Yahoo!ニュース

「私はプロのプログラマー。貴方を監視している」、ビットコイン要求する詐欺メールに注意。

大元隆志CISOアドバイザー
ビットコインの価格上昇に伴い、ビットコインを要求する詐欺メールが増加している(提供:GYRO_PHOTOGRAPHY/イメージマート)

 ビットコインの価格上昇に伴い、ビットコインを要求する詐欺メールが増加している。「私はプロのプログラマー、貴方を監視している」等と脅迫し、ビットコインの振り込みを要求する文面となっているが「詐欺」のため決して要求には応じないことを推奨する。

 ビットコインを要求する詐欺メールは国内でも2018年頃から確認されていた。ビットコインが高値になると比例するように増加し、価格が低下すると詐欺メールも減少する傾向がある。ビットコインは連日高値を更新し続けており、サイバー攻撃者にとっても魅力が増していると推測される。

 ビットコインを要求する詐欺メールは1000$(USD)~5000$相当のビットコインを要求し、48時間前後での振り込みを要求する。

 脅迫の種類は何種類かあり、パソコンをハッキングしアダルトサイト閲覧中の動画を録画していたので公開されたくなければ支払えであったり、自宅の住所を知っているので危害を加えに行くと脅迫するようなものもある。中には国税局を騙るものもあり確定申告の時期でもあり、注意が必要だ。

 ビットコインの価格が上昇していることもあり、ビットコインを要求する詐欺メールはサイバー攻撃者にとっては「面倒なフィッシングサイト」を準備する必要もないため、手っ取り早く換金出来る手段として暫くの間は増加しそうだ。

 巧みな文章で不安にさせるような内容が書かれていても、ビットコインの振り込みを要求するようなメールはほぼ100%詐欺と疑い、一切無視し、返信も行わないことを推奨する。

■実際の文例1 プロのプログラマー編

こんにちは。

私は、貴方のデバイスのオペレーティングシステムをハッキングしたプロのプログラマーです。

過去数カ月間、私は貴方を監視し続けておりました。

要するに、貴方のデバイスは最近ご訪問なさったアダルトサイトからウイルスに感染しています。

ウイルス感染についてあまりご存知でない方もいらっしゃると思うので、全てご説明致しましょう。

トロイの木馬ウイルスは感染したデバイスへの完全なアクセスとコントロールを私に与えてくれます。

貴方の画面に表示されたもの全てを私は拝見することができますし、貴方に気付かれずにカメラやマイクをオンにすることもできます。

その上、ソーシャルネットワークや貴方のディレクトリ全体にある連絡先の一覧にもアクセスすることが可能です。

なぜあなたのウイルス対策ソフトが私のマルウェアに反応しなかったのか、とお思いでしょう。

それは、私のマルウェアはドライバーを使用して4時間毎に署名を更新するため、貴方のウイルス対策ソフトは無反応なままなのです。

画面上の左側には、ご自分で自分を満足させている貴方の姿、右側にはその時にご覧になっていた動画を並べたビデオをご用意しました。

クリックを1度するだけで、郵送やソーシャルネットワークを利用して貴方の全ての連絡先宛てでこのビデオを送信することができます。

さらには、貴方が利用するEメールやメッセンジャーの宛先全てにもビデオを公開いたしましょう。

この状況を回避するためには、下記を行ってください。

私のBitcoinウォレットへ1000$(USD)相当のBitcoinを送金してください。(方法が不明な場合は、Googleで「Bitcoinを購入」と検索するだけで分かります。)

私のBitcoinウォレット(BTCウォレット): *****

お支払いの確認が取れ次第、ビデオをすぐに削除し、私から貴方へ連絡をとることは一切ありません。

お支払いに50時間(2日強)の猶予を与えます。

このメールが開封されると同時に私は通知を受信し、タイマーが始動します。

私に返事をしていただく必要はありませんし、していただいても意味がありません。(送付用メールアドレスは自動的に作成されているからです。)

このメールや私のBitcoinアドレスは追跡不可能なため、苦情を申し立てようとしても何も起こりません。

また、私はどんな隙も与えません。

このメールについて誰かに話したことを私が感知すると、ビデオはすぐに共有されます。

よろしくお願い申し上げます。

■実際の文例2 パスワードを知っている編

XXXXXがハッキング当日のパスワードの1つであることを私は知っています。

要点を直接説明しましょう。

あなたのことを確認するために私にお金を払った人は一人もいません。

あなたは私を知りません、そしてあなたはおそらくあなたがこの電子メールを受け取る理由を考えていますか?

実際、私は実際にアダルトビデオ(アダルトポルノ)のWebサイトにマルウェアを配置しましたが、あなたはこのサイトにアクセスして楽しみを体験しました(私が何を意味するのかを知っています)。

ビデオを表示しているとき、ブラウザはキーロガーを備えたRDPとして動作し始め、ディスプレイとWebカメラにアクセスできるようになりました。

その直後、私のマルウェアは、メッセンジャー、FB、および電子メールアカウントからすべての連絡先を取得しました。

その後、私はダブルスクリーンビデオを作成しました。

前半はあなたが見ていたビデオを表示し(あなたはいい味がします)、後半はあなたのカムとそのあなたの記録を表示します。

最善の解決策は私に4575ドルを支払うことです。

これを寄付と呼びます。

この状況では、私は間違いなくあなたのビデオを遅滞なく削除します。

私の-BTCアドレス:XXXXX [大文字と小文字を区別して、コピーして貼り付けてください]

このようなことは決して起こらず、私から二度と返事が来ることはありません。

あなたはビットコインを介して支払いをします(これがわからない場合は、Googleで「ビットコインの購入方法」を検索してください)。

あなたが法律に行くことを計画しているなら、確かに、それもハッキングされているので、この電子メールは私にさかのぼることはできません。

私は自分の行動を大事にしました。

私はあなたにたくさん頼むつもりはありません、私は単に支払われたいです。

私がビットコインを受け取らなかった場合、私は間違いなくあなたのビデオ録画を友人や家族、同僚などを含むすべての連絡先に送信します。

それにもかかわらず、支払いを受けた場合、すぐに録音を破棄します。証拠が必要な場合は、ええと返信してください。

そうすれば、8人の友人にビデオ録画を送信します。

それは交渉の余地のない申し出なので、このメッセージに返信して私の時間とあなたの時間を無駄にしないでください。

CISOアドバイザー

通信事業者用スパムメール対策、VoIP脆弱性診断等の経験を経て、現在は企業セキュリティの現状課題分析から対策ソリューションの検討、セキュリティトレーニング等企業経営におけるセキュリティ業務を幅広く支援。 ITやセキュリティの知識が無い人にセキュリティのリスクを解りやすく伝えます。 受賞歴:アカマイ社 ゼロトラストセキュリティアワード、マカフィー社 CASBパートナーオブ・ザ・イヤー等。所有資格:CISM、CISA、CDPSE、AWS SA Pro、CCSK、個人情報保護監査人、シニアモバイルシステムコンサルタント。書籍:『ビッグデータ・アナリティクス時代の日本企業の挑戦』など著書多数。

大元隆志の最近の記事