楽天のサービスと誤認させる仮想通貨取引プラットフォームのフィッシング詐欺がFacebook広告で増加中


公開日:

楽天のサービスと誤認させる仮想通貨取引プラットフォームのフィッシング詐欺がFacebook広告で増加している。

広告は以下のようなもの。

楽天の新公式電子マネー楽天の電子コイン楽天の電子通貨と、楽天のサービスであるとうたっているものの、のちにわかるがこのサービスは実際には楽天とは何も関係がない。

また楽天の三木谷会長の画像が使われているが、これももちろんなんの関係もない。

実際にこの広告の遷移先となるのは、各広告に出ているドメインを見ればわかる。

これらのwebサイトにアクセスしてみると、

このように朝日新聞の記事を偽装した偽サイトが表示される。

ここではBitiCodesという名目のプラットフォームということになっているが、別の名前のプラットフォームでも同じことを行っている。

下の画像を見て欲しい。

まったく同じ画像、全く同じコンテンツだが、右側はBitAlpha AIという名前になっている。

ここでBitiCodesという名前を出しているwdotstar[.]comというドメインのサイトを少し調べてみよう。

URLは https://wdotstar[.]com/tipsyscoop/winter-favorites である。

whois情報を見ると、

 となっており、レジストラ、ネームサーバーも中国のようだ。

IPは18.118.159.66でAWSを利用している。

日本のIPからこのページにアクセスすると先の朝日新聞をコピーした偽サイトに行くが、海外のIPからだと別のページが開いたり、あるいは接続できなかったりする仕組みになっている。

さて、ソースを見るとこのサイトはcryptoadstrack[.]comというドメインからscriptを呼び出している。

 これを見る限り、このコードによって

 3種類のプラットフォーム名で使われているようだ。

また、詐称するターゲットとして楽天が明示的に選ばれていることも分かる。

なお、このドメインはオーストラリアのセキュリティ企業のCTIによってCrypto Phishing Domainsと分類されている。

偽サイトの右側には、これで利益を上げたという人々が顔写真付きで出ているが、これもオンライン上のSNSなどから拾った画像が勝手に用いられている。

なお、これらの広告を興味本位で開くことは避けて欲しい。

広告のURLにはfbclidパラメータがついており、このパラメーターは個人に紐づくものからだ。

また、これらのページにはこうしたプラットフォームのアカウント開設や入金の仕方などがあり、三木谷会長がこれらのサービスを熱烈にお勧めしている記事になっている。

もちろん、こうしたリンクを踏んだり入力してはいけない。

関連するこの記事も読まれています

2022.12.07 →【楽天重要なお知らせ】というメールがフィッシング詐欺か検証する。

2022.12.05 →【楽天】RakutenIDのロックを解除するには、以下のリンクをクリックしてください。というメールがフィッシング詐欺かを検証する。

2022.11.21 →【楽天カード株式会社】アカウントが停止される可能性がございます。というメールがフィッシング詐欺かを検証する

2022.11.12 →[楽天]あなたのアカウントを確認 【アカウントのご使用は制限されています】ログイン通知 .ログイン日時: 21:16:50 利用アプリ: [Microsoft Edge Windows 10] IPアドレス: 189.44.198.191 というメールがフィッシング詐欺かを検証する

2022.11.08 →【緊急連絡】[楽天市場]情報の有効期限が切れ、アカウントの使用が停止されました. というメールがフィッシング詐欺かを検証する

2022.10.11 →【アカウントのご使用は制限されています】ログイン通知 .ログイン日時: 10:40:50 利用アプリ: [Microsoft Edge Windows 10] IPアドレス:98.207.6.115 というメールがフィッシング詐欺か検証する

2022.10.04 →【楽天カード】ご利用のアカウントを一時保留いたしました というメールがフィッシング詐欺か検証する

2022.08.02 →楽天のサービスと誤認させる仮想通貨取引プラットフォームのフィッシング詐欺がFacebook広告で増加中

2020.10.03 →【重要】あなたのアカウントは盗難の危険にさらされていますという楽天からのメールがフィッシング詐欺か検証する

2020.07.21 →【あなたのアカウントは異常行為で制限されています。】という楽天からのメールがフィッシング詐欺か検証する

関連記事



カテゴリ:
タグ:,,,,,,



関連記事