사이버 보안 기업, 88만 5,000개 전화번호를 겨냥한 암호화폐 피싱 캠페인 공개
사이버 보안 기업 Rapid7은 여러 국가의 약 88만 5,000개 전화번호를 겨냥해 암호화폐 투자자의 자산을 탈취하는 ‘오퍼레이션 아스테릭스(Operation Asterix)’라는 새로운 암호화폐 피싱 캠페인을 공개했다. Rapid7의 월요일 보고서 에 따르면, 이 피싱 캠페인은 암호화폐 거래소 바이낸스의 사용자와 일치하는 5,576개의 계정을 공격 대기 상태로 등록했으며, 복구된 로그에서는 크립토닷컴을 사칭한 가짜 이메일도 확인됐다. 88만 5,000개의 전화번호 가운데 가장 큰 파일에는 독일 휴대전화 번호 316,002개가 포함됐으며, 홍콩, 불가리아, 영국, 미국, 캐나다 핀테크 기업 및 추가적인 레저 관련 목록을 다룬 디렉터리도 있었다. 피싱 공격과 사회공학적 사기는 올해 1분기 암호화폐 업계 손실의 대부분을 차지했다. 블록체인 보안 기업 Hacken에 따르면 전체 손실액 4억 8,200만 달러 가운데 3억 600만 달러가 이에 해당한다. Rapid7 분석가 안나 시로코바와 얀 레친스키가 상세히 설명한 아스테릭스 피싱 캠페인의 일환으로, 공격자들은 레저, 트레저, 엑소더스를 사칭한 가짜 앱으로 피해자들을 유도해 시드 문구를 탈취하려 했다. 공격자들은 가짜 고객지원 이메일과 전화 문의를 통해 피해자들에게 접근했다.탈취부터 유출까지 이어지는 오퍼레이션 아세테릭스 킬 체인. 출처: Rapid7. 코인텔레그래프는 표적 필터링, 하드웨어 지갑 스푸핑 및 자기수탁 취약점과 관련해 분석가들이 발견한 내용에 대한 추가 의견을 듣기 위해 이들에게 연락했다. 답변을 받는 대로 이 기사를 업데이트할 예정이다. 8월 초 지갑 제공업체 Trezor는 배송업체 ShipMonk를 통해 약 14,000명의 사용자에게 영향을 미친 개인정보 유출 사고를 보고했다. 7월에는 한 암호화폐 투자자가 이더리움에서 악성 피싱 토큰 승인 거래에 서명한 후 거의 100만 달러를 잃었다 . 2023년 11월에는









