كشفت شركة الأمن السيبراني Rapid7 عن حملة تصيد احتيالي جديدة في قطاع العملات المشفرة تحمل اسم Operation Asterix، واستهدفت نحو 885 ألف رقم هاتف من عدة دول بهدف سرقة أصول المستثمرين الرقمية.
وبحسب التقرير، فإن الحملة أظهرت ارتباط 5,576 حسابًا بمستخدمين على منصة Binance، وتم إدراجها ضمن قائمة الاستهداف. كما أظهرت السجلات المستعادة رسائل بريد إلكتروني مزيفة تنتحل صفة Crypto.com، ما يشير إلى تنوع أساليب الخداع المستخدمة في الحملة.
وأوضحت Rapid7 أن أكبر ملف ضمن البيانات المستهدفة احتوى على 316,002 رقم هاتف ألماني، إلى جانب دلائل أخرى شملت هونغ كونغ وبلغاريا والمملكة المتحدة والولايات المتحدة وشركات تكنولوجيا مالية كندية، إضافة إلى قوائم مرتبطة بمحافظ Ledger.
وتقوم آلية الهجوم على دفع الضحايا إلى مواقع وتطبيقات مزيفة تنتحل أسماء محافظ معروفة مثل Ledger وTrezor وExodus، بهدف الحصول على عبارات الاسترداد السرية الخاصة بالمستخدمين. كما استخدم المهاجمون رسائل دعم وهمية واتصالات هاتفية مباشرة لإقناع الضحايا بالتفاعل مع الروابط أو التطبيقات المزيفة.
وذكرت Rapid7 أيضًا أن الحملة حققت نسبة استهداف فعالة بلغت نحو 13.6%، بعد مطابقة 43,066 حسابًا مع مستخدمين لديهم حسابات على منصات تداول، وذلك بالاعتماد على مجموعة البيانات الألمانية الأكبر التي تجاوزت 316 ألف رقم.
كما رصد التقرير وجود أداة تحقق مرتبطة بمنصة Kraken، كانت تُستخدم للتحقق الجماعي من أرقام الهواتف مقابل حسابات محتملة على المنصة. وأشارت الشركة إلى أن الأدلة المستعادة أظهرت استخدام أدوات ذكاء اصطناعي كجزء مهم من عملية التصيد.
إجراءات وقائية مهمة للمستخدمين
• عدم إدخال عبارة الاسترداد السرية في أي موقع أو تطبيق غير موثوق.
• التحقق من عنوان الموقع بدقة قبل تسجيل الدخول أو تنزيل أي تطبيق.
• تجاهل رسائل الدعم غير المتوقعة، سواء كانت عبر البريد الإلكتروني أو الهاتف.
• تحميل محافظ العملات المشفرة فقط من المصادر الرسمية.
• تفعيل وسائل الحماية الإضافية للحسابات كلما أمكن.
• التعامل بحذر مع أي طلب عاجل يطلب نقل الأصول أو إعادة التحقق من المحفظة.
وتأتي هذه الحملة في وقت لا تزال فيه هجمات التصيد والهندسة الاجتماعية من أكبر مصادر خسائر قطاع العملات المشفرة، لأنها تستهدف المستخدم مباشرة بدلًا من استغلال ثغرة تقنية في البروتوكولات نفسها.
