کلاهبرداری ارز دیجیتال وارد مرحله ی تازه ای شده! مهاجمان در یک عملیات گسترده، کاربران ارز دیجیتال رو با ترکیبی از هوش مصنوعی، فیشینگ و کیف پول های جعلی هدف گرفتن.
یکی از پرونده های قابل توجه در اخبار ارز دیجیتال، شناسایی کمپینی با نام Operation ASTERIX هست که برای سرقت اطلاعات و دارایی کاربران طراحی شده. شرکت امنیت سایبری Rapid7 میگه مهاجمان در این عملیات حدود ۸۸۵ هزار شماره تلفن رو بررسی کردن و از فیشینگ، تماس های جعلی و اپلیکیشن های تقلبی کیف پول برای کلاهبرداری ارز دیجیتال کمک گرفتن.
مهاجمان ابتدا تلاش میکردن شماره هایی رو پیدا کنن که به حساب های ارز دیجیتال مربوط میشن. بعد از شناسایی کاربران، اطلاعات بیشتری درباره اونها جمع میکردن تا تماس یا پیام بعدی، واقعی تر به نظر برسه. در یک مجموعه داده مربوط به آلمان، از میان ۳۱۶ هزار و ۲ شماره تلفن، حدود ۴۳ هزار و ۶۶ حساب Crypto.com شناسایی شده بود.
بعد از این مرحله، مهاجمان سراغ تماس های تلفنی و ایمیل های فیشینگ میرفتن و خودشون رو جای پشتیبانی سرویس های معتبر جا میزدن. هدف اصلی، هدایت قربانی به سمت لینک ها یا برنامه هایی بود که میتونستن اطلاعات حساس اونها رو سرقت کنن.
هوش مصنوعی چطوری وارد ماجرای کلاهبرداری ارز دیجیتال شد؟
یکی از بخش های خطرناک Operation ASTERIX، استفاده از نسخه های جعلی کیف پول های Trezor ،Ledger و Exodus بوده. این برنامه ها ظاهر مشابه نسخه اصلی داشتن و میتونستن کاربر رو به وارد کردن عبارت بازیابی ترغیب کنن. افشای این عبارت میتونه دسترسی به دارایی های داخل کیف پول رو برای مهاجم فراهم کنه.
برای کاهش ریسک چنین حملاتی، آشنایی با روش های فیشینگ و نحوه محافظت از کیف پول اهمیت زیادی داره. به همین دلیل، مطالعه آموزش امنیت ارز دیجیتال میتونه به کاربران کمک کنه نشونه های چنین حملاتی رو زودتر تشخیص بدن.

Rapid7 همچنین متوجه شده مهاجمان از GitHub Copilot و Claude Code برای پردازش اطلاعات قربانی ها، توسعه نرم افزارهای مخرب و ساخت زیرساخت فیشینگ استفاده کردن. وقتی Claude بعضی درخواست های مرتبط با مبهم سازی کد رو رد کرد، اپراتور سراغ Kimi رفت و تلاش کرد محدودیت های امنیتی اون رو دور بزنه.
Rapid7 موفق نشده تایید کنه این تلاش نتیجه داده یا نه، اما همین موضوع نشون میده که کلاهبرداری ارز دیجیتال در این مرحله جدید از ابزارهای هوش مصنوعی میتونه در بخش های فنی عملیات های مجرمانه هم مورد استفاده قرار بگیره.
Operation ASTERIX در نهایت تصویری از یک مدل جدید کلاهبرداری ارائه میده؛ مهاجمان اول قربانی ها رو شناسایی میکنن، اطلاعات بیشتری درباره اونها به دست میارن و بعد با ترکیب فیشینگ، تماس جعلی و نرم افزارهای تقلبی سراغشون میرن. برای کاربران هم یک نکته مهم باقی میمونه: عبارت بازیابی نباید در اختیار هیچ فرد، سایت یا اپلیکیشن ناشناسی قرار بگیره.