← Terug naar het nieuws
Crypto

Grootschalige phishing-aanval richt zich op 885.000 cryptobeleggers

Beveiligingsbedrijf Rapid7 heeft een massale phishing-campagne blootgelegd die gericht is op bijna 885.000 telefoonnummers. Het doel: cryptobezittingen stelen door gebruikers naar nep-portefeuillekanten te leiden.

Operatie Asterix

De campagne, bekend als Operation Asterix, werkt via nepapps die zich voordoen als populaire portefeuilleverwalters. Aanvallers imiteren Ledger, Trezor en Exodus om seedfrasen af te troggelen. Slachtoffers worden via nep-supportmails en telefoonoproepen benaderd.

Under de 885.000 nummers bevinden zich vooral Duitse mobiele nummers (316.002), maar ook nummers uit Hongkong, Bulgarije, het Verenigd Koninkrijk en Noord-Amerika. Rapid7 vond gekoppeld daaraan 5.576 Binance-accounts die voor aanval in de wacht stonden. Ook nepberichten namens Crypto.com werden gelogd.

Hoog slagingspercentage

De campagne haalt een opvallend hoog "succespercentage" van ongeveer 13,6 procent. Uit de Duitse dataset van 316.000 nummers werden 43.066 actieve cryptogebruikers herkend. Verder ontdekten onderzoekers gereedschap om telefoonnummers tegen Kraken-accounts te valideren.

De hackers maakten daarnaast veel gebruik van AI-hulpmiddelen voor de aanval. Dit illustreert hoe menselijk gedrag vaker het doelwit is dan technische beveiligingsmaatregelen.

Toenemend probleem

Phishing bepaalt inmiddels het schadeverloop in cryptoland. In het eerste kwartaal van dit jaar veroorzaakten phishing en social engineering 306 miljoen dollar verlies op een totaal van 482 miljoen dollar. Voorbeelden: een nep-Ledger-app stal vorig jaar 588.000 dollar, phishing-advertenties imitatieUniswap kostten gebruikers 400.000 dollar.

💬 De pushnieuws-chat

Praat mee — dezelfde chat onder elk artikel. Berichten zijn openbaar. Huisregels
Chat laden…
Over PushNieuws