Campagna di phishing crypto ha preso di mira 885.000 numeri di telefono, secondo l'analisi di Rapid7 Labs
Punti chiave
- •La campagna segnalata ha preso di mira 885.000 numeri di telefono, ma la cifra riflette l'outreach e non furti o vittime verificati.
- •Rapid7 Labs ha descritto l'operazione come uno schema di frode crypto che combinava tattiche di vishing e phishing.
- •L'attacco si è basato su impersonificazione e prompt ingannevoli, non su un exploit diretto di wallet, protocolli o codice degli smart contract.
- •L'ampio uso di telefonate e messaggi di testo ha reso significativo l'elenco dei bersagli perché ha ampliato il numero di persone esposte a contatti fraudolenti.
- •La disclosure evidenzia i rischi per gli utenti crypto, poiché le transazioni sono difficili da annullare una volta trasferiti i fondi.

Una società di cybersecurity ha reso nota una campagna di phishing crypto che ha attinto a un bacino di 885.000 numeri di telefono, secondo la گزارش sulla disclosure. La cifra descrive la portata dell'attività di outreach della campagna, non un totale confermato di fondi sottratti.
Cosa ha riportato la società di cybersecurity
L'affermazione deriva dalla ricerca di una società di cybersecurity su un'operazione di frode crypto. Il bacino di 885.000 numeri di telefono indicato come obiettivo rappresenta la portata dichiarata della campagna.
L'attività è documentata in una analisi di Rapid7 Labs dell'operazione, che inquadra lo schema come un tentativo di frode crypto che combina tattiche di vishing e phishing — outreach fraudolento condotto tramite telefonate e messaggi ingannevoli. La cifra di 885.000 riflette il numero di bersagli, non un conteggio verificato delle vittime o dei furti confermati.
Come sembra abbia funzionato la campagna di phishing crypto
La campagna è classificata come phishing e non come exploit diretto di un wallet o di un protocollo. Il phishing si basa su impersonificazione e prompt ingannevoli per sottrarre credenziali o accesso al wallet, un approccio distinto dagli attacchi on-chain che abusano del codice degli smart contract.
I numeri di telefono sono utili agli attaccanti perché consentono outreach diretto su larga scala tramite chiamate e messaggi di testo. È questo canale di distribuzione che rende significativo un elenco di bersagli nell'ordine delle centinaia di migliaia, poiché amplia il numero di persone che potrebbero ricevere un messaggio fraudolento.
Questo meccanismo differisce dagli incidenti on-chain che hanno alimentato exploit di bridge e altre grandi perdite crypto nel 2026, nei quali gli attaccanti hanno preso di mira codice e infrastrutture invece degli individui direttamente.
Perché il report è rilevante per gli utenti crypto
La scala è il motivo principale per cui la notizia è rilevante. Un elenco di bersagli di questa entità suggerisce un outreach su larga scala anziché un'operazione limitata e mirata.
Gli utenti crypto sono bersagli frequenti del phishing perché le transazioni sono difficili o impossibili da annullare una volta trasferiti i fondi. I messaggi di impersonificazione collegati ad account di exchange o wallet possono spingere i destinatari a cedere l'accesso prima di verificarne la fonte.
Per piattaforme e utenti, la disclosure sottolinea l'esposizione che deriva da dati di contatto ampiamente circolati. Le autorità di regolamentazione, inclusa la U.S. Securities and Exchange Commission, avvertono da tempo gli investitori riguardo a schemi fraudolenti che si basano su outreach non sollecitato, una categoria in cui rientra questa campagna segnalata.
Questo articolo ha scopo puramente informativo e non costituisce consulenza finanziaria o di investimento. I mercati delle criptovalute e degli asset digitali comportano rischi significativi. Effettua sempre le tue ricerche prima di prendere decisioni.