Rapid7 выявила фишинговую кампанию против 885 тысяч номеров криптоинвесторов

Rapid7 выявила фишинговую кампанию против 885 тысяч номеров криптоинвесторов

Компания Rapid7, специализирующаяся на кибербезопасности, раскрыла новую фишинговую кампанию под названием Operation Asterix. По данным отчёта, злоумышленники получили доступ к примерно 885 000 телефонным номерам из нескольких стран, чтобы атаковать криптовалютных инвесторов. Сообщается, что 5 576 аккаунтов, совпадающих с пользователями биржи Binance, были поставлены в очередь на атаку, а в восстановленных логах обнаружены поддельные письма, имитирующие рассылки Crypto.com.

Как отметили аналитики Rapid7, крупнейший файл с номерами включает 316 002 мобильных номера из Германии. Дополнительные каталоги охватывают Гонконг, Болгарию, Великобританию, США, канадские финтех-компании, а также списки, связанные с аппаратным кошельком Ledger. Всего в рамках кампании атакующие создавали поддельные приложения, маскирующиеся под Ledger, Trezor и Exodus, с целью похитить seed-фразы пользователей.

По данным блокчейн-компании Hacken, фишинговые атаки и методы социальной инженерии стали причиной большей части потерь криптоиндустрии в первом квартале года. Они составили 306 миллионов долларов из 482 миллионов общих потерь. Эти цифры подчёркивают, что именно человеческий фактор, а не уязвимости в коде протоколов, чаще всего приводит к краже активов.

Исследователи также обнаружили, что в кампании использовались инструменты на основе искусственного интеллекта. Кроме того, был найден чекер для биржи Kraken, предназначенный для массовой проверки номеров на соответствие аккаунтам пользователей. Из более чем 316 тысяч немецких номеров злоумышленникам удалось сопоставить 43 066 аккаунтов с биржевыми, что даёт так называемый показатель успешности около 13,6%.

Атаки происходили через поддельные письма поддержки и телефонные звонки, которые перенаправляли жертв на фейковые сайты кошельков. Это уже не первый подобный инцидент: ранее Trezor сообщал об утечке данных около 14 тысяч пользователей через своего логистического партнёра ShipMonk, а в июле инвестор потерял почти миллион долларов после подписания вредоносной транзакции. В ноябре 2023 года поддельное приложение Ledger Live из Microsoft Store привело к хищению 588 тысяч долларов.

Эксперты отмечают, что подобные фишинговые схемы остаются серьёзной угрозой для держателей криптовалют, поскольку они позволяют обходить техническую защиту блокчейна. Ведущие участники рынка ранее призывали усилить меры безопасности кошельков после инцидента с потерей 50 миллионов долларов в результате address poisoning в декабре 2025 года. Пользователям рекомендуется проявлять осторожность при переходе по ссылкам и проверять подлинность приложений и сообщений от бирж.