BNB $661,15 +5,81%
XRP $1,29 +15,98%
ETH $2 347,76 +3,77%
BTC $74 694,31 +7,44%
BNB $661,15 +5,81%
XRP $1,29 +15,98%
ETH $2 347,76 +3,77%
BTC $74 694,31 +7,44%
URGENT
Portefeuille numérique

L’opération Astérix dévoile 885 000 numéros de téléphone ciblant les utilisateurs de Binance et Ledger

Rapid7 Finds Phishing Ring With 885,000 Phone Numbers Tied to Binance, Ledger, and Trezor
L'opération Astérix dévoile 885 000 numéros de téléphone ciblant les utilisateurs de Binance et Ledger

Community Trust ScoreVérifié

81%
Réel
Vérifié36 votes
Mis à jour 43 minutes il y a

Une vaste opération de phishing crypto vient d’être révélée. Les chercheurs de Rapid7 ont découvert une campagne qu’ils appellent l’opération Astérix — et les chiffres sont alarmants. Près de 885 000 numéros de téléphone. Des milliers de comptes d’échange préchargés pour l’attaque. Plusieurs pays. Et des applications de portefeuille factices conçues pour tout vider.

L’ampleur ici est difficile à ignorer. Les analystes de Rapid7, Anna Sirokova et Jan Recinsky, ont trouvé 5 576 comptes Binance déjà en file d’attente, prêts à être attaqués. Le plus grand lot unique de numéros ciblés provenait d’Allemagne — 316 002 numéros mobiles, avec un taux de réussite de 13,6 % contre ce seul ensemble de données. Ce n’est pas une petite opération menée depuis une cave. En plus de la liste allemande, les attaquants avaient compilé des annuaires couvrant Hong Kong, la Bulgarie, le Royaume-Uni, les États-Unis et des entreprises fintech canadiennes. Il y avait aussi des listes distinctes spécifiquement liées aux utilisateurs du portefeuille de crypto-monnaie Ledger. Crypto.com était également usurpé, selon les journaux extraits par Rapid7.

Les mécanismes sont assez simples, et c’est en quelque sorte ce qui les rend si dangereux.

Publicité

Applications factices, phrases de récupération et un outil de vérification Kraken

Les attaquants ont créé de fausses versions de Ledger, Trezor et Exodus — trois des noms les plus fiables en matière de stockage en auto-garde. Les victimes sont approchées par de faux e-mails de support ou des appels téléphoniques, et une fois convaincues qu’elles parlent à une vraie entreprise, elles sont poussées vers ces applications contrefaites. Les applications font une chose : voler les phrases de récupération. Remettez votre phrase de récupération et vos fonds sont partis, point final. Pas de récupération. Pas de processus de contestation. Juste partis.

Mais l’opération ne s’est pas arrêtée aux applications factices. Rapid7 a également trouvé un outil de vérification conçu spécifiquement pour Kraken. Il validait les numéros de téléphone par rapport aux comptes d’échange réels — essentiellement un moyen de confirmer quels numéros de la liste appartenaient à de vrais utilisateurs actifs de Kraken avant de perdre du temps sur eux. Ce genre d’outil demande un véritable effort pour être construit. Ce n’est pas improvisé.

L’intelligence artificielle a également joué un rôle ici. Le rapport a signalé l’utilisation d’outils d’IA pour automatiser certaines parties de l’attaque — générer des e-mails de support factices à grande échelle, valider en masse des ensembles de données, rationaliser l’ensemble du processus de ciblage. C’est plus rapide, plus précis, et cela permet à un petit groupe d’attaquants de frapper bien au-dessus de leur poids en termes de portée. Les campagnes de phishing dans l’industrie crypto deviennent de plus en plus sophistiquées depuis un certain temps, et l’angle IA en est probablement une des raisons.

Un schéma d’incidents coûteux

L’opération Astérix n’est pas sortie de nulle part. L’industrie crypto saigne du phishing depuis des années, et les pertes continuent de s’accumuler.

Trezor a révélé une violation en août impliquant les données de 14 000 utilisateurs, liée à une compromission chez la société de logistique ShipMonk. En juillet, une seule approbation de jeton de phishing sur Ethereum a coûté à un investisseur près d’un million de dollars. Et avant cela, une fausse application Ledger Live qui a réussi à se retrouver sur le Microsoft Store a entraîné le vol de 588 000 dollars au cours de 38 transactions distinctes. Trente-huit. Ce n’est pas un cas isolé — c’est une opération soutenue qui a duré assez longtemps pour accumuler près de quatre douzaines de victimes avant que quelqu’un ne la retire.

Il y a aussi les 400 000 dollars pris via de fausses publicités Uniswap — des attaquants usurpant une plateforme DeFi via des placements payants, attrapant des utilisateurs qui pensaient cliquer sur quelque chose de légitime. Et après une perte de 50 millions de dollars liée à une arnaque, les appels pour une sécurité renforcée des portefeuilles se sont intensifiés dans l’industrie. Il n’est pas clair si ces appels ont encore conduit à des changements significatifs.

Le tableau d’ensemble n’est pas brillant. Les escroqueries de phishing et d’ingénierie sociale ont représenté 306 millions de dollars sur 482 millions de pertes totales du secteur au premier trimestre, selon la société de sécurité blockchain Hacken. C’est une grosse part. Et c’est essentiellement tout évitable — les phrases de récupération ne devraient jamais être saisies nulle part, sauf sur un portefeuille matériel que vous contrôlez physiquement. Mais les attaquants sont doués pour fabriquer l’urgence, fabriquer la confiance, fabriquer le sentiment que quelque chose ne va pas et que vous devez agir immédiatement.

Faux Ledger. Faux Trezor. Faux Exodus. Faux appels de support. Faux e-mails. Le manuel n’a pas beaucoup changé — il est juste devenu plus rapide et plus ciblé, et maintenant il y a l’IA qui fait une partie du travail lourd.

Cointelegraph a contacté les analystes de Rapid7 pour plus de détails sur le filtrage des cibles de la campagne et les vulnérabilités spécifiques. Pas encore de réponse au moment de la publication.

Le taux de réussite de 13,6 % du jeu de données allemand — ce qui signifie qu’environ 1 numéro sur 7 appartenait à un utilisateur crypto vérifiable — est probablement le chiffre le plus révélateur de tout le rapport.

Questions Fréquentes

Qu’est-ce que l’opération Astérix et qui l’a découverte ?

L’opération Astérix est une campagne de phishing à grande échelle visant 885 000 numéros de téléphone dans plusieurs pays, découverte par les analystes de Rapid7 Anna Sirokova et Jan Recinsky.

Combien de comptes Binance ont été identifiés comme cibles dans l’opération Astérix ?

Rapid7 a trouvé 5 576 comptes Binance pré-identifiés pour l’attaque, avec le jeu de données des numéros de téléphone allemands montrant un taux de réussite de 13,6 % contre les comptes d’échange.

Pourquoi c'est important

Cette opération de phishing met en lumière la vulnérabilité croissante des utilisateurs de crypto-monnaies face à des attaques de plus en plus sophistiquées. L'ampleur de la campagne, touchant près de 885 000 numéros de téléphone, souligne la nécessité d'une vigilance accrue et d'une éducation renforcée des investisseurs. Dans un marché où la confiance est essentielle, de telles menaces pourraient avoir des répercussions significatives sur l'adoption et l'image des plateformes d'échange comme Binance et Ledger.

Community Trust IndexHigh Confidence
81%
Réel
Réel81%19%Fake
36 community signals

Evie Vavasseur

Evie est une blogueuse par choix. Elle aime découvrir le monde qui l'entoure. Elle aime partager ses découvertes, ses expériences et s'exprimer à travers ses blogs.

Publicité

Articles connexes