フィッシング

更新日時 2026年9月24日

一言でいうと

フィッシングはなりすましや偽のメッセージ・画面で、秘密の開示や有害な操作の承認を誘う攻撃です。

定義

ソーシャルエンジニアリングの一種で、サービスや同僚、プロジェクトを装います。暗号資産ではパスワード、復元フレーズ、認証コード、署名が狙われます。被害者が承認を渡せば、暗号方式を破らず盗めます。

仕組み

メール、メッセージ、SNS、広告、偽サイトで届きます。偽サポートはシードを、偽エアドロップは直接送金ではなく利用枠の承認を求める場合があります。ロゴ、鍵マーク、似た URL は本物の証拠ではありません。HTTPS は接続を守っても運営者の誠実さを証明しません。

注意点

既知のアプリや独立確認した URL から入り、署名前に内容全体を確認します。サポートに復元情報を渡さず、急かされても即応しません。不審サイトに入力したら安全な環境でアカウントとセッションを保護します。鍵や許可が漏れた場合、パスワード変更だけでなく、承認取消しや新しい安全なウォレットへの移動が必要なことがあります。