【0からはじめる】詐欺から身を守れ、ウォレットはいつでも狙われている!NFT基本のセキュリティ!(前編)

  • URLをコピーしました!
おじぞうねこ

あ、うさぎさん見てみて!

おじぞううさ

どうした、ツイッターなんかのぞき込んで。

このアカウントはフィクションです。
おじぞうねこ

この前即売り切れた「おじぞう-ジェネ」の運営からフリーミント(タダでNFTがもらえる)だって!

おじぞううさ

ん…ちょっと待った。これは完全に偽物だな。
接続したら最後、メタマスクを乗っ取られ貴重なNFTや資産が盗まれてしまうぞ。

おじぞうねこ

え?そうなの?

おじぞううさ

いい機会だからNFTを取り扱う中でよくある詐欺の手段と自衛できるセキュリティについても解説するか。
今回はツイッターでよくある事例を紹介するぞ。

目次

多くはツイッターなどのSNSが発端

おじぞううさ

詐欺行為で多く見受けられるのは「ツイッター経由のSCAM(詐欺)サイト接続」だ。

おじぞうねこ

「おじぞう-ジェネ」は最初に買えなかったし、ツイッター見てラッキー!って思ってたの。
ツイッターの画像も公式の物だったし…。

おじぞううさ

それならよくある偽公式ツイッターの見分け方を知っておくべきだな。

偽プロジェクトのアカウントを見破ろう

このアカウントはフィクションです

怪しい?ツイッターアカウントよく使う見分け方

  1. 画像は公式のを丸パクリ。
  2. フォロワー数が極端に少ない。
  3. ツイート数も少ない、内容も丸パクリ。
  4. フォロワー数が多くても知り合いがフォローしてない(フォロワーが中身のないアカウント)。
  5. @~~~の部分が運営とそっくり(要注意)、またはまったく異なる。
  6. やたらとタグ付け(たくさんのアカウントを巻き込んだ書き込み)されている。
おじぞうねこ

うわあ…

おじぞううさ

代表的なものだけでもこれだけあるのだ。
正直な所、特に大きなプロジェクトはこんなところでいきなりNFTを配ったりすることはない。
本物のアカウントの証明がしやすい専用のDiscordで配布、販売サイトを公開することがほとんどだ、

おじぞううさ

「偽物のアカウントは誰でも作れる」
何かあっても一呼吸おいてアカウントや発信内容を確認しよう。

よくある偽アカウント(@~~~)例

  • 「iとlと1」「oと0」などそっくりの文字で置き換え。
  • 「iとii」など目立たない文字のダブり。
  • 「s」「.nft」「_」など末尾に余計な物が付いている。
  • 「_」「_」など半角と全角の違い。
おじぞうねこ

偽物のアカウントはよく見ると@の後ろが微妙に違うので1度確認してみてね!

甘い誘惑?ダイレクトメールに要注意!

おじぞうねこ

他にツイッターで注意することはある?

おじぞううさ

DM(ダイレクトメール:直接一対一でやりとり)も要注意だ。

ツイッターDM風

こんなDMは要注意!?

  1. 知らない人から(特に英語で)「あなたに仕事を依頼したい」などと言ってSCAMサイトに誘導する。
  2. 「あなたのNFTを買わせてほしい」と言って後々で手数料を要求する。
おじぞうねこ

これは最初詐欺かどうかわからないよね…。
対策はどうすれば?

おじぞううさ

「うまい話は罠と思え」
ちょっとでも怪しかったら断固として拒否れ。金銭を要求してきたらアウト。URLも警戒しよう。というか怪しかったら即ブロックしていい。
あと、設定でDMをフォロー以外から受け取らないようにしよう。

おじぞうねこ

DMの受け取りって設定できるんだね!

おじぞううさ

DM設定は下記の図を参考にしてほしい。

設定とプライバシー→プライバシーと安全→ダイレクトメッセージ→「すべてのアカウントからのメッセージリクエストを許可する」をoffにする。
おじぞううさ

極論だが、いきなり知らない奴からDMでURLが貼られてたり、ありえない金額でNFTを買いたい、なんて話はほぼ100%詐欺と言ってもいいぐらいだ。十分に注意しよう。

メタマスクの運営がツイッター降臨!?

このメタマスクは本物?偽物?
おじぞうねこ

「困ってます、MetaMaskが動きません。助けて!」
ぽちぽち

おじぞううさ

何をツイートしているんだ?

おじぞうねこ

メタマスクが急に動かなくなったからツイッターのみんなに聞いたらわかるかなって…。

おじぞううさ

うーん、これはちょっとやめておこうか。
「偽メタマスクのサポート」が寄ってくるかもしれない。

上2つ以外はすべて偽物!実はまだまだたくさんあります!
おじぞううさ

画像の一番上が本物の運営サポートなんだが、基本的に注意喚起のツイートがメインだな。
その下は本物のメタマスクの運営のアカウント。あとは全部偽物だな。

おじぞうねこ

わ、わあ…偽物がいっぱい…!

おじぞううさ

そして、偽物のアカウントに秘密鍵(管理用の暗号データ)やシークレットリカバリーフレーズ(管理用の英単語の組み合わせ)を教えてしまうと、資産が抜かれてしまう恐れがある。

おじぞうねこ

どんな時でもツイッターで教えちゃだめだね!

「MetaMask」や「opensea」などのキーワードは「運営を名乗っている偽のサポートアカウント」がリプライ(返信)やDMで寄ってくる可能性があります。

  • 手数料とか費用とか理由をつけて金銭の要求をしてくる。
  • パスワード、シークレットリカバリーフレーズ、秘密鍵を教えろと要求してくる。
  • いきなり仮想通貨やNFTのエアドロップ(プレゼント)と言ってURLに誘導する
おじぞうねこ

さっきみたいに偽物のアカウントは誰でもなれちゃうんだよね。

おじぞううさ

そうだ。
そもそも公式がDMも含めてシークレットリカバリーフレーズや秘密鍵を聞いてくることはないし、金銭を要求してくることもない。怪しいものはすべて無視しろ。

おじぞうねこ

本当に困ったときはどうすればいいの?

おじぞううさ

メタマスクの場合はサポートチャットがあるが、日本語非対応だ。
参加しているNFTコミュニティ(Discordなど)があれば、そちらで聞いてみるとよいかもしれない。

おじぞうねこ

英語は難しいから、友達に聞いてみるね!

メタマスクサポートのツイッターアカウントは「@MetamaskSupport」です。色々注意喚起も行っているので1度見てみるのもおすすめです(英語ですが翻訳すれば大体の意味は通ります)。

まとめ

  • フリーミントとは:ガス代(手数料)のみで発行、購入できるNFTのこと。誰が作ったサイトおよびNFTなのか、しっかり確認してからmintしよう!怪しかったらメタマスクの接続しない!
  • SCAMとは:直訳で「詐欺」。NFT界隈では詐欺サイトそのものや詐欺サイト誘導の意味も含まれる
  • シークレットリカバリーフレーズとは:メタマスク作成時にメモする「ランダムな英単語や文字列のパスワード」。一般的にシードフレーズと呼ばれていたりする。
おじぞうねこ

ほんと詐欺は怖いねー。

おじぞううさ

実は詐欺の手段はこれだけじゃないんだ。
実際まだ続きがあったりする。

おじぞうねこ

ええ、ほんとー!?

おじぞううさ

続きではDiscordやwi-fiなどツイッター以外の項目でまとめて学ぶぞ。

おじぞうねこ

それだけお金やNFTを守るのって大事なんだね。
それなら今しっかり勉強しておくべきだね!

こちらの記事内容はあくまでも一般例です。必ずしもすべてのDMが詐欺ではないにしろ、ご自身の資産は必ずご自身でまもってください。詐欺は日々手法を変えてきます。NFT購入、mintなど(メタマスク接続)の際は必ずご自身で信用できる発行者かどうか確認をお願いします。

to be continued…

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする

CAPTCHA


目次