Una campagna di phishing crypto con AI capace di incrociare quasi 900mila numeri di telefono con i dati di migliaia di account su exchange reali è stata appena smascherata da Rapid7. L’azienda di cybersicurezza ha battezzato l’operazione Operation ASTERIX, un’infrastruttura fraudolenta che univa email, telefonate e applicazioni wallet contraffatte per rubare le frasi di recupero dei portafogli in criptovalute. A far scattare la scoperta è stato un server mal configurato, lasciato aperto a chiunque sapesse dove guardare.
Summary
Punti chiaveRapid7 scopre la campagna phishing crypto con AI Operation ASTERIXPortata dell’operazione: quasi 900mila numeri di telefonoTecniche di phishing: brand imitati e wallet falsiDa Crypto.com a Binance, Trezor e LedgerApp wallet contraffatte per macOS e WindowsIl ruolo degli strumenti AI nello sviluppo della campagnaGitHub Copilot, Claude Code e il tentativo di eludere i limitiLa risposta di Rapid7 e i rischi per gli utenti cryptoCosa rischiano davvero i possessori di cryptoFAQCos’è Operation ASTERIX?Come individuavano i bersagli gli attaccanti?Che ruolo hanno avuto gli strumenti AI nella campagna di phishing?Cosa è successo dopo la scoperta di Operation ASTERIX?






