كشفت شركة الأمن السيبراني Rapid7 عن حملة احتيال ضخمة في مجال العملات الرقمية تُعرف باسم Operation Asterix، استهدفت حوالي 885,000 رقم هاتف من عدة دول بهدف سرقة أصول المستثمرين في العملات المشفرة. تُعتبر هذه الحملة من أكبر محاولات الاحتيال الموثقة في هذا القطاع، وتكشف عن تطور مثير للقلق في أساليب المحتالين.
نطاق الحملة والأهداف الرئيسية
أظهرت السجلات المستردة أن الحملة استهدفت أرقام هواتف من دول متعددة، حيث كان أكبر ملف يضم 316,002 رقم هاتف ألماني، بالإضافة إلى قوائم تغطي هونج كونج وبلغاريا والمملكة المتحدة والولايات المتحدة وشركات fintech كندية. كما تم العثور على قوائم مرتبطة بـ Ledger. وفقًا لتقرير Rapid7، تم ربط 5,576 حسابًا بمستخدمي منصة التبادل Binance وتصنيفها كأهداف للهجوم، بينما أظهرت السجلات أيضًا رسائل بريد إلكترونية مزيفة تنتحل شخصية Crypto.com.

تقنيات الاحتيال والأدوات المستخدمة
اعتمد المحتالون على إرسال رسائل نصية وبريدية مزيفة يطلبون من الضحايا تحميل تطبيقات وهمية تحاكي محافظ العملات الرقمية الشهيرة مثل Ledger وTrezor وExodus. الهدف الأساسي كان الحصول على عبارات البذور (seed phrases) التي تمنح الوصول الكامل للأصول الرقمية. استخدم المهاجمون أدوات الذكاء الاصطناعي كجزء مهم من الحملة، وتواصلوا مع الضحايا من خلال رسائل دعم مزيفة واستفسارات هاتفية.
معدل النجاح والتأثير
حققت الحملة معدل نجاح بنسبة 13.6% تقريبًا، حيث تم ربط 43,066 حسابًا بمستخدمي العملات الرقمية من مجموعة البيانات الألمانية وحدها. يعكس هذا المعدل خطورة الحملة وفعاليتها المقلقة. وفقًا لشركة الأمن في البلوكتشين Hacken، كانت هجمات الاحتيال والهندسة الاجتماعية مسؤولة عن غالبية خسائر صناعة العملات الرقمية في الربع الأول من العام، حيث بلغت 306 مليون دولار من إجمالي 482 مليون دولار خسائر.
سياق أوسع من التهديدات
تأتي هذه الحملة في سياق سلسلة من الحوادث الأمنية المثيرة للقلق. في نوفمبر 2023، أدى تطبيق Ledger Live المزيف على متجر Microsoft إلى سرقة 588,000 دولار عبر 38 معاملة. كما حذر محللون في مايو من استخدام المحتالين لإعلانات احتيال على Google تنتح
المصدر: Cointelegraph

