履歴に、いつも使うアドレスとそっくりなアドレスがあります

それはアドレスポイズニングです——攻撃者は、あなたが支払ったことのあるアドレスと最初と最後が同じアドレスから、金額ゼロの送金を送り、あとであなたがそれをコピーすることを狙います。Smartable はそうしたアドレスに印をつけ、支払う前に警告しますが、これを防ぐ習慣は、履歴から送り先を決してコピーしないことです。

この攻撃に、攻撃者はほとんど費用をかけません。あなたが使ったアドレスと最初と最後の文字が一致するアドレスを作り、そこから金額ゼロ——あるいはごく少額——の送金をあなたに送り、待ちます。やがてあなたは自分の履歴からアドレスをコピーし、多くの人がするように最初の 4 文字と最後の 4 文字を確かめて、攻撃者に支払ってしまいます。

Smartable がすること

  • 履歴の中で、一度も使ったことのないアドレスから何も伴わずに届いた送金は、紛れ込まされたそっくりなアドレスとして印がつきます。
  • 送金の前に、送り先は、あなたが支払ったことのあるすべてのアドレス、アドレス帳のすべてのアドレスと照らし合わされます。そのどれかを模している場合、確認画面にこのアドレスは、あなたが支払ったことのあるアドレスを模していますと表示され、違いがわかるよう両方が示されます。
  • 新しい送り先にはここへ送るのは初めてですと表示され、すべての文字を確認するよう促されます。
  • アドレス帳は、すでに支払ったか名前をつけたアドレスを模したアドレスの保存を拒否します。

これらの確認で、よくあるパターンは見つけられます。しかし、あなたがどのアドレスを意図しているかまではわからないので、次の習慣が引き続き大切です。

すべきこと

  • 取引履歴から送り先をコピーしない。履歴に記録されるのはあなたに送ってきた相手であり、誰でもあなたに送ることができます。
  • いつもの送り先はアドレス帳に入れておく。信頼できる情報源から一度だけ保存し、その後は名前で選びます。
  • アドレスをすべて確認する。少なくとも中ほどを確認してください——この攻撃が一致させていない部分です。
  • 金額が大きく送り先が新しいときは、少額でテストする。

頼んでいない送金に応じる必要はありません。そのままにしておいてください。

アプリの表示

  • “これは何も伴わずに、あなたが一度も使ったことのないアドレスから届きました。そっくりなアドレスを履歴に紛れ込ませる手口です。決して送金しないでください。”
  • “このアドレスは、あなたが支払ったことのあるアドレスを模しています”
  • “ここへ送るのは初めてです”

セキュリティに関する注意

リカバリーフレーズ、秘密鍵、パスワード、端末の PIN を決して共有しないでください。Smartable がそれらを求めることも、ウォレットを「確認」「復元」するために取引への署名を求めることも、決してありません。

関連記事

← セキュリティと詐欺更新日: