バンクーバー郊外のナイトクラブでは、シャンパンの泡が灯りに揺れ、珍しいTelegramのユーザー名が天井裏に値段で宣伝されていた。 しかし、このカーニバルの背後には、カナダ・ブリティッシュコロンビア州アボッツフォードに住む若者ハビーが、最も昔ながらの手法の一つである偽の取引所カスタマーサービスを使い、わずか1年で世界の投資家のポケットから200万ドル以上を奪い取りました。



オンチェーン探偵ZachXBTは12月29日にこの調査結果を公表しました。 最も胸が締め付けられる一文はこうです:これは交換システムの抜け穴ではなく、誰かが信頼の弱点を突いているのです。 それがソーシャルエンジニアリングの仕組みです。

どうやってこの男を見つけたんだ? ZachXBTはオープンソースのインテリジェンスセットを活用しており、オンチェーン送金の追跡、ソーシャルメディアのスピーチの収集、携帯電話のスクリーンショットの分析を行います。 最も恐ろしい手がかりは、流出したビデオ映像から得られました。ハビーが詐欺的な電話をかけており、カメラが誤って彼の個人メールとTelegramのバインド番号を捉えてしまったのです。 こうした目立たない細部が、全体の謎を完成させます。

この件から得られた教訓はシンプルで胸が痛むものです。交換所の担当者がパスワードの入力を求めることは決してなく、カスタマーサービスもTelegramのプライベートチャットで本人確認を求めることは決してありません。 しかし、それでも毎日騙されている人がいます。 投資家はどうすべきでしょうか? 取引所が100%あなたを守れるとは思わないでください。ゼロトラストの原則こそが生き残るための基本です。すべての情報源はまず確認され、すべてのリクエストは再度問いかけられ、すべてのリンクはクリックされません。

この事件はまた、国際的な法執行機関の空白というもう一つの問題を露呈しています。 世界中で詐欺が発生しており、資金は様々な経路を通じて送られ、回収がどれほど困難か想像しがたいです。 交換の内部データはどのように流れ出るのでしょうか? 誰がその間でユーザー情報を転売しているのでしょうか? これらの疑問は今なお残っています。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
StrawberryIcevip
· 6時間前
ソーシャルエンジニアリングがあまりにも巧妙で、毎日自分のウォレットをどう守るか考えているのに、結局防ぎきれない。
原文表示返信0
GateUser-74b10196vip
· 6時間前
ソーシャルエンジニアリングの手法は本当に最悪で、200万ドルがあっという間になくなった... 重要なのは取引所内部のデータ流出の部分で、誰がユーザー情報を転売しているんだろうね
原文表示返信0
RugPullProphetvip
· 6時間前
またソーシャルエンジニアリングの手口か。要するに信頼が一番脆弱で、200万円があっさりなくなるなんて本当に絶望的だ。
原文表示返信0
  • ピン