脅威インテリジェンス・ハブ

フィッシングに関する情報分析と調査

当社の検知システムによるリアルタイムの脅威インテリジェンス、進行中の調査、およびテイクダウン措置。

毎日更新 追跡中のドメイン数:193,000+件以上 アクティブなテイクダウン
差し迫った脅威
193,000+追跡対象のドメイン
27,000+テイクダウン
24/7モニタリング
<15分平均応答時間
ハッキングされた? まずはこれを行ってください — 詐欺や資金流出被害者向けの緊急対応策。シードフレーズは絶対に他人に教えないでください。SEAL 911。
ハッキングされた? まずはこれをしてください。詐欺や資金をだまし取られた被害者への緊急対応 — シードフレーズは絶対に教えないでください。

最新のセキュリティ更新プログラム

捜査、調査、およびテイクダウン作戦

詐欺師はハッカーではない:4つのバックエンドを徹底分析
#Investigation#Firebase#Supabase#DaaS

詐欺師はハッカーではない:4つのバックエンドを徹底分析、いずれも極めて簡単に侵害された

4つの稼働中の詐欺用バックエンドを分析――Firestoreのルールが公開されているFirebase、CRUDアクセスが完全に許可されているSupabase、認証が一切ないExpress.js、そして19Kのシードを搾取するキャンペーン。いずれも極めて簡単に匿名化を解除できる。

2026年2月18日 読了時間:18分
「BUYTRX」の全貌:TRONの承認権限を搾取するスキームを徹底解剖
#Investigation#TRON#Drainer

BUYTRXの全貌:55のドメイン、認証APIはゼロ、そしてTRONの承認権限を悪用した資金流出事件を徹底分析

インフラストラクチャの完全な解明:55件以上のフィッシングドメイン、被害者のデータを漏洩させる認証不要のAPI、オンチェーンの資金流出用コントラクト、Google Adsによる資金調達、そして中国語圏の運営者が明らかになった。

2026年2月8日 読了時間:14分
xmrwalletの不正が発覚:10年間にわたるモネロの秘密鍵の盗難
#Investigation#Monero

xmrwallet.comの実態:10年間にわたる秘密鍵の盗難と取引の乗っ取り

フォレンジック調査:Moneroのウェブウォレットは、Base64セッショントークンを介して1セッションあたり40回以上、ユーザーのプライベートビューキーを漏洩させ、その後raw_tx = 0として取引を無効化している。攻撃者は特定された。

2026年3月16日 読了時間:14分
「ホワイトページ」を禁止する理由 — クローキングの解説
#Investigation#Cloaking#TDS

「ホワイトページ」を禁止し、公式サイトへリダイレクトする理由 — クローキング問題の解説

詐欺師たちが、クローキング、ホワイトページ、TDSシステムをどのように利用して、セキュリティスキャナーからフィッシング攻撃を隠蔽しつつ、実際の被害者を標的にしているのか。5万以上のサイトを分析。

2026年3月29日 読了時間:12分
TDSのケイタロウ:1,500枚のパネルが露出
#Investigation#Tool#Keitaro

TDSのケイタロ:1,500枚のパネルが公開されたが、正当な用途は1つも見つからなかった

5万以上のサイトをスキャンし、1,565の管理者パネルを発見、正当な利用率は0%。犯罪組織のクライアントには、EvilCorp、LockBit、VexTrioなどが含まれる。オープンソースの検知ツールが公開された。

2025年12月10日 読了時間:10分
詐欺グループの比較:MercuryTeam、WasabiSquad、717Team
#Investigation#ScamIntelLogs

詐欺グループの比較:MercuryTeam、WasabiSquad、717Team

詐欺の「中核」が暴かれた。3つのチーム、共有されたGoogleスプレッドシート、そしてOSINTによる妨害が有効であることを示す証拠――717Teamは情報作戦の末、活動を停止した。

2025年10月8日 読了時間:12分

無料ツールをご覧ください

ドメインの分析、ウォレットの確認、URLのスキャン――すべて無料で、登録も不要です。

すべてのツール セキュリティチェックリスト プライバシー・アーセナル 緊急時のサポート