Ostrzeżenie o oszustwie: nieuczciwa strona internetowa wabi fanów Flipper Zero fałszywymi ofertami
Adam D
4 sierpnia 2023
Niedawno wykryto nieuczciwą witrynę podszywającą się pod legalną platformę urządzeń Flipper, która wabi niczego niepodejrzewających użytkowników sieci do oszustwa polegającego na oferowaniu bezpłatnego urządzenia Flipper Zero. Wysoce wszechstronne, przenośne, wielofunkcyjne urządzenie do cyberbezpieczeństwa jest pożądane ze względu na różnorodne funkcje, w tym emulację RFID, NFC, podczerwień, Bluetooth, klonowanie dostępu do kluczy cyfrowych i komunikację radiową.
Nieuczciwa strona internetowa Flipper Zero
Witryna oszusta była reklamowana na Reddit i różnych innych platformach społecznościowych, poinformował BleepingComputer. Najbardziej podejrzanym elementem na tej stronie jest to, że witryna oferuje „darmowe” Flipper Zero użytkownikom, którzy wypełnią odpowiedni formularz. Strona wygląda autentycznie do tego stopnia, że zawiera informacje o prawach autorskich oryginalnej witryny oraz linki do jej stron z Warunkami użytkowania i Polityką prywatności.
Jednak bliższa analiza umożliwia zweryfikowanie tego, że strona jest fałszywa, ponieważ kieruje większość innych linków do trkrspace.com, platformy znanej z hostowania fałszywych powiadomień przeglądarki, fałszywych ankiet i podejrzanych rozszerzeń przeglądarki.
Te „oferty” są często spotykane w darmowych grach na smartfony, jako możliwość na pozyskanie dodatkowych środków, np. wykonania niepotrzebnych zadań, takich jak pobranie gry i osiągnięcie określonego poziomu lub zarejestrowanie konta na platformie i zdeponowanie dużej sumy pieniędzy.
Te kroki mają na celu zachęcenie użytkowników do dalszych działań w celu odebrania „nagrody”, ale dopiero po zebraniu przez oszustów ważnych danych prywatnych, w tym imion, nazwisk i adresów e-mail. Informacje te są później wykorzystywane do ukierunkowanego phishingu.
BleepingComputer ujawnił ponadto, że interakcja z powiadomieniami przeglądarki na fałszywej stronie internetowej doprowadziła do oszustw związanych z tym, że hakerzy wysyłali wiadomości, w których podszywali się pod pomoc techniczną Flipper Zero. W treści wiadomości wskazywali, że potencjalne problemy techniczne można rozwiązać za pomocą instalacji dodatkowego, niebezpiecznego oprogramowania lub wpłacenia dodatkowych środków za usługę.
Flipper Zero – odpowiedź firmy
Flipper Devices zaprzeczyło jakiemukolwiek powiązaniu z witryną i podobno pracuje nad wyłączeniem jej w celu ochrony swoich klientów.
Biorąc pod uwagę rosnącą popularność Flipper Zero i ograniczenia nałożone w niektórych krajach, a także decyzję Amazon o usunięciu wszystkich wpisów Flipper Zero w związku z zarzutami, że jest to narzędzie do skimmingu kart, pragnienie ludzi, aby uzyskać urządzenie, wzrosło, czyniąc ich łatwym celem dla takich oszustw.
„Zespół Bitdefender zaleca, aby wszyscy zainteresowani pozyskaniem urządzenia Flipper Zero korzystali wyłącznie z legalnej i oficjalnej strony internetowej producenta lub jego renomowanych partnerów. Podczas wykonywania zakupów online warto także korzystać z urządzenia, które jest zabezpieczone skutecznym systemem antywirusowym wyposażonym w moduł antyphishingowy. Dzięki temu fałszywe strony internetowe, które chcą wyłudzić nasze dane, zostaną zablokowane” – mówi Dariusz Woźniak z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.
To nie pierwsze takie oszustwo. Na początku tego roku znaleziono podobną fałszywą stronę internetową promującą urządzenia Flipper Zero, skierowaną w szczególności do członków społeczności zajmującej się cyberbezpieczeństwem. Jednak ta kampania była bardziej wyrafinowana niż obecna i akceptowała tylko płatności w Bitcoin i Ethereum.
Źródło https://www.bitdefender.com/blog/hotforsecurity/scam-alert-rogue-website-lures-flipper-zero-fans-with-fake-offers/
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.