فیشینگ ارز دیجیتال با عملیات آستریکس وارد مرحله تازه ای شد؛ مهاجمان صدها هزار شماره تلفن را بررسی کردن تا کاربران صرافی ها را با تماس و اپلیکیشن جعلی هدف بگیرن.

بر اساس اخبار ارز دیجیتال، شرکت امنیت سایبری رپید۷ (Rapid7) از یک کمپین گسترده خبر میده که حدود ۸۸۵ هزار شماره تلفن رو هدف قرار داده است. این عملیات با نام آستریکس (Operation ASTERIX) شناخته میشه و مهاجمان در اون کاربران صرافی ها و کیف پول های رمزارزی را شناسایی و دسته بندی کردن. بررسی ها نشون میده بیش از ۵۵۰۰ شماره با حساب های کاربری صرافی بایننس مطابقت داشته و برای حمله آماده شده بودن.

فیشینگ ارز دیجیتال چگونه کاربران را شناسایی کرد؟

محققان رپید۷ این زیرساخت را پس از کشف یک پوشه وب بدون تنظیمات امنیتی پیدا کردن. این پوشه شامل فهرست شماره تلفن ها، ابزار بررسی حساب، پنل های فیشینگ، اسکریپت های تماس صوتی و نسخه های جعلی کیف پول بودن. مهاجمان از پلتفرم تلفنی آستریسک (Asterisk) برای خودکارسازی تماس ها استفاده میکردن.

بزرگ ترین مجموعه داده شامل بیش از ۳۱۶ هزار شماره موبایل آلمانی بود. این شماره ها به صورت خودکار با حساب کاربران در صرافی هایی مانند کریپتو دات کام (Crypto.com) و کراکن (Kraken) بررسی شدن. نتیجه نشون داد بیش از ۴۳ هزار حساب قابل شناسایی بوده. سپس اطلاعاتی مانند نام و ایمیل به پرونده قربانیان اضافه شده تا تماس ها واقعی تر به نظر برسن. هنگام بررسی خرید و فروش ارز دیجیتال توجه به امنیت حساب و روش های ارتباطی رسمی صرافی باید مورد توجه قرار بگیره.

فیشینگ ارزدیجیتال

مهاجمان چگونه عبارت بازیابی را سرقت می کردند؟

فیشینگ ارز دیجیتال در عملیات آستریکس، مهاجمان ابتدا ایمیلی جعلی با نام صرافی های شناخته شده ارسال میکردن. در این پیام، شماره پرونده پشتیبانی و کد تایید جعلی قرار داشت. پس از آن، قربانی تماس تلفنی دریافت میکرد و فرد تماس گیرنده با استفاده از همان اطلاعات، خود رو کارشناس پشتیبانی معرفی میکرد.

سپس کاربر را به نصب نسخه جعلی کیف پول هدایت میکردن. این برنامه ها خود را به جای لجر لایو (Ledger Live)، ترزور سوئیت (Trezor Suite) و اگزودوس (Exodus) معرفی میکردن. هدف اصلی دریافت عبارت بازیابی کیف پول بوده. یکی از نسخه های جعلی حتی برنامه اصلی ترزور رو متوقف و رابط تقلبی خود را نمایش میداد. به همین دلیل آموزش سرمایه گذاری در ارز دیجیتال باید شامل شناخت تهدیدهای امنیتی و روش های تشخیص ارتباطات جعلی هم باشه. کاربران نباید برنامه کیف پول را از منابع ناشناس نصب کنن و عبارت بازیابی را تحت هیچ شرایطی در اختیار فرد یا وب سایت دیگری قرار بدن.