Una nueva campagna de phishing con criptomonedas, conocida como Operación Asterix, se dirigió a aproximadamente 885 000 números de teléfono en varios países, según un informe de la compañía de ciberseguridad Rapid7.
La campaña, que utilizó tácticas de ingeniería social, hizo que 5.576 cuentas vinculadas a usuarios de Binance fueran programadas para ser atacadas. Los registros recuperados también revelaron correos electrónicos falsos que imitan a Crypto.com. El mayor conjunto de datos incluía 316.002 números de móvil alemanes, junto con directorios adicionales que cubrían Hong Kong, Bulgaria, el Reino Unido, los Estados Unidos, empresas de fintech canadienses y listas relacionadas con Ledger.
La operación Asterix utilizaba aplicaciones falsas que imitaban a Ledger, Trezor y Exodus para engañar a las víctimas y conseguir que revelaran frases de semilla. Los atacantes iniciaban el contacto a través de correos fraudulentos de asistencia y consultas por teléfono. Los analistas de Rapid7, Anna Sirokova y Jan Recinsky, detallarón la cadena de mando de la campaña, desde la adquisición inicial hasta la extracción de datos.
La campaña alcanzó una tasa de aciertos del 13,6 %, al identificar 43.066 cuentas de criptomonedas con cuentas de intercambio basándose en el conjunto de datos alemán. También se detectó una herramienta de verificación separada, diseñada para validar de forma masiva los números de teléfono frente a las cuentas de Kraken. Rapid7 observó que las herramientas de inteligencia artificial tenían un papel significativo en la operación.
Los ataques de phishing supusieron 306 millones de dólares de los 482 millones perdidos por la industria cripto durante el primer trimestre, según la empresa de seguridad blockchain Hacken. Incidentes anteriores este año incluyeron una violación en Trezor que afectó a 14.000 usuarios a través de su proveedor de envíos, ShipMonk, y una pérdida de 1 millón de dólares por una aprobación de tokens de phishing maliciosa en Ethereum. En noviembre de 2023, una aplicación falsa de Ledger Live en la tienda de Microsoft dio lugar a un robo de 588.000 dólares en 38 transacciones.
Figuras del sector, incluido el cofundador de Binance, Changpeng Zhao, han destacado anteriormente la persistente amenaza de estafas por phishing, mencionando una pérdida de 50 millones de dólares en un incidente de envenenamiento de direcciones en diciembre de 2025. El 25 de mayo, el analista de Onchain “b-block” informó de que los estafadores utilizaban Google para desplegar anuncios maliciosos de phishing que se hicieran pasar por Uniswap, sustraer más de 400 000 dólares a las víctimas.













