Loading market data...

Rapid7 Segnala una Campagna di Phishing Alimentata dall'IA che Prende di Mira le Frasi di Recupero Crypto

Rapid7 Segnala una Campagna di Phishing Alimentata dall'IA che Prende di Mira le Frasi di Recupero Crypto

Rapid7 ha scoperto una campagna di phishing che chiama Operation ASTERIX, che utilizza strumenti basati sull'IA per rubare le frasi di recupero dei portafogli crittografici. La scoperta evidenzia una minaccia crescente: gli attaccanti ora usano l'IA per creare esche più convincenti mirate alle chiavi dei fondi degli utenti.

Come funzionano le esche basate sull'IA

La campagna sfrutta l'IA per generare messaggi di phishing che imitano comunicazioni legittime, rendendoli più difficili da individuare. L'obiettivo è indurre gli utenti a consegnare le loro frasi di recupero — le parole seme che garantiscono il controllo completo di un portafoglio. A differenza di una password, una frase di recupero non può essere reimpostata, quindi una volta compromessa, i fondi sono persi.

Perché le frasi di recupero sono il bersaglio

Le frasi di recupero sono le chiavi maestre dei portafogli crittografici. Chiunque le ottenga può prosciugare un conto senza bisogno di password o autenticazione a due fattori. Questo le rende un bersaglio primario per il phishing, e l'IA offre agli attaccanti un modo per amplificare i loro sforzi mantenendo i messaggi credibili.

La pressione sugli exchange

La scoperta evidenzia la necessità di misure di sicurezza potenziate negli exchange. Poiché il phishing guidato dall'IA diventa più comune, gli exchange devono migliorare il rilevamento e l'educazione degli utenti. Il risultato funge anche da avvertimento per gli utenti a diffidare di messaggi non richiesti che chiedono frasi di recupero — nessun servizio legittimo le richiederà mai.

Il rapporto di Rapid7 non specifica quali exchange o utenti siano stati presi di mira, ma le implicazioni sono ampie. Con gli strumenti di IA ora nelle mani dei phisher, il livello di ciò che costituisce una truffa convincente è aumentato. Il passo successivo è che gli exchange adattino le loro difese di conseguenza, e che gli utenti trattino ogni richiesta di frase di recupero come un campanello d'allarme.