Siber güvenlik firması, 885.000 telefon numarasını hedefleyen kripto kimlik avı kampanyasını ortaya çıkardı

Özet:Rapid7, Operation Asterix adlı yeni bir kripto para kimlik avı kampanyasını ortaya çıkardı; kampanya yaklaşık 885.000 telefon numarasını hedef aldı ve Binance kullanıcılarıyla eşleştirilen 5.576 hesabı saldırıya dahil etti. En büyük veri dosyası 316.002 Alman cep telefonu numarası içerirken, Hong Kong, Bulgaristan, İngiltere, ABD ve Ledger ile ilgili listeler de bulundu. Saldırganlar Ledger, Trezor ve Exodus'u taklit eden sahte uygulamalarla seed phrase'leri çalmaya çalıştı. Analistlere göre kampanya yaklaşık %13,6 başarı oranına ulaştı; Hacken ise kimlik avı ve sosyal mühendisliğin ilk çeyrekte 482 milyon dolarlık kaybın 306 milyon dolarına neden olduğunu bildirdi.

Siber güvenlik firması Rapid7, çeşitli ülkelerden yaklaşık 885.000 telefon numarasını hedefleyerek kripto para yatırımcılarının varlıklarını çalmayı amaçlayan Operation Asterix olarak bilinen yeni bir kripto para kimlik avı kampanyasını ortaya çıkardı.

Rapid7‘nin Pazartesi günü yayımladığı bir rapor a göre, kimlik avı kampanyasında kripto borsası Binance kullanıcılarıyla eşleştirilen 5.576 hesap saldırı için sıraya alındı; kurtarılan günlükler ayrıca Crypto.com’u taklit eden sahte e-postaları da ortaya koydu.

885.000 telefon numarasının en büyük dosyasında 316.002 Alman cep telefonu numarası bulunurken, ek dizinlerde Hong Kong, Bulgaristan, Birleşik Krallık, ABD, Kanadalı fintech şirketleri ve Ledger ile ilgili diğer listeler yer aldı.

Kimlik avı saldırıları ve sosyal mühendislik dolandırıcılıkları, blockchain güvenlik şirketi Hackena göre yılın ilk çeyreğinde kripto sektörünün kayıplarının çoğuna neden oldu ve kaybedilen toplam 482 milyon doların 306 milyon dolarını oluşturdu.

Rapid7 analistleri Anna Sirokova ve Jan Recinsky tarafından ayrıntıları verilen Asterix kimlik avı kampanyasının bir parçası olarak saldırganlar, kurbanları Ledger, Trezor ve Exodus‘u taklit eden sahte uygulamalara yönlendirerek seed phrase’lerini çalmaya çalıştı. Saldırganlar, sahte destek e-postaları ve telefon görüşmeleri aracılığıyla kurbanlarla iletişime geçti.

Edinimden veri sızdırmaya kadar Operation Aseterix saldırı zinciri. Kaynak: Rapid7.

Cointelegraph, hedef filtreleme, donanım cüzdanı taklidi ve kendi kendine saklama güvenlik açıkları hakkında bulduklarına ilişkin ek yorum almak için analistlerle iletişime geçti. Yanıt verdiklerinde bu makaleyi güncelleyeceğiz.

Ağustos ayının başlarında cüzdan sağlayıcısı Trezor, kargo sağlayıcısı ShipMonk aracılığıyla yaklaşık 14.000 kullanıcıyı etkileyen bir kişisel veri ihlali bildirdi .

Temmuz ayında bir kripto yatırımcısı, Ethereumda kötü amaçlı bir kimlik avı token onay işlemini imzaladıktan sonra neredeyse 1 milyon dolar kaybetti .

Kasım 2023‘te Microsoft Store’daki sahte bir Ledger Live uygulaması 38 işlemde toplam 588.000 doların çalınmasına neden oldu.

İlgili: Kurucu, DefiLlama‘nın Apple Store’daki kimlik avı uygulamaları nedeniyle mobil lansmanı ertelediğini söyledi

Asterix kimlik avı kampanyası %13 “başarı oranı” ile övünüyor

Rapid7‘ye göre saldırganlar, 316.000’den fazla telefon numarasını içeren daha geniş Alman veri setinden doğrulanan 43.066 hesabı kripto para borsası hesaplarına sahip kullanıcılarla eşleştirdi; bu da kampanyanın yaklaşık %13,6lık bir “başarı oranına” sahip olduğu anlamına geliyor.

Raporda ayrıca Kraken için, telefon numaralarını kripto para borsasındaki hesaplarla toplu olarak doğrulamaya çalışan bir kontrol aracı tespit edildi. Siber güvenlik şirketi, kurtarılan kalıntıların yapay zeka araçlarının kimlik avı kampanyasının önemli bir parçası olarak kullanıldığını gösterdiğini söyledi.

Kimlik avı saldırıları, saldırganların bir protokolün kodu yerine insan davranışını istismar etmesine olanak tanıdığı için kripto sektörü açısından uzun süredir devam eden bir engel oluşturuyor.

25 Mayıs‘ta onchain analisti “b-block”, dolandırıcıların merkeziyetsiz borsa Uniswap’ı taklit eden kötü amaçlı kimlik avı reklamları yayınlamak için Googleı kullandığı ve kurbanlardan 400.000 dolardan fazla çaldığının bildirildiğikonusunda uyarıda bulundu

. Binance kurucu ortağı Changpeng Zhao da dahil olmak üzere kripto sektörünün önde gelen isimleri, bir yatırımcının Aralık 2025te adres zehirleme dolandırıcılığında 50 milyon dolar kaybetmesinin ardından kimlik avı dolandırıcılıklarından kaçınmak için daha iyi cüzdan güvenliği önlemleri alınması çağrısında bulundu.

Dergi: ‘Yanlış Numara’ mesajı nasıl 3,4 milyon dolarlık bir kripto dolandırıcılığına dönüştü

Feragatname

Bu makaledeki görüşler yalnızca yazarın kişisel görüşlerini temsil eder ve bu platform için yatırım tavsiyesi teşkil etmez. Bu platform, makale bilgilerinin doğruluğunu, eksiksizliğini ve güncelliğini garanti etmez ve makale bilgilerinin kullanılması veya bunlara güvenilmesinden kaynaklanan herhangi bir kayıptan sorumlu değildir.
Önceki Gönderi

Japonyada Enflasyon: Eylül BOJ Faiz Artışı Kapıda

Sonraki

Trump‘ın 1,4 milyar Dolar’lık kripto kazancı: Amerikalıların %63ü tepkili