
Operation Asterix phishing masivo a 885 000 números
Operation Asterix phishing masivo a 885 000 números. Si tienes alguna inquietud recuerda contactarnos a través de nuestras redes sociales, o regístrate y déjanos un comentario en esta página para poder ayudarte. También puedes participar en el WhatsApp Ecuador.
La firma de ciberseguridad Rapid7 ha destapado una operación de phishing a gran escala que ha puesto en el punto de mira a cerca de 885.000 números de teléfono. Bautizada como Operation Asterix, esta campaña busca robar los activos digitales de inversores en criptomonedas mediante una combinación de mensajes, llamadas y aplicaciones falsas que suplantan a billeteras legítimas.
Según el informe de Rapid7, los atacantes han logrado validar miles de cuentas en exchanges como Binance, Crypto.com y Kraken, lo que les permite dirigir sus ataques con una precisión inusitada. La operación no solo se limita al envío masivo de correos, sino que incluye una infraestructura de vishing y aplicaciones clonadas de Ledger, Trezor y Exodus, con el objetivo de capturar las frases semilla de las víctimas.
Una campaña con una tasa de éxito del 13%
Uno de los datos más llamativos del informe es la tasa de aciertos de la campaña. De los 316.002 números de teléfono alemanes analizados, los atacantes consiguieron asociar 43.066 cuentas de Crypto.com, lo que representa un 13,6% de efectividad. Esta validación previa permite a los delincuentes centrar sus esfuerzos en objetivos reales, aumentando las probabilidades de éxito.
El conjunto de datos más grande incluía 316.002 números móviles alemanes, pero también se encontraron directorios de Hong Kong, Bulgaria, Reino Unido, Estados Unidos y empresas fintech canadienses. La campaña no discrimina por país, aunque Europa es uno de los focos principales, lo que ha encendido las alarmas entre los usuarios españoles.
Aplicaciones falsas y herramientas de IA
Los analistas de Rapid7, Anna Sirokova y Jan Recinsky, detallan que los atacantes dirigen a las víctimas hacia aplicaciones falsas que imitan a Ledger, Trezor y Exodus. Estas aplicaciones están diseñadas para robar las frases semilla, la información que da acceso total a los fondos. Además, se ha detectado el uso de herramientas de inteligencia artificial para procesar los datos de los objetivos y desarrollar la infraestructura del fraude.
El uso de IA no se limita a la automatización de tareas, sino que también se emplea para crear correos electrónicos de soporte falsos y guiones de llamadas convincentes. La combinación de phishing tradicional con vishing y aplicaciones maliciosas convierte a Operation Asterix en una amenaza especialmente peligrosa.
Recomendaciones para protegerse
Los expertos insisten en que la mejor defensa es la prevención. Ningún proveedor legítimo de billeteras solicitará jamás la frase semilla por teléfono, correo o mensaje. Es fundamental verificar siempre la URL de los sitios web, no escanear códigos QR de fuentes desconocidas y activar la autenticación de dos factores.
Además, se recomienda no seguir enlaces recibidos por mensajes de texto o correos electrónicos no solicitados. Si un usuario recibe una llamada de un supuesto soporte técnico, debe colgar y contactar directamente con el servicio oficial. La educación en ciberseguridad sigue siendo la primera línea de defensa.
Operation Asterix es un claro ejemplo de cómo los ciberdelincuentes están perfeccionando sus técnicas para robar criptomonedas. Con una base de 885.000 números de teléfono, una tasa de éxito del 13% y el uso de IA, esta campaña demuestra que el phishing sigue siendo una de las mayores amenazas para los inversores. La vigilancia y la verificación constante son esenciales para no caer en estas trampas.


