
Une entreprise de cybersécurité dévoile une campagne d’hameçonnage crypto ciblant 885 000 numéros de téléphone
Rapid7 a dévoilé une nouvelle campagne d’hameçonnage aux cryptomonnaies ciblant 885 000 numéros de téléphone, visant à voler les avoirs des investisseurs en les redirigeant vers de faux sites de fournisseurs de portefeuilles.

L’entreprise de cybersécurité Rapid7 a dévoilé une nouvelle campagne d’hameçonnage aux cryptomonnaies connue sous le nom d’Operation Asterix, ciblant environ 885 000 numéros de téléphone dans plusieurs pays afin de voler les actifs des investisseurs en cryptomonnaies.
Selon un rapport de Rapid7 publié lundi, la campagne d’hameçonnage a permis d’identifier 5 576 comptes correspondant à des utilisateurs de la plateforme d’échange crypto Binance, qui ont été mis en file d’attente pour être attaqués, tandis que les journaux récupérés ont également révélé de faux e-mails usurpant l’identité de Crypto.com.
Sur les 885 000 numéros de téléphone, le fichier le plus important comprenait 316 002 numéros de mobiles allemands, tandis que des répertoires supplémentaires couvraient Hong Kong, la Bulgarie, le Royaume-Uni, les États-Unis, des entreprises de technologie financière canadiennes et d’autres listes liées à Ledger.
Les attaques d’hameçonnage et les escroqueries par ingénierie sociale ont représenté la majorité des pertes du secteur crypto au premier trimestre de l’année, avec 306 millions de dollars sur les 482 millions de dollars perdus au total, selon la société de sécurité blockchain Hacken.
Dans le cadre de la campagne d’hameçonnage Asterix détaillée par les analystes de Rapid7 Anna Sirokova et Jan Recinsky, les attaquants ont dirigé les victimes vers de fausses applications usurpant l’identité de Ledger, Trezor et Exodus, cherchant à voler leurs phrases de récupération. Les attaquants ont contacté les victimes au moyen de faux e-mails d’assistance et d’appels téléphoniques.

Chaîne d’attaque de l’Operation Aseterix, de l’acquisition à l’exfiltration. Source : Rapid7.
Cointelegraph a contacté les analystes afin d’obtenir davantage de commentaires sur leurs découvertes concernant le filtrage des cibles, l’usurpation de portefeuilles matériels et les vulnérabilités liées à l’auto-conservation. Nous mettrons cet article à jour lorsqu’ils nous auront répondu.
Début août, le fournisseur de portefeuilles Trezor a signalé une fuite de données personnelles touchant environ 14 000 utilisateurs par l’intermédiaire de son prestataire d’expédition, ShipMonk.
En juillet, un investisseur crypto a perdu près d’un million de dollars après avoir signé une transaction malveillante d’approbation de jeton par hameçonnage sur Ethereum.
En novembre 2023, une fausse application Ledger Live sur le Microsoft Store a entraîné le vol de 588 000 dollars au cours de 38 transactions.
À lire aussi : DefiLlama a retardé le lancement mobile en raison d’applications d’hameçonnage sur l’Apple Store, selon son fondateur
La campagne d’hameçonnage Asterix affiche un « taux de réussite » de 13 %
Les attaquants ont associé 43 066 comptes à des utilisateurs de cryptomonnaies possédant des comptes sur des plateformes d’échange, vérifiés à partir de l’ensemble de données allemand plus vaste de plus de 316 000 numéros de téléphone, ce qui signifie que la campagne affiche un « taux de réussite » d’environ 13,6 %, selon Rapid7.
Le rapport a également identifié un outil de vérification pour Kraken, qui cherchait à valider en masse des numéros de téléphone par rapport aux comptes de la plateforme d’échange de cryptomonnaies. L’entreprise de cybersécurité a déclaré que les artefacts récupérés montraient que des outils d’intelligence artificielle étaient utilisés comme élément important de la campagne d’hameçonnage.
Les attaques d’hameçonnage constituent un obstacle de longue date pour le secteur crypto, car elles permettent aux attaquants d’exploiter le comportement humain plutôt que le code d’un protocole.
Le 25 mai, l’analyste onchain « b-block » a averti que des escrocs utilisaient Google pour déployer des publicités malveillantes d’hameçonnage usurpant l’identité de la plateforme d’échange décentralisée Uniswap, et auraient ainsi volé plus de 400 000 dollars à des victimes.
Des figures de premier plan du secteur crypto, notamment le cofondateur de Binance Changpeng Zhao, ont déjà appelé à renforcer les mesures de sécurité des portefeuilles afin d’éviter les escroqueries par hameçonnage, après qu’un investisseur a perdu 50 millions de dollars dans une escroquerie par empoisonnement d’adresse en décembre 2025.

