フィッシングの手法は、特に最先端技術の導入により、常に進化しています。 InterPlanetary File System (IPFS) には多くの利点がありますが、サイバー犯罪者が悪意のある活動を行うことも可能にします。多くのファイル ストレージ、Web ホスティング、クラウド サービスが IPFS を使用するようになったため、こうした攻撃はより顕著になっています。 IPFS は、分散型ファイルの保存と転送のためのプロトコルです。フィッシング攻撃とは、攻撃者が信頼できるメディアを偽造して機密性の高い個人情報を入手するオンライン詐欺の一種を指します。 IPFS ネットワークでは、攻撃者は信頼できるノードや Web サイトを装い、ユーザーに機密情報を提供するよう誘導する可能性があります。 このコンテンツは、IPFS フィッシング攻撃とは何かをより深く理解し、それを回避する方法を教えるために提供されています。 IPFS フィッシング攻撃とは何ですか?IPFS は、World Wide Web を配布する方法として、Hypertext Transfer Protocol (HTTP) および Hypertext Transfer Protocol Secure (HTTPS) に代わるものです。 ロケーションベースの前身とは異なり、IPFS は分散ファイルシステムです。 IPFS は、従来の集中型クライアント サーバー アプローチの代わりに、グローバルに配置されたピアツーピア (P2P) データ ネットワークを使用するため、サード パーティや中央機関が不要になります。 IPFS の分散型の性質により、悪意のある行為者が P2P データ サイトを使用して、疑いを持たない個人を騙して機密情報を公開させたり、マルウェアをインストールさせたりすることがますます増えています。 これらの犯罪者は、活動を簡単に偽装できるため、IPFS ネットワークを利用してフィッシング キット インフラストラクチャをホストします。 さらに、接続されたネットワーク (またはノード) の 1 つにアップロードされた悪意のあるデータは、他のノードに配布される可能性があります。 さらに、これらの悪意のあるファイルは所有者のみが削除できます。 したがって、IPFS フィッシング コンテンツは簡単に配布され、検出が難しく、永続的になります。 IPFSフィッシング攻撃の種類PFS フィッシング攻撃は、少数のランダムなユーザーではなく、特定の個人をターゲットにすることができます。 ただし、大規模な IPFS フィッシング キャンペーンの方がはるかに一般的です。 攻撃を容易にするために、悪意のある攻撃者は次のいずれかの方法を採用します。
IPFS フィッシング攻撃の例2022年7月、悪意のある攻撃者が、Uniswap(UNI)トークンを装った偽のトークンを7万以上のUniswap流動性プロバイダー(LP)ウォレットアドレスに配布しました。 ハッカーたちは、悪意のあるトークンのスマートコントラクトにコードを埋め込み、偽のウェブサイトが Uniswap のブランドを採用できるようにした。 彼らのメッセージでは、受け取った偽造トークンの量に基づいて、LP にさらに多くの UNI トークンを与えると主張していました。 ただし、メッセージとやり取りする LP は、悪意のあるスマート コントラクトに資産の転送のみを許可します。 その結果、7,500 ETH 以上の損失が発生しました。 IPFS フィッシング攻撃はどのように機能しますか?IPFS フィッシング攻撃者は、評判の良い Web サイト、アプリケーション、またはデータを使用して、疑いを持たない人々を騙します。 まず、正規のバージョンに似た偽の Web サイトまたはアプリを作成します。 その後、彼らはこの偽のプラットフォームを IPFS ネットワーク上にホストしました。 IPFS は主に P2P ネットワークを通じて利用できますが、一部のパブリック IPFS ゲートウェイ (ipfs.io や dweb.link など) により、従来の Web ユーザーが IPFS にアクセスできるようになります。 これらの詐欺師はこれらのゲートウェイをプロキシとして使用し、IPFS クライアントが実行されていない場合でも IPFS ネットワーク上のファイルにアクセスできるようにします。 フィッシング攻撃者は、偽の Web サイトを作成してゲートウェイでホストした後、ユーザーを偽のプラットフォームに誘導します。 メール、テキストメッセージ、DM、またはアプリ(ゲームや生産性アプリなど)内でのメッセージなどが送られてくることがあります。 たとえば、フィッシング攻撃者は、文書署名サービス DocuSign に関連すると主張する PDF を送信する可能性があります。 [ドキュメントの確認] ボタンをクリックすると、Microsoft 認証ページが表示される場合があります。 ただし、IPFS でホストされている偽の Web サイトにアクセスすることになります。 メールアドレスやパスワードを入力すると、攻撃者は詳細情報を収集し、それをさらなる攻撃に使用する可能性があります。 こうした攻撃者は、悪意のあるリンクをクリックさせることができれば、どんな件名やファイル形式でも使用できます。 IPFS フィッシング攻撃の 3 つの一般的な兆候IPFS フィッシング攻撃を回避するには、その攻撃がどのように現れるかを認識する必要があります。 悪意のある攻撃の一般的な兆候は次の 3 つです。 1. 迷惑メッセージやDM フィッシング攻撃者は通常、突然、リンクをクリックするように促すテキスト メッセージ、電子メール、または DM を送信します。 税金の支払い、本人確認、アカウントの更新、説明、または根拠がないと思われるその他の同様の要求や命令を要求する可能性があります。
これらのメッセージは通常は一般的な内容であり、必ずしもあなたに直接向けられたものではない可能性があります。 IPFS フィッシング詐欺師は、何かを失ったりトラブルに巻き込まれたりしないように、迅速に行動するよう要求することがあります。 さらに、これらの詐欺師は正当なプラットフォームになりすますこともあります。 彼らは何度も予期せず指示を送ってきました。 しかし、ほとんどの企業は理由もなく、電子メール、テキスト、または DM で機密情報を要求することはありません。 2. 疑わしいURLまたはSSL証明書 電子メール、テキスト、DM 内のリンクをクリックするのは避けるのが最善ですが、クリックした場合、URL が正規のサイトの URL と一致しないことに気付く場合があります。 サイトの SSL 証明書が無効であるか、元のサイトの証明書と異なる可能性もあります。 3. 悪意のある IPFS ゲートウェイ リンクに「IPFS」または「CID」が含まれていて、アクセスしようとしているサイトが IPFS でホストされていない場合は、フィッシング攻撃の兆候である可能性があります。 これらの識別子は、URL の先頭または末尾に配置できます。
ただし、IPFS ネットワーク上にいる場合は、URL で使用されているゲートウェイをチェックして、悪意のあるものか安全なものかを判断できます。 IPFS で安全を保つための 10 のヒントフィッシング攻撃の進化に対応するには、防御策を適応させる必要があります。 IPFS フィッシング攻撃を回避するには、次のヒントを適用してください。
IPFSフィッシング攻撃を阻止するために警戒を怠らない悪意のある人物はフィッシング攻撃を実行するための新しい方法を考案し続けています。 彼らはすでに IPFS ネットワークを利用して詐欺や詐欺行為を始めています。 ただし、スパム対策やその他のソリューションにより、このようなフィッシング攻撃を抑制することは可能です。 したがって、最新の技術の進歩とサイバー脅威について最新情報を把握して、安全を確保してください。 |
<<: 360 Security Cloud Disk 公式オリジナル版丨最新バージョンダウンロード丨バージョン番号 3.0.1.1275
>>: DNS 暗号化プロトコルとは何ですか?どれがあなたのウェブトラフィックを最もよく保護しますか?
Apeaksoft スクリーン レコーダーは、ユーザーがコンピューター上の画面アクティビティとオーデ...
PixelOverは、高度な人工知能技術を使用して画像に超解像処理を行う新しい画像処理ソフトウェアで...
iTubeGo YouTube Downloader は、主にさまざまなオンライン ビデオおよびオー...
Permissions Reporter は、非常に便利で強力な NTFS 権限レポート ツールです...
Debian をベースにした Linux オペレーティング システムである Ubuntu は、200...
Passper for Word は、紛失または忘れた Word 文書のパスワードをユーザーがすば...
📱Jianying APP は、モバイルデバイスに適したプロフェッショナルなビデオ編集ソフトウェアで...
Retouch4me Clean Backdrop は、写真の背景から雑然としたものを自動的に削除...
マイクロソフトは、開発者やクリエイターが使用できるように、ライブラリ内の 1,500 種類以上の絵文...
Musify Music Downloader は、YouTube、Spotify、SoundClo...
Harmonoid は、人工知能技術を使用して音楽を作成する Amper Music という音楽テク...
ご存知のとおり、ChatGPT の適切な使用と違法な使用の間には微妙な境界線があります。 この人気の...
CorelDRAW Graphics Suite は、グラフィック デザイン、イラスト、タイポグラフ...
Acoustica Premium Edition は、高品質のオーディオを録音、編集、ミックス、制...
Soundop は、豊富な機能と強力なパフォーマンスを備えたフル機能のオーディオ編集ソフトウェアであ...