ента новостей

11:52
в Ленобласти на трассе «Нарва» на месяц введут реверсивное движение
11:47
Ладожский мост разведут для прохода брига «Россия»
11:12
В Дубровке ищут хулигана, стрелявшего по окнам дома
10:53
В Петербурге школьник выстрелил из пневматики в воздух и попал в пенсионерку
10:09
В Петербурге 12-летняя девочка стала жертвой мошеннической схемы
10:06
На Пулковском шоссе в ДТП погиб байкер
09:56
Израильское генконсульство снова заработало
09:37
Учителя, помогавшие на ЕГЭ, получили предупреждение
09:28
В Петербурге мужчина зарезал супругу
09:23
Что с ремонтом дорог в Санкт-Петербурге?
09:04
Выделены средства на городские дороги
00:46
«Зенит-2» в результативном матче победил клуб «Луки-Энергия» со счётом 4:3
00:16
Крах Даниила Медведева на Уимблдоне – 2025: лучший российский теннисист выбыл в первом круге на втором подряд турнире «Большого шлема»
17:00
Доигровщица сборной Азербайджана Елизавета Рубан будет выступать за волейбольную «Ленинградку», за которую она уже отыграла два сезона в 2018–2020 годах
15:00
На КАД между развязками с Ропшинским и Волхонским шоссе перекроют две полосы
14:46
В Петроградском районе появилась студия звукозаписи для молодёжи
14:39
В Петербурге завершились Всероссийские соревнования по спорту лиц с поражением опорно-двигательного аппарата (дисциплина «бочча»)
14:35
Выставка "Холодно"
14:32
Выставка «Сила времени»
14:28
В петербурге выявили незаконное подключение к электросетям для добычи криптовалюты
14:23
На Муринской дороге задержали напавших с ножом и молотком на подростка
14:08
В Васкелово неизвестный протаранил ворота частного дома и повредил топором чужую автомашину
14:01
Трассу «Кола» перекроют на 45 минут в связи с разводкой Ладожского моста
13:57
Фотовыставка Ромы Зверя
13:51
Водитель грузовика погиб в результате смертельного ДТП на КАД
13:48
На КАД произошел дорожный конфликт со стрельбой
13:43
В Гатчине задержали одного из налетчиков на магазин в деревне Малые Колпаны
13:40
В Петербурге поймали двоих стрелков на станции метро «Адмиралтейская»
13:37
На улице Пловдивской задержали стрелков из окна
13:34
На Двинской улице задержаны двое местных жителей за стрельбу у себя в квартире
Все новости
Питерец.ру » Общество » В Госдуме назвали самые актуальные схемы мошенников с сервисами кикшеринга и каршеринга

В Госдуме назвали самые актуальные схемы мошенников с сервисами кикшеринга и каршеринга

Фото:
Яндекс
Российским пользователям сервисов аренды самокатов (кикшеринга) и каршеринга угрожают мошеннические QR-коды

Российским пользователям сервисов аренды самокатов (кикшеринга) и каршеринга угрожают мошеннические QR-коды, предупредила ранее куратор платформы МОШЕЛОВКА.РФ Алла Храпунова.

В случае с самокатами аферисты наклеивают поддельные QR-коды поверх оригинальных, размещенных на руле. При сканировании такого кода пользователь попадает не на страницу сервиса аренды, а на фишинговый сайт, имитирующий легитимный ресурс. Такой ресурс может запрашивать данные банковской карты под различными предлогами, а затем их воровать.

С сервисами каршеринга мошенники прибегают к распространению ложной информации о значительных скидках на аренду автомобилей. Пользователям сети предлагается перейти на сайты, внешне схожие с официальными страницами каршеринговых компаний. На этих ресурсах, имитирующих легитимные сервисы, злоумышленники также похищают персональные данные граждан.

Мошеннические схемы с использованием поддельных QR-кодов — это одна из форм социальной инженерии, которая особенно опасна в условиях активного роста популярности кикшеринга и каршеринга, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Пользователи, привыкшие к удобству бесконтактных сервисов, зачастую не проверяют адреса открываемых сайтов и легко становятся жертвами фишинга. Преступники используют визуальное сходство поддельных сайтов с официальными платформами, а также создают ощущение срочности или выгоды — например, обещая скидки или требуя срочной авторизации. Это повышает вероятность того, что пользователь введёт данные своей банковской карты или логин и пароль. Как следствие — не только прямые финансовые потери, но и дальнейшее использование украденных данных для других атак, включая оформление кредитов и хищение аккаунтов», - предупредил он.

В ближайшее время можно ожидать появления новых схем, связанных с поддельными push-уведомлениями или смс-сообщениями от якобы легитимных кикшеринговых и каршеринговых сервисов, отметил Немкин.

«Пользователю могут поступать уведомления о якобы несанкционированной попытке входа в аккаунт, просроченной оплате или начислении бонусов. Такие сообщения будут сопровождаться ссылкой на поддельный сайт, где запрашиваются логин, пароль и платёжные данные. Благодаря интеграции с социальными сетями и утечкам из других сервисов мошенники могут персонализировать такие сообщения, сделав их более убедительными», - пояснил он.

Другой возможный вектор атаки — создание поддельных мобильных приложений. Мошенники могут размещать в сторонних магазинах приложений фейковые версии популярных кикшеринговых и каршеринговых сервисов с полностью идентичным дизайном. Такие приложения будут собирать персональные данные, записывать действия пользователя, а также могут иметь встроенные вредоносные модули, способные перехватывать банковские смс, подменять номера счетов при оплате и даже захватывать управление устройством.

«Наконец, возможен переход к более продвинутым офлайн-схемам — например, размещение на самокатах и автомобилях специальных NFC-меток или QR-кодов с вирусной нагрузкой. При сканировании таких меток устройство пользователя может подвергаться атаке через уязвимости в системе, особенно если отсутствуют актуальные обновления безопасности. Это может привести к установке троянов или шпионского ПО, а в случае с корпоративными устройствами — даже к утечке конфиденциальной информации более широкого масштаба», - добавил Немкин.

Чтобы обезопасить себя, пользователям следует внимательно проверять адрес сайта после сканирования QR-кода, использовать антивирусные решения с функцией защиты от фишинга, а также скачивать мобильные приложения официальных сервисов.

«Важно, чтобы сами компании усилили защиту — например, внедрили уникальные голограммы или NFC-метки, затрудняющие подмену. Кроме того, необходимо усиление информационной работы: пользователи должны знать, как выглядят признаки мошенничества и куда обращаться в случае подозрений», - заключил депутат.
Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

Войти через

Похожие публикации

Наверх