Phishing și Quishing: Noi Amenințări pentru Proprietarii de Mașini Electrice
Termenul „phishing” se referă la o formă de înșelăciune electronică ce vizează obținerea de date confidențiale, în special informații bancare, prin intermediul e-mailului, apelurilor telefonice sau rețelelor sociale. În rândul proprietarilor de mașini electrice, a apărut un termen derivat, „quishing”, care are ca scop similar obținerea de date sensibile, dar prin manipularea codurilor QR.
Amenințarea Quishing
Experții în securitate cibernetică de la Eset avertizează că atacurile de tip „quishing” reprezintă o nouă amenințare digitală pentru șoferii de mașini electrice, având ca obiectiv furarea detaliilor de plată. În ultimii ani, adoptarea rapidă a vehiculelor electrice a crescut semnificativ, cu aproximativ 14 milioane de mașini noi înregistrate doar în 2023, ceea ce a dus la un total global de peste 40 de milioane de vehicule electrice. Din păcate, aceste progrese tehnologice vin la pachet cu riscuri mai mari.
Metodele de Înșelăciune
Infractorii cibernetici combină amenințări din lumea fizică cu cele virtuale pentru a obține detalii de plată de la șoferi. O metodă recent observată în diverse țări europene este utilizarea codurilor QR false, care redirecționează utilizatorii către site-uri de phishing. Această tehnică este similară escrocheriilor care utilizează coduri QR falsificate pe parcometre, iar șoferii de vehicule electrice trebuie să fie vigilenți mai ales la stațiile de încărcare.
Impactul Quishing
Potrivit specialiștilor, „quishing” este o extensie a „phishing”-ului, în care infractorii „lipesc” coduri QR false peste cele autentice. Când aceste coduri sunt scanate, victimele sunt conduse către site-uri de phishing, unde sunt solicitate să introducă informațiile lor personale sau să descarce programe malware. Această tactică se dovedește a fi foarte eficientă, deoarece nu generează aceeași suspiciune ca URL-urile de phishing comune. Dispozitivele mobile sunt adesea mai puțin protejate decât computerele, ceea ce crește șansele de succes ale infractorilor.
Un raport recent a evidențiat o creștere alarmantă de 51% a incidentelor de tip „quishing” în septembrie 2023, față de perioada ianuarie – august 2023.
Escrocherii Specifice pentru Proprietarii de Vehicule Electrice
În acest context, hackerii au adaptat tacticile lor pentru a viza proprietarii de vehicule electrice din Europa. Raporturi din Marea Britanie, Franța și Germania arată că escrocii atașează coduri QR malițioase pe cele legitime de la stațiile de încărcare publice. Aceste coduri sunt concepute să redirecționeze utilizatorii către un site fals, care imită un operator de stație de încărcare, solicitând detaliile de plată ale acestora. Victimele pot fi induse în eroare să creadă că site-ul corect se va încărca la a doua încercare.
În plus, există și informații despre utilizarea tehnologiei de bruiaj a semnalului de către infractori, pentru a împiedica victimele să acceseze aplicațiile legitime de plată. Această combinație de tehnici face ca proprietarii de mașini electrice să fie din ce în ce mai vulnerabili la atacuri cibernetice.
Atenție la escrocheriile cu coduri QR în Europa
Cu peste 600.000 de puncte de încărcare pentru vehicule electrice dispersate în întreaga Europă, oportunitățile pentru escrocherii sunt în continuă creștere. Escrocii vizează, în special, șoferii neavizați prin intermediul codurilor QR malițioase, care sunt adesea lipite pe parcometre sau stații de încărcare.
Un incident recent a evidențiat riscurile asociate cu aceste escrocherii. Șoferii, fără a fi conștienți de pericol, își pot compromite informațiile cardului de plată și, în plus, pot primi amenzi de parcare de la autoritățile locale, conform avertismentelor experților în securitate cibernetică.
Măsuri de protecție împotriva „quishing”-ului
Pe fondul acestei amenințări emergente, există mai multe măsuri recomandate pentru a reduce riscul de „quishing”:
- Acordați atenție codurilor QR afișate la parcometre sau stații de încărcare.
- Evitați să scanați un cod QR decât dacă este afișat direct pe terminalul de încărcare sau parcare.
- Realizați plăți exclusiv prin apel telefonic sau prin aplicația oficială a operatorului respectiv.
- Dezactivați opțiunea de a efectua acțiuni automate la scanarea codurilor QR.
- Verificați periodic extrasul bancar pentru a identifica orice tranzacții suspecte.
- Utilizați autentificarea cu doi factori (2FA) pe toate conturile care oferă această opțiune pentru a spori securitatea.
- Asigurați-vă că dispozitivul mobil dispune de un software de securitate de la un furnizor de încredere.
Implementarea acestor măsuri simple poate contribui semnificativ la protejarea utilizatorilor de posibilele escrocherii legate de codurile QR.