Loading market data...

Rapid7 Flags AI-Powered Phishing Campaign Targeting Crypto Recovery Phrases

Rapid7 Flags AI-Powered Phishing Campaign Targeting Crypto Recovery Phrases

Rapid7 har afsløret en phishing-kampagne, som de kalder Operation ASTERIX, der bruger AI-værktøjer til at stjæle gendannelsesfraser for kryptowallets. Opdagelsen understreger en voksende trussel: angribere bruger nu AI til at skabe mere overbevisende lokkemidler rettet mod nøglerne til brugernes midler.

Sådan fungerer de AI-drevne lokkemidler

Kampagnen bruger AI til at generere phishing-beskeder, der efterligner legitime kommunikationer, hvilket gør dem sværere at opdage. Målet er at narre brugere til at opgive deres gendannelsesfraser – de seed-ord, der giver fuld kontrol over en wallet. I modsætning til en adgangskode kan en gendannelsesfrase ikke nulstilles, så når den er kompromitteret, er midlerne væk.

Hvorfor gendannelsesfraser er prisen

Gendannelsesfraser er de vigtigste nøgler til kryptowallets. Alle der får fat i dem kan tømme en konto uden at have brug for adgangskode eller to-faktor-godkendelse. Det gør dem til et primært mål for phishing, og AI giver angribere mulighed for at skalere deres indsatser, mens de holder beskederne overbevisende.

Presset på børser

Opdagelsen fremhæver behovet for styrkede sikkerhedsforanstaltninger på børserne. Da AI-drevet phishing bliver mere almindeligt, må børser forbedre deres detektering og brugerundervisning. Fundet er også en advarsel til brugere om at være opmærksomme på uopfordrede meddelelser, der beder om seedfraser – ingen legitim tjeneste vil nogensinde anmode om dem.

Rapid7's rapport specificerer ikke, hvilke børser eller brugere der blev målrettet, men implikationerne er brede. Med AI-værktøjer nu i hænderne på phishing-udøvere, er barren for hvad der tæller som en overbevisende svindel steget. Næste skridt er, at børser tilpasser deres forsvar tilsvarende, og at brugerne behandler enhver anmodning om en gendannelsesfrase som et rød alarmstegn.