Компания Rapid7, занимающаяся кибербезопасностью, представила новую фишинговую кампанию в сфере криптовалют, получившую название Операция Астерикс. Она нацелена на примерно 885,000 телефонных номеров из различных стран с целью кражи активов у инвесторов в криптовалюту.
В результате этой фишинговой атаки было выявлено 5,576 аккаунтов, соответствующих пользователям на криптобирже Binance, которые были подготовлены к атаке. Кроме того, восстановленные логи показали поддельные электронные письма, маскирующиеся под Crypto.com, согласно отчету Rapid7, опубликованному в понедельник.
Из 885,000 телефонных номеров наибольшее количество составили 316,002 немецких мобильных номеров, а также существовали дополнительные списки, охватывающие Гонконг, Болгарию, Великобританию, США, канадские финтех-компании и другие списки, связанные с Ledger.
Фишинговые атаки и мошенничество с использованием социальных инженерных приемов стали причиной большинства убытков в криптоиндустрии в первом квартале этого года, составив 306 миллионов долларов из общего объема потерь в 482 миллиона долларов, по данным компании по безопасности блокчейна Hacken.
В рамках фишинговой кампании Астерикс, описанной аналитиками Rapid7 Анной Сироковой и Яном Речинским, злоумышленники направляли жертв к поддельным приложениям, выдающим себя за Ledger, Trezor и Exodus, с целью кражи их сид-фраз. Злоумышленники связывались с жертвами через поддельные электронные письма службы поддержки и телефонные запросы.

Цепочка атаки Операции Астерикс от приобретения до экстракции. Источник: Rapid7.
Cointelegraph связался с аналитиками для получения дополнительных комментариев по поводу фильтрации целей, подделки аппаратных кошельков и уязвимостей самоуправления. Мы обновим эту статью, как только они ответят.
Ранее в августе провайдер кошельков Trezor сообщил о нарушении персональных данных, затронувшем около 14,000 пользователей через своего поставщика доставки ShipMonk.
В июле один из инвесторов в криптовалюту потерял почти 1 миллион долларов после подписания вредоносной транзакции по одобрению токена фишинга на Ethereum.
В ноябре 2023 года поддельное приложение Ledger Live в Microsoft Store привело к краже 588,000 долларов в 38 транзакциях.
Фишинговая кампания Астерикс демонстрирует 13% «уровень попадания»
Злоумышленники сопоставили 43,066 аккаунтов с пользователями криптовалюты, имеющими аккаунты на бирже, что было подтверждено из более крупного немецкого набора данных, состоящего из более чем 316,000 телефонных номеров. Это означает, что кампания имеет «уровень попадания» примерно 13.6%, согласно Rapid7.
В отчете также был идентифицирован проверщик для Kraken, который пытался массово проверить телефонные номера на соответствие аккаунтам криптобиржи. Кибербезопасная компания сообщила, что восстановленные артефакты показали, что инструменты искусственного интеллекта использовались как значительная часть фишинговой кампании.
Фишинговые атаки остаются давлением для криптоиндустрии, так как они позволяют злоумышленникам использовать человеческое поведение, а не код протокола.
25 мая аналитик on-chain «b-block» предупредил, что мошенники использовали Google для размещения вредоносных фишинговых объявлений, выдающих себя за децентрализованную биржу Uniswap, и, как сообщается, украли более 400,000 долларов у жертв.
Ведущие фигуры криптоиндустрии, включая соучредителя Binance Чанпэна Чжао, ранее призывали к улучшению мер безопасности кошельков, чтобы избежать фишинговых мошенничеств, после того как инвестор потерял 50 миллионов долларов в результате атаки с отравлением адреса в декабре 2025 года.
Компания Rapid7 сообщила о новой фишинговой кампании, нацеленной на 885,000 телефонных номеров, с целью кражи криптоактивов у инвесторов. В результате атаки были выявлены 5,576 аккаунтов на бирже Binance, а также поддельные электронные письма от Crypto.com.
Фишинговые атаки продолжают представлять серьезную угрозу для криптоинвесторов, так как злоумышленники используют психологические приемы для обмана пользователей. Инвесторам следует быть особенно внимательными к подозрительным сообщениям и проверять подлинность приложений и сервисов, прежде чем вводить свои данные.
Эта ситуация подчеркивает необходимость повышения уровня безопасности в криптоиндустрии, особенно в свете растущих угроз со стороны мошенников. Инвесторам стоит быть более осторожными и осведомленными о рисках.





