Enorme phishingaanval treft cryptogebruikers, 885.000 nummers buitgemaakt
In dit artikel:
Cybercriminelen hebben tijdens Operation Asterix ongeveer 885.000 telefoonnummers verzameld om cryptobeleggers gericht aan te vallen. Onderzoekers van cybersecuritybedrijf Rapid7 ontdekten dat de aanvallers eerst controleerden welke nummers gekoppeld waren aan accounts bij cryptobeurzen en walletdiensten. Daardoor konden zij veel geloofwaardiger phishingberichten en telefoontjes versturen.
Het grootste databestand bevatte 316.002 Duitse mobiele nummers. Daarvan konden 43.066 nummers worden verbonden aan gebruikers van cryptoplatforms, waaronder 5.576 Binance-accounts. Ook Kraken-gebruikers werden doelgericht opgespoord; de criminelen beschikten over een hulpmiddel om telefoonnummers op grote schaal aan Kraken-accounts te koppelen. De gegevens kwamen daarnaast uit onder meer het Verenigd Koninkrijk, de Verenigde Staten, Hongkong en Bulgarije.
De campagne gebruikte e-mails, telefoongesprekken en valse supportberichten, maar ook nagemaakte apps van Ledger, Trezor en Exodus. Slachtoffers werden daarin gevraagd hun seed phrase in te voeren: de geheime reeks woorden waarmee toegang tot een cryptowallet kan worden verkregen. Rapid7 vond bovendien aanwijzingen dat kunstmatige intelligentie bij de aanvallen werd ingezet.
Operation Asterix laat zien hoe gelekte persoonsgegevens social engineering effectiever maken. Volgens blockchainbeveiligingsbedrijf Hacken veroorzaakten phishing en andere vormen van social engineering in het eerste kwartaal 306 miljoen dollar schade; alle beveiligingsincidenten samen leidden tot 482 miljoen dollar verlies. Cryptobezitters moeten hun seed phrase daarom nooit delen of invoeren via een link, supportbericht of onverwachte app.
Vandaag Inside: Wat verwacht Johan Derksen van de nieuwe partij van Mona Keijzer?