“ガチ恋”させて金を巻き上げる恋愛詐欺「CryptoRom」の巧妙過ぎる手口とはAppleとGoogleもだました「CryptoRom」の手口【第3回】

セキュリティベンダーSophosが「App Store」「Google Play」で発見した詐欺アプリケーションは、攻撃者が恋愛詐欺「CryptoRom」で使用しているものだった。攻撃者が標的をだます、その巧みな手口とは。

2023年04月19日 08時15分 公開
[Alex ScroxtonTechTarget]

関連キーワード

Apple | Google | サイバー攻撃


 セキュリティベンダーSophosは、アプリケーションストアであるAppleの「App Store」とGoogleの「Google Play」で、不正なアプリケーション「Ace Pro」「MBM_BitScan」を発見した。Ace ProとMBM_BitScanは、ユーザーに不正な暗号資産(仮想通貨)取引をさせる、恋愛詐欺の一種「CryptoRom」で使われるアプリケーションだ。攻撃者は、ユーザーにAce ProやMBM_BitScanをインストールしてもらうために、どのような工夫をしたのか。

うそで着飾って恋愛感情を抱かせる「CryptoRom」の手口

 Sophosによると2022年秋、Ace Proを運用している攻撃者は、Meta Platformsのソーシャルネットワーキングサービス(SNS)「Facebook」で、「ロンドンに住む裕福な女性」に見せ掛けたプロフィールを作成。高級レストランで食事を楽しんだり、高級店で買い物したりするといった写真を投稿し、ぜいたくなライフスタイルをアピールした。写真は攻撃者がインターネットから盗んだ、他人のものだとみられる。

 攻撃者はFacebookのプロフィールを本物だと思わせるために、英国エリザベス2世の死去をはじめとしたニュースを引用し、プロフィールを頻繁に更新。英国を拠点とする、さまざまな企業を「いいね」でフォローするといった工夫も凝らしたという。

 Facebookのプロフィールを活用して、攻撃者は標的と親密な関係を築いた後に「親戚が金融企業で働いている」と話し、「Ace Proを使って、一緒に暗号資産の取引をしないか」と誘った。攻撃者はAce Proを使った暗号資産への投資について、標的に詳しく説明。Binanceが運営する同名の暗号資産取引所を経由する送金方法を“指導”した。

 標的は最初のうちは、Ace Proを使った暗号資産への投資によって少額の利益を得ることができた。だが、やがてAce Proのアカウントが使えなくなった。カスタマーサポート担当者を装った攻撃者から「資金にアクセスするには20%の手数料を支払う必要がある」と告げられたという。


 第4回は、CryptoRomの“歴史”に焦点を当てる。

Computer Weekly発 世界に学ぶIT導入・活用術

米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。

ITmedia マーケティング新着記事

news060.jpg

Z世代が考える「日本が最も力を入れて取り組むべき課題」1位は「ジェンダー平等」――SHIBUYA109 lab.調査
SDGsで挙げられている17の目標のうち、Z世代が考える「日本が最も力を入れて取り組むべき...

news061.png

高齢男性はレジ待ちが苦手、女性は待たないためにアプリを活用――アイリッジ調査
実店舗を持つ企業が「アプリでどのようなユーザー体験を提供すべきか」を考えるヒントが...

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...