とうとうココまできましたか、と空恐ろしさを感じております。仮想通貨サイトの偽メールが例のPCメルアドに送られて来ました。
MyEtherWalletの偽サイトに誘導するメールです。
「MyEtherWallet」をかたったフィッシングメールが出回っているとして、フィッシング対策協議会が注意を呼び掛けています。
皆様、要注意ですね。
さて、MyEtherWalletマイイーサウォレットとは?仮想通貨「イーサリアム」を保管できるウェブウォレットです。
ウォレットとは英語で財布の意味で、ウェブウォレットはサイト運営者のサーバーで大勢のウォレット(仮想通貨などの資産が入っている場所、ここでは仮想通貨)をまとめて管理するところです。
私は、イラストACでZaif(ザイフ)に口座を作りかけたことがあり、やっぱり仮想通貨には手を出すまいと思っていたところです。
こうなったら、偽サイトのEOETH_マイイーサウォレットなるサイトに行ってみました。
EOETHへの誘導 最もらしいフィッシングメールが巧妙
こんなのが来ました。
囲み内はメール全文です。
件名: 月9.7億PVの日本Yahoo!ファイナンス、ビットコインなど「仮想通貨レート」掲載開始|リップル(ETH)の時価総額を2位と算出
日時: 2019年3月10日 02:42:33JST
宛先: ●私のPCメール● <●私のPCメール●@ac.auone-net.jp>日本最大手Yahoo! JAPANの「日本ヤフーファイナンス」で、仮想通貨のレート表示が始まった。vgde57tthxkhvxo3iifk8cnwjsifyx1n29rpr0sl3wccje70b7plougqwpscjyi30328qhyt txjfbs205i5o2kwlglw3mfssett98j443ihvqqyl0hjsfzqg9tx5cx89ksx9fztvio5orhoo (この文字列は画像の黒四角部分にあたります)ヤフーファイナンスは、9.7億/月(3000万/日)PVを誇る国内最大級のサイトで、投資やマネーの総合情報サイトで、株価や企業情報などを確認することが出来る。wsve7vopxxbx7yiuymu5ss966ldmauqbthwsbtpdovydkrtgcvuzni5qrk3frsdmtncea34oxfgdjmuj4sz4crjpgklorwi28cph67(この文字列は画像の黒四角部分にあたります)
EOETH_マイイーサウォレット: //www.eoeth.com/(危険なので後にhttps:)
一見。Yahoo! JAPANからのメールかと思ってしまう文章。
でもよく読むと「Yahoo! JAPANでもニュースに出ているヤフーファイナンスは便利になったよ」的な、ムリにサイトに誘導してはいない内容です。
そして、周到なことにYahoo!newsを調べると本当にこの内容のニュースがありました。
じゃぁ、これはMyEtherWalletマイイーサウォレットのサイトなの?と勘違いしそうです。
ではでは、これをクリックしてみましょう。
警告は出ずに行けました。
行先はとんでもなく似てるEOETH_マイイーサウォレット
この画面はとても似ているらしいです。らしいですみません。私のMac環境では本サイトのほうに入れませんでした。
まずは偽物サイトEOETHの画像をご覧ください。
内容は、、、。
EOETHはあなたのためにあなたの鍵を持っていません。アカウントへのアクセス、キーの復元、パスワードのリセット、取引の取り消しはできません。鍵を保護し、常に正しいURLにアクセスしていることを確認してください。
©2019 EOETH |シンプルで安全なオンラインEthereumウォレット。
EOETH wa anata no tame ni anata no kagi o motte imasen. Akaunto e no akusesu, kī no fukugen, pasuwādo no risetto, torihiki no torikeshi wa dekimasen. Kagi o hogo shi, tsuneni tadashī URL ni akusesu shite iru koto o kakuninshitekudasai. © 2019 EOETH | shinpurude anzen'na onrain Ethereum u~oretto.
//www.eoeth.com/(危険なので後にhttps:)
黄色マーカー文字部分を翻訳すると
EOETHはあなたのためにあなたの鍵を持っていません。アカウントへのアクセス、キーの復元、パスワードのリセット、取引の取り消しはできません。鍵を保護し、常に正しいURLにアクセスしていることを確認してください。
違和感無いです。どうやら同じような文言が本サイトにもありそうですね。
お財布作成画面も本サイトに酷似しているようです。
他にもたくさんある仮想通貨フィッシングサイト
先にも書きましたが、何度も、 MyEtherWallet(マイイーサウォレット)自体からも詐欺注意の案内が出ています。
実は私の知識ではこのサイトが偽か本物の仲間なのか判らなくてTwitterでこんなの来てますと呟いたところ、仮想通貨をトレードなさっている方から「偽物ですよ」とお返事頂き判明しました。
初めに調べようと「eoeth」だけ、ググってみても全然出て来なくて、代わりに「worth」がダーーっと出て来ちゃってた。困っていたところでTwitterに助けてもらいました。
素人目で、一見おやっと思ったのは
マークが違うところくらいでした。
左が偽のEOETH_マイイーサウォレット、右が本物のMyEtherWalletです。ちら見似ててとても嫌です。
お返事くださった方ありがとうございました。
仮想通貨をやっていなかったからひっかかりませんでしたが、Zaifから仮想通貨やってたら、私だまされてますね。
今回はそう感じるほどに巧妙な誘導でしたし、サイトも似ているようなので危険だった様です。
フィッシング目的のサイトには注意しましょう。
また来ましたEOETH_マイイーサウォレット。実際偽サイトに凸ってみました。本サイトの画像を提供頂いたので偽サイトとの違いもわかります。