Flipper Zero Ataques de Phishing

Flipper Zero Ataques de Phishing
Uma campanha de phishing vem aproveitando o crescente interesse da comunidade de segurança na ferramenta Flipper Zero.
Compartilhe

O Flipper Zero é uma ferramenta de cibersegurança portátil multifuncional para testadores de caneta e entusiastas de hackers. A ferramenta permite que os especialistas brinquem com diferentes hardwares, suportando emulação de RFID, comunicações de rádio, clonagem de chave de acesso digital, NFC, Bluetooth e infravermelho, entre outros e muito mais.

Devido a alguns problemas de produção, o produto enfrenta escassez na cadeia de suprimentos, enquanto sua demanda cresce continuamente. Agora, essa ferramenta multifuncional de segurança cibernética está sendo abusada por agentes de ameaças para roubar detalhes pessoais e criptomoedas.

Venda falsa Flipper Zero

Os cibercriminosos estão se aproveitando do grande interesse pela ferramenta Flipper Zero e sua falta de disponibilidade para criar lojas falsas e fingir para vendê-la.

  • Um pesquisador de segurança detectou as campanhas de phishing, incluindo duas lojas Flipper Zero falsas e três contas falsas no Twitter.
  • Uma das contas falsas do Twitter tem o mesmo identificador da conta oficial do Flipper Zero. No entanto, foi flagrado usando um “I” maiúsculo no nome que se parece com um “l” no Twitter.
  • Essa conta falsa do Twitter responde às pessoas em relação à disponibilidade e aos tweets de outras contas para parecer genuína.

O objetivo por trás dos ataques é levar os compradores à página de checkout de phishing, onde são solicitados a inserir seus nomes completos, endereços de entrega e endereços de e-mail.

O que acontece depois?

  • As vítimas têm a opção de pagar usando Ethereum/Bitcoin e são informadas de que o pedido será processado em 15 minutos.
  • Os invasores parecem ter mudado recentemente para usar faturas plisio[.]net para aceitar pagamentos criptográficos, incluindo Litecoin. No entanto, essas faturas não estão funcionando, informando que o pedido expirou.

Conclusão

Atores de ameaças estão criando lojas falsas para enganar os especialistas em segurança e fazê-los desistir de seus dados pessoais, e a criptomoeda não é novidade. Assim, fique atento às promoções e lojas que alegam disponibilidade rápida de produtos autênticos.