【投資詐欺】北朝鮮グループによる仮想通貨詐欺の手口と対策
近年、巧妙化するサイバー攻撃を悪用した投資詐欺や暗号資産を狙う犯罪が急増しています。今回は、警察庁と米連邦捜査局(FBI)が発表した、北朝鮮のサイバー攻撃グループによる大規模な不正送金事件について分かりやすく解説します。海外のサイバー犯罪は自分とは無関係だと思いがちですが、個人や企業をターゲットにした手口は年々巧妙になっており、誰もが当事者になり得る危険性を孕んでいます。
詐欺の概要と注意喚起
今回の事件では、北朝鮮の指揮下にあるサイバー攻撃グループ「WaterPlum(ウオータープラム)」が仕掛けた攻撃により、世界各地で合計17億円相当の仮想通貨が不正送金される被害が確認されました。日本を含む100以上の国や地域が標的となっており、被害は3万台以上のパソコンがマルウェア(悪意のあるソフトウェア)に感染するなど、極めて大規模なものとなっています。
詐欺情報のポイント
情報源に応じた要点
警察庁や米FBIの発表によると、攻撃の期間は2025年12月から2026年7月にかけて行われました。標的となったのは、求職中のウェブデザイナーやエンジニア、ブロックチェーン技術者などの専門人材です。攻撃者はAI企業や仮想通貨企業の人事担当者を装い、「技術力を確認したいので課題をこなしてほしい」と甘い言葉で近づき、不正なプログラムのダウンロードを促す手口が使われました。
詐欺の手口と特徴
詐欺サイトの共通点 / 手口の特徴
今回の最大の特徴は、求職者に対する巧妙ななりすましと、AI企業などの採用担当者を装う偽装工作です。また、北朝鮮のIT労働者が日本国内の支援者の身分証を悪用して業務を受注し、遠隔操作で報酬を得ていた実態も判明しています。さらに、国内の仮想通貨交換業者「bitFlyer(ビットフライヤー)」のエンジニア職に偽の履歴書で応募する事例も確認されており、企業の採用活動そのものがサイバー攻撃の入口として悪用されています。
被害の流れと典型パターン
騙されるポイント
p>
被害者が騙される典型的なパターンは、魅力的な求人やスキルテストを信じ込んでしまう点にあります。求職者が「技術テスト」の指示に従って指定されたファイルを自分のパソコンで実行すると、端末がマルウェアに感染してしまいます。その結果、端末内に保存されていた仮想通貨の口座情報が盗まれ、犯人側の口座へと不正送金されてしまうという仕組みです。また、採用面接で「日本への引っ越しを拒否し、仮想通貨での給料支払いに固執する」といった不審な点が見られた場合も、組織的ななりすましの可能性を強く疑う必要があります。
安全に対処する方法
絶対にやってはいけない行動
このような被害を防ぐためには、見知らぬ企業や採用担当者から送られてきた不明なファイルを安易にダウンロードしないことが鉄則です。もし不審なプログラムを実行してしまった場合や、不正アクセスの形跡に気づいたときは、端末をすぐにネットワークから切断してください。また、被害に遭った可能性がある場合は、警察への通報や消費生活センターへの相談、および利用している金融機関や取引所への速やかな連絡を行い、証拠を確実に保存するようにしましょう。
まとめ
北朝鮮グループによるサイバー攻撃は、もはや国家間だけの問題ではなく、一般のIT技術者や仮想通貨利用者、そして企業を直接狙う身近な脅威となっています。巧妙化するAI詐欺や偽装求人に対しては、常に疑う姿勢を持ち、セキュリティソフトの導入や不審なファイルの排除を徹底することが何よりも重要です。自分の資産と情報を守るためにも、日頃から最新の詐欺手口に関する情報を確認し、冷静に対処していきましょう。
※本記事は以下のサイトを参考に作成しています:https://news.yahoo.co.jp/articles/122c1dc2e06331317f6d24e329adbf3d191db0b7