Toolio | X.com tool directory
Best X's Tools Directory for Growing Your Brand and Business.
Explore

サイバー犯罪者がXの広告機能を悪用して高度な暗号詐欺を展開


May 14, 2025

X広告URLの悪用が暗号詐欺キャンペーンを支援
Sure, here is the translated HTML content in Japanese: 
サイバーセキュリティ分析者は、X(旧Twitter)の広告URL表示システムを利用して、ユーザーを偽の暗号通貨プロモーションに騙し込む新たな危険な詐欺を発見しました。


Silent Pushの脅威研究者は、攻撃者がXの広告URLプレビュー機能を操作し、信頼できるドメイン(例:CNN.com)を表示させる一方で、実際のリンクは被害者をAppleを偽装した詐欺サイトへと誘導し、偽の「Apple iToken」暗号プレセールを促進することを明らかにしました。

攻撃の仕組み


このスキームはXがリンクプレビューカードを生成する方法を悪用しています。広告にURLが投稿されると、Xのボットは静的なユーザーエージェント文字列を使ってメタデータを取得します。攻撃者は自分のウェブサーバーを設定してそのユーザーエージェントを認識させ、ボットを正当なサイト(例:cnn[.]com)にリダイレクトさせ、クリーンなプレビューを作成します。しかし、通常のユーザーがクリックすると、静かに詐欺ドメイン(例:ipresale[.]world)にリダイレクトされてしまいます。


場合によっては、攻撃者は初めに信頼できるサイトを指し示すリンク短縮サービス(例:bit[.]ly)を使用し、広告が生配信されると悪意のあるページに切り替えます。


これらのフィッシングリンクは、プロフェッショナルにデザインされた詐欺サイトにたどり着く前に、いくつかのリダイレクト(例:t[.]coなど)を経由します。被害者にはAppleのCEOであるティム・クックからの偽の推薦が表示され、ビットコイン、イーサリアム、ソラナネットワークにまたがる22の暗号ウォレットに資金を預けるよう促されます。

世界的な展開の拡大


さらに調査を進めたところ、2024年以降に活動している関連ドメインが約90件発見されました。攻撃者は一貫性のあるインフラストラクチャを使用し、ファイル、アイコン、IPアドレス(例:51.15.17[.]214)、ネームサーバー(ns1.chsw.host)を共有して詐欺ネットワークを運営しました。


キャンペーンの第2波は2025年5月5日に新しいX広告を通じて開始され、chopinkos[.]digitalを経由してitokensale[.]liveにユーザーをリダイレクトし、ほぼ同一の詐欺コンテンツとAppleブランドの悪用を特徴としました。


関連する一部のドメインは、疑わしい.ru地域にまで関連していましたが、特定のグループへの明確な帰属はまだ確認されていません。

ユーザーとプラットフォームへの影響


この事件は、現代のソーシャルメディア広告詐欺の巧妙さと、強固なURL検証なしにクライアントサイドのリダイレクトに依存するプラットフォームのリスクを浮き彫りにします。Silent Pushは、Xの広告レビューおよびメタデータシステムの迅速な改善と、ユーザーの注意を促進することを推奨しています。


広告詐欺がますます巧妙になる中で、ユーザーはクリックする前に再考し、過去のコンテンツを定期的に整理することが重要です。TweetDeleterのようなツールを使用すると、古いツイートを削除し、ソーシャルメディアの履歴を管理することができ、オンラインで安全を保つための重要なステップとなります。

出典: gbhackers.com
 If you need further assistance with this translation or anything else, feel free to ask!

Related posts

FBI長官が判事の逮捕に関するツイートを削除

FBI長官カシュ・パテル、ウィスコンシン州の裁判官逮捕に関するツイートを削除 – その後再投稿

May 13, 2025

FBI長官カッシュ・パテルはウィスコンシン州の裁判官の逮捕に関するツイートを削除し、再投稿しました。削除の理由は不明です。
続きを読む →
マクレガー、ギャリーのUFC勝利後にツイートを削除

マクレガー、イアン・マチャド・ギャリーのUFCカンザスシティ勝利後にクイックファイアツイートを削除

May 12, 2025

コナー・マクレガーは、UFCカンザスシティでの勝利を収めたイアン・マチャド・ギャリーを称賛するツイートをすぐに削除しました。この投稿は、マクレガーの意図についての憶測を呼び起こしました。
続きを読む →
X UKの収益はマスクの買収後に66%減少しました。

イーロン・マスクのX、2023年に英国の収益が66%減少した

May 11, 2025

Xのイギリスにおける収益は、マスクの買収後に急激に減少し、広告主が離れたために66%減少しました。選挙後には回復の兆しが見え始めています。
続きを読む →

手間を省いて、時間を節約しましょう。

無料で始めましょう。