速報 · 詐欺手法
照会にウォレット接続は不要だ。接続を求めるものは、そもそも照会ではない——これを習慣として内在化させれば、悪意あるドメインのリストを暗記する必要はなくなる。
Derek Osei
·
2026年09月03日
偽AMLチェッカーサイトがユーザーのウォレットを空にした手口は、表面的には「偽サイトでウォレット接続を騙し取る」よくあるケースの一つに見えるかもしれない。しかしこのレベルの理解で止まってしまうと、この一連の攻撃について本当に注目すべき点を見逃すことになる——アドレスポイズニングやUSB経由のクリッパーマルウェアといった従来の攻撃パターンとの根本的な違いは、標的が不注意なユーザーではなく、すでにセキュリティ意識を持ち、積極的に自衛しようとしているユーザーである点にある。この記事では、単一の事件の詳細ではなく、この「防御ツールを装う」攻撃パターンそのものの基盤となるメカニズムを解剖する。攻撃者が利用している特定の心理状態ほとんどの詐欺は貪欲さやパニックを標的にする——利益保証のエアドロップ、期間限定の割引、アカウント停止の緊急警告。これらの手口に共通する論理は、被害者が慎重に考える時間を...