Flipper Zero: una campagna di phishing colpisce i potenziali acquirenti

  News, Rassegna Stampa, Security
image_pdfimage_print


Flipper Zero è uno strumento multifunzione portatile per pen-tester e appassionati che consente di lavorare con una vasta gamma di hardware: supporta l’emulazione RFID, la clonazione di chiavi di accesso digitali, consente di armeggiare con le comunicazioni radio, Nfc, infrarossi, Bluetooth e altro ancora.

Il device è stato lanciato nel 2020 con una campagna Kickstarter che aveva l’obbiettivo minimo di raccogliere almeno 60.000 dollari; questo traguardo è stato superato molte e molte volte (attualmente la cifra raccolta è pari a oltre 4.880.000 dollari), e alcune dimostrazioni pubblicate come video su YouTube e sui social media hanno contribuito ad aumentare ulteriormente l’interesse.

Nell’ultimo anno, però, comprare un Flipper Zero è diventato sempre più difficile, a causa del suo successo e di alcuni problemi legati all’approvvigionamento dei componenti che hanno reso impossibile soddisfare la domanda.

Uno degli account Twitter fasulli (Fonte: Dominic Alvieri)

Problemi di approvvigionamento

Quando c’è un’esigenza nasce anche un’opportunità; in questo caso, l’opportunità per una campagna di phishing che sta sfruttando l’interesse verso Flipper Zero per rubare informazioni personali e criptovaluta dei potenziali acquirenti.

I criminali informatici stanno infatti creando falsi store online che fingono di vendere il dispositivo; queste campagne di phishing sono state scoperte dall’analista di sicurezza Dominic Alvieri, che ha individuato tre account Twitter e due negozi Flipper Zero riconducibili al tentativo di frode.

Questi siti spingono i potenziali acquirenti a pagare con criptovalute come Ethereum o Bitcoin. Da ulteriori indagini, i wallet indicati non hanno ricevuto alcun pagamento, quindi non sono riusciti a ingannare nessun potenziale acquirente oppure i criminali cambiano l’indirizzo di destinazione dopo ogni transazione.

I criminali hanno però iniziato anche a utilizzare il sistema plisio.net per accettare pagamenti in Litecoin.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2023/01/04/flipper-zero-una-campagna-di-phishing-colpisce-i-potenziali-acquirenti/?utm_source=rss&utm_medium=rss&utm_campaign=flipper-zero-una-campagna-di-phishing-colpisce-i-potenziali-acquirenti