AktualnościKryptoKampania phishingowa związana z kryptowalutami objęła 885 000 numerów telefonów, wynika z analizy Rapid7 Labs

Kampania phishingowa związana z kryptowalutami objęła 885 000 numerów telefonów, wynika z analizy Rapid7 Labs

Autor: CoinWy·

Najważniejsze informacje

  • Zgłoszona kampania objęła 885 000 numerów telefonów, ale ta liczba odnosi się do zasięgu, a nie do potwierdzonych kradzieży lub liczby ofiar.
  • Rapid7 Labs opisał operację jako schemat oszustwa kryptowalutowego łączący vishing i phishing.
  • Atak opierał się na podszywaniu się i zwodniczych komunikatach, a nie na bezpośrednim exploicie portfeli, protokołów lub kodu inteligentnych kontraktów.
  • Szerokie wykorzystanie połączeń telefonicznych i wiadomości SMS sprawiło, że lista celów była znacząca, ponieważ zwiększyła liczbę osób narażonych na fałszywy kontakt.
  • Ujawnienie podkreśla ryzyko dla użytkowników kryptowalut, ponieważ transakcji nie da się łatwo odwrócić po przesłaniu środków.
Kampania phishingowa związana z kryptowalutami objęła 885 000 numerów telefonów, wynika z analizy Rapid7 Labs

Firma zajmująca się cyberbezpieczeństwem ujawniła kampanię phishingową związaną z kryptowalutami, która wykorzystywała pulę 885 000 numerów telefonów, według doniesień na temat tego ujawnienia. Liczba ta opisuje skalę zasięgu kampanii, a nie potwierdzoną łączną kwotę skradzionych środków.

Co poinformowała firma zajmująca się cyberbezpieczeństwem

Twierdzenie pochodzi z badań firmy zajmującej się cyberbezpieczeństwem nad operacją oszustwa kryptowalutowego. Zgłoszona pula 885 000 numerów telefonów przedstawia deklarowany zasięg kampanii.

Działalność została opisana w analizie Rapid7 Labs dotyczącej tej operacji, która przedstawia schemat jako próbę oszustwa kryptowalutowego łączącą techniki vishingu i phishingu — czyli zwodniczy kontakt prowadzony przez połączenia telefoniczne oraz mylące wiadomości. Liczba 885 000 odzwierciedla skalę celowania, a nie zweryfikowaną liczbę ofiar ani potwierdzone kradzieże.

Jak mogła działać ta kampania phishingowa związana z kryptowalutami

Kampanię zaklasyfikowano jako phishing, a nie bezpośredni atak na portfel lub protokół. Phishing opiera się na podszywaniu się i zwodniczych komunikatach w celu uzyskania danych uwierzytelniających lub dostępu do portfela, co odróżnia go od ataków on-chain wykorzystujących kod inteligentnych kontraktów.

Numery telefonów są przydatne dla atakujących, ponieważ umożliwiają bezpośredni kontakt na dużą skalę poprzez połączenia i wiadomości tekstowe. To właśnie ten kanał dystrybucji sprawia, że lista celów licząca setki tysięcy jest istotna, ponieważ poszerza pulę osób, które mogą otrzymać fałszywy komunikat.

Mechanizm ten różni się od incydentów on-chain, które doprowadziły do exploitów mostów i innych dużych strat w kryptowalutach w 2026 roku, gdzie atakujący celowali w kod i infrastrukturę, a nie bezpośrednio w osoby.

Dlaczego raport ma znaczenie dla użytkowników kryptowalut

Skala jest głównym powodem, dla którego raport jest istotny z punktu widzenia informacji. Lista celów o takiej wielkości sugeruje działania na szeroką skalę, a nie operację o wąskim zasięgu.

Użytkownicy kryptowalut często padają ofiarą phishingu, ponieważ transakcji trudno lub nie da się odwrócić po przesłaniu środków. Wiadomości podszywające się pod konta giełdowe lub portfele mogą wywierać presję na odbiorców, by oddali dostęp, zanim zweryfikują źródło.

Dla platform i użytkowników ujawnienie to podkreśla ryzyko wynikające z szeroko rozpowszechnionych danych kontaktowych. Regulatorzy, w tym U.S. Securities and Exchange Commission, od dawna ostrzegają inwestorów przed schematami oszustw opartymi na niezamówionym kontakcie, do których zalicza się ta opisana kampania.

Ten artykuł ma charakter wyłącznie informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Rynki kryptowalut i aktywów cyfrowych wiążą się ze znacznym ryzykiem. Przed podjęciem decyzji zawsze przeprowadź własne badania.