
Typosquattingは、ブランドのなりすましを目的として、誤字や見た目の似た文字を利用し不正登録を行う手法です。暗号資産領域では、ドメイン名やSNSハンドル、トークン名、コントラクト識別子などの類似バージョンを登録し、公式サイトや正規資産と誤認させてユーザーのクリックや認証、資金移動を誘導します。攻撃者は人気プロジェクトや取引所を標的に、文字を一つ変えたり、似た文字に置き換えて本来の正体を隠します。
Typosquattingは資金やアカウントのセキュリティに直接的な脅威となり、思わぬ損失につながります。偽サイトやアプリにアクセスすると、ウォレット権限の盗難、不正アドレスへの送金、マルウェアを含む拡張機能やアプリのインストールなどが発生します。特に初心者は「見た目が正しい」ものを誤って信じてしまうリスクがあります。Typosquattingを認識することで、こうした攻撃の被害を大きく減らせます。
攻撃者は、正規名に酷似した名称を登録し、ユーザーの信頼を利用してトラフィックを誘導します。
Typosquattingは、エントリーポイント、検索結果、取引フローなど、ユーザーのクリックや認証が発生する場所に集中します。
公式エントリーポイントの利用と複数の確認ステップを徹底することが、誤クリック防止の鍵です。
過去1年で暗号資産関連のTyposquattingや偽トークンのエントリーポイントは、市場の注目スポットや新規トークンローンチ周辺で激化しています。
2025年通年では、セキュリティ企業の報告によると、Typosquattingやブランドなりすましドメインのブロック件数が2024年比で30~50%増加しています。新規トークン・エアドロップへの関心増加、モバイル検索の増加、SNS広告による拡散が要因です。
2025年第3四半期のデータでは、「類似ドメイン+SNSアカウント」の連携攻撃が取引所や主要ブロックチェーンエコシステムを標的に増加。ユーザーはSNSから偽サイトへ迅速に移動し、滞在時間も長くなっています。プラットフォーム側は「公式ラベル」やプロジェクトページでコントラクトアドレス表示などの対策を強化し、内部の誤クリック率は低下していますが、外部ではユーザー自身の警戒が依然として重要です。
偽トークンや模倣コントラクトは「ホットローンチ週」に急増し、類似コードやアバターも併用されます。NFTやID系プロジェクトのサイクルでは、ほぼ同一のENS名も活発化。公式プラットフォームの防御力は向上していますが、ユーザー側の確認作業が依然として不可欠です。特にSNSや検索エンジン経由では注意が必要です。
両者は併用されることも多いですが、Typosquattingは見た目が似た名称でユーザーを誘導し、Phishingは偽ページや誘導メッセージで機密情報を盗み取ります。
Typosquattingは「本物の街に偽の表札を掲げて、間違った家に入らせる」ようなもので、Phishingはポップアップや偽フォーム、報酬の誘いでシードフレーズの入力や取引承認を促します。実際には、攻撃者がTyposquattingドメインを使って被害者をPhishingサイトへ誘導するケースも多く、両方の対策が必要です。
Typosquattingドメインへのアクセスは、資産の盗難や情報漏洩につながります。攻撃者は偽サイト上でフィッシング罠を仕掛け、ウォレット接続や秘密鍵入力、資金移動を促します。万一アクセスした場合は、即座にアカウントの不正取引を確認し、重要プラットフォームには必ずブックマークや公式リンクを利用してください。
通常、類似ドメインの事前登録やDNS保護、ブランドのデジタル監視を実施しています。多くのプロジェクトは一般的な誤字ドメインを先に確保したり、公式アドレスをサイト上に目立つ形で表示します。ユーザーは公式SNSを通じて正規リンクを確認し、Gateなど信頼できるプラットフォームでプロジェクト詳細を検証してから操作してください。
初心者は暗号資産プラットフォームに不慣れで、名称を誤認したり、急いで操作してミスすることが多いです。悪意ある広告が検索結果上位に表示されることもあり、リスクが高まります。安全のため、よく利用するプラットフォームは必ずブックマークし、取引前にアドレスを何度も確認し、検索結果の広告リンクは避けてください。
よく使われる手法は、文字の置換(O→0、l→1)、接頭辞・接尾辞の追加(Gate.com→Gate.como)、同音異字の入れ替え(MetaMask→MetaMack)、新しいドメイン拡張子(.ccや.netを.comの代わりに使用)などです。公式サイトのドメインは一文字ずつ比較し、スペルや接尾辞に特に注意することが最善の防御策です。
ハードウェアウォレットは、取引時に端末上で物理的な確認が必要なため、直接的な盗難リスクは低いです。ただし、最近の取引履歴で不正な承認がないか確認し、疑わしいコントラクト権限は即座に解除してください。さらに安全を期すなら、公式チャネルのみを通じて新しいウォレットアドレスへ資産を移動しましょう。


