脅威データベース 不正なウェブサイト Xamanの月次XRPリリース詐欺

Xamanの月次XRPリリース詐欺

サイバー犯罪者たちは、偽のウェブサイトを利用して、XRP保有者を標的にした詐欺行為を行っています。この手口は一般的に「Xaman月次XRPリリース」詐欺と呼ばれています。この詐欺は、正規のXamanプラットフォームを模倣した偽のプラットフォームを利用し、ユーザーに無料のXRP報酬、毎月の支払い、または特別なプレゼント企画への参加が可能だと信じ込ませようとします。

この詐欺は、少なくとも2つの悪質なドメイン「xamanwallet-token.pro」と「xaman-wallet.com」に関連付けられています。これらのウェブサイトは、正規のXamanプラットフォーム、信頼できる企業、組織、または公式のXRP Ledgerサービスとは一切関係ありません。

本物のXamanプラットフォーム vs. 偽物のコピー

正真正銘のXamanプラットフォームは、XRP Ledgerエコシステム向けに構築された、セキュリティを重視した自己管理型ウォレットです。ユーザーと開発者が安全にやり取りできるだけでなく、秘密鍵がユーザーのデバイスにのみ保存され、外部に共有されることが決してないことを保証します。

詐欺サイトは、正規プラットフォームの外観やブランドを模倣し、偽の信頼感を醸成します。偽サイトの一つは「XAMANエアドロップ」への参加を謳い、別のサイトは保有するXRPの10%に相当する月々の報酬を約束しています。これらのオファーはすべて捏造であり、被害者を騙して仮想通貨ウォレットを接続させることだけを目的としています。

詐欺の手口で仮想通貨を盗む方法

この詐欺は、仮想通貨詐欺でよく使われるお決まりの手口を踏襲している。被害者は、報酬を受け取るため、あるいはXRPの配布資格を確認するためという口実で、ウォレットを接続するように促される。

ウォレットが接続されると、悪意のあるウェブサイトは暗号通貨ドレイナーを起動します。ドレイナーとは、攻撃者が被害者のウォレットから詐欺師が管理するウォレットへデジタル資産を直接送金できるように特別に設計されたツールです。

従来の銀行取引とは異なり、ブロックチェーンによる送金は、承認後は通常取り消し不可能です。そのため、こうした詐欺によって仮想通貨を失った被害者は、資金を取り戻すことができない場合が多いのです。

この詐欺が成功するのは、一見正当に見える説得力のある宣伝文句やブランドイメージの裏に、窃盗の仕組みを巧妙に隠しているからだ。

仮想通貨詐欺を示す警告サイン

これらのウェブサイトが詐欺的な性質を持っていることを示すいくつかの兆候は以下のとおりです。

  • 無料のXRP報酬や毎月の確実な支払いを保証するという非現実的な約束
  • 仮想通貨ウォレットを接続して特典を受け取るためのリクエスト
  • 正規の暗号通貨ブランドを模倣しているが、異なるウェブアドレスを使用しているドメイン
  • 特典の有効期限が切れる前にユーザーに迅速な行動を促す緊急性を強調した表現
  • 信頼できる情報源からの公式な確認がない、検証が不十分なプロモーションキャンペーン
  • ユーザーは、仮想通貨関連のオファーを利用する前に、必ずウェブサイトのURLを慎重に確認し、公式の企業チャネルを通じて発表内容を確認する必要があります。

    これらの不正ページがどのように宣伝されているか

    仮想通貨詐欺の背後にいる詐欺師は、被害者を引き付けるために、しばしば攻撃的で欺瞞的な広告手法に頼ります。Xaman Monthly XRP Release詐欺のような不正キャンペーンは、Facebook、X(Twitter)、YouTubeなどのプラットフォーム上のハッキングされたアカウントや偽アカウントを通じて頻繁に拡散されます。

    多くの場合、ハッキングされたWordPressページなど、侵害されたウェブサイトが、訪問者を詐欺サイトに誘導するために利用されます。サイバー犯罪者はまた、トレントサイト、違法ストリーミングサービス、その他の安全でないオンラインプラットフォームによく見られる、リスクの高い広告ネットワークを悪用します。

    その他の配布方法には以下が含まれます。

    • 誤解を招く広告と偽のポップアップ警告
    • ユーザーをリダイレクトするように設計された偽のダウンロードボタン
    • 信頼できるサービスを装ったフィッシングメール
    • 信頼性の低いウェブサイトからのブラウザ通知スパム
    • アドウェアまたは潜在的に不要なアプリケーションを介して配信される広告

    これらの戦術は、ユーザーに圧力をかけたり、操作したりして、悪意のあるページを、その正当性を注意深く確認することなく訪問させることを目的としている。

    同様の脅威から仮想通貨ウォレットを保護する

    仮想通貨ユーザーは、プレゼント企画、エアドロップ、または確実な利益を保証するオンラインプロモーションに遭遇した際は、常に注意を払う必要があります。詐欺師は、有名な仮想通貨ブランドの人気を利用して信頼性を高め、被害者を騙して悪意のあるウォレット接続を承認させようとすることがよくあります。

    ウォレットを接続する前に、ユーザーはウェブサイトが正規のサービスであることを確認し、非公式なチャネルを通じて共有される疑わしいプロモーションキャンペーンには関わらないようにしてください。悪意のあるプラットフォームに一度でも承認を与えてしまうと、多額の金銭的損失につながる可能性があります。

    Xamanの月例XRPリリース詐欺は、サイバー犯罪者がいかに巧妙に信頼できる暗号通貨サービスを模倣できるかを示す好例です。警戒を怠らず、URLを確認し、非現実的なオファーを避けることは、ウォレットから資金を抜き取る攻撃に対する重要な防御策です。


    トレンド

    最も見られました

    読み込んでいます...