Comprar $RAO agora
Principal » Notícias sobre criptomoedas » A análise da Operação ASTERIX da Rapid7 mostra a integração da inteligência artificial no cryptophishing

A análise da Operação ASTERIX da Rapid7 mostra a integração da inteligência artificial no cryptophishing

A análise da Operação ASTERIX da Rapid7 mostra a integração da inteligência artificial no cryptophishing
Último insight urgente do mundo cripto: A análise da Operação ASTERIX da Rapid7 mostra a integração da inteligência artificial no cryptophishing

A inteligência artificial e o cryptophishing tornaram-se oficialmente conceitos indissociáveis na esfera do cibercrime após a publicação de um relatório analítico massivo da prestigiada empresa Rapid7. Numa investigação global, batizada de Operation ASTERIX, os especialistas descobriram um nível sem precedentes de integração de redes neurais avançadas nos esquemas tradicionais de fraude direcionados aos detentores de ativos digitais. Os criminosos automatizaram totalmente os processos de verificação de dados, o que lhes permitiu elevar a eficácia dos ataques direcionados a um nível fundamentalmente novo e assustador.


A infraestrutura cibercriminosa descoberta baseava-se na utilização de um conjunto gigantesco de informações confidenciais, incluindo aproximadamente 885.000 números de telefone exclusivos. Em vez de envios em massa e caóticos de mensagens, os atacantes aplicaram algoritmos complexos de inteligência artificial para verificar precisamente quais contactos estavam associados a contas ativas nas maiores plataformas de negociação. As correspondências identificadas foram imediatamente enriquecidas com dados pessoais detalhados das vítimas, incluindo os seus nomes, endereços de e-mail atuais e geolocalização.


A partir destas bases de dados estruturadas, os operadores da campanha maliciosa implantaram um pipeline multicanal combinando e-mails de phishing, chamadas de voz automatizadas (vishing) e aplicações fraudulentas de alta tecnologia para carteiras de hardware. Os golpistas criaram falsos clientes de software para interfaces populares como Trezor, Ledger e Exodus, cujo objetivo principal era o roubo discreto das frases de recuperação mnemónicas (seed phrases). A presença de assistentes de IA ajudou os atacantes a gerar continuamente scripts de conversação únicos e até a contornar os filtros de segurança éticos dos modelos de linguagem.


A operação global ASTERIX e novos métodos de comprometimento de dados


A característica fundamental da ameaça descoberta não foi tanto o volume massivo de contactos recolhidos, mas sim a precisão cirúrgica do processo de filtragem prévia aplicado às potenciais vítimas pelos golpistas. Os investigadores da Rapid7 obtiveram um conjunto de dados alemães que ilustrou claramente a eficiência económica da nova estratégia de IA. De 316.002 números de telemóvel pertencentes a cidadãos alemães, um script automatizado conseguiu identificar instantaneamente 43.066 contas confirmadas na popular exchange Crypto.com.


Essa elevada percentagem de correspondências exatas, representando mais de 13,6% do volume total da base de dados, justifica plenamente os gastos financeiros dos hackers para a manutenção da infraestrutura de servidores. Assim que a inteligência artificial confirmava a ligação entre o número e uma exchange específica, os operadores enriqueciam o perfil da vítima com dados de fontes públicas e de fugas anteriores. Como resultado, quando os golpistas faziam uma chamada de vishing em nome do suporte técnico, já sabiam o nome do cliente, o seu e-mail e o nome exato da plataforma onde as suas poupanças estão armazenadas.


Paralelamente, uma base de dados separada, preparada especificamente para clientes do líder da indústria — a plataforma de negociação Binance —, foi descoberta nos servidores da Operation ASTERIX. O painel de controlo continha 5 576 perfis de criptoinvestidores totalmente validados e enriquecidos, que estavam alinhados numa fila para o envio de e-mails de phishing personalizados. A sinergia entre as mensagens de texto e as chamadas telefónicas subsequentes criava na vítima a ilusão de uma legitimidade total, forçando as pessoas a descarregar software falso para macOS e Windows.


O uso de redes neurais também foi registado na fase de escrita de código de software malicioso, onde os atacantes tentaram automatizar a criação de páginas de phishing. Quando um dos modelos de linguagem básicos começava a bloquear pedidos perigosos devido a restrições de segurança integradas, o operador mudava instantaneamente para fornecedores alternativos de inteligência artificial. Os investigadores registaram a utilização de prompts de jailbreak especiais com tags XML, concebidos para manipular a lógica de raciocínio da rede neural a fim de obter conteúdo proibido.


Análise do mercado de criptomoedas e cotações atuais dos ativos na exchange Binance


Apesar do surgimento de informações sobre ataques de hackers tão sofisticados direcionados a utilizadores dos maiores ecossistemas, o sentimento geral do mercado permanece moderadamente otimista. Os traders demonstram uma elevada resiliência face ao fluxo de informações negativas, e os volumes de negociação nas plataformas à vista continuam a manter indicadores estáveis e elevados. Até à data, os participantes no mercado estão mais focados nos indicadores macroeconómicos e no movimento local dos preços das principais moedas.


Evento-chave: A publicação do relatório da Rapid7 coincidiu com um aumento notável da volatilidade no escalão superior das criptomoedas, o que forçou as exchanges a reforçar as medidas de segurança e a emitir avisos contra o phishing. Os maiores players instam os utilizadores a verificar escrupulosamente os endereços de domínio ao descarregar atualizações de carteiras e a não introduzir, em circunstância alguma, as suas chaves privadas em recursos web de terceiros.


Se estudarmos a situação atual dos preços diretamente na plataforma de negociação da Binance, agora mesmo, hoje, as cotações demonstram um impulso de alta local no momento atual. O custo da principal moeda digital, o Bitcoin, no par BTC/USDT fixou-se atualmente na zona dos $71 253 — $71 691 por moeda, demonstrando uma subida diária de mais de 9%. Ao mesmo tempo, a segunda maior moeda em capitalização, o Ethereum, mantém as suas posições na proximidade de níveis importantes, o que confirma a estabilidade geral demonstrada pelo ecossistema global de ativos digitais sob o cenário em constante mudança das ciberameaças, impulsionando os desenvolvedores a implementar protocolos robustos de cripto segurança.


«As fugas de bases de dados e a sua verificação automática através de redes neurais são o principal desafio para a segurança dos investidores este ano. Os golpistas já não precisam de adivinhar se possui criptomoedas. Eles ligam sabendo o seu saldo, o seu nome e o tipo de carteira de hardware que utiliza. Em tais condições, a confiança nas chamadas recebidas deve ser nula, e o único armazenamento confiável continua a ser uma carteira fria com uma frase de recuperação bem escondida», comentam os especialistas em segurança nas redes sociais.

Diante da crescente complexidade dos ataques de hackers, os investidores de longo prazo estão a abandonar cada vez mais frequentemente o armazenamento de grandes volumes de fundos em contas de custódia de exchanges, preferindo métodos descentralizados. A popularidade crescente dos sistemas não custodiais estimula o desenvolvimento de infraestruturas onde a segurança depende exclusivamente do próprio utilizador. Ao mesmo tempo, muitos continuam a utilizar as redes descentralizadas e exploram como a arquitetura subjacente de uma blockchain avançada pode prevenir tais manipulações de dados, considerando a validação como a forma mais transparente de acumular ativos protegidos contra as vulnerabilidades do fator humano.


Métodos de proteção contra phishing inteligente e recomendações de especialistas


A escala da Operação ASTERIX demonstrou claramente que os métodos tradicionais de avaliação da autenticidade de e-mails e chamadas já não funcionam na era da inteligência artificial generativa. Devido ao profundo enriquecimento de dados, os atacantes são capazes de criar cenários personalizados que são praticamente impossíveis de distinguir das notificações oficiais do serviço de suporte de instituições financeiras.


Evento-chave: Uma operação conjunta entre a Rapid7 e o serviço de segurança da Apple permitiu bloquear prontamente uma parte dos servidores de comando e controlo da campanha maliciosa e evitar a distribuição massiva de aplicações falsas para macOS. No entanto, os especialistas alertam que clones desta infraestrutura podem ser lançados por outros grupos de hackers num espaço de tempo muito curto, graças à disponibilidade de ferramentas comerciais de IA.


Para minimizar os riscos de roubo de poupanças em criptomoedas, os especialistas recomendam vivamente excluir totalmente a prática de clicar em links de mensagens SMS recebidas ou e-mails relacionados com a verificação de contas. Qualquer ação para atualizar o software de carteiras de hardware Ledger ou Trezor deve ser realizada exclusivamente através dos gestores de aplicações integrados oficiais, descarregados das fontes originais. A verification das informações recebidas através de canais de comunicação independentes está a tornar-se uma regra básica de sobrevivência no espaço digital moderno.


Benefícios para os leitores da equipe editorial da Rao Cash


A equipe de analistas da redação financeira da Rao Cash preparou um resumo das regras mais importantes de cibersegurança pessoal para os seus leitores regulares, compilado com base nos resultados da análise da Operação ASTERIX:



  • Regra do desligamento imediato. Se receber uma chamada do "suporte" de uma exchange ou carteira e o chamarem pelo nome, desligue e ligue de volta você mesmo através do site oficial.

  • Tabu absoluto na transferência de chaves. Nenhum funcionário da Ledger, Trezor ou Binance solicitará jamais, em circunstância alguma, a sua frase de recuperação de 12 ou 24 palavras.

  • Rejeição de atualizações de terceiros. Nunca descarregue ficheiros de atualização de carteiras a partir de links em e-mails; utilize apenas o software oficial instalado anteriormente.

  • Implementação de chaves físicas 2FA. Mude da autenticação de dois fatores via SMS para aplicações seguras (Google Authenticator) ou chaves físicas YubiKey.


A introdução da inteligência artificial no conjunto de ferramentas dos cibercriminosos em 2026 exige de cada investidor a máxima concentração e um ceticismo total em relação a todas as informações recebidas. O facto de quem liga conhecer os seus dados pessoais já não é prova da sua filiação numa organização oficial. Os especialistas da Rao Cash continuaront a acompanhar o desenvolvimento da situação na área da cripto segurança 24 horas por dia, a fim de lhe fornecer prontamente os métodos mais relevantes de proteção de capital.

Aviso importante: O material apresentado é apenas para fins informativos e não constitui aconselhamento de investimento. A redação da Rao Cash não é responsável por suas decisões financeiras. Criptoativos envolvem altos riscos — faça sua própria pesquisa (DYOR).

Expertise Analítica da Rao Cash: Contexto do Evento

Os dados atuais apresentados no artigo A análise da Operação ASTERIX da Rapid7 mostra a integração da inteligência artificial no cryptophishing refletem claramente a dinâmica em curso e as mudanças no equilíbrio de poder dentro do mercado global de criptomoedas. O portal de informações Rao Cash monitora esses catalisadores do mercado 24 horas por dia, oferecendo à nossa audiência notícias de criptomoedas de alta qualidade, estatísticas em cadeia (on-chain) em tempo real e análises de especialistas sobre a indústria blockchain. Ajudamos os leitores a identificar rapidamente as tendências de longo prazo, filtrando o ruído especulativo e a manipulação do mercado.

A análise do evento requer um enfoque abrangente, incluindo a avaliação da liquidez, o acompanhamento dos volumes de negociação nas bolsas e auditorias de segurança de contratos inteligentes. Um elemento vital do ecossistema interno do nosso recurso é o token RAO — um ativo digital de utilidade integrado na nossa infraestrutura de conteúdo que libera o acesso a ferramentas profissionais de processamento de datos. Ao realizar análises técnicas detalhadas, nossa equipe ajuda os investidores a compreender melhor os fluxos de capital institucional nos setores de DeFi e na tokenização de ativos do mundo real (RWA).

Ao explorar a análise detalhada em nossa plataforma multilíngue, você obtém acesso a informações verificadas em tempo real. O grupo editorial de especialistas dos nossos editores prioriza a objetividade e a precisão dos fatos, estabelecendo uma base de informações confiável para a tomada de decisões informadas em uma economia Web3 que evolui rapidamente.

🚀 Short ou long? Seu veredicto sobre a notícia:
O seu nome:
O seu e-mail: