🔥 この記事の詳細
2026-04-11 更新
D
把握のみ

英国の国家犯罪対策庁(NCA)を中心とした国際的な共同捜査「Operation Atlantic」により、2万人以上の仮想通貨詐欺被害者が特定されました

事案🌐 英語ソース
📅 2026-04-11📰 bleeping
📌 一言でいうと
英国の国家犯罪対策庁(NCA)を中心とした国際的な共同捜査「Operation Atlantic」により、2万人以上の仮想通貨詐欺被害者が特定されました。攻撃者は「承認フィッシング(Approval Phishing)」を用いて被害者にウォレットへのアクセス権を譲らせ、多額の資産を盗み出していました。この作戦により、1,200万ドル以上の犯罪収益が凍結され、複数の詐欺ネットワークが解体されました。
🏢影響範囲
仮想通貨を利用する個人および投資家(主にカナダ、英国、米国)
該当時の対応
不審な投資勧誘や、ウォレットの権限承認を求めるリクエストを無視すること。二要素認証(2FA)の導入と、公式ルート以外からのリンクを介した署名・承認操作を避けることを推奨します。
📧 メール案を見る (社員向け + 管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】仮想通貨を狙ったフィッシング詐欺について

お疲れさまです。情報システム担当です。
仮想通貨のウォレット権限を盗み出す「承認フィッシング」という詐欺手法による被害が世界的に急増しています。

ご協力をお願いしたいこと:
1. 知らない相手からの投資勧誘や、不審なリンクからのウォレット接続要求は絶対に拒否してください。
2. 資産管理に利用しているサービスでは、必ず二要素認証(2FA)を有効にしてください。

対応期限: 本日中
Subject: [Security Alert] Beware of Cryptocurrency Phishing Scams

Hi everyone,
We would like to alert you to a rise in 'approval phishing' scams designed to steal cryptocurrency wallet access.

What we need from you:
1. Do not click on suspicious investment links or grant permissions to unknown applications/wallets.
2. Ensure that two-factor authentication (2FA) is enabled on all your financial and crypto accounts.

Deadline: Immediate
件名: 【共有】仮想通貨詐欺における「承認フィッシング」の脅威について

お疲れさまです。仮想通貨詐欺のトレンドに関する情報共有です。

■ 概要
「Operation Atlantic」という国際捜査により、承認フィッシング(Approval Phishing)を用いた大規模な詐欺ネットワークが摘発されました。攻撃者は被害者にスマートコントラクトの承認(Approve)をさせ、ウォレット内の資産を自由に操作できる権限を奪取します。

■ 影響範囲
- 仮想通貨ウォレットを利用しているユーザーおよび組織

■ 対応手順
1. ユーザーに対し、不審なdAppへの接続や権限承認のリスクについて周知徹底する。
2. 権限管理ツール(Revoke.cash等)を用いて、不要なコントラクト承認を定期的に解除することを推奨する。

■ 参考情報
- NCA (National Crime Agency) 公式発表

対応優先度: 低
対応期限: 随時
Subject: [Intel] Threat Intelligence: Approval Phishing in Crypto Fraud

Hi team,
Sharing intelligence regarding a recent international crackdown on cryptocurrency fraud.

■ Overview
'Operation Atlantic' has highlighted the prevalence of 'Approval Phishing.' In these attacks, threat actors trick users into signing a transaction that grants the attacker permission to spend tokens from the victim's wallet (via the approve() function in smart contracts).

■ Scope
- Users and organizations managing cryptocurrency assets via digital wallets.

■ Mitigation Steps
1. Educate users on the dangers of granting permissions to unverified smart contracts.
2. Recommend the use of token allowance management tools to regularly revoke unnecessary permissions.

■ Reference
- NCA (National Crime Agency) official reports

Priority: Low
Deadline: Ongoing