88万号码被盯上 黑客排队来偷
A empresa de segurança Rapid7 acaba de revelar um grande esquema de phishing com o codinome Asterix — 885 mil números de celular foram coletados com precisão. Só na Alemanha, um único arquivo continha 316 mil registros. Também há dados da Hong Kong, Reino Unido, Estados Unidos, Bulgária e Canadá, e até listas de nomes de usuários de carteiras de hardware.
O mais absurdo é que esses dados não foram apenas “guardados para depois” — eles já estão sendo usados. A Binance, por exemplo, conseguiu parear 5576 contas, que estão na fila para serem atacadas. Os invasores criaram apps falsos de carteiras Ledger, Trezor e Exodus, e depois usaram e-mails e ligações falsas do “atendimento ao cliente” para te fazer entregar sua seed phrase (frase-mestra). Um processo inteiro, mais profissional do que o de muitas empresas sérias.
Na base da Alemanha, 43 mil números foram ligados a contas de corretoras, com taxa de acerto de 13,6%. Em cada 100 pessoas, 14 acabam caindo. Essa taxa de conversão seria de nível topo em qualquer setor — pena que tenha sido usada no lugar errado.
A IA também foi puxada para essa guerra: validação em lote de números, e-mails falsificados, linha de produção totalmente automatizada. A velocidade de iteração da tecnologia dos golpistas é mais rápida do que a de muitos projetos “de verdade”. Dá até tristeza imaginar a cena.
Os dados mostram que, neste primeiro trimestre, phishing e ataques de engenharia social responderam por mais de 60% do total de perdas do setor cripto — mais de 300 milhões de dólares. Com códigos de protocolo cada vez mais difíceis de atacar, a natureza humana sempre é o melhor ponto de entrada.
E as empresas de carteira também não devem jogar a culpa para os outros. Em agosto, um parceiro de logística vazou dados de 14 mil usuários. Em julho, alguém assinou um autorização por engano. US$ 1 milhão pode sumir “num passe de mágica”. Mesmo carteiras frias sendo mais seguras, não adianta se você mesmo entregar a seed phrase.
Lembre-se: o suporte oficial nunca vai perguntar sua seed phrase por iniciativa própria. Quem pede é ladrão. Ao se deparar com um app falso ou um e-mail falso, pare por 3 segundos e confirme no site oficial. Para que não haja você entre os 13,6% dos hackers.
Você já recebeu esse tipo de SMS de phishing? Comente na seção de comentários e conte suas dicas para não cair em golpes.
Clique na foto do perfil para ver a transmissão ao vivo.
Todo dia, eu te levo para acompanhar os principais assuntos de segurança em cripto — não é só ver o que acontece nas notícias, mas entender a lógica e as oportunidades por trás delas 👉🦖
#比特币 #加密安全
A empresa de segurança Rapid7 acaba de revelar um grande esquema de phishing com o codinome Asterix — 885 mil números de celular foram coletados com precisão. Só na Alemanha, um único arquivo continha 316 mil registros. Também há dados da Hong Kong, Reino Unido, Estados Unidos, Bulgária e Canadá, e até listas de nomes de usuários de carteiras de hardware.
O mais absurdo é que esses dados não foram apenas “guardados para depois” — eles já estão sendo usados. A Binance, por exemplo, conseguiu parear 5576 contas, que estão na fila para serem atacadas. Os invasores criaram apps falsos de carteiras Ledger, Trezor e Exodus, e depois usaram e-mails e ligações falsas do “atendimento ao cliente” para te fazer entregar sua seed phrase (frase-mestra). Um processo inteiro, mais profissional do que o de muitas empresas sérias.
Na base da Alemanha, 43 mil números foram ligados a contas de corretoras, com taxa de acerto de 13,6%. Em cada 100 pessoas, 14 acabam caindo. Essa taxa de conversão seria de nível topo em qualquer setor — pena que tenha sido usada no lugar errado.
A IA também foi puxada para essa guerra: validação em lote de números, e-mails falsificados, linha de produção totalmente automatizada. A velocidade de iteração da tecnologia dos golpistas é mais rápida do que a de muitos projetos “de verdade”. Dá até tristeza imaginar a cena.
Os dados mostram que, neste primeiro trimestre, phishing e ataques de engenharia social responderam por mais de 60% do total de perdas do setor cripto — mais de 300 milhões de dólares. Com códigos de protocolo cada vez mais difíceis de atacar, a natureza humana sempre é o melhor ponto de entrada.
E as empresas de carteira também não devem jogar a culpa para os outros. Em agosto, um parceiro de logística vazou dados de 14 mil usuários. Em julho, alguém assinou um autorização por engano. US$ 1 milhão pode sumir “num passe de mágica”. Mesmo carteiras frias sendo mais seguras, não adianta se você mesmo entregar a seed phrase.
Lembre-se: o suporte oficial nunca vai perguntar sua seed phrase por iniciativa própria. Quem pede é ladrão. Ao se deparar com um app falso ou um e-mail falso, pare por 3 segundos e confirme no site oficial. Para que não haja você entre os 13,6% dos hackers.
Você já recebeu esse tipo de SMS de phishing? Comente na seção de comentários e conte suas dicas para não cair em golpes.
Clique na foto do perfil para ver a transmissão ao vivo.
Todo dia, eu te levo para acompanhar os principais assuntos de segurança em cripto — não é só ver o que acontece nas notícias, mas entender a lógica e as oportunidades por trás delas 👉🦖
#比特币 #加密安全