Newsbit
Ver app
Ver

Los ciberdelincuentes han recopilado cientos de miles de números de teléfono para atacar de forma selectiva a inversores en criptomonedas. En la campaña de phishing, bautizada como Operación Asterix, se encontraron alrededor de 885.000 números de teléfono. Entre los objetivos figuraban usuarios de Binance, Kraken y Ledger, entre otros.

Los atacantes no se limitaron a enviar mensajes de phishing de forma masiva. Primero intentaban determinar qué personas tenían realmente una cuenta en un exchange de criptomonedas o en un servicio de monedero. Después podían hacer que sus ataques fueran mucho más personalizados y creíbles.

Identificados miles de usuarios de Binance

La empresa de ciberseguridad Rapid7 investigó la Operación Asterix y descubrió hasta qué punto los delincuentes actuaban de forma selectiva.

El mayor archivo de datos encontrado contenía 316.002 números de móviles alemanes. También se hallaron datos procedentes, entre otros países y territorios, del Reino Unido, Estados Unidos, Hong Kong y Bulgaria.

Los atacantes intentaban después vincular esos números de teléfono con cuentas en plataformas de criptomonedas. Solo dentro del conjunto de datos alemán, 43.066 números pudieron relacionarse con usuarios de exchanges de criptomonedas. Entre ellos había 5.576 cuentas que pudieron asociarse a usuarios de Binance.

Kraken también apareció en la investigación. Rapid7 encontró una herramienta con la que los delincuentes podían comprobar a gran escala si determinados números de teléfono estaban vinculados a cuentas en el exchange.

Esto hace que el phishing sea mucho más peligroso. Un delincuente que sabe qué plataforma utiliza realmente una persona puede hacerse pasar con mucha más credibilidad por un empleado de ese servicio.

Usaron aplicaciones falsas de Ledger y Trezor

La campaña no se limitó a los correos electrónicos. Los investigadores también encontraron aplicaciones falsas que imitaban a Ledger, Trezor y Exodus.

En ellas se pedía a las víctimas que introdujeran su frase semilla. Esta secuencia de palabras permite acceder a un monedero de criptomonedas. Quien consigue la frase semilla puede llegar a robar todo el contenido del monedero.

Además, los delincuentes llamaban por teléfono a las víctimas y enviaban mensajes fraudulentos de soporte. Al hacerse pasar por una empresa conocida del sector cripto, podían, por ejemplo, alertar sobre un supuesto problema de seguridad y presionar a las víctimas para que actuaran con rapidez.

Rapid7 también encontró indicios de que se utilizó inteligencia artificial dentro de la campaña.

El phishing sigue costando millones a los inversores en criptomonedas

La Operación Asterix encaja en un problema más amplio para el sector cripto. En este tipo de ataques, los delincuentes normalmente no intentan vulnerar una blockchain, sino que se dirigen directamente contra el propietario de las criptomonedas.

Según la empresa de seguridad blockchain Hacken, el phishing y otras formas de ingeniería social provocaron pérdidas de 306 millones de dólares en el primer trimestre. El daño total causado por incidentes de seguridad en el sector cripto ascendió en ese periodo a 482 millones de dólares.

La fuerza de la Operación Asterix reside sobre todo en la combinación de datos personales filtrados y ataques selectivos. Los delincuentes podían determinar primero quién probablemente poseía criptomonedas y después intentar acceder a esos activos mediante aplicaciones falsas, correos electrónicos y llamadas telefónicas.

Para los titulares de criptomonedas, una norma sigue siendo clave: una frase semilla nunca debe compartirse ni introducirse a través de un enlace, un mensaje de soporte o una aplicación inesperada.

Bybit

Tras el mayor hackeo cripto de la historia, Bybit recurre a la IA para frenar 700 millones de dólares

Bybit
Fraude
hacker
Más Hack news

Más leídos

Bitvavo
leopold
hombre llorando