קריפטו
885 אלף טלפונים דלפו: האם גם ארנקי הקריפטו בסכנה?
קמפיין פישינג חדש בתחום הקריפטו סימן כ־885 אלף מספרי טלפון. האם הודעה תמימה שמגיעה לנייד יכולה להפוך לגישה לארנק הדיגיטלי שלכם?
חברת אבטחת הסייבר Rapid7 חשפה קמפיין פישינג רחב היקף בשם מבצע אסטריקס, שהתבסס על מאגר של כ־885 אלף מספרי טלפון ונועד לזהות משתמשים המחזיקים בחשבונות קריפטו.
לפי ממצאי החברה, התוקפים לא הסתפקו בשליחת הודעות אקראיות: הם ניסו לבדוק אילו מספרי טלפון קשורים לחשבונות בפלטפורמות קריפטו, ולאחר מכן להתמקד באנשים שסיכויי הפגיעה בהם גבוהים יותר. בין היתר נמצאו אלפי יעדים שזוהו כקשורים למשתמשי בורסת ביננס.
השלב הבא במבצע היה התחזות. התוקפים השתמשו באפליקציות מזויפות שהתחזו לשירותי ארנקים מוכרים, בהם Ledger, Trezor ו־Exodus, לצד הודעות דוא"ל ושיחות טלפון שנחזו לשירות לקוחות. המטרה הייתה לגרום לקורבן למסור את ביטוי השחזור שלו, רצף המילים שמאפשר גישה לארנק הקריפטו.
בעולם הקריפטו, מסירת ביטוי השחזור לגורם זר עלולה לאפשר לו להשתלט על הנכסים, ולכן מדובר באחד הפרטים הרגישים ביותר שמשתמש יכול להחזיק. לפי הדיווחים על ממצאי Rapid7, בקמפיין נעשה גם שימוש בכלים אוטומטיים וברכיבים שנראה כי פותחו או הואצו בעזרת כלי בינה מלאכותית, מה שמאפשר להרחיב מתקפות מסוג זה ולהפוך אותן לממוקדות יותר.
הסיפור מדגיש שינוי משמעותי בעולם ההונאות: התוקף כבר לא חייב לפרוץ ישירות לארנק או לשבור מערכת הצפנה. לעיתים הדרך הפשוטה יותר היא להגיע אל המשתמש עצמו, באמצעות הודעה שנראית אמינה או שיחת טלפון מאדם שמציג את עצמו כנציג תמיכה. כאשר הפנייה כוללת את שם החברה שבה המשתמש מחזיק חשבון, ולעיתים גם פרטים אישיים נוספים, קל יותר ליצור תחושת אמינות ולגרום לקורבן לפעול במהירות. זו בדיוק הסיבה שקמפיינים ממוקדים נחשבים למסוכנים יותר מהודעות ספאם רגילות: במקום לנסות להונות מיליוני אנשים באופן עיוור, התוקפים מנסים קודם לזהות מי מהם הוא משתמש קריפטו.
עבור מחזיקי קריפטו בישראל ובעולם, כלל הזהב נשאר פשוט: אין למסור לעולם את ביטוי השחזור או את המפתח הפרטי לאדם אחר, גם אם הפנייה נראית כאילו הגיעה מ־Binance, Ledger, Trezor, Exodus או כל חברה מוכרת אחרת.
עוד ב-
במקרה של הודעה או שיחה חשודה, עדיף לסגור את הפנייה ולהיכנס באופן עצמאי לאתר או לאפליקציה הרשמית. מבצע אסטריקס המדובר מוכיח שהשאלה כבר אינה רק אם מישהו ינסה להונות משתמשי קריפטו אלא עד כמה מדויק המידע שיש בידי התוקף כאשר הוא מחליט לבחור את הקורבן הבא
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה



