Voltar
Campanha de phishing cripto atinge 885 mil números de telefone em vários países

Alerta Cripto: Campanha de Phishing 'Asterix' Mira 885 Milhões de Telefones

Aprofundamento CEVIU

Aprofundamento

A Operação Asterix representa um salto preocupante na sofisticação dos ataques de phishing. Ela compila um banco de dados gigantesco com 885 mil números de telefone, mirando usuários de criptomoedas em mercados-chave como Alemanha, Hong Kong, Reino Unido, EUA e Canadá. Os criminosos usam e-mails falsos e até simulam provedores de carteiras como Ledger, Trezor e Exodus para roubar as seed phrases, o ponto fraco de muitos entusiastas de auto-custódia.

A campanha teve um “índice de sucesso” de 13,6% sobre o dataset alemão de números, um número alto para ataques dessa natureza. A Rapid7 destacou o uso de ferramentas de IA, o que acelera a personalização e a escala dos golpes. Esse cenário ecoa outras campanhas que o CEVIU já cobriu, como o BlueNoroff em julho de 2026, que também usava engenharia social via Telegram para roubar criptomoedas, ou o ClickFix, de fevereiro de 2026, que atacava carteiras e navegadores com infostealers disfarçados de CAPTCHAs. A diferença agora é a escala massiva do ataque direto a telefones.

O que mudou

A Operação Asterix marca uma evolução notável na tática de phishing ao incorporar ferramentas de IA como parte significativa da campanha. Enquanto ataques anteriores, como o do BlueNoroff em julho de 2026 ou o ClickFix em fevereiro de 2026, focavam em engenharia social ou infostealers, a Asterix escala o problema usando IA para processar e-mails e contatos, potencializando o volume e a personalização dos golpes. Além disso, a compilação de um banco de dados de quase um milhão de números de telefone e o índice de sucesso de 13,6% revelam uma orquestração e eficiência superiores a campanhas passadas.

Por que isso importa

Esta operação reforça a constante ameaça de engenharia social ao ecossistema Web3, que já foi responsável por 306 milhões de dólares em perdas no primeiro trimestre do ano, segundo a Hacken. O foco em números de telefone e a utilização de IA para refinar os ataques demonstram que os criminosos estão se adaptando e buscando vetores mais diretos e pessoais. Para o usuário de cripto, isso significa que a vigilância deve ir além da segurança de protocolos, exigindo atenção redobrada a qualquer comunicação que peça informações sobre carteiras ou seed phrases. A fragilidade humana continua sendo o elo mais fraco da segurança digital.

Linha do tempo

  1. Aplicativo falso Ledger Live na Microsoft Store resulta em roubo de 588 mil dólares.

  2. Changpeng Zhao pede melhorias na segurança de carteiras após golpe de 50 milhões de dólares.

  3. Campanha ClickFix visa carteiras de criptomoedas e mais de 25 navegadores com infostealer.

  4. Golpistas usam Google para anúncios de phishing do Uniswap, roubando mais de 400 mil dólares.

  5. Campanha de phishing em larga escala usa nome da Boots para roubar dados de 8,9 milhões de pessoas.

  6. Investidor perde quase 1 milhão de dólares após assinar transação maliciosa no Ethereum.

  7. Malware ClickLock Stealer ameaça usuários de macOS globalmente com táticas sofisticadas.

  8. BlueNoroff ataca com falsos kits de reunião para roubar criptomoedas e desabilitar Defender.

  9. Trezor reporta vazamento de dados pessoais de cerca de 14 mil usuários.

  10. Alerta crítico: Phishing avançado via RingCentral visa contas Microsoft 365.

  11. Alerta máximo: Novas versões de malware bancário ameaçam usuários Android globalmente.

  12. Campanha de phishing Operação Asterix mira 885 mil telefones para roubo de criptomoedas.

Perguntas frequentes

O que é a Operação Asterix?

É uma campanha de phishing sofisticada que mira investidores de criptomoedas, compilando 885 mil números de telefone em vários países. Ela busca roubar ativos digitais redirecionando vítimas para sites falsos de provedores de carteiras e utilizando e-mails falsos.

Quais plataformas e serviços são imitados pela Operação Asterix?

Os golpistas por trás da Operação Asterix usam e-mails falsos que se passam por plataformas como Crypto.com e visam contas da Binance. Além disso, eles criam aplicativos falsos que imitam carteiras de hardware como Ledger, Trezor e software como Exodus, para enganar os usuários e roubar suas seed phrases.

Como a Operação Asterix utiliza IA em seus ataques?

A Rapid7, empresa de cibersegurança que revelou a campanha, identificou que ferramentas de inteligência artificial são usadas como parte significativa da Operação Asterix. Isso permite aos atacantes escalar e refinar a personalização dos golpes de phishing, tornando-os mais convincentes e difíceis de detectar.

Como posso me proteger contra campanhas de phishing como a Operação Asterix?

Sempre verifique a autenticidade de e-mails e mensagens, especialmente se pedirem dados sensíveis ou informações sobre sua carteira de criptomoedas. Nunca clique em links suspeitos. Use autenticação de dois fatores e, sempre que possível, digite URLs diretamente na barra de endereço, em vez de seguir links recebidos.

Fontes

Avalie este artigo:
Categoria
CEVIU Cripto
Publicado
25 de agosto de 2026
Editoria
CEVIU Cripto

Quer receber mais sobre CEVIU Cripto?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser