Een recente phishingcampagne heeft zijn doelwitten uitgebreid naar de cryptosector, waarbij cybercriminelen honderden duizenden telefoonnummers hebben verzameld van cryptobeleggers. Deze operatie, die bekendstaat als Operation Asterix, heeft geleid tot de ontdekking van bijna een miljoen telefoonnummers die in de handen van aanvallers zijn gevallen. De gevolgen van deze aanval zijn aanzienlijk, vooral voor gebruikers van grote cryptobeurzen zoals Binance, Kraken en Ledger.
Operation Asterix: Een zorgwekkende phishingcampagne
Operation Asterix heeft de aandacht getrokken van cybersecurity-experts en werd grondig onderzocht door het cybersecuritybedrijf Rapid7. De campagne heeft ongeveer 885.000 telefoonnummers blootgelegd, wat wijst op de omvang van de inspanningen van de aanvallers. Het grootste deel van de verzamelde gegevens komt uit Duitsland, waar meer dan 316.000 mobiele telefoonnummers zijn aangetroffen.
Geografische spreiding van de verzamelde gegevens
Naast de grote hoeveelheid Duitse telefoonnummers, zijn er ook gegevens gevonden uit andere landen, waaronder het Verenigd Koninkrijk, de Verenigde Staten, Hongkong en Bulgarije. Dit wijst op een wereldwijde strategie van de aanvallers om cryptobeleggers te targeten en hun gegevens te misbruiken.
Risico’s voor gebruikers van cryptobeurzen
De aanval richtte zich specifiek op gebruikers van bekende cryptobeurzen. Van de 316.002 Duitse nummers konden 43.066 worden gekoppeld aan accounts bij cryptobeurzen. Dit omvatte 5.576 nummers die specifiek aan Binance-gebruikers waren verbonden. Dit stelt de criminelen in staat om gerichte aanvallen uit te voeren op mensen die waarschijnlijk crypto bezitten.
Gebruik van technologie door criminelen
Rapid7 ontdekte dat de aanvallers gebruik maakten van een hulpmiddel waarmee ze konden controleren of telefoonnummers gekoppeld waren aan accounts bij de cryptobeurs Kraken. Dit geeft aan dat de criminelen niet alleen willekeurig nummers verzamelen, maar ook geavanceerde technieken gebruiken om hun aanvallen te verfijnen. Daarnaast werden er nagemaakte apps gevonden van populaire wallets zoals Ledger, Trezor en Exodus, die slachtoffers verleidden om hun seed phrase in te voeren.
Social engineering en de rol van kunstmatige intelligentie
Naast phishing via nagemaakte apps, maakten de aanvallers gebruik van social engineering door slachtoffers op te bellen en frauduleuze supportberichten te versturen. Het is bovendien opmerkelijk dat er aanwijzingen zijn dat kunstmatige intelligentie werd ingezet binnen de campagne, wat de effectiviteit van deze aanvallen kan vergroten.
Financiële impact op de cryptosector
De gevolgen van deze phishingcampagne zijn niet te onderschatten. In het eerste kwartaal van dit jaar heeft de cryptosector alleen al door phishing en andere vormen van social engineering een verlies van 306 miljoen dollar geleden. De totale schade door beveiligingsincidenten in de sector bedroeg in dezelfde periode zelfs 482 miljoen dollar. Dit benadrukt de urgentie voor gebruikers om waakzaam te zijn en hun gegevens te beschermen.
Veiligheidsmaatregelen voor cryptobeleggers
Het is van cruciaal belang dat cryptobeleggers zich bewust zijn van de risico’s en hun accounts beschermen. Een belangrijke richtlijn is dat een seed phrase nooit gedeeld of ingevoerd mag worden via een link, onverwachte supportberichten of verdachte apps. Het is essentieel om alleen officiële kanalen te gebruiken voor communicatie en om altijd voorzichtig te zijn met het verstrekken van persoonlijke informatie.
Conclusie
Operation Asterix is een ernstige herinnering aan de risico’s die cryptobeleggers lopen in een steeds digitaler wordende wereld. De combinatie van gegevensverzameling, social engineering en de inzet van technologie door cybercriminelen maakt het noodzakelijk om alert te blijven. Het beschermen van persoonlijke gegevens en het volgen van veiligheidsrichtlijnen is essentieel om te voorkomen dat men slachtoffer wordt van dergelijke aanvallen.




