- Мошенничество на погрузочном дока: эксперт предупреждает о ложных кодах платежа
Зарядка электромобилей далёка от единообразного процесса – есть разные поставщики, разные тарифы и, главным образом, множество способов оплаты. Самый популярный способ оплаты электроэнергии от зарядной станции, скорее всего, это карта зарядки. Но что делать, если зарядная станция не принимает её? Иногда единственный вариант – QR-код, который позволяет оплатить и начать процесс.
Как сообщает журнал "Авто, Мотор и Спорт", все чаще по всей Европе сообщают о случаях, когда настоящие коды поставщика заменяются поддельными. Неподозревающие пользователи попадают в ловушку с деceptively аутентичными, но другими кодами. Вот как это работает: мошеннические QR-коды на зарядной станции перенаправляют на манипулируемый веб-сайт, который похож на портал соответствующего поставщика электроэнергии. Клиентов просят ввести данные своей банковской или кредитной карты, чтобы начать процесс зарядки. Однако вместо того, чтобы зарядить свой автомобиль, с их счета списывается неприлично большая сумма, и деньги пропадают.
Существует еще более хитроумный вариант этого мошенничества, согласно "Авто, Мотор и Спорт". В некоторых случаях целевая страница оплаты за QR-кодом была даже настоящим адресом поставщика. Но с дополнением: через умный перенаправление мошенники смогли перехватить введенные данные оплаты, что дало им значительное преимущество. Электрический клиент получает функциональную зарядную станцию, что существенно увеличивает время для несанкционированного использования введенных данных. Потому что если станция не поставляет энергию после процесса оплаты, многие жертвы быстро почувствуют неладное.
Водители электромобилей по всей Европе находятся в опасности
Эксперт по информационной безопасности Эдди Вильямс сказал специализированному журналу: "Особенно новички-водители электромобилей, которые еще не знакомы с общедоступными зарядными станциями, находятся в опасности". Он знает случаи из Бельгии, Нидерландов, Франции, Испании, Италии и Германии.
Вильямс советует, если возможно, сканировать QR-коды, которые находятся на экранах зарядных станций – потому что их нельзя заклеить. Поставщики зарядных станций реагируют по-разному, но, кажется, есть консенсус: либо используйте приложения компаний, так как они лучше защищены от манипуляций, либо используйте считыватели кредитных карт на станциях вместо оплаты через браузер.
Если на станции только стикер, жертва, рассказавшая свою историю "Авто, Мотор и Спорт", установила "тест гвоздем" как надежный тест. Он ощупывает ногтем, есть ли под ним другой стикер – это помогает обнаружить мошеннические коды.
Водители электромобилей, использующие QR-коды для оплаты на незнакомых зарядных станциях, должны быть бдительными, так как сообщалось о случаях, когда поддельные QR-коды заменяют настоящие, что приводит к финансовым потерям. Эдди Вильямс, эксперт по информационной безопасности, рекомендует сканировать QR-коды с экранов зарядных станций, если это возможно, так как они труднее подделать, или использовать считыватели кредитных карт вместо оплаты через браузер.
В связи с ростом использования электромобилей по всей Европе важно, чтобы водители были осведомлены об этих мошенничествах, чтобы защитить себя и свои финансы во время зарядки своих автомобилей.