Утечка 885 тысяч телефонных номеров: под угрозой ли криптокошельки?

Новая фишинговая кампания в сфере криптовалют затронула около 885 тысяч телефонных номеров. Может ли безобидное сообщение, пришедшее на мобильный телефон, открыть доступ к вашему цифровому кошельку?

ICEАвтор: Йосеф Долгопольский
Источник
Утечка 885 тысяч телефонных номеров: под угрозой ли криптокошельки?
Фото: ICE / קריפטו בירידה (צילום shutterstock)

Компания по кибербезопасности Rapid7 раскрыла масштабную фишинговую кампанию под названием «Операция Астерикс», которая основывалась на базе данных из примерно 885 тысяч телефонных номеров и была направлена на выявление пользователей, владеющих криптовалютными счетами.

Согласно выводам компании, злоумышленники не ограничились рассылкой случайных сообщений: они пытались проверить, какие телефонные номера связаны с учетными записями на криптовалютных платформах, а затем сосредоточиться на лицах с более высокой вероятностью успеха атаки. Среди прочего были обнаружены тысячи целей, идентифицированных как связанные с пользователями биржи Binance.

Следующим этапом операции была имитация. Злоумышленники использовали поддельные приложения, выдававшие себя за известные сервисы кошельков, включая Ledger, Trezor и Exodus, наряду с электронными письмами и телефонными звонками, имитирующими службу поддержки. Цель состояла в том, чтобы заставить жертву передать свою фразу восстановления — последовательность слов, которая дает доступ к криптокошельку.

В мире криптовалют передача фразы восстановления постороннему лицу может позволить ему захватить активы, поэтому это одна из самых конфиденциальных деталей, которыми может обладать пользователь. Согласно отчетам Rapid7, в кампании также использовались автоматизированные инструменты и компоненты, которые, по-видимому, были разработаны или ускорены с помощью инструментов ИИ (искусственного интеллекта), что позволяет расширять атаки такого типа и делать их более целенаправленными.

Эта история подчеркивает значительный сдвиг в мире мошенничества: злоумышленнику больше не нужно взламывать кошелек напрямую или ломать систему шифрования. Иногда более простой путь — это добраться до самого пользователя с помощью сообщения, которое выглядит надежным, или телефонного звонка от человека, представляющегося сотрудником службы поддержки. Когда обращение включает название компании, в которой у пользователя есть счет, а иногда и другие личные данные, легче создать ощущение надежности и заставить жертву действовать быстро. Именно по этой причине целенаправленные кампании считаются более опасными, чем обычные спам-сообщения: вместо того чтобы пытаться обмануть миллионы людей вслепую, злоумышленники сначала пытаются определить, кто из них является пользователем криптовалюты.

Для владельцев криптовалюты в Израиле и во всем мире золотое правило остается простым: никогда не передавайте фразу восстановления или закрытый ключ другому человеку, даже если обращение выглядит так, будто оно поступило от Binance, Ledger, Trezor, Exodus или любой другой известной компании.

В случае подозрительного сообщения или звонка лучше завершить разговор и самостоятельно зайти на официальный сайт или в приложение. Упомянутая «Операция Астерикс» доказывает, что вопрос уже не только в том, попытается ли кто-то обмануть пользователей криптовалюты, а в том, насколько точной информацией обладает злоумышленник, когда решает выбрать следующую жертву.

Читайте также