ента новостей

12:41
В Петербурге наградили лучших спортсменов и тренеров сборной команды города по боксу
12:24
В Петербурге на проспекте Стачек в драке мужчина получил смертельные травмы
12:19
В центре Петербурга мужчина устроил поножовщину в хостеле на Итальянской улице
12:14
В Синявино трое пьяных рецидивистов угрожая ножом заставили мужчину снять деньги с карты
12:00
В поселке Пудость подростки стреляли по окнам из пневматического пистолета
11:42
В Отрадном молодой человек применил арматуру в качестве аргумента в конфликте
11:23
В Ленобласти задержали водителя, сбившего трех пешеходов в Кудрово и срывшегося с места ДТП
11:19
В Ленобласти пресекли деятельность производителя суррогатного алкогол
10:03
В Киришах местный житель затушил снегом Вечный огонь на мемориале
09:54
В Кингисеппе конфликт у кафе закончился стрельбой из аэрозольного устройства
09:50
На перекрёстке Наличной и Нахимова иномарка сбила 15-летнюю девочку
09:45
В Невском районе неадекватная женщина избила фельдшера скорой помощи
09:39
В Парголово водитель легковушки разбил лобовое стекло автобуса в ходе конфликта
09:35
В Приморском районе житель Москвы стрелял из травмата в двух петербуржцев
09:27
В Ленобалсти на трассе "Пески - Подгорье"в лобовом ДТП погибли два человека
22:07
СКА уверенно победил минское «Динамо»
20:32
В Петербурге открыли первые две станции новой линии метро
20:24
Балет «Щелкунчик» на сцене концертного зала «У Финляндского»
14:14
В Мариинском дворце состоялся Рождественский концерт
14:12
В Ленобласти по подозрению в убийстве задержали владельца подпольного арсенала
12:35
В Петербурге подростки устроили драку в торговом центре на Лиговском проспекте
12:27
В Петербурге поймали «помощника» мошенников, обманувших пенсионерку с Краснопутиловской улицы
12:15
В Петербурге поймали «дропа» мошекнников, обманувших пенсионерку с улицы Маршала Казакова
10:44
В Колпино задержан «дроп» из Владимирской области, за обман пожилой петербурженки
10:26
В Петербурге задержали ставропольчанина, подозреваемого в тяжком преступлении
10:22
В Петербурге задержали подозреваемого в жестоком избиении оппонета на набережной канала Грибоедова
10:18
В Петербурге задержали подозреваемого в поножовщине на Муринской дороге
09:51
В хостеле на Рижском проспекте 19-летний мигрант устроил поножовщину
09:36
Концерт «Саундтреки к кинофильмам» в исполнении Балтийского симфонического оркестра
09:21
Выставка венесуэльского художника Хосе Маргулис
Все новости
Питерец.ру » Общество » В Госдуме назвали самые актуальные схемы мошенников с сервисами кикшеринга и каршеринга

В Госдуме назвали самые актуальные схемы мошенников с сервисами кикшеринга и каршеринга

Фото:
Яндекс
Российским пользователям сервисов аренды самокатов (кикшеринга) и каршеринга угрожают мошеннические QR-коды

Российским пользователям сервисов аренды самокатов (кикшеринга) и каршеринга угрожают мошеннические QR-коды, предупредила ранее куратор платформы МОШЕЛОВКА.РФ Алла Храпунова.

В случае с самокатами аферисты наклеивают поддельные QR-коды поверх оригинальных, размещенных на руле. При сканировании такого кода пользователь попадает не на страницу сервиса аренды, а на фишинговый сайт, имитирующий легитимный ресурс. Такой ресурс может запрашивать данные банковской карты под различными предлогами, а затем их воровать.

С сервисами каршеринга мошенники прибегают к распространению ложной информации о значительных скидках на аренду автомобилей. Пользователям сети предлагается перейти на сайты, внешне схожие с официальными страницами каршеринговых компаний. На этих ресурсах, имитирующих легитимные сервисы, злоумышленники также похищают персональные данные граждан.

Мошеннические схемы с использованием поддельных QR-кодов — это одна из форм социальной инженерии, которая особенно опасна в условиях активного роста популярности кикшеринга и каршеринга, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Пользователи, привыкшие к удобству бесконтактных сервисов, зачастую не проверяют адреса открываемых сайтов и легко становятся жертвами фишинга. Преступники используют визуальное сходство поддельных сайтов с официальными платформами, а также создают ощущение срочности или выгоды — например, обещая скидки или требуя срочной авторизации. Это повышает вероятность того, что пользователь введёт данные своей банковской карты или логин и пароль. Как следствие — не только прямые финансовые потери, но и дальнейшее использование украденных данных для других атак, включая оформление кредитов и хищение аккаунтов», - предупредил он.

В ближайшее время можно ожидать появления новых схем, связанных с поддельными push-уведомлениями или смс-сообщениями от якобы легитимных кикшеринговых и каршеринговых сервисов, отметил Немкин.

«Пользователю могут поступать уведомления о якобы несанкционированной попытке входа в аккаунт, просроченной оплате или начислении бонусов. Такие сообщения будут сопровождаться ссылкой на поддельный сайт, где запрашиваются логин, пароль и платёжные данные. Благодаря интеграции с социальными сетями и утечкам из других сервисов мошенники могут персонализировать такие сообщения, сделав их более убедительными», - пояснил он.

Другой возможный вектор атаки — создание поддельных мобильных приложений. Мошенники могут размещать в сторонних магазинах приложений фейковые версии популярных кикшеринговых и каршеринговых сервисов с полностью идентичным дизайном. Такие приложения будут собирать персональные данные, записывать действия пользователя, а также могут иметь встроенные вредоносные модули, способные перехватывать банковские смс, подменять номера счетов при оплате и даже захватывать управление устройством.

«Наконец, возможен переход к более продвинутым офлайн-схемам — например, размещение на самокатах и автомобилях специальных NFC-меток или QR-кодов с вирусной нагрузкой. При сканировании таких меток устройство пользователя может подвергаться атаке через уязвимости в системе, особенно если отсутствуют актуальные обновления безопасности. Это может привести к установке троянов или шпионского ПО, а в случае с корпоративными устройствами — даже к утечке конфиденциальной информации более широкого масштаба», - добавил Немкин.

Чтобы обезопасить себя, пользователям следует внимательно проверять адрес сайта после сканирования QR-кода, использовать антивирусные решения с функцией защиты от фишинга, а также скачивать мобильные приложения официальных сервисов.

«Важно, чтобы сами компании усилили защиту — например, внедрили уникальные голограммы или NFC-метки, затрудняющие подмену. Кроме того, необходимо усиление информационной работы: пользователи должны знать, как выглядят признаки мошенничества и куда обращаться в случае подозрений», - заключил депутат.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх