מתקפת דיוג חדשה מכוונת לחוקרי אבטחת מידע ברחבי העולם

מתקפת דיוג חדשה מכוונת לאנשי אבטחת סייבר מתוך רעיון לגנוב מטבעות קריפטו שלהם ולהשיג מהם מידע מזהה רגיש. במרכז המתקפה הזו נמצא Flipper Zero – כלי נייד מתוחכם עבור האקרים וחוקרי סייבר. ניתן להשתמש בו כדי לחקור כל סוג של מערכות בקרת גישה, RFID, פרוטוקולי רדיו שונים, Bluetooth, NFC וכדומה.

הכלי התחיל כפרויקט קיקסטארטר מוצלח במיוחד, אך נתקל במחסומים רבים בשלב הייצור. כתוצאה מכך, הביקוש עלה בהרבה על ההיצע ויצר הזדמנות גדולה לפושעי סייבר. כעת, הבחינו חוקרי סייבר במספר חנויות מקוונות מזויפות אשר מוכרות את Flipper Zero וכן, הבחינו גם בחשבונות טוויטר מזויפים המקדמים את החנויות הללו – חשבונות אלו פעילים למדי ומגיבים לשאלות לקוחות במהירות יחסית.

קורבן מתקפת דיוג זו יופנה לדף דיוג, שם עליו להגיש שפע של נתונים רגישים: כתובת אימייל, שם מלא, כתובת מגורים. יתר על כן, הדרך היחידה לשלם בדפים אלו היא באמצעות מטבע קריפטו: ביטקוין או אתריום. עם זאת, טוענים חוקרי סייבר שהארנקים הרשומים בחנויות המזויפות ריקים, כך שאו שאף אחד לא נפל עדיין קורבן למתקפת הדיוג, או שההאקרים משנים כל הזמן את הכתובות שלהם כדי להימנע מחשיפה.

חברת Flipper Zero מנסה להילחם במתקפת הדיוג שהתפשטה מאז גם לאינסטגרם, אך ללא הועיל. בציוץ בטוויטר כתבה החברה כי ישנם מאות חשבונות מזויפים והונאה המחקים את חשבון האינסטגרם הרשמי של Flipper Zero וחשבונות הונאה אלו מנסים לרמות אנשים ולגנוב כסף.

למקור הידיעה ולקריאה נוספת לחצו כאן

מתקפת דיוג חדשה מכוונת למומחי אבטחת מידע ברחבי העולם
דילוג לתוכן