Yeni bir kimlik avı kampanyası, güvenlik topluluğu üyelerinin kişisel bilgilerini ve kripto para birimlerini çalmak için Flipper Zero'ya artan ilgiden yararlanıyor.
Flipper Zero, kalem testerleri ve hack tutkunları için taşınabilir çok işlevli bir siber güvenlik aracıdır. Araç, araştırmacıların RFID emülasyonunu, dijital erişim anahtarı klonlama, radyo iletişimi, NFC, kızılötesi, Bluetooth ve daha fazlasını destekleyerek çok çeşitli donanımlarla uğraşmalarını sağlar.
Geliştiriciler, 4.882.784 $ vaatlerde 60.000 $ 'lık fonlama hedefini 81 kez aşan büyük ölçüde başarılı bir 2020 Kickstarter kampanyasının ardından cihazı başlattı.
O zamandan beri, güvenlik araştırmacılarının, Flipper Zero'nun sosyal medyada sonsuz eğlenceli ve biraz korkutucu yetenekleri hakkındaki gösterileri, cihazın etrafında çok fazla hype üretilmesine yardımcı oldu ve hackerların ve araştırmacıların ilgisini artırdı.
Bununla birlikte, geçen yıl, ürün hala büyüyen talebi karşılamayı imkansız hale getiren arz sıkıntılarına neden olan üretim sorunları tarafından engellendi.
Eylül 2022'de, dijital ödeme platformu PayPal tarafından gelir tutma işlemleri projeyi riske attı ve yeni üretim partileri sipariş etmek için 1,3 milyon dolarlık tutarak üretimini tehlikeye attı.
Tehdit aktörleri artık Flipper Zero'ya olan muazzam ilginden ve satıyormuş gibi sahte dükkanlar yaratarak kullanılabilirlik eksikliğinden yararlanıyor.
Bu kimlik avı kampanyaları, üç sahte Twitter hesabı ve iki sahte flipper sıfır mağazası gören güvenlik analisti Dominic Alvieri tarafından keşfedildi.
İlk bakışta, sahte Twitter hesaplarından biri, resmi Flipper Sıfır hesabı ile aynı tutamağa sahip gibi görünüyor. Ancak, gerçekte, Twitter'da bir “L” gibi görünen bir “I” başkent kullanıyor.
Bu sahte Twitter hesabı, kullanılabilirlik ve diğer hesabın meşru görünmesini sağlamak için tweet'ler hakkında aktif olarak yanıt veriyor.
Bunu yazarken, sahte mağazalardan biri Flipper Sıfır, Wi-Fi modülü ve dava gerçek mağaza ile aynı fiyata satıyormuş gibi yapıyor.
Amaç, alıcıları e -posta adreslerini, tam adlarını ve gönderim adreslerini girmeleri istenen kimlik avı ödeme sayfasına götürmektir.
Mağdurlara daha sonra Ethereum veya Bitcoin kripto para birimini kullanarak ödeme seçeneği verilir ve siparişlerinin gönderildikten sonraki 15 dakika içinde işleneceği söylenir.
Listelenen cüzdan adresleri herhangi bir ödeme almamıştır, bu nedenle ya belirli mağaza herhangi bir güvenlik araştırmacısını kandırmayı başaramamıştır veya her işlemden sonra yeni cüzdanlar kullanmıştır.
Tehdit aktörleri o zamandan beri Litecoin'i içeren kripto ödemelerini kabul etmek için plisio.net faturalarını kullanmaya geçti. Ancak, bu faturalar çalışmıyor ve siparişin süresi dolduğunu belirtiyor.
İlgi ve kıtlık devam ettiği sürece, siber suçlular, güvenlik meraklılarını kişisel bilgilerini ve kriptolarını bırakmaları için kandırmak için sahte dükkanlar aracılığıyla Flipper Zero'yu taklit etmeye çalışacaklar.
Bu nedenle, derhal ürün mevcudiyeti talep eden ve sadece resmi mağazadan satın alan bu promosyonları ve mağazaları aramak çok önemlidir.
Bilgisayar korsanları, kılıf sitelerinden kredi kartlarını nasıl çalıyor?
Bitrat kötü amaçlı yazılım kampanyası, kimlik avı için çalıntı banka verilerini kullanır
Polonya, Rusya bağlantılı hayalet yazar hackleme grubunun saldırıları uyarıyor
Ghost CMS Kritik Kimlik Doğrulama Bypass kusuruna karşı savunmasız
T-Mobile Hacker 25 milyon dolarlık telefon kilit açma şeması için 10 yıl alıyor
Kaynak: Bleeping Computer