Một chiến dịch lừa đảo mới mang tên Operation Asterix vừa được công ty an ninh mạng Rapid7 công bố. Chiến dịch này nhắm mục tiêu vào khoảng 885.000 số điện thoại tại nhiều quốc gia khác nhau nhằm đánh cắp tài sản của các nhà đầu tư tiền mã hóa.
Theo báo cáo được Rapid7 công bố vào thứ Hai, chiến dịch lừa đảo này đã đưa 5.576 tài khoản trùng khớp với người dùng trên sàn giao dịch Binance vào danh sách chờ tấn công. Các tệp dữ liệu được khôi phục cũng ghi nhận các email giả mạo đóng giả Crypto.com.
Trong tổng số 885.000 số điện thoại bị nhắm mục tiêu, dữ liệu lớn nhất bao gồm 316.002 số di động tại Đức. Danh sách nạn nhân còn bao gồm các thư mục từ Hồng Kông, Bulgaria, Anh, Mỹ, các công ty fintech của Canada và các danh sách có liên quan đến Ledger.
Chi tiết về phương thức tấn công
Các nhà phân tích Anna Sirokova và Jan Recinsky từ Rapid7 cho biết, trong chiến dịch Operation Asterix, kẻ gian đã hướng nạn nhân đến các ứng dụng giả mạo mạo danh các thương hiệu ví cứng như Ledger, Trezor và Exodus nhằm đánh cắp cụm từ khôi phục seed phrase. Kẻ tấn công tiếp cận nạn nhân thông qua các email hỗ trợ giả và các cuộc gọi điện thoại.
Phân tích dữ liệu từ bộ dữ liệu lớn của Đức với hơn 316.000 số điện thoại cho thấy, kẻ tấn công đã khớp được 43.066 tài khoản với người dùng tiền mã hóa có tài khoản trên sàn giao dịch. Điều này cho thấy chiến dịch đạt tỷ lệ thành công khoảng 13,6% theo đánh giá của Rapid7.
Báo cáo cũng xác định sự tồn tại của một công cụ kiểm tra dành cho sàn Kraken nhằm xác thực số lượng lớn số điện thoại với các tài khoản trên sàn giao dịch này. Phía công ty an ninh mạng cho biết các tệp dữ liệu được khôi phục cho thấy các công cụ trí tuệ nhân tạo đã được sử dụng như một phần quan trọng trong chiến dịch lừa đảo.
Bối cảnh rủi ro lừa đảo trong ngành
Theo dữ liệu từ công ty bảo mật blockchain Hacken, các cuộc tấn công lừa đảo phishing và kỹ nghệ xã hội chiếm phần lớn tổn thất của ngành tiền mã hóa trong quý đầu tiên của năm, với con số lên tới 306 triệu USD trên tổng số 482 triệu USD bị thất thoát.
Trước đó, vào tháng 8, nhà cung cấp ví Trezor từng ghi nhận sự cố rò rỉ dữ liệu cá nhân ảnh hưởng đến khoảng 14.000 người dùng thông qua đơn vị vận chuyển ShipMonk. Tới tháng 7, một nhà đầu tư crypto cũng mất gần 1 triệu USD sau khi ký một giao dịch phê duyệt token lừa đảo độc hại trên mạng lưới Ethereum. Trước đó nữa, vào tháng 11/2023, một ứng dụng Ledger Live giả mạo xuất hiện trên Microsoft Store đã dẫn đến vụ trộm 588.000 USD qua 38 giao dịch.
Theo cointelegraph












