Los ciberdelincuentes han recopilado cientos de miles de números de teléfono para atacar de forma selectiva a inversores en criptomonedas. En la campaña de phishing, bautizada como Operación Asterix, se encontraron alrededor de 885.000 números de teléfono. Entre los objetivos figuraban usuarios de Binance, Kraken y Ledger, entre otros.
Los atacantes no se limitaron a enviar mensajes de phishing de forma masiva. Primero intentaban determinar qué personas tenían realmente una cuenta en un exchange de criptomonedas o en un servicio de monedero. Después podían hacer que sus ataques fueran mucho más personalizados y creíbles.
Identificados miles de usuarios de Binance
La empresa de ciberseguridad Rapid7 investigó la Operación Asterix y descubrió hasta qué punto los delincuentes actuaban de forma selectiva.
El mayor archivo de datos encontrado contenía 316.002 números de móviles alemanes. También se hallaron datos procedentes, entre otros países y territorios, del Reino Unido, Estados Unidos, Hong Kong y Bulgaria.
Los atacantes intentaban después vincular esos números de teléfono con cuentas en plataformas de criptomonedas. Solo dentro del conjunto de datos alemán, 43.066 números pudieron relacionarse con usuarios de exchanges de criptomonedas. Entre ellos había 5.576 cuentas que pudieron asociarse a usuarios de Binance.
Kraken también apareció en la investigación. Rapid7 encontró una herramienta con la que los delincuentes podían comprobar a gran escala si determinados números de teléfono estaban vinculados a cuentas en el exchange.
Esto hace que el phishing sea mucho más peligroso. Un delincuente que sabe qué plataforma utiliza realmente una persona puede hacerse pasar con mucha más credibilidad por un empleado de ese servicio.
Usaron aplicaciones falsas de Ledger y Trezor
La campaña no se limitó a los correos electrónicos. Los investigadores también encontraron aplicaciones falsas que imitaban a Ledger, Trezor y Exodus.
En ellas se pedía a las víctimas que introdujeran su frase semilla. Esta secuencia de palabras permite acceder a un monedero de criptomonedas. Quien consigue la frase semilla puede llegar a robar todo el contenido del monedero.
Además, los delincuentes llamaban por teléfono a las víctimas y enviaban mensajes fraudulentos de soporte. Al hacerse pasar por una empresa conocida del sector cripto, podían, por ejemplo, alertar sobre un supuesto problema de seguridad y presionar a las víctimas para que actuaran con rapidez.
Rapid7 también encontró indicios de que se utilizó inteligencia artificial dentro de la campaña.
El phishing sigue costando millones a los inversores en criptomonedas
La Operación Asterix encaja en un problema más amplio para el sector cripto. En este tipo de ataques, los delincuentes normalmente no intentan vulnerar una blockchain, sino que se dirigen directamente contra el propietario de las criptomonedas.
Según la empresa de seguridad blockchain Hacken, el phishing y otras formas de ingeniería social provocaron pérdidas de 306 millones de dólares en el primer trimestre. El daño total causado por incidentes de seguridad en el sector cripto ascendió en ese periodo a 482 millones de dólares.
La fuerza de la Operación Asterix reside sobre todo en la combinación de datos personales filtrados y ataques selectivos. Los delincuentes podían determinar primero quién probablemente poseía criptomonedas y después intentar acceder a esos activos mediante aplicaciones falsas, correos electrónicos y llamadas telefónicas.
Para los titulares de criptomonedas, una norma sigue siendo clave: una frase semilla nunca debe compartirse ni introducirse a través de un enlace, un mensaje de soporte o una aplicación inesperada.
Tras el mayor hackeo cripto de la historia, Bybit recurre a la IA para frenar 700 millones de dólares
Bybit recurre a la inteligencia artificial tras el mayor robo de criptomonedas de la historia y asegura haber evitado pérdidas por 700 millones de dólares.
Una plataforma cripto activa el cierre de emergencia tras el robo de 20 Bitcoin
Un hacker combinó seis vulnerabilidades y robó 20 Bitcoin y otras criptomonedas de Maya Protocol. La red entre cadenas permanece totalmente detenida.
Harmony revierte su blockchain tras un hack: desaparecen 109.000 transacciones
Harmony revierte su blockchain tras un exploit, una medida que borra más de 109.000 transacciones y también afecta a usuarios ajenos al ataque.
Más leídos
Una criptomoneda desconocida supera de repente a XRP en Bitvavo
Bitvavo registró una explosión en la negociación de esta moneda poco conocida después de que su precio viviera una semana de fuertes altibajos.
El joven prodigio caído de la IA invierte 500 millones en un rival de ASML
Source Foundry, rival de ASML, recibió esta semana 400 millones de dólares de un joven de 24 años que acaba de perder dos tercios de su fondo.
Un inversor cripto sufre su segundo robo: desaparecen 26 millones de dólares
El inversor en criptomonedas TLBL vuelve a perder millones en un gran robo, mientras los hackers ya han sustraído 1.100 millones de dólares en cripto en 2026.