La firma de ciberseguridad Rapid7 ha destapado una nueva ofensiva de phishing bautizada como Operation Asterix, que apunta a aproximadamente 885.000 líneas telefónicas en diversos países con el objetivo de sustraer los fondos digitales de los inversores. Los atacantes redirigen a las víctimas hacia páginas fraudulentas que imitan a proveedores legítimos de monederos, como Ledger, Trezor y Exodus, para robar sus frases de recuperación.

Detalles de la operación

Según el informe de Rapid7, la campaña logró identificar 5.576 cuentas de usuarios de Binance que fueron puestas en la lista de espera para ser atacadas. Además, los registros incautados revelan la existencia de correos electrónicos falsos que suplantan a Crypto.com. Del total de números telefónicos, el archivo más voluminoso contiene 316.002 líneas móviles de Alemania, mientras que otros directorios abarcan Hong Kong, Bulgaria, el Reino Unido, Estados Unidos, empresas fintech canadienses y listas relacionadas con Ledger.

Los analistas Anna Sirokova y Jan Recinsky detallaron que los atacantes contactan a las víctimas mediante mensajes de soporte fraudulentos y llamadas telefónicas, dirigiéndolas a aplicaciones falsas que imitan a Ledger, Trezor y Exodus. El objetivo final es obtener las frases semilla para acceder a las billeteras y vaciarlas.

ANUNCIO

Impacto en el ecosistema cripto

De acuerdo con la empresa de seguridad blockchain Hacken, los ataques de phishing y la ingeniería social representaron la mayor parte de las pérdidas en el sector durante el primer trimestre de 2026: 306 millones de dólares de un total de 482 millones. La campaña Asterix presume de una tasa de éxito del 13,6%, ya que de las 316.000 líneas alemanas, 43.066 cuentas se vincularon a usuarios de exchanges, validadas mediante un verificador específico para Kraken.

El informe también señala que los artefactos recuperados muestran el uso de herramientas de inteligencia artificial como parte crucial del ataque. Este tipo de estafas explotan el factor humano, no fallos en el código de los protocolos, y representan un desafío persistente para la industria.

Antecedentes y recomendaciones

En agosto de 2026, Trezor informó de una filtración de datos personales que afectó a unos 14.000 clientes a través de su proveedor de envíos ShipMonk. En julio, un inversor perdió casi 1 millón de dólares al firmar una transacción maliciosa de aprobación de tokens en Ethereum. A finales de 2025, el cofundador de Binance, Changpeng Zhao, instó a mejorar la seguridad de las billeteras tras una estafa por envenenamiento de direcciones que costó 50 millones de dólares. Los expertos recomiendan verificar siempre la legitimidad de los mensajes, no compartir frases semilla y utilizar únicamente canales oficiales.

La campaña Operation Asterix evidencia la sofisticación creciente de los ciberdelincuentes y la necesidad de una vigilancia constante por parte de los inversores en criptomonedas.

ANUNCIO