QRコードとコピー&ペースト:宛先アドレスが嘘をつくとき
高くつく日常のしぐさ
暗号資産の世界では、アドレスは長く複雑な英数字の文字列です。誰も手打ちしません。資金を送金するために、私たちは皆、2つの日常的なしぐさに頼っています:コピー&ペーストとQRコードスキャンです。
詐欺師はそれを知っています。ブロックチェーンの暗号を破ろうとする代わりに、彼らはこの2つのしぐさを標的にして、あなたが支払いを開始する正確な瞬間に資金を乗っ取ります。
定義 — 宛先の乗っ取り: 暗号資産の支払いに実際に使われるアドレスを置き換えたり隠したりする操作。ユーザーは依然として正当な受取人に送っていると信じています。
クリップボードハイジャック
クリップボードハイジャック攻撃は、そのシンプルさと隠密性ゆえに恐ろしいものです。あなたの知らないうちにデバイスにインストールされたマルウェアに依存しています。
- あなたは受取人の正当な暗号アドレスをコピーします。
- 常にクリップボードを監視しているマルウェアが、暗号アドレスの形式を検出します。
- 一瞬のうちに、デバイスのメモリ内で正当なアドレスをハッカーのアドレスに置き換えます。
- ウォレットに貼り付けると、ハッカーのアドレスが表示されます。
貼り付けたアドレスを注意深く読み直さずに承認すると、資金は詐欺師に送られます。
QRコードの罠
QRコードはモバイル決済を大幅に簡素化しますが、実際の情報を隠します。QRコードはデータの視覚的表現にすぎません:暗号アドレス、支払いリクエスト、WalletConnect URI、フィッシングリンクを含むことができます。
一般的なQR詐欺の手口:
- 偽の支払いポータル — QRコードが正規プラットフォームを完璧に模倣したウェブサイトに誘導します。
- 電話なりすまし(FTC警報) — 当局や顧客サービスを装った詐欺師があなたを電話に引き留め、暗号資産ATMに誘導し、彼が送ったQRコードをスキャンさせます。そのコードには彼のウォレットアドレスが含まれています。
- 詐欺ステッカー — 物理世界では、犯罪者が商店の正当なQRコードの上に自分のQRコードを貼ることがあります。
攻撃ベクトルの概要
| ベクトル | ユーザーが見るもの | 実際に起こること | 優先確認 |
|---|---|---|---|
| ハイジャックされたクリップボード | 信頼できるソースからコピーしたばかりのアドレス。 | マルウェアが貼り付け前に置き換えた。 | 貼り付け後のアドレスを元のソースと比較。 |
| 詐欺的な支払いQR | 受取人のものとして提示されたコード。 | 詐欺師のアドレスを含む。 | 別のチャネルでアドレスを確認。 |
| フィッシングQR | サービスへの迅速なアクセス。 | 欺瞞的なドメインを開く。 | 続行する前にドメインとアクションを読む。 |
| 重ねられたステッカー | 物理的な場所に掲示されたQR。 | 元のコードが覆われている。 | 表面を検査し、商店に確認を求める。 |
送金を守るための反射
- 貼り付け後は必ず確認:先頭と末尾の文字を元のソースと比較。
- 予期しないQRコードに警戒:メール、SMS、SNS経由で受け取ったもの。
- デバイスを守る:最新のOSと信頼できるアンチウイルスを使用。
- テスト送金:新しいアドレスと大きな金額の場合(ただしネットワーク手数料が倍増)。
- 確認画面を読み直す:ネットワーク、資産、金額、最終アドレス。
Lumina のアプローチ:送信前の監査
人為的ミスは避けられません。だからこそ現代のウォレットは安全ネットとして機能する必要があります。悪意のあるサイトにリダイレクトする可能性のある汎用スキャナーを使う代わりに、Lumina は用途を分けています。送信画面のスキャナーは暗号アドレスのみを読み取ります。ウェブリンクや疑わしいコマンドを検出すると、即座にアクションをブロックします。
貼り付けでもスキャンでも、Lumina はアドレスを単に受け入れるのではなく、即時のセキュリティ監査を実行します:
- アドレス形式の検証。
- 脅威データベース(GoPlus Securityなど)とのリアルタイム照合。
- トランザクションを確認する前の明確な警告。
あなたは完全なコントロールを保ちながら、手遅れになる前に乗っ取りを見抜くために必要な情報を得られます。
暗号資産を守る準備はできていますか?
Lumina Walletをダウンロードして、デジタル資産を安全に完全管理しましょう。