Rapid7 บริษัทด้านการรักษาความปลอดภัยทางไซเบอร์ เปิดโปงแคมเปญคริปโตฟิชชิ่งใหม่ในชื่อ Operation Asterix พุ่งเป้าหมายเลขโทรศัพท์เฉียด 900,000 หมายเลขในหลายประเทศ อาทิ เยอรมนี อเมริกา สหราชอาณาจักร และฮ่องกง เพื่อขโมยสินทรัพย์ดิจิทัลของนักลงทุนด้วยการหลอกให้ผู้ใช้เข้าสู่เว็บไซต์ให้บริการคริปโตวอลเล็ตปลอม
ตามรายงานของ Rapid7 ที่เผยแพร่เมื่อต้นสัปดาห์ ระบุว่า จากการตรวจสอบแคมเปญ Operation Asterix พบข้อมูลผู้ใช้งาน 5,576 รายการที่เชื่อมโยงกับบัญชีบนแพลตฟอร์มซื้อขายคริปโต Binance และเป็นเป้าหมายที่รอการโจมตี ขณะที่ข้อมูลบันทึกที่กู้คืนมาได้ยังพบอีเมลปลอมที่แอบอ้างเป็น Crypto.com
Cointelegraph ระบุว่า ในจำนวนหมายเลขโทรศัพ์ทั้งหมด 885,000 หมายเลขที่ถูกค้นพบ ชุดข้อมูลขนาดใหญ่ที่สุดประกอบด้วยหมายเลขโทรศัพท์มือถือในเยอรมนี 316,002 หมายเลข นอกจากนี้ยังพบฐานข้อมูลอื่นๆ ที่เกี่ยวข้องกับผู้ใช้ในฮ่องกง บัลแกเรีย สหราชอาณาจักร อเมริกา บริษัทฟินเทคในแคนาดา และรายชื่อที่เกี่ยวข้องกับ Ledger
Hacken ซึ่งเป็นบริษัทด้านความปลอดภัยบนบล็อกเชน ระบุว่า การโจมตีแบบฟิชชิ่งและการหลอกลวงผ่านวิศวกรรมสังคม (Social Engineering) เป็นสาเหตุหลักของความเสียหายในอุตสาหกรรมคริปโตในไตรมาสแรกปีนี้ โดยสร้างความเสียหายคิดเป็นมูลค่าราว 306 ล้านดอลลาร์ จากยอดความเสียหายทั้งหมด 482 ล้านดอลลาร์
แอนนา ซิโรโควา และแจน เรซินสกี้ นักวิเคราะห์ของ Rapid7 เผยว่า ส่วนหนึ่งของแคมเปญ Asterix คือ ผู้โจมตีจะหลอกเหยื่อผ่านอีเมลปลอมที่อ้างว่า เป็นฝ่ายสนับสนุนลูกค้า และการหลอกลวงทางโทรศัพท์ (Vishing ที่ย่อมาจาก Voice Phishing) เพื่อนำเหยื่อไปยังแอปพลิเคชันปลอมที่แอบอ้างเป็นกระเป๋าเงินคริปโต Ledger, Trezor และ Exodus เพื่อขโมย Seed Phrase หรือชุดคำ 12-24 คำที่ใช้กู้คืนคริปโตวอลเล็ต ซึ่งหากผู้โจมตีได้ข้อมูลนี้ไป จะสามารถเข้าถึงและโอนสินทรัพย์ทั้งหมดในกระเป๋าเงิน
อนึ่ง เมื่อต้นเดือน ผู้ให้บริการกระเป๋าเงิน Trezor รายงานข้อมูลลูกค้ารั่วไหลราว 14,000 รายผ่านผู้ให้บริการขนส่ง Shipmonk
เดือนก.ค. นักลงทุนคริปโตรายหนึ่งสูญเงินเกือบ 1 ล้านดอลลาร์ หลังกดยืนยันธุรกรรมอนุมัติโทเคนที่เป็นอันตรายจากการหลอกลวงแบบฟิชชิ่งบนเครือข่าย Ethereum
เดือนพ.ย. 2023 แอปปลอม Ledger Live บน Microsoft Store ฉกเงินราว 588,000 ดอลลาร์จากธุรกรรม 38 รายการ
Rapid7 ยังพบว่า จากฐานข้อมูลหมายเลขมือถือในเยอรมนีกว่า 316,000 หมายเลข ผู้โจมตีสามารถจับคู่หมายเลขโทรศัพท์ 43,066 หมายเลขกับผู้ใช้คริปโตที่มีบัญชีบนแพลตฟอร์มเทรดคริปโต คิดเป็นอัตราความสำเร็จ (Hit Rate) ประมาณ 13.6%
นอกจากนั้นยังพบเครื่องมือตรวจสอบที่เกี่ยวข้องกับแพลตฟอร์ม Kraken ซึ่งผู้โจมตีพยายามใช้เพื่อตรวจสอบหมายเลขโทรศัพท์จำนวนมากว่าตรงกับบัญชีผู้ใช้งานบนแพลตฟอร์มเทรดคริปโตแห่งนี้หรือไม่ โดย Rapid7 สำทับว่า หลักฐานหรือไฟล์ข้อมูลที่กู้คืนมาได้แสดงให้เห็นว่า มีการนำเครื่องมือ AI มาใช้เป็นส่วนหนึ่งของแคมเปญโจมตีนี้
การโจมตีแบบฟิชชิ่งเป็นอุปสรรคสำคัญที่เกิดขึ้นต่อเนื่องในอุตสาหกรรมคริปโต เนื่องจากเปิดโอกาสให้ผู้โจมตีใช้ประโยชน์จากพฤติกรรมของมนุษย์ แทนการโจมตีช่องโหว่ของโค้ดในระบบโปรโตคอล
วันที่ 25 พ.ค. ที่ผ่านมา b-block นักวิเคราะห์ข้อมูลบนบล็อกเชน เตือนว่า มิจฉาชีพกำลังใช้กูเกิลในการเผยแพร่โฆษณาฟิชชิ่งที่เป็นอันตราย โดยแอบอ้างเป็นแพลตฟอร์มเทรดคริปโตแบบกระจายศูนย์ Uniswap และสามารถหลอกเงินจากเหยื่อไปกว่า 400,000 ดอลลาร์
ก่อนหน้านี้ บุคคลสำคัญในแวดวงคริปโตที่รวมถึงฉางเผิง จ้าว หรือ CZ ผู้ร่วมก่อตั้ง Binance ได้ออกมาเรียกร้องให้ยกระดับมาตรการรักษาความปลอดภัยวอลเล็ต เพื่อป้องกันการหลอกลวงแบบฟิชชิ่ง หลังจากนักลงทุนรายหนึ่งสูญเงิน 50 ล้านดอลลาร์จากการหลอกลวงแบบ Address Poisoning หรือการปลอมแปลงที่อยู่กระเป๋าเงิน เมื่อเดือนธ.ค.ปีที่แล้ว