
Grootschalige phishing-aanval richt zich op 885.000 cryptobeleggers
Beveiligingsbedrijf Rapid7 heeft een massale phishing-campagne blootgelegd die gericht is op bijna 885.000 telefoonnummers. Het doel: cryptobezittingen stelen door gebruikers naar nep-portefeuillekanten te leiden.
Operatie Asterix
De campagne, bekend als Operation Asterix, werkt via nepapps die zich voordoen als populaire portefeuilleverwalters. Aanvallers imiteren Ledger, Trezor en Exodus om seedfrasen af te troggelen. Slachtoffers worden via nep-supportmails en telefoonoproepen benaderd.
Under de 885.000 nummers bevinden zich vooral Duitse mobiele nummers (316.002), maar ook nummers uit Hongkong, Bulgarije, het Verenigd Koninkrijk en Noord-Amerika. Rapid7 vond gekoppeld daaraan 5.576 Binance-accounts die voor aanval in de wacht stonden. Ook nepberichten namens Crypto.com werden gelogd.
Hoog slagingspercentage
De campagne haalt een opvallend hoog "succespercentage" van ongeveer 13,6 procent. Uit de Duitse dataset van 316.000 nummers werden 43.066 actieve cryptogebruikers herkend. Verder ontdekten onderzoekers gereedschap om telefoonnummers tegen Kraken-accounts te valideren.
De hackers maakten daarnaast veel gebruik van AI-hulpmiddelen voor de aanval. Dit illustreert hoe menselijk gedrag vaker het doelwit is dan technische beveiligingsmaatregelen.
Toenemend probleem
Phishing bepaalt inmiddels het schadeverloop in cryptoland. In het eerste kwartaal van dit jaar veroorzaakten phishing en social engineering 306 miljoen dollar verlies op een totaal van 482 miljoen dollar. Voorbeelden: een nep-Ledger-app stal vorig jaar 588.000 dollar, phishing-advertenties imitatieUniswap kostten gebruikers 400.000 dollar.