Comprar $RAO ahora
Principal » Noticias sobre criptomonedas » El análisis de la Operación ASTERIX de Rapid7 muestra la integración de la IA en el criptofishing

El análisis de la Operación ASTERIX de Rapid7 muestra la integración de la IA en el criptofishing

El análisis de la Operación ASTERIX de Rapid7 muestra la integración de la IA en el criptofishing
Información urgente y de última hora del mundo cripto: El análisis de la Operación ASTERIX de Rapid7 muestra la integración de la IA en el criptofishing

La inteligencia artificial y el criptofishing se han convertido oficialmente en conceptos inseparables en el ámbito del cibercrimen tras la publicación de un informe analítico masivo por parte de la prestigiosa empresa Rapid7. En una investigación global, cuyo nombre en clave fue Operation ASTERIX, los expertos descubrieron un nivel sin precedentes de integración de redes neuronales avanzadas en los esquemas tradicionales orientados a engañar a los poseedores de activos digitales. Los delincuentes automatizaron por completo los procesos de verificación de datos, lo que les permitió elevar la efectividad de los ataques dirigidos a un nivel fundamentalmente nuevo y alarmante.


La infraestructura descubierta de los ciberdelincuentes se basaba en la utilización de un gigantesco conjunto de información confidencial, que incluía aproximadamente 885 000 números de teléfono únicos. En lugar de transmisiones caóticas de mensajes masivos, los atacantes aplicaron complejos algoritmos de inteligencia artificial para verificar con precisión qué contactos estaban vinculados a cuentas activas en las principales plataformas comerciales. Las coincidencias identificadas se enriquecieron de inmediato con registros personales detallados de las víctimas, incluidos sus nombres, direcciones de correo electrónico actuales y datos de geolocalización.


A partir de estas bases de datos estructuradas, los operadores de la campaña maliciosa desplegaron un sistema multicanal que combinaba correos electrónicos de phishing, llamadas de voz automatizadas (vishing) y aplicaciones falsas de alta tecnología para billeteras de hardware. Los estafadores crearon clientes de software falsificados para interfaces populares como Trezor, Ledger y Exodus, con el objetivo principal de robar de forma encubierta las frases mnemotécnicas de recuperación (seed phrases). La presencia de asistentes de IA ayudó a los atacantes a generar continuamente guiones de conversación únicos e incluso a eludir los filtros de seguridad éticos de los modelos de lenguaje.


La Operación Global ASTERIX y los nuevos métodos de compromiso de datos


La característica clave de la amenaza descubierta no fue tanto el gran volumen de contactos recopilados, sino más bien la exquisita precisión del proceso de filtrado previo aplicado a las víctimas potenciales por parte de los estafadores. Los investigadores de Rapid7 obtuvieron un conjunto de datos alemán que ilustraba claramente la eficiencia económica de la nueva estrategia de IA. De 316 002 números de teléfonos móviles pertenecientes a ciudadanos alemanes, un script automatizado logró identificar instantáneamente 43 066 cuentas confirmadas en la popular bolsa Crypto.com.


Un porcentaje tan alto de coincidencias exactas, que representa más del 13,6% del volumen total de la base de datos, justifica por completo cualquier gasto financiero incurrido por los hackers para mantener la infraestructura del servidor. Una vez que la inteligencia artificial confirmaba el vínculo entre un número de teléfono y una bolsa específica, los operadores enriquecían el perfil de la víctima con datos de fuentes abiertas y filtraciones pasadas. Como resultado, cuando los estafadores realizaban una llamada de vishing en nombre del soporte técnico, ya conocían el nombre del cliente, su correo electrónico y la plataforma exacta donde se almacenaban sus ahorros.


Paralelamente, se descubrió en los servidores de la Operación ASTERIX una base de datos separada, preparada específicamente para los clientes del líder de la industria, la plataforma comercial Binance. El panel de control contenía 5 576 perfiles de criptoinversores totalmente validados y enriquecidos, que estaban en cola para enviar correos electrónicos de phishing personalizados. La sinergia entre los mensajes de texto y las llamadas telefónicas posteriores creó una ilusión de legitimidad total para la víctima, obligando a las personas a descargar software falso para macOS y Windows.


El uso de redes neuronales también se registró en la etapa de escritura de código de software malicioso, donde los atacantes intentaron automatizar la creación de páginas de phishing. Cuando uno de los modelos de lenguaje básicos comenzó a bloquear solicitudes peligrosas debido a limitaciones de seguridad integradas, el operador cambió instantáneamente a proveedores alternativos de inteligencia artificial. Los investigadores registraron el uso de prompts especiales de jailbreak con etiquetas XML, que fueron diseñados para manipular la lógica de razonamiento de la red neuronal para obtener contenido prohibido.


Análisis del mercado criptográfico y precios actuales de activos en la bolsa Binance


A pesar de la aparición de información sobre ataques de hackers tan sofisticados dirigidos a usuarios de los ecosistemas más grandes, el sentimiento general del mercado sigue siendo moderadamente optimista. Los traders demuestran una alta resistencia ante el fondo de información negativa, y los volúmenes de negociación en las plataformas spot continúan manteniendo indicadores estables y altos. Hoy en día, los participantes del mercado están más enfocados en los indicadores macroeconómicos y en el movimiento local de los precios de las monedas principales.


Evento clave: La publicación del informe de Rapid7 coincidió con un aumento notable de la volatilidad en el escalón superior de las criptomonedas, lo que obligó a las bolsas a reforzar las medidas de seguridad y emitir advertencias de phishing. Los jugadores más grandes instan a los usuarios a verificar minuciosamente las direcciones de dominio al descargar actualizaciones de billeteras y, bajo ninguna circunstancia, ingresar sus claves privadas en recursos web de terceros.


Si estudiamos la situación actual de los precios directamente en la plataforma de negociación de Binance, ahora mismo, hoy, las cotizaciones demuestran un impulso alcista local en el momento actual. El costo de la moneda digital principal Bitcoin en el par BTC/USDT en el momento actual se ha fijado en el área de $71 253 — $71 691 por moneda, demostrando un aumento diario de más del 9%. Al mismo tiempo, la segunda moneda más grande por capitalización, Ethereum, mantiene posiciones cerca de niveles importantes, lo que confirma la estabilidad general demostrada por el ecosistema global de activos digitales bajo el panorama cambiante de las ciberamenazas, empujando a los desarrolladores a implementar protocolos robustos de criptoseguridad.


«Las filtraciones de bases de datos y su verificación automática a través de redes neuronales son el principal desafío para la seguridad de los inversores este año. Los estafadores ya no necesitan adivinar si tienes criptomonedas. Llaman sabiendo tu saldo, tu nombre y qué billetera de hardware usas. En tales condiciones, la confianza en las llamadas entrantes debe ser cero, y el único almacenamiento confiable sigue siendo una billetera fría con una frase semilla oculta de manera segura», comentan los especialistas en seguridad sobre la situación en las redes sociales.

Ante el panorama de ataques de hackers cada vez más sofisticados, los inversores a largo plazo abandonan con mayor frecuencia el almacenamiento de grandes cantidades de fondos en cuentas de custodia de bolsas, prefiriendo métodos descentralizados. La creciente popularidad de los sistemas sin custodia estimula el desarrollo de la infraestructura, donde la seguridad depende exclusivamente del propio usuario. Al mismo tiempo, muchos continúan utilizando redes descentralizadas y exploran cómo la arquitectura subyacente de blockchain avanzada puede prevenir tal manipulación de datos, considerando la validación como la forma más transparente de acumular activos protegidos contra las vulnerabilidades del factor humano.


Métodos de protección contra el phishing inteligente y recomendaciones de expertos


La escala de la Operación ASTERIX demostró claramente que los métodos tradicionales para evaluar la autenticidad de correos electrónicos y llamadas ya no funcionan en la era de la inteligencia artificial generativa. Debido al profundo enriquecimiento de datos, los atacantes son capaces de crear escenarios personalizados que son prácticamente imposibles de distinguir de las notificaciones oficiales del servicio de soporte de las instituciones financieras.


Evento clave: Una operación conjunta de Rapid7 y el servicio de seguridad de Apple permitió el bloqueo oportuno de parte de los servidores de comando y control de la campaña maliciosa, evitando la distribución masiva de aplicaciones falsas para macOS. Sin embargo, los expertos advierten que clones de esta infraestructura podrían ser lanzados por otros grupos de hackers en el menor tiempo posible debido a la disponibilidad de herramientas comerciales de IA.


Para minimizar los riesgos de robo de ahorros en criptomonedas, los especialistas recomiendan encarecidamente eliminar por completo la práctica de hacer clic en enlaces de mensajes SMS entrantes o correos electrónicos relacionados con la verificación de cuentas. Cualquier acción para actualizar el software de las billeteras de hardware Ledger o Trezor debe realizarse exclusivamente a través de los administradores de aplicaciones integrados oficiales descargados de las fuentes originales. La verificación de la información entrante a través de canales de comunicación independientes se está convirtiendo en una regla básica de supervivencia en el espacio digital moderno.


Beneficios para los lectores del equipo editorial de Rao Cash


El equipo analítico de la redacción financiera de Rao Cash ha preparado un resumen de las reglas más importantes de ciberseguridad personal para sus lectores habituales, compilado en base a los resultados del análisis de la Operación ASTERIX:



  • Regla de caída inmediata de la llamada. Si recibe una llamada del "soporte" de una bolsa o billetera y le llaman por su nombre, cuelgue y devuelva la llamada usted mismo a través del sitio web oficial.

  • Tabú absoluto sobre la transferencia de claves. Ningún empleado de Ledger, Trezor o Binance solicitará jamás, bajo ninguna circunstancia, su frase semilla de 12 o 24 palabras.

  • Rechazo de actualizaciones de terceros. Nunca descargue archivos de actualización de billeteras desde enlaces en correos electrónicos; use solo el software oficial instalado previamente.

  • Implementación de claves 2FA de hardware. Cambie de la autenticación de dos factores a través de SMS a aplicaciones seguras (Google Authenticator) o claves físicas YubiKey.


La introducción de la inteligencia artificial en el conjunto de herramientas de los ciberdelincuentes requiere la máxima concentración y un escepticismo total hacia toda la información entrante por parte de cada inversor. El hecho de que la persona que llama conozca sus datos personales ya no es prueba de su afiliación con una organización oficial. Los expertos de Rao Cash continuarán monitoreando el desarrollo de la situación en el campo de la criptoseguridad las 24 horas del día para brindarle de inmediato los métodos de protección de capital más relevantes.

Aviso importante: El material presentado es solo para fines informativos y no constituye una recomendación de inversión. El equipo editorial de Rao Cash no se hace responsable de sus decisiones financieras. Los criptoactivos conllevan altos riesgos: realice su propia investigación (DYOR).

Expertise Analítica de Rao Cash: Contexto del Evento

Los datos actuales presentados en el artículo El análisis de la Operación ASTERIX de Rapid7 muestra la integración de la IA en el criptofishing reflejan claramente la dinámica en curso y los cambios en el equilibrio de poder dentro del mercado global de criptomonedas. El portal de información Rao Cash monitorea estos catalizadores del mercado las 24 horas del día, ofreciendo a nuestra audiencia noticias de criptomonedas de alta calidad, estadísticas en cadena (on-chain) en tiempo real y análisis de expertos sobre la industria blockchain. Ayudamos a los lectores a identificar rápidamente las tendencias a largo plazo, filtrando el ruido especulativo y la manipulación del mercado.

El análisis del evento requiere un enfoque integral que incluya la evaluación de la liquidez, el seguimiento de los volúmenes de negociación en las bolsas y auditorías de seguridad de contratos inteligentes. Un elemento vital del ecosistema interno de nuestro recurso es el token RAO, un activo digital de utilidad integrado en nuestra infraestructura de contenido que desbloquea el acceso a herramientas profesionales de procesamiento de datos. Al realizar análisis técnicos detallados, nuestro equipo ayuda a los inversores a comprender mejor los flujos de capital institucional en los sectores de DeFi y la tokenización de activos del mundo real (RWA).

Al explorar el desglose analítico en nuestra plataforma multilingüe, usted obtiene acceso a información verificada en tiempo real. El grupo editorial de expertos de nuestros editores prioriza la objetividad y la precisión de los hechos, estableciendo una base de información confiable para la toma de decisiones informadas en una economía Web3 que evoluciona rápidamente.

🚀 ¿Short o long? Tu veredicto sobre la noticia:
Su nombre:
Su correo electrónico: