【詐欺】無料0.1BTC取得? 迷惑メールでビットコイン取引所フィッシングサイト誘導

イメージ 2

最近、価格の高騰がニュースでも報じられてる 仮想通貨ビットコインの取引所 を装う日本語表記の 迷惑メール(スパムメール) を受信しました。 <仮想通貨が題材の 偽メール を手元で受け取ったのは初めて

件名 【BTCBOX】無料0.1BTCを取得
本人認証
https://www.btcbox.co.jp/wap/index/login/

ホンの数行の文章が不自然過ぎだけど、ビットコインで0.1BTC… 記事投稿時点だと日本円で3万円相当をタダでくれる?、というエサで誘導された先はこんな感じになってました。

イメージ 1
【偽】BTCBOX ログイン

メールアドレスとパスワードの入力欄が用意されてある フィッシングサイト で、仮にもアカウント情報を送信してしまうと取引所に預けてあるビットコインが海外のサイバー犯罪者に盗まれるパターンかと。

【フィッシングサイトURL例】
http://www.btcbox.co.jp.login.bzzx[.]pw/
→ www.virustotal.com/ja/ip-address/116.212.127.230/information/

不正なフィッシングサイトのURLにある「.pw」ドメインは誰でも取得できる系で太平洋の島国パラオ、運用されてるサーバーは香港でした。

関連するブログ記事