
شركة أمن سيبراني تكشف عن مخطط تصيد احتيالي للعملات المشفرة "عملية أستريكس"
Vexoda Newsroom
كشفت شركة الأمن السيبراني Rapid7 عن "عملية أستريكس"، وهي حملة تصيد احتيالي متطورة استهدفت أكثر من 885 ألف رقم هاتف عالميًا، بهدف سرقة أصول العملات المشفرة عبر محافظ مزيفة.
أبرزت شركة الأمن السيبراني Rapid7 حملة تصيد احتيالي كبيرة للعملات المشفرة، أطلق عليها اسم "عملية أستريكس". استهدفت هذه العملية مجموعة ضخمة تضم ما يقرب من 885 ألف رقم هاتف عبر دول متعددة، وكان الهدف الأساسي منها هو الاستيلاء بشكل غير مشروع على الأصول الرقمية من المستثمرين غير الحذرين. سعى المهاجمون إلى تحقيق ذلك عن طريق خداع المستخدمين لزيارة مواقع ويب احتيالية مصممة لتقليد مزودي محافظ العملات المشفرة ومنصات التداول الشرعية.
يعد حجم "عملية أستريكس" كبيراً، حيث أن جزءاً كبيراً من أرقام الهواتف المستهدفة، أكثر من 316 ألف رقم، كانت من ألمانيا. وتم تحديد أهداف إضافية في مناطق تشمل هونغ كونغ وبلغاريا والمملكة المتحدة والولايات المتحدة، بالإضافة إلى قوائم اتصال مرتبطة بشركات التكنولوجيا المالية الكندية ومزود محافظ الأجهزة Ledger. لاحظ محللو Rapid7 أن السجلات المستعادة أشارت إلى انتحال شخصيات لخدمات بارزة مثل Crypto.com، مما يشير إلى ناقل هجوم واسع ومتنوع.
استفادت هذه الحملة من تكتيكات الهندسة الاجتماعية، بما في ذلك رسائل البريد الإلكتروني الخادعة والاتصالات الهاتفية المحاكية، لإغراء الضحايا. هدف المهاجمون إلى سرقة معلومات حساسة، مثل عبارات الاستعادة الخاصة، عن طريق توجيه المستخدمين إلى تطبيقات مزيفة تنتحل شخصية محافظ الأجهزة الشهيرة مثل Ledger و Trezor، بالإضافة إلى محافظ البرامج مثل Exodus. كما تم تحديد استخدام أدوات الذكاء الاصطناعي كمكون رئيسي في تنفيذ مخطط التصيد الاحتيالي هذا.
تتضح فعالية "عملية أستريكس" من خلال معدل نجاح "معدل الإصابة" المبلغ عنه والذي يبلغ حوالي 13.6%، بناءً على تحليل مجموعة بيانات ألمانية كبيرة. حددت Rapid7 أن 43,066 حسابًا تم مطابقتها بنجاح مع مستخدمي العملات المشفرة الذين لديهم حسابات تداول نشطة، مما يشير إلى معدل نجاح كبير لمحاولات التصيد الاحتيالي للحملة. يشير وجود مدقق تحقق لمنصة Kraken إلى منهجية المهاجمين في تحديد واستهداف الضحايا المحتملين.
لا تزال هجمات التصيد الاحتيالي تمثل تهديدًا كبيرًا لصناعة العملات المشفرة، حيث تستغل نقاط ضعف بشرية بدلاً من عيوب البروتوكولات التقنية. ويتجسد هذا الاتجاه بشكل أكبر في الإحصاءات التي تظهر أن عمليات الاحتيال عن طريق التصيد الاحتيالي والهندسة الاجتماعية شكلت 306 مليون دولار من إجمالي 482 مليون دولار تم خسارتها في مجال العملات المشفرة خلال الربع الأول من العام، وفقًا لشركة الأمن السيبراني للحوسبة اللامركزية Hacken. يوحي تطور "عملية أستريكس" واستخدامها لأدوات الذكاء الاصطناعي بمشهد تهديدات متزايد.
بالنسبة للمتداولين، يعد هذا الكشف بمثابة تذكير حيوي بالمخاطر الأمنية المستمرة داخل منظومة الأصول الرقمية. ويؤكد على الأهمية القصوى لليقظة فيما يتعلق بالاتصالات غير المرغوب فيها والحاجة إلى التحقق من أصالة جميع المنصات والتطبيقات المستخدمة لإدارة ممتلكات العملات المشفرة. يجب على المتداولين البقاء حذرين من أي طلبات للحصول على معلومات حساسة والتحقق دائمًا من عناوين URL ومصادر التطبيقات قبل المشاركة.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.