شركة للأمن السيبراني تكشف عن حملة تصيد احتيالي للعملات المشفرة تستهدف 885,000 رقم هاتف

الملخص:كشفت Rapid7 عن حملة تصيد احتيالي للعملات المشفرة باسم "عملية Asterix" استهدفت نحو 885 ألف رقم هاتف، وحددت 5,576 حساباً مرتبطاً بمنصة Binance، إضافة إلى رسائل بريد إلكتروني تنتحل صفة Crypto.com. ضمّ أكبر ملف 316,002 رقم ألماني، مع قوائم تغطي هونغ كونغ وبلغاريا وبريطانيا والولايات المتحدة وكندا وLedger. ووفقاً للتقرير، دفعت الحملة الضحايا إلى تطبيقات مزيفة تحاكي Ledger وTrezor وExodus لسرقة عبارات الاسترداد، وتواصلت عبر دعم مزيف ومكالمات. وبلغت نسبة "الإصابة" نحو 13.6% بعد مطابقة 43,066 حساباً مع مستخدمي منصات تداول، وشملت أداة تحقق لمنصة Kraken واستخداماً للذكاء الاصطناعي. وتأتي هذه الحملة وسط خسائر قطاع العملات المشفرة من التصيد والهندسة الاجتماعية البالغة 306 ملايين دولار في الربع الأول من أصل 482 مليوناً.

كشفت شركة الأمن السيبراني Rapid7 عن حملة جديدة للتصيد الاحتيالي للعملات المشفرة تُعرف باسم عملية Asterix، وتستهدف نحو 885,000 رقم هاتف من عدة دول لسرقة أصول مستثمري العملات المشفرة.

أدت حملة التصيد الاحتيالي إلى تحديد 5,576 حسابًا مرتبطًا بمستخدمين على منصة تداول العملات المشفرة Binance، حيث أُدرجت تلك الحسابات في قائمة الهجمات، في حين أظهرت السجلات المستعادة أيضًا رسائل بريد إلكتروني مزيفة تنتحل صفة Crypto.com، وفقًا لتقرير صدر يوم الاثنين تقرير صادر عن Rapid7.

ومن بين 885,000 رقم هاتف، ضم أكبر ملف 316,002 رقم هاتف محمول ألماني، مع أدلة إضافية تغطي هونغ كونغ وبلغاريا والمملكة المتحدة والولايات المتحدة وشركات التكنولوجيا المالية الكندية وقوائم إضافية مرتبطة بـ Ledger.

التصيد الاحتيالي والهندسة الاجتماعية تسببت عمليات الاحتيال في معظم خسائر قطاع العملات المشفرة خلال الربع الأول من العام، إذ بلغت 306 ملايين دولار من إجمالي 482 مليون دولار خسرها القطاع، وفقًا لشركة أمن البلوك تشين Hacken.

وكجزء من حملة التصيد الاحتيالي Asterix التي فصلها محللا Rapid7 آنا سيروكوفا ويان ريتشينسكي، دفع المهاجمون الضحايا إلى تطبيقات مزيفة تنتحل صفة Ledger وTrezor وExodus، سعيًا إلى سرقة عباراتهم الأولية. وتواصل المهاجمون مع الضحايا عبر رسائل بريد إلكتروني مزيفة للدعم واستفسارات هاتفية.

سلسلة هجوم عملية Aseterix من الاستحواذ إلى الاستخراج. المصدر: Rapid7.

تواصل Cointelegraph مع المحللين للحصول على مزيد من التعليقات حول ما توصلوا إليه بشأن تصفية الأهداف، وانتحال محافظ الأجهزة، ونقاط ضعف الحفظ الذاتي. سنحدّث هذه المقالة عندما يردّون.

في وقت سابق من أغسطس، أبلغ مزود المحافظ Trezor عن خرق للبيانات الشخصية أثّر في نحو 14,000 مستخدم عبر مزود خدمات الشحن التابع له ShipMonk.

في يوليو، خسر مستثمر في العملات المشفرة ما يقرب من مليون دولار بعد توقيع معاملة ضارة للموافقة على رمز تصيد احتيالي على شبكة Ethereum.

في نوفمبر 2023، أدى تطبيق Ledger Live مزيف على متجر Microsoft إلى سرقة 588,000 دولار عبر 38 معاملة.

ذات صلة: أجّلت DefiLlama إطلاق تطبيق الهاتف المحمول بسبب تطبيقات تصيد احتيالي على متجر Apple، حسبما قال المؤسس

حملة التصيد الاحتيالي Asterix تتباهى بـ«معدل إصابة» يبلغ 13%

طابق المهاجمون 43,066 حسابًا مع مستخدمي العملات المشفرة الذين لديهم حسابات في منصات تداول، بعد التحقق منها انطلاقًا من مجموعة البيانات الألمانية الأكبر التي تضم أكثر من 316,000 رقم هاتف، ما يعني أن الحملة حققت «معدل إصابة» يبلغ نحو 13.6%، وفقًا لـ Rapid7.

حدّد التقرير أيضًا أداة تحقق لمنصة Kraken، سعت إلى التحقق الجماعي من أرقام الهواتف مقابل الحسابات على منصة تداول العملات المشفرة. وقالت شركة الأمن السيبراني إن العناصر المستعادة أظهرت استخدام أدوات الذكاء الاصطناعي كجزء كبير من حملة التصيد الاحتيالي.

تُعد هجمات التصيد الاحتيالي عائقًا مستمرًا أمام قطاع العملات المشفرة، إذ تتيح للمهاجمين استغلال السلوك البشري بدلًا من استغلال شفرة البروتوكول.

في 25 مايو، حذّر محلل المعاملات على السلسلة «b-block» من أن المحتالين استخدموا Google لنشر إعلانات تصيد احتيالي ضارة تنتحل صفة منصة التداول اللامركزية Uniswap، وقيل إنها سرقت أكثر من $400,000 من الضحايا.

وقد دعا عدد من الشخصيات البارزة في قطاع العملات المشفرة، بمن فيهم المؤسس المشارك لـ Binance تشانغبينغ تشاو، إلى اتخاذ تدابير أفضل لأمن المحافظ في السابق لتجنب عمليات الاحتيال عبر التصيد الاحتيالي، بعد أن خسر مستثمر 50 مليون دولار في عملية احتيال لتسميم عنوان في ديسمبر 2025.

المجلة: كيف تحولت رسالة «رقم خاطئ» إلى عملية احتيال للعملات المشفرة بقيمة 3.4 ملايين دولار

عدم اعطاء رأي

الآراء الواردة في هذه المقالة تمثل فقط الآراء الشخصية للمؤلف ولا تشكل نصيحة استثمارية لهذه المنصة. لا تضمن هذه المنصة دقة معلومات المقالة واكتمالها وتوقيتها ، كما أنها ليست مسؤولة عن أي خسارة ناتجة عن استخدام معلومات المقالة أو الاعتماد عليها.
المنشور السابق

خسرت Take-Two مبلغ 2.83 مليار دولار بسبب تسريبات لعبة GTA 6 قبل إعلان نتفليكس

التالي

وضعت مورغان ستانلي عوائد الإيثيريوم في منتج متداول في البورصة. من يتحمل المخاطر؟