ハッカーが日本の投資者アカウントをハイジャックし、株式市場を操縦して詐欺金額が千億円を突破!

ブルームバーグの報道によると、犯罪者は日本のネット証券アカウントをハイジャックし、それらを利用して世界の安価な株式の価格を引き上げています。2月以降、詐欺取引の金額は1,000億円(約71億ドル)に達しています。これらの目薬は通常、ハッキングされたアカウントを利用して国内外の取引が少ない株を購入し、以前にポジション構築をした人が虚高の価格で現金化できるようにします。

ハッカーはどのようにあなたの証券取引アカウントに侵入するのか?

SBテクノロジーのネットワークセキュリティ専門家、辻信宏氏は、これらの詐欺の背後にいる犯罪者が、中間者攻撃と情報窃取技術を使用してアカウントへのアクセス権を獲得した可能性が高いと述べています。最初の方法は、偽の合法的なウェブサイトを利用して、セッションデータを保存するための小さなテキストファイルであるクッキーを盗むものです。

攻撃は通常、フィッシングメールやマルバタイジングを介してユーザーを偽のWebサイトに誘い込むことから始まります。 次に、偽のWebサイトはユーザーを正当なWebサイトにリダイレクトし、そこでログイン資格情報を傍受します。 場合によっては、攻撃者は非常に高度なインターフェイスを作成し(たとえば、ブラウザーの一方の側に実際のWebサイトを表示し、もう一方の側に偽のWebサイト)を表示してユーザーをだます。

対照的に、インフォスティーラーは、IDやパスワードなどの機密情報を盗むために特別に設計されたマルウェアです。 電子メール、マルバタイジング、または詐欺Webサイトに隠されたこれらのプログラムは、ユーザーのデバイスに感染し、保存されているすべての個人データを盗む可能性があります。 マクニカセキュリティ研究センターの調査によると、日本では少なくとも105,000件の認証情報漏洩が発生しています。

ハッカーはどのように市場を操縦して暴利を得るのか?

匿名を条件にしたある投資家は、口座がハッキングされ、日本株や中国株の買いに使われ、約5000万円の損失を被ったと話した。 東京在住の50代の男性は、4月16日の朝、iPhoneにアカウントの通知がポップアップしたと話した。 彼は慌ててすぐに証券会社に電話しましたが、証券会社は口座を凍結できないと言いました。

この投資家は、S&P 500に連動するインデックスファンドしか買ったことがなく、個別株を買ったことはなかったが、彼の口座は信用取引で株を買うために使われたと述べた。 価格の急落に直面した彼は、さらなる損失を避けるために株式を売却することを選択しました。 株式はレバレッジによって購入されたため、証券会社は損失を補填するためにS&Pの保有株を清算すると述べた。

この投資家は、彼のアカウントで購入した株の一つが DesignOne Japan Inc. であると述べています。4月16日、その株の取引量は580万株であり、過去6ヶ月の1日あたりの平均取引量はわずか19.4万株でした。

そして、ハッカーの利益を得る手法は、まずその銘柄を買い込んで待ち伏せすることです。この種の銘柄は取引が少なく、価格を引き上げるのが非常に容易です。ハッカーは被害者のアカウントを利用してレバレッジをかけて大量に購入し、価格を引き上げた後に自分の利益を確定させ、残された無実の被害者は清算の悲惨な運命に直面します。

これを受けて、一部の日本の証券会社は、中国、米国、日本の一部の株式の買い注文の処理を停止しています。 楽天証券やSBI証券など、日本の大手ブローカー8社が、自社のプラットフォーム上での不正取引を報告しています。 これらの侵入は、ハッカーから市場を保護する上での日本の潜在的な弱点を露呈しました。 また、特に一部の被害者は、自分の口座がどのように侵害されたかを理解していないと述べており、証券会社はこれまでのところ被害者の損失を補うことができなかったため、より多くの人々に退職への投資を促す政府の取り組みを損なう可能性があります。

ハッカーはなぜ日本を狙って市場操作を行うのか?

日本政府は近年、小額投資免税計画(NISA)を積極的に推進し、国民に長期投資を促しています。その結果、大量の資金が株式市場に流入し、このようなハッキング行為の盛行を助長しています。

日本金融サービス局は、4月上半月の詐欺取引件数が2月の33件から736件に急増したと発表したが、被害者の損失額については明らかにしていない。これにより、政府がより多くの人々を投資へと誘引しようとする戦略がリスクにさらされている。

日本の財務大臣加藤勝信は4月22日、日本政府が仲介業者に対し、顧客との損失賠償問題について「誠実」な交渉を行うよう求めたと述べた。

日本証券業協会は日本の証券会社の傘下組織であり、同協会はそのメンバーに対してシステムのアップグレードを促し、多要素認証の強制実施を求めています。

Macnica セキュリティ研究所の副所長 Yutaka Sejiyama は、日本の一つの弱点は人々がブラウザで注文する傾向があり、より保護的なモバイルアプリケーションを使用しないことであると述べました。現在、他の国では同様の症例の急増は見られていません。

この記事は、ハッカーが日本の投資家のアカウントを乗っ取り、株式市場を操縦して詐欺金額が千億円を突破した! 最初に登場したのは、ブロックチェーンニュース ABMedia。

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGate.ioアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)