群青 · AI時代のビジネス洞察

Mt.Gox民事再生返金を装ったフィッシング——「賠償金到着」を餌に債権者のアカウントと秘密鍵を窃取

被害者層は主に2014年前後にMt.Goxにビットコインを預けていた海外の古参投資家で、多くは35歳から60歳の男性、ある程度の技術的素養はあるが10年以上事件の経過を追っておらず、口座には数千から数百万ドル相当の未受領債権が登録されている。彼らの心理的弱点は、12年待って絶望に近づき、「返金」の二文字を見ると感情が高ぶること、手続きが煩雑で締切を逃すことを恐れていること、長年暗号資産口座を操作しておらず、メール内の公式風の通知を検証する習慣がないことにある。そのため「最終期限」「再検証が必要」といった話術であっさりとシードフレーズや取引所のアカウントパスワードを渡してしまう。

SCAM

主要項目

FIELD STAMPS
業界フィンテック
地域日本(日本/日本)
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。

誰が狙われるか

被害者層は主に2014年前後にMt.Goxにビットコインを預けていた海外の古参投資家で、多くは35歳から60歳の男性、ある程度の技術的素養はあるが10年以上事件の経過を追っておらず、口座には数千から数百万ドル相当の未受領債権が登録されている。彼らの心理的弱点は、12年待って絶望に近づき、「返金」の二文字を見ると感情が高ぶること、手続きが煩雑で締切を逃すことを恐れていること、長年暗号資産口座を操作しておらず、メール内の公式風の通知を検証する習慣がないことにある。そのため「最終期限」「再検証が必要」といった話術であっさりとシードフレーズや取引所のアカウントパスワードを渡してしまう。

骗局怎么运作

  • ステップ1:詐欺師は、過去に流出したMt.Goxユーザーのメールアドレスデータベースや公開された債権者リストを通じて標的型フィッシングを行い、民事再生管財人やKraken、Bitstampなどの指定弁済パートナーを装ったメールを送信する。件名は「お客様の民事再生弁済金の確認待ち」などとし、本文は公式の書式と締切日である2026年10月31日をコピーし、実際の時間的節目を利用して信頼性を演出する。
  • ステップ2:メールには「ログインして賠償の進捗を確認」ボタンが埋め込まれており、公式サイトとは1~2文字だけ異なる偽ドメインに飛ぶ。ページはログイン画面を完全にコピーしており、被害者がアカウントとパスワードを入力すると、認証情報はリアルタイムで送信され、詐欺師はすぐに関連するメールアドレスと取引所アカウントへのログインを試みる。
  • ステップ3:「オンチェーン直接賠償」と称するバージョンでは、詐欺師は被害者を誘導してウォレットをいわゆる「賠償受取コントラクト」に接続させる。実際には悪意のある承認署名であり、一度確認をクリックすると、ウォレット内の既存資産が承認により転送される。話術としては「BTCを送金する前に、このアドレスを所有していることを検証する必要があります」という。
  • ステップ4:「凍結解除費用」の変種は、長年待ち続けて早期回収を焦る人々を対象とし、債権が凍結されたため保証金、税金、手数料を支払わなければ送金できないと偽る。金額は数百から数万ドルに及び、USDTなどの小規模暗号資産で個人アドレスに送金するよう指定し、24時間以内に賠償金と共に返還すると約束する。
  • ステップ5:ソーシャルエンジニアリングの個別チャット段階では、詐欺師は債権者フォーラムやTelegramグループに混入し、「すでに受け取りに成功した債権者」を装って内部手続きのスクリーンショットなるものを共有し、個別チャットで「審査を迅速化できる仲介弁護士」を推薦する。高額の代理手数料を徴収した後に連絡を絶ち、一部は身分証明書類を騙し取って二次的ななりすましに利用する。
  • ステップ6:成功後は迅速に資金を移動させ、取引所アカウントを入手した場合は出金または場外で換金し、秘密鍵を入手した場合は一括で消去する。資金はミキサーとクロスチェーンブリッジを通じて分散され、プロセス全体は被害者が「入金」を待つ数日のうちに完了する。異常に気づく頃には、偽サイトは閉鎖され、ドメインを変えて再開している。

红旗信号(看到这些快跑)

  • 🚩 メールや個別チャットで一方的に送られてくる「賠償受取リンク」:民事再生の弁済は、被害者が事前に登録した指定取引所を通じてのみ行われ、公式がメール内のリンクをクリックして再ログインし債権を検証するよう求めることはない。
  • 🚩 秘密鍵、シードフレーズの提供、またはウォレット接続による署名承認を要求する:正規の民事再生弁済手続きでは、債権者がいかなるウォレットの秘密鍵も提示する必要は一切なく、シードフレーズを要求する者は間違いなく詐欺である。
  • 🚩 「保証金、凍結解除費用、税金、迅速化費用」の名目で事前振込を要求する:日本の民事再生手続きには、債権者が前払いして受け取るという段階は存在せず、先に手数料を取ってから送金するのは典型的な前払い詐欺の構造である。
  • 🚩 「期限切れで無効」「残り48時間」といった緊迫したカウントダウンを演出する:実際の締切日の延長は、管財人の正式公告を通じて数ヶ月の猶予を持って発表されており、短い期限のメールで即座の操作を強要することはない。
  • 🚩 ドメインが公式サイトと微妙に異なる、または出所不明の「債権者専用アプリ」のダウンロードを要求する:公式の手続きは裁判所指定のチャネルと管財人の公告を通じてのみ行われ、独立したアプリは存在しない。
  • 🚩 コミュニティで見知らぬ人が「賠償金を受け取った」と自慢し、熱心に近道を教える:生存者の実例を利用して警戒心を下げるのは古典的な手口であり、実際の債権者が受け取りの詳細を公然と自慢することは極めて稀である。

真实案例

  • 2014年2月、Mt.Goxは突如出金を停止した後、破産保護を申請し、約85万BTCが行方不明となった(顧客の約74万枚余りとプラットフォーム自有の約10万枚を含む)。当時の価値は約4.5億ドルで、この事件は初期の暗号資産市場におけるカストディへの信頼を直接打ち砕き、その後、多数の「Mt.Gox公式回収サービス」を装った詐欺が被害債権者の周辺で発生し始めた。(出典:https://news.sina.cn/j_uc.d.html?docid=hrfqzkc4247280)
  • 2019年3月、東京地方裁判所はMt.Goxの当時の最高経営責任者に対し、横領罪は無罪としたが、電磁的記録の偽造により懲役2年6月、執行猶予4年の判決を下した。新浪などのメディアの報道によれば、この判決は事件が「ハッカーによる窃盗」であり、プラットフォームの破綻ではないことをさらに確認するものであった。その後、詐欺師は「経営陣に責任はなく、資産はまだ存在する」という情報を利用して「内部回収ルート」詐欺を包装するようになった。(出典:https://news.sina.cn/j_uc.d.html?docid=hrfqzkc4247280)
  • 2024年7月以降、民事再生管財人はKraken、Bitstampなどの指定取引所を通じて債権者にBTCとBCHを分割して弁済した。同時期に、複数のセキュリティメディアとコミュニティが、管財人やパートナーを装ったフィッシングメールが大量に集中発生していると報告し、複数の債権者がフォーラムで、偽リンクをクリックした後にメールアドレスと取引所アカウントが盗まれたと述べ、損失は数千から数十万ドルに及んだ(関係者は全てハンドルネームで登場し、身元は非公開)。(出典:https://www.panewslab.com/zh/articles/2037866976f5)
  • 2025年から2026年にかけて、東京地方裁判所と管財人は数回にわたり、最終弁済期限を2026年10月31日まで延長すると公告した。各延期公告の後には必ず、新たな「締切カウントダウン」フィッシングメールのピークが伴い、管財人は公式チャネルで、メールでパスワードを要求したり債権者に支払いを求めたりすることは絶対にないと繰り返し声明を出しており、フィッシング詐欺の規模が公式の警戒を引き起こしていることを側面から裏付けている。

当局の見解

  • 2024年から2026年にかけて、Mt.Gox民事再生管財人は公式弁済ポータルで度々公告を発表し、債権者に対し、すべての賠償は事前に選択されたKraken、Bitbankなどの指定取引所を通じてのみ行われ、メールでパスワードや秘密鍵を要求したり、追加の支払いを求めたりすることはないと注意を促し、偽の通知に警戒するよう呼びかけている。
  • 2024年7月の現物弁済開始直前、日本側および提携取引所のKrakenは、Mt.Goxの弁済手続きを装ったフィッシングサイトが多数存在するとの報告を受けていると公告し、ユーザーに対し公式サイトのURLを手動で入力してアクセスするよう促し、メール内のリンクは一切クリックしないよう注意を喚起した。
  • 中国本土の規制当局は、2021年9月に中国人民銀行など10部門が「仮想通貨取引の投機リスクの更なる防止と処理に関する通知」を発表して以来、継続的に警告を発している:仮想通貨関連業務は違法な金融活動であり、海外取引所が国内居住者にサービスを提供することも違法であり、いわゆる「海外取引所の資産回収を支援する」有料サービスは法律で保護されず、それ自体が詐欺の多発地帯である。
  • 国際アンチフィッシング組織と複数のブロックチェーンセキュリティ企業は、2024年から2026年にかけて連続して警告を発し、Mt.Goxの大口送金や弁済の節目ごとに、オンチェーン監視で債権者を対象とした偽アドレスとフィッシングドメインが同時に急増していることを指摘し、ユーザーに対しドメイン証明書を検証し、ハードウェアウォレットと二要素認証を有効にするよう推奨している。

防衛策

  • ✅ 唯一の信頼できるチャネルを徹底:すべての賠償操作は、自身のブラウザで手動入力した公式アドレスと、以前に登録した指定取引所アカウント内でのみ行い、メールや個別チャット内のいかなるリンクも一切クリックしない。たとえページが見た目にそっくりでも同様である。
  • ✅ ハードウェアレベルの保護を有効化:取引所アカウントには独立したメールアドレスとハードウェアキーまたは認証アプリによる二要素認証を紐付け、SMSのみによる復旧方法を無効にし、フィッシングが成功した後にパスワードを直接リセットされるのを防ぐ。
  • ✅ 絶対のルールとして秘密鍵は決して渡さない:「いかなる請求、返金、凍結解除の手続きもシードフレーズを必要としない」と頭に刻み込み、署名承認やウォレットのインポートを要求する「受取ページ」に遭遇したら、直ちに閉じてドメインを報告する。
  • ✅ 延期と公告のクロスチェック: 「締切カウントダウン」を見かけたら、まず管財人の正式公告と主要メディアの報道を確認して真の節目を確かめる。真の延期情報は、単一のメールではなく、複数の権威あるメディアに同時に掲載される。
  • ✅ 何かあれば公式カスタマーサポートに二次確認を求める:債権者サービス、代行支払い、審査迅速化を自称する第三者はいかなるものも一律に拒否し、疑問があれば直接指定取引所の公式カスタマーサポートチャネルを通じて確認し、通報に備えてすべてのメールと送金記録を保管する。