エグゼクティブサマリー
仮想通貨セクターでは、偽のソーシャルメディアプロフィールと巧妙なソーシャルエンジニアリング技術を悪用して、デジタル資産と機密情報を盗むなりすまし詐欺が大幅に増加しています。これらの詐欺行為は、仮想通貨メディアアウトレットや規制機関などの正当なエンティティを模倣することが多く、2025年第4四半期までに全世界で147億ドルを超える財政的損失の一因となっています。ソーシャルメディア認証システムの変更により、この問題はさらに悪化しており、信頼できるアカウントと詐欺的なアカウントの境界が曖昧になり、ユーザーの信頼とエコシステムの整合性に深刻な影響を与えています。
イベントの詳細
なりすましは、2025年を通じて仮想通貨空間における主要なソーシャルエンジニアリング戦術として浮上しており、詐欺師がX(旧Twitter)、Telegram、LinkedInなどのプラットフォームで偽のアカウントを作成することが特徴です。これらの詐欺師は、CointelegraphやCoinMarketCapの記者、さらにはBinanceのような主要取引所のサポートスタッフなど、信頼できるエンティティになりすますことがよくあります。彼らの目的は、疑いを持たない個人を誘惑して機密データを漏洩させたり、デバイスへのリモートアクセスを許可させたり、攻撃者が管理するウォレットに資金を送金させたりすることです。
特定の事件は、これらの戦術の広範な範囲を浮き彫りにしています。
- 2025年10月、"Tobias Vilkenson | Cointelegraph"を模倣したTelegramプロフィールが、リンクされたXアカウントを通じてBNB Chainから報道を募ろうとしました。
- 偽のCoinMarketCapの「ジャーナリスト」がZoom会議中にリモートコントロールアクセスを要求し、マルウェアを正常にインストールしてデバイスアクセスを獲得しました。
- Empireポッドキャストブランドはクローン化され、偽のインタビューリンクを介してAMOSスティールマルウェアを配布し、macOSユーザーからブラウザのCookieと仮想通貨ウォレットデータを盗みました。
- AI生成のディープフェイクが使用されており、特に香港では、行政長官李家超と市財政長官のリアルな動画が、偽の投資スキームやコインを宣伝しました。
- Binanceサポートを装ったSMS詐欺は、100人以上のオーストラリア人に、攻撃者に属する「安全なウォレット」に資金を移動するよう指示しました。
- 規制機関も標的とされました。**英国金融行動監視機構(FCA)**は、2025年上半期に偽装者から連絡を受けた個人から約5,000件の報告を受けました。また、**米国証券取引委員会(SEC)**のXアカウントは、2024年1月にSIMスワップ攻撃によって一時的に侵害され、ビットコイン(BTC)上場投資信託の承認に関する虚偽の発表につながりました。
ソーシャルメディア認証システムの変更、特にXが有料ティアに移行したことにより、信頼性の検証が複雑になりました。青いチェックマークは、認証済みIDではなく有料サブスクリプションを意味するようになり、詐欺師が信頼できるように見せかけるのが容易になりました。
市場への影響
なりすまし詐欺の蔓延は、より広範なWeb3エコシステムと投資家の感情に重大な影響を与えます。主な結果は、デジタル資産環境全体における信頼の深刻な浸食です。著名なメディア、プロジェクト、さらには規制当局がなりすまされた場合、ユーザーが正当な通信と詐欺的な通信を区別することはますます困難になり、懐疑心と警戒心を助長します。
財政的には、その影響は甚大です。2025年第4四半期までに、仮想通貨関連の全世界の詐欺による損失は147億ドルを超え、仮想通貨業界にとって財政的に最も被害の大きかった年の1つとなりました。2025年の仮想通貨詐欺における被害者一人当たりの平均損失は38,000ドルに達すると予測されており、これは2021年の平均損失の2倍以上です。これは個人投資家に直接影響し、認識されるリスクの増加により、新たな資金が市場に流入するのを妨げる可能性があります。
これらの詐欺の巧妙さ、特にAI生成コンテンツの統合(2025年の詐欺の42%に関与しており、2年前の12%から増加)は、脅威がエスカレートしていることを示しています。この傾向は、プラットフォームとユーザーの両方からより大きな警戒を必要とし、分散型空間における現在のサイバーセキュリティ対策のシステム的な脆弱性を浮き彫りにしています。
専門家のコメント
専門家は、ダイナミックなWeb3エコシステムにおける詐欺防止にはユーザーの警戒心が最も重要であると強調しています。主な推奨事項は次のとおりです。
- 公式プロジェクトウェブサイトで著者とコンテンツを確認し、信頼性を確認するために情報を相互参照する。
- フィッシングの試みでは偽のアドレスが頻繁に使用されるため、仮想通貨関連の通信についてはメールのドメインを綿密に確認する。
- 認証バッジと公式チャネルとの一貫性についてソーシャルメディアのハンドルを注意深く精査する。
- 会話や取引を代替プラットフォーム(プライベートメッセージングアプリなど)に移動する要求には注意を払う。これは詐欺師がよく使う手口であるため。
- 正当な報道はそのような支払いを必要としないため、編集報道のためにお金を払わないこと。
プラットフォームも対策を講じています。Telegramは@notoscamボットをローンチし、Web3 Antivirusは、なりすましブランドを追跡しランク付けするScam Pulse機能を導入しました。
広範な文脈
なりすましは仮想通貨に固有のものではありませんが、データ盗難、ウォレットの枯渇、信頼できるメディアと完全な詐欺との境界を曖昧にするために使用される、最も広範なソーシャルエンジニアリング戦術の1つとなっています。ソーシャルメディア認証システムの進化によって、この問題は悪化しており、業界全体でのなりすまし詐欺の広範な急増を激化させています。例えば、X(旧Twitter)によって実装された変更は、青いチェックマークがもはや信頼性を保証しないことを意味し、詐欺師が偽の信頼性を得る道を提供しています。ディープフェイクや音声クローニングを含むAI生成コンテンツの高度化は、これらの詐欺をより説得力があり、検出を困難にするため、デジタル時代におけるサイバーセキュリティと信頼にとって継続的な課題となっています。
ソース:[1] 偽の「コインテレグラフ」アカウント:メディアなりすまし犯を見つける方法 (https://cointelegraph.com/news/fake-social-me ...)[2] Web3セキュリティハンドブック:2025年に仮想通貨詐欺から身を守る方法 (https://www.web3safeguard.io/security-handboo ...)[3] 2025年仮想通貨詐欺レポート (https://example.com/crypto-fraud-report-2025 ...)