Toobitの皆様へ、
残念ながら、巧妙なフィッシング攻撃により、弊社の公式X(Twitter)アカウント@Toobit_Officialが侵害されたことをご報告いたします。 私たちは今回の出来事について完全な透明性を持って公開し、ユーザーの皆様に同様の脅威に対する警戒をお願いしたいと考えています。
どのようにして発生したか
-
フィッシングメールを受信 – 弊社はXを装ったメールを受け取り、ある投稿がプラットフォームポリシー違反として報告されたと主張されていました。 メールには、24時間以内に異議申し立てを行わない場合、アカウントが停止されると警告が記載されていました。
-
偽の異議申し立てページ – メール内のリンクをクリックすると、X公式サイトと見分けがつかない偽のログインページに誘導されました。 そこで、パスワードや2FAコードを含むアカウント認証情報の入力を求められました。
-
アクセス喪失 – 要求された情報を入力した直後に、攻撃者は以下の行動を取りました:
-
アカウントのメールアドレスを変更
-
電話番号 & 2FA 設定を無効化
-
アカウントを完全に掌握
@Toobit_Officialでの不正な活動
アカウントが侵害されて以来、Toobitとは関係のないコンテンツが投稿されています。不審な活動を見かけた場合は、正式な復旧が確認されるまでは、関与せず、リンクをクリックせず、メッセージに返信しないようお願いいたします。
現在の対応
-
弊社はこの問題をXサポートに報告し、アカウントの復旧に向けて積極的に対応を進めています。
-
社内のセキュリティチームがすべてのアカウントの確認とセキュリティ対策の強化を行っています。
-
新たな情報が入り次第、速やかに更新を提供いたします。
証拠資料:
弊社の主張を補強するために、以下の対応を行いました:
-
公式ウェブサイトでの正式な発表にて、公式Toobitトークンが発行されていないことを確認しました: 不正なトークンに注意 - 公式Toobitトークンは発行されていません
-
所有権の証拠として、過去の取引記録を保持しています。
-
スクリーンショットおよびログは、ご要望に応じて提供可能です。
-
この問題の緊急性とユーザーの財務リスクを鑑み、詐欺コンテンツの削除とアカウント復旧のための迅速な対応をお願いいたします。 対応が完了した際、または追加の情報が必要な場合は、ご確認をお願いいたします。
安全対策のお願い
このようなフィッシング詐欺は、公式アカウントでも被害に遭う可能性があります。 リンクをクリックする前に、必ず公式発表を確認し、信頼できる情報源であると完全に確信するまで機密性の高いログイン情報を入力しないでください。
現在の最新情報については、弊社の公式チャネルをご参照ください:
ウェブサイト:https://www.toobit.com
Telegram:https://t.me/Toobit_EN
この問題の解決に向けたご理解とご協力に感謝いたします。 安全にお過ごしください!
Toobitチーム
02/11/2025