Operation ASTERIX、暗号資産フィッシング詐欺で88万5000件の電話番号を露呈

Rapid7 Labsは、偽ウォレットアプリ、自動化された取引所アカウントの検証、Asteriskを利用したビッシング、GitHub Copilotを含むAIコーディングツールを組み合わせ、検証済みユーザーからリカバリーフレーズを盗み取る多段階の暗号資産詐欺キャンペーン「Operation ASTERIX」を発見した。設定ミスのあるサーバーから約88万5000件の電話番号が露呈し、その内訳はドイツの携帯電話番号31万6002件を筆頭に、香港、ブルガリア、英国、米国、カナダのフィンテック顧客、Ledger関連のリストを網羅していた。Crypto.com、バイナンス、クラーケン向けのチェッカーは、ドイツのリストに対して13.6%のヒット率を示し、4万3066人の取引所ユーザーの存在を確認した。このうち、バイナンスと一致した5576件の番号は攻撃対象として待機状態に置かれていた。詐欺グループは、偽のTrezor Suite、Ledger Live、Exodusを配布し、12~24語のシードフレーズを要求して、Telegram経由で外部に送信していた。一方、活動ログからは、2週間の間にリード検索が20件、フィッシングメールが6件しか行われていなかったことが判明した。Rapid7のアナリスト、Anna Širokova氏とJan Recinsky氏は、インフラの一部が稼働している状態で、8月17日にその存在を公表した。今回の調査結果の背景には、第1四半期におけるフィッシング被害額3億600万ドル、1万3689人の顧客に影響したTrezorの配送パートナーへの侵害、そして過去にハードウェアウォレット所有者を狙ったQRコード付き書簡によるフィッシングがある。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。