようないくつかの要因により、オンライン詐欺の主な標的となっています。
取り消し不可能な取引: 一度送金した資金は取り消すことができません。
分散化: 紛争に介入したり解決したりするための中央機関は存在しません。
仮名性: 犯罪者は追跡可能性がほとんどないウォレット アドレスの背後に隠れることができます。
急速な導入と複雑さ: 多くのユーザーは深い技術的知識を欠いているため、ソーシャル エンジニアリングが非常に効果的になります。
高い金銭的インセンティブ: 一度の詐欺が成功すると、大きな利益が得られる可能性があります。
これらの特徴により、暗号通貨関連のプラットフォームは、迅速かつ低リスクの利益を求める詐欺師にとって特に魅力的です。
ユーザーがこの詐欺に遭遇する他の方法
このキャンペーンは詐欺メールを通じて拡散していることが確認されていますが、同様の詐欺は次のような方法でも頻繁に宣伝されています。
- 信頼できない Web サイトからの偽の通知。
- 疑わしいページ上の欺瞞的な広告、ポップアップ、ボタン。
- アダルト サイト、違法ストリーミング ページ、トレント プラットフォームなどでよく見られる悪質な広告ネットワーク。
- ソーシャル メディアやメッセージ アプリを通じて送信される詐欺メッセージ。
- アドウェアに感染したシステムによって表示される広告。
- 予期しない暗号通貨報酬の通知は疑わしいものとして扱う必要があります。
保護を維持する方法
暗号詐欺の被害に遭うリスクを減らすには:
- やり取りする前に、プラットフォームのドメインを慎重に確認してください。
- ウォレットの復元フレーズや秘密鍵を決して共有しないでください。
- 迷惑な報酬やエアドロップの通知には注意してください。
- 予期しない電子メールやメッセージ内のリンクをクリックすることは避けてください。
- ウォレットを接続する前に、暗号通貨プラットフォームを徹底的に調査してください。
最後に
Merklインセンティブキャンペーン詐欺は、偽の報酬通知を利用してユーザーを不正ウェブサイトに誘導し、ウォレットの復元フレーズを盗みます。正規のプラットフォームになりすますことで、攻撃者は被害者を騙し、暗号通貨ウォレットの完全な管理権を放棄させます。一度資産が送金されると、ほとんどの場合、永久に失われます。
一貫した注意、慎重な検証、ウォレットの秘密の共有を厳格に拒否することが、暗号通貨関連の詐欺に対する最強の防御策です。